Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Критическая уязвимость в фреймворке Radare2: угроза безопасности исследователей

vulnerability
В сообществе информационной безопасности выявлена критическая уязвимость в популярном фреймворке для реверс-инжиниринга Radare2. Проблема получила идентификатор BDU:2025-14558 и CVE-2025-1864.

Критические уязвимости в платформе NVIDIA Isaac-GR00T: угроза кибербезопасности роботизированных систем

vulnerability
Компания NVIDIA выпустила срочные обновления безопасности для своей платформы Isaac-GR00T, предназначенной для разработки робототехнических систем. Обновления устраняют две критические уязвимости, позволяющие

Крупнейшие утечки и атаки вымогателей потрясают глобальный финансовый сектор в октябре 2025 года

information security
Мировое финансовое сообщество столкнулось с беспрецедентными киберугрозами в октябре 2025 года. Эксперты по безопасности зафиксировали масштабные утечки данных и целенаправленные атаки программ-вымогателей

Вредоносные приложения осваивают многоуровневые техники уклонения от обнаружения

information security
Современные разработчики вредоносного программного обеспечения активно совершенствуют методы противодействия антивирусным решениям. Если ранее зловредные приложения обычно содержали весь функционал в едином

Северокорейские хакеры атаковали европейский промышленный гигант через поддельные предложения работы

APT
В августе 2025 года эксперты Orange Cyberdefense зафиксировали целенаправленную кибератаку на азиатское подразделение крупной европейской производственной корпорации.

Xillen Stealer обновляется до версии 5 для противодействия ИИ-детекции

Stealer
Информационный вор Xillen Stealer, написанный на Python, выпустил масштабное обновление до версий 4 и 5. Это вредоносное ПО демонстрирует растущую тенденцию киберпреступников использовать передовые методы

NetMedved: новая фишинговая кампания против российских компаний с использованием устаревшего RAT и нестандартных протоколов

phishing
Специалисты киберразведки Positive Technologies в октябре 2025 года обнаружили целенаправленную фишинговую кампанию против российских организаций. Группировка, получившая название NetMedved, использует

Эволюция атак APT-группы ToddyCat: от краж браузерных данных до перехвата токенов OAuth 2.0

APT
Электронная почта остается основным средством деловой переписки в организациях. Её можно развернуть на локальной инфраструктуре, например, используя Microsoft Exchange Server, или через облачные сервисы вроде Microsoft 365 или Gmail.

Киберугрозы Южной Кореи: фишинг и RAT-атаки доминируют в октябре 2025 года

APT
Согласно отчету южнокорейской компании AhnLab за октябрь 2025 года, страна продолжает оставаться одной из ключевых целей для групп Advanced Persistent Threat (APT, Продвинутая Постоянная Угроза).

Критическая уязвимость в Oracle Identity Manager эксплуатировалась до выхода заплатки

information security
Новые данные свидетельствуют о том, что уязвимость CVE-2025-61757 в Oracle Identity Manager активно эксплуатировалась злоумышленниками за несколько недель до выпуска официального исправления.