Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Многоступенчатая кампания использует контент для взрослых для распространения вредоносного ПО на Android

information security
Эксперты по кибербезопасности Palo Alto выявили сложную многоступенчатую кампанию по распространению вредоносного программного обеспечения для операционной системы Android, которая использует контент для

Браузерное расширение-обманка: под видом защиты приватности крадут банковские данные

information security
Интернет переполнен мошенническими схемами, которые обычно сулят вознаграждения через вредоносные ссылки или запросы личных данных. Однако специалисты Cofense Phishing Defense Center (PDC) обнаружили нестандартный

Возрождение старых угроз: фишинг с использованием Basic Authentication атакует японские компании

phishing
Специалисты компании Netcraft обнаружили новую волну фишинговых атак, нацеленных на японские организации, в которых злоумышленники используют устаревший метод Basic Authentication для обмана пользователей.

Индикаторы компрометации ботнета Mirai (обновление за 21.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Уязвимости в BitLocker позволяют злоумышленникам обходить шифрование данных

vulnerability
Две новые уязвимости в функции шифрования дисков BitLocker от Microsoft могут позволить злоумышленникам обходить средства защиты шифрования в системах Windows. Ошибки, получившие идентификаторы CVE-2025-55333

Киберпреступники используют поддельный сайт мексиканского правительства для распространения вредоносного ПО

information security
Зафиксирована новая кампания киберпреступников, в рамках которой злоумышленники создали фишинговый сайт, имитирующий официальный правительственный портал Мексики.

Уязвимость в клиенте Apache ActiveMQ позволяет выполнять произвольный код на устройствах

vulnerability
В клиентской библиотеке Apache ActiveMQ для платформы .NET обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольный код на машинах пользователей.

Cеверокорейские хакеры объединяют инструменты BeaverTail и OtterCookie

information security
Эксперты Cisco Talos обнаружили новую кампанию знаменитой северокорейской хакерской группы Famous Chollima, в ходе которой произошло слияние функционала двух ранее раздельных вредоносных программ - BeaverTail и OtterCookie.

Критическая уязвимость в Samba позволяет удаленным злоумышленникам выполнять произвольный код

vulnerability
В системе Samba обнаружена новая критическая уязвимость, позволяющая неавторизованным злоумышленникам выполнять произвольные команды на контроллерах домена. Уязвимость, получившая идентификатор CVE-2025-10230, оценивается по шкале CVSSv3.

Кампания Operation Silk Lure: злоумышленники используют задания планировщика для скрытой доставки ValleyRAT

information security
Лаборатория Seqrite обнаружила целенаправленную кампанию под кодовым названием Operation Silk Lure, в рамках которой киберпреступники атакуют китайских специалистов через фишинговые письма с поддельными резюме.