Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Вторая волна червя Shai-Hulud поразила более 600 пакетов npm

information security
Экосистема npm столкнулась с новой масштабной угрозой - второй волной самораспространяющегося червя Shai-Hulud, который уже компрометировал 605 пакетов с совокупным числом загрузок свыше 100 миллионов.

Критическая уязвимость в IBM AIX и VIOS позволяет удаленное выполнение команд

vulnerability
Эксперты по кибербезопасности обнаружили критическую уязвимость в сервере NIM (Network Installation Manager) операционных систем IBM AIX и IBM VIOS. Идентифицированная как BDU:2025-14676 и CVE-2025-36250

Индикаторы компрометации ботнета Mirai (обновление за 27.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Крупная кампания GhostAd: скрытая рекламная программа в Google Play истощает устройства и нарушает работу миллионов пользователей

information security
Исследователи компании Check Point обнаружили масштабную кампанию с использованием рекламного ПО для Android, которая скрытно расходует ресурсы и нарушает нормальную работу телефонов через фоновую активность.

Злоумышленники массово тестируют вредоносное расширение для Chrome в VirusTotal

information security
Эксперты компании Palo Alto Networks обнаружили деятельность злоумышленников, которые систематически тестируют образцы вредоносного расширения для браузера Chrome через платформу VirusTotal.

Крупный инцидент с Gainsight: как уязвимость в подключенном приложении затронула сотни клиентов Salesforce

information security
Компания Salesforce предупредила клиентов о новом инциденте безопасности, связанном с приложением Gainsight, после обнаружения подозрительной активности в подключенных средах.

Киберпреступники превратили WhatsApp в оружие массового заражения

information security
Эксперты по кибербезопасности из ISH Tecnologia обнаружили новую многостадийную кампанию WhatsWorm, которая использует мессенджер WhatsApp для массового распространения вредоносного ПО.

Киберпреступники маскируют вредоносные программы в пикселях изображений

information security
Эксперты по кибербезопасности обнаружили новую многоэтапную кампанию, в которой злоумышленники используют технику социальной инженерии ClickFix для распространения программ-похитителей информации.

Киберпреступники атакуют пользователей Blender через поддельные 3D-модели для распространения StealC V2

Stealer
Компания Morphisec обнаружила продолжающуюся как минимум шесть месяцев сложную кампанию по распространению вредоносного ПО, нацеленную на пользователей бесплатного 3D-редактора Blender.

Китайские хакеры массово взламывают маршрутизаторы ASUS по всему миру в ходе операции WrtHug

information security
Глобальная кампания по взлому сетевого оборудования под кодовым названием WrtHug затронула тысячи маршрутизаторов ASUS по всему миру. Согласно исследованию SecurityScorecard, проведенному в консультации