Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Кибермошенники используют фишинговую схему с поддельными подарками от Home Depot

phishing
С приходом осени киберпреступники активизируют фишинговые кампании, маскируя их под праздничные акции. Очередная схема, обнаруженная специалистами по информационной безопасности, имитирует розыгрыш призов

Кампания PassiveNeuron: таргетированные атаки на серверы государственных и финансовых организаций

information security
Специалисты Kaspersky Lab обнаружили новую волну сложной кампании кибершпионажа, получившей название PassiveNeuron, которая нацелена на серверные инфраструктуры государственных, финансовых и промышленных

В открытом доступе обнаружен опасный фреймворк AdaptixC2 для кибератак

information security
Исследователи кибербезопасности компании Palo Alto Networks обнаружили активное использование злоумышленниками фреймворка AdaptixC2 - изначально созданного для легального тестирования на проникновение

Китайская кампания смшинга: глобальная атака через SMS-сообщения

information security
Новое исследование выявило масштабную кампанию смшинга (SMS-фишинга), которая с апреля 2024 года нацелена на жителей США и других стран. Группа хакеров, известная как Smishing Triad, рассылает мошеннические

Уязвимость в облачном фильтре Microsoft Windows позволяет повысить привилегии в системе

vulnerability
Критическая уязвимость безопасности в облачном минифильтре Microsoft Windows была исправлена компанией в октябре 2025 года. Проблема, получившая идентификатор CVE-2025-55680, связана с состоянием гонки

APT-C-56 «Прозрачное племя» развернуло атаки на Windows и Linux с новым RAT

APT
Группа APT-C-56, известная под названием «Прозрачное племя» (Transparent Tribe), а также как APT36, ProjectM и C-Major, продолжает демонстрировать высокую активность в киберпространстве.

Индикаторы компрометации ботнета Mirai (обновление за 23.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

ФСБ предложили передать контроль за деятельностью «белых» хакеров в России

vulnerability
В России разработан новый вариант законопроекта о легализации деятельности так называемых «белых» хакеров - специалистов по поиску уязвимостей в информационных системах.

Инфостилеры как точка входа: похитители данных стали ключевым звеном в современных кибератаках

Stealer
Современные кибератаки все чаще используют инфостилеры (программы-похитители информации) не как самостоятельную угрозу, а в качестве начальной стадии многоступенчатых атак, включающих вымогательское ПО

Тревожная эволюция вредоносного ПО группы COLDRIVER: от NOROBOT до MAYBEROBOT

APT
Группа COLDRIVER, известная как государственно-спонсируемая киберпреступная организация, продемонстрировала беспрецедентную скорость адаптации после публичного раскрытия своего вредоносного ПО LOSTKEYS в мае 2025 года.