Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Список сертифицированных российских SIEM систем (Ноябрь 2025 года)

siem
В цифровых сумерках, где таятся современные киберугрозы, необходима бдительность. Но как выбрать "часового" для вашей сети, которому можно доверить ее безопасность?

Расследование фишинговой атаки раскрыло масштабную кампанию BEC

phishing
Группа кибербезопасности Invictus предотвратила попытку компрометации корпоративной почты, которая оказалась частью широкомасштабной фишинговой кампании, нацеленной на технологические и фармацевтические компании по всему миру.

Bloody Wolf расширяет атаки в Центральной Азии через поддельные документы министерств

APT
Группа продвинутых постоянных угроз (APT) Bloody Wolf, активная с конца 2023 года, значительно расширила географию своих операций. Согласно совместному расследованию компаний Group-IB и UKUK, злоумышленники

Индикаторы компрометации ботнета Mirai (обновление за 28.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Кибербезопасность: на GitHub обнаружен KawaiiGPT - бесплатный клон WormGPT

information security
На платформе GitHub появился новый инструмент с открытым исходным кодом под названием KawaiiGPT, который позиционируется как "милая", но неограниченная версия искусственного интеллекта.

Кибермошенники активизируются перед Black Friday: зафиксирован всплеск фишинговых атак через поддельные сайты люксовых брендов

information security
С приближением Black Friday (Черной пятницы) - традиционного дня распродаж после Дня благодарения в США - киберпреступники значительно усилили фишинговую активность.

Критическая уязвимость в IBM Transformation Extender Advanced угрожает корпоративным системам

vulnerability
В октябре 2025 года выявлена критическая уязвимость в программном решении IBM Transformation Extender Advanced, предназначенном для интеграции корпоративных данных.

Критическая уязвимость в шлюзах безопасности Daikin угрожает системам климат-контроля

vulnerability
В сентябре 2025 года обнаружена критическая уязвимость в системе безопасности шлюзов Daikin Security Gateway. Эксперты присвоили ей идентификатор BDU:2025-14620 и CVE-2025-10127.

Критическая уязвимость в Freefloat FTP Server позволяет загружать опасные файлы без аутентификации

vulnerability
В банке данных уязвимостей зарегистрирована новая критическая угроза под идентификатором BDU:2025-14628, затрагивающая Freefloat FTP Server. Данная уязвимость связана с возможностью неограниченной загрузки

Критическая уязвимость в IGEL OS позволяет удаленное выполнение команд

vulnerability
В реестре уязвимостей появилась новая критическая угроза под идентификатором BDU:2025-14634. Речь идет об уязвимости операционной системы IGEL OS, основанной на Linux.