Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Информационный стилер Lumma возобновляет активность с новой методикой браузерного фингерпринтинга

Stealer
После сентябрьской деанонимизации предполагаемых создателей вредоносной программы Lumma Stealer, известной также как Water Kurita, активность этого инфостилера временно снизилась.

Kali Linux: Первые шаги после установки. Настройка для профессиональной работы

Kali Linux
Установка Kali Linux - это только начало пути. "Из коробки" система готова к работе, но для эффективного, безопасного и комфортного использования в профессиональной среде её необходимо правильно настроить.

Киберугроза Akira: международные органы безопасности предупреждают о новой волне атак на критическую инфраструктуру

ransomware
Федеральные агентства США и международные правоохранительные органы выпустили обновленное экстренное предупреждение о растущей угрозе со стороны группировки Akira ransomware.

Новая вредоносная кампания RONINGLOADER атакует китайских пользователей через поддельные установщики

information security
Команда Elastic Security Labs обнаружила сложную многоступенчатую вредоносную кампанию, распространяющую модифицированную версию удаленного трояна gh0st RAT. Атака примечательна использованием подписанных

Китайская хакерская группа UNC5174 расширила арсенал: обнаружена Windows-версия вредоносного ПО SNOWLIGHT

APT
Японская интернет-компания IIJ в октябре 2025 года обнаружила ранее неизвестную Windows-версию вредоносной программы SNOWLIGHT, используемой китайской хакерской группой UNC5174.

Критическая уязвимость в межсетевом экране FortiWeb позволяет злоумышленникам получать полный контроль

vulnerability
В ноябре 2025 года обнаружена критическая уязвимость CVE-2025-64446 в межсетевом экране веб-приложений FortiWeb компании Fortinet. Проблема, получившая идентификатор BDU:2025-14084, связана с ошибками

Критическая уязвимость в Nagios XI угрожает безопасности систем мониторинга

vulnerability
Эксперты по кибербезопасности обнаружили критическую уязвимость в популярной системе мониторинга IT-инфраструктуры Nagios XI. Проблема, получившая идентификаторы BDU:2025-14305 и CVE-2024-14003, затрагивает

Обнаружена критическая уязвимость в Nagios XI: угроза удаленного выполнения команд через WinRM

vulnerability
В сфере мониторинга ИТ-инфраструктур выявлена серьезная угроза безопасности. Речь идет об уязвимости в мастере конфигурации WinRM популярной платформы Nagios XI, зарегистрированной под идентификатором BDU:2025-14306.

Критические уязвимости в AI-инфраструктуре: как ошибка в одном фреймворке распространилась на ведущие платформы

vulnerability
Исследователи безопасности из Oligo Security обнаружили серию критических уязвимостей удаленного выполнения кода в широко распространенных серверах AI-инференса.

Киберразведка в действии: как Acronis TRU и VirusTotal раскрыли многоступенчатые кампании FileFix, SideWinder и Shadow Vector

information security
Эксперты подразделения Acronis Threat Research Unit (TRU) в сотрудничестве с аналитиками VirusTotal представили результаты расследования трёх сложных киберкампаний, демонстрирующих эволюцию тактик современных злоумышленников.