Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Путаница типов в ExternalCopy из isolated-vm позволяет перехватить управление хост-процессом

vulnerability
В библиотеке isolated-vm, предназначенной для выполнения недоверенного JavaScript в изолированной среде, нашли уязвимость, которая позволяет коду внутри песочницы атаковать хост-процесс.

Эксперты Elastic Security Labs выявили кампанию Contagious Interview с использованием стеганографии в SVG-файлах

information security
Исследователи Elastic Security Labs обнаружили новую активность в рамках кампании Contagious Interview. Злоумышленники, связанные с КНДР, разместили в Slack-сообществе компании поддельные вакансии и предложили

Новый вариант трояна Silver Fox маскируется под установщик эмулятора и использует DoH для скрытой связи с C2

remote access Trojan
Эксперты зафиксировали очередную волну атак группировки Silver Fox. Инцидент привлёк внимание благодаря нестандартному вектору доставки и использованию технологии DNS-over-HTTPS (DoH) для сокрытия командного трафика.

Киберпреступники запустили первую полностью автономную ИИ-атаку через DeepSeek и Telegram

security
В мае 2026 года зафиксирована первая полностью автономная хакерская кампания, в которой искусственный интеллект самостоятельно проводил разведку, выбирал цели и запускал атаки.

Злоумышленники эксплуатируют легитимные URL Microsoft для доставки вредоносного MSI через Ninite

phishing
Исследовательская группа Barricade Cyber выявила новую цепочку доставки вредоносного ПО, которая обходит традиционные механизмы защиты, используя подлинный URL входа Microsoft.

Агент PHP: вредоносная программа под видом установщика через рекламу в Facebook* и поисковые системы

information security
Кампания по распространению вредоносного программного обеспечения использует необычный язык для разработки трояна удалённого доступа (RAT, троян удалённого доступа) - PHP, традиционно применяемый для создания веб-страниц.

Новая волна сканирования: 166 IP-адресов из 3617 уличены в разведке веб-шеллов и секретов

information security
Сорок один день пассивной телеметрии на периметре двух организаций позволил зафиксировать 84 785 входящих запросов, из которых только 166 IP-адресов получили статус подтверждённых источников аномальной активности.

Интеграция Validin и PacketWatch позволила раскрыть новую инфраструктуру кампании LandUpdate808

information security
PacketWatch и Validin объединили свои возможности для усиления рабочих процессов расследования инцидентов информационной безопасности. Интеграция включает канал данных Validin Threat Feed, который PacketWatch

Инфостилеры в июле 2026 года маскировались под кряки и деловые письма

Stealer
В июле 2026 года злоумышленники активно распространяли инфостилеры - вредоносные программы, предназначенные для кражи конфиденциальных данных. Под видом кряков и генераторов ключей пользователям предлагали

Расширение Solidity Pro для VS Code скрывало кражу криптокошельков и после блокировки "отмылось" в новой версии

information security
Разработчики на Solidity и Web3, установившие расширение Solidity Pro для редактора VS Code, могли лишиться приватных ключей криптокошельков, исходного кода проектов, токенов доступа к облачным сервисам