Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Управление уязвимостями: стратегии, практики и соответствие требованиям ФСТЭК

variability management
В современной цифровой экосистеме управление уязвимостями представляет собой не просто техническую процедуру, а комплексную стратегию обеспечения информационной безопасности.

Каталог KEV пополнился: Gladinet CentreStack и CWP под прицелом из-за критических уязвимостей

vulnerability
Агентство кибербезопасности и безопасности инфраструктуры США (CISA) внесло две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) на основании

Скрытая угроза: как кибершпионы используют виртуальные машины Hyper-V для незаметного проникновения

information security
Новые методы скрытного проникновения в корпоративные сети обнаружили специалисты по кибербезопасности в ходе расследования деятельности группы Curly COMrades, связанной с российскими геополитическими интересами.

Мошенники используют фальшивые чат-боты для кражи криптовалюты

information security
В последнее время в цифровом пространстве наблюдается рост изощренных схем мошенничества, связанных с криптовалютой. Злоумышленники рассылают тематические электронные письма, содержащие ссылки на поддельные

Добавление корневого доверенного сертификата Минцифры (Russian Trusted CA) в CentOS

linux
В связи с требованиями российского законодательства в области информационной безопасности, многие государственные и финансовые сайты РФ начали использовать сертификаты, выпущенные удостоверяющим центром Минцифры России.

Критическая уязвимость в маршрутизаторах Tenda CH22: угроза полного компрометирования устройств

vulnerability
В базе данных уязвимостей зарегистрирована новая критическая уязвимость BDU:2025-13761 в микропрограммном обеспечении маршрутизаторов Tenda CH22. Данная уязвимость представляет серьезную угрозу безопасности

Группа « APT-C-08» атакует через ClickOnce-приложения: новый вектор угрозы для Южной Азии

APT
Группа APT-C-08, известная под названием «Маньлинхуа» (Bitter Lotus), активно использует файлы .application для фишинговых атак. Эта APT-группа (Advanced Persistent Threat - продвинутая постоянная угроза)

Криптографические ошибки нового Midnight ransomware позволяют восстановить файлы без выплаты выкупа

ransomware
В постоянно меняющемся ландшафте киберугроз появился новый штамм ransomware-программ под названием Midnight, который повторяет тактику печально известного предшественника Babuk.

SkyCloak: новая шпионская кампания против военных России и Беларуси с использованием Tor и OpenSSH

information security
Эксперты лаборатории SEQRITE Labs обнаружили целенаправленную кибершпионскую кампанию, нацеленную на военнослужащих России и Беларуси, в частности на Воздушно-десантные войска (ВДВ) России и Спецназ Беларуси.

Киберпреступники атакуют транспортные компании для хищения грузов через удаленный доступ

information security
Группы киберпреступников активно внедряются в системы транспортно-логистических компаний с помощью инструментов удаленного мониторинга и управления (RMM), чтобы похищать реальные грузы.