Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Вредоносная программа 3Snake предназначена для кражи учётных данных

Информационная безопаность
Вредоносная программа 3Snake относится к классу стилеров - инструментов для кражи конфиденциальной информации с заражённых систем. Такие программы, как правило, доставляются через фишинговые письма или

Обнаруженный Linux-бэкдор с низкой детекцией нацелен на построение командной инфраструктуры

information security
В начале июля 2026 года аналитики MalwareHunterTeam обратили внимание на вредоносный ELF-файл с названием gregbfdah.png. Образец был загружен на VirusTotal ещё 16 июня 2026 года, но до сих пор демонстрирует

Дайджест индикаторов компрометации: ботнет Mirai (17.08.2026 – 23.08.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

В каталоге расширений Open VSX обнаружена серия скрытых загрузчиков кода

information security
В июне 2026 года маркетплейс расширений Open VSX подвергся серии атак: за сутки злоумышленники опубликовали 26 сборок вредоносного расширения под видом шаблонного "Hello World".

Вредоносное расширение OmniRouter AI для VS Code скрыто загружает вредоносное ПО

information security
В каталоге расширений Open VSX (реестре дополнений для редактора кода VS Code) обнаружено вредоносное расширение OmniRouter AI. Оно предлагает разработчикам единый чат для работы с популярными ИИ‑моделями: Claude, GPT, Gemini и DeepSeek.

Эволюция Android-трояна Falcon: от фишинговых обновлений до полного контроля над устройством

remote access Trojan
Специалисты отдела экспертизы PT Sandbox обнаружили и проанализировали вредоносную кампанию, нацеленную на пользователей Android в России. Атака начинается с APK-файла, замаскированного под сервис "Мир

Обход WebAuthn в Spring Security и выполнение кода в Spring Integration

Обход WebAuthn в Spring Security и выполнение кода в Spring Integration
20 августа 2026 года в экосистеме Spring раскрыто более восьмидесяти уязвимостей, затрагивающих Spring Security, Spring Framework, Spring Integration, Spring AI, Spring Cloud Config и другие проекты.

В npm-пакетах с календарными утилитами обнаружен скрытый Linux-бэкдор RedC2

Атака на цепочку поставок NPM
В экосистеме менеджера пакетов npm обнаружен кластер вредоносных модулей, замаскированных под небольшие утилиты для работы с датами и подсчёта дней. Всего идентифицировано около четырнадцати пакетов, каждый

В miniOrange SAML ошибки проверки подписи позволяют войти в WordPress как администратор

WordPress
В плагине miniOrange SAML 2.0 Single Sign On для WordPress обнаружены две уязвимости с оценкой CVSS 9.8, позволяющие неаутентифицированному злоумышленнику подделать SAML-утверждение и войти в панель управления

Группировка Blind Eagle модернизировала инструментарий: кастомный AES, WNF-инъекция и обход защиты Chrome

APT
Новая волна активности латиноамериканской киберпреступной группировки Blind Eagle (известна также как APT-C-36, APT-Q-98, TAG-144, AguilaCiega) выявила существенное обновление её атакующего арсенала.