Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Сертифицированный OysterLoader: отслеживание активности группировки Rhysida через сертификаты кода

APT
Группировка вымогателей Rhysida продолжает совершенствовать свои методы атак на корпоративный сектор, используя сертифицированный вредоносный загрузчик OysterLoader для первоначального проникновения в сети предприятий.

Критические уязвимости в Cisco UCCX позволяют выполнять произвольный код удаленно

vulnerability
Компания Cisco выпустила экстренное уведомление о безопасности, посвященное двум критическим уязвимостям в платформе Unified Contact Center Express (CCX), которые могут позволить удаленным злоумышленникам

Критические уязвимости в Suricata: обнаружены семь уязвимостей высокой степени опасности

vulnerability
В системе обнаружения вторжений Suricata выявлен комплекс серьезных уязвимостей, затрагивающих основные версии программного обеспечения. Эксперты по кибербезопасности обнаружили семь уязвимостей с рейтингом

Критическая уязвимость в Mattermost Server: что известно о проблеме MMSA-2025-00530

vulnerability
В популярной платформе для совместной работы Mattermost Server обнаружена новая уязвимость, получившая идентификатор MMSA-2025-00530. Проблема затрагивает несколько версий программного обеспечения и классифицируется

Исследование показало шокирующую распространенность слабых паролей в 2025 году

information security
Аналитики компании Comparitech опубликовали результаты масштабного исследования парольной гигиены пользователей по всему миру. Согласно отчету, основанному на анализе более 2 миллиардов учетных записей

Киберугроза SleepyDuck: вредоносное расширение для IDE использует блокчейн Ethereum для устойчивости

information security
На платформе Open VSX, реестре расширений для таких популярных редакторов кода как Cursor и Windsurf, обнаружена новая угроза - троян удаленного доступа SleepyDuck.

Кибершпионы Silent Lynx: одна группа угрожает дипломатии Центральной Азии

APT
Группа кибершпионажа Silent Lynx, впервые идентифицированная экспертами Seqrite Labs, продолжает активные операции против государственных структур Центральной Азии.

RondoDox v2: эволюция ботнета с 650% увеличением векторов атаки

botnet
Исследователи кибербезопасности выявили значительную эволюцию ботнета RondoDox, который демонстрирует беспрецедентное расширение возможностей по сравнению с первоначальной версией, задокументированной FortiGuard Labs в сентябре 2024 года.

Критическая уязвимость в UniFi OS позволяет удаленное выполнение кода без аутентификации

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость удаленного выполнения кода (RCE) в операционной системе UniFi компании Ubiquiti, за которую была выплачена существенная награда в размере