Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Новый Python-RAT использует полиморфные и самомодифицирующиеся техники для обхода обнаружения

remote access Trojan
Исследователи кибербезопасности SANS Internet Storm Center, обнаружили в VirusTotal новый троянец удаленного доступа (RAT - Remote Access Trojan), написанный на Python, который применяет передовые полиморфные и самомодифицирующиеся методы.

Китайская хакерская группа UTA0388 использует ИИ для целевых фишинговых атак по всему миру

APT
С июня 2025 года аналитики компании Volexity зафиксировали серию целевых фишинговых кампаний, нацеленных на организации и их сотрудников в Северной Америке, Азии и Европе.

Китайские хакеры используют новый инструмент Nezha для скрытого контроля над серверами

information security
Американская компания Huntress обнаружила новую киберкампанию, в ходе которой злоумышленники, связанные с Китаем, используют ранее не документированный инструмент Nezha для удаленного управления скомпрометированными веб-серверами.

Фундаментальная безопасность веб-ресурса: 7 экспертных стратегий для построения эффективной обороны

Security Operations Center (SOC)
В современной цифровой экосистеме безопасность веб-сайта и приложений перестала быть опциональным дополнением и превратилась в краеугольный камень любого онлайн-проекта.

Крупнейший архив компромата Doxbin скомпрометирован хакерской группой Xillen Killers

Взлом (hacking)
Хакерская группировка Xillen Killers осуществила масштабную утечку данных, полностью обнажив содержимое печально известного архива компромата Doxbin. По заявлениям злоумышленников, вся операция по извлечению

В 2025 году вредоносное ПО Chaos возродилось на C++ с новыми деструктивными функциями

ransomware
Знаменитое вредоносное ПО-вымогатель Chaos (ransomware) вернулось в 2025 году в новой опасной форме. Впервые за всю историю существования этот вымогатель был переписан на языке C++ вместо традиционного .

Критические уязвимости в Nagios Log Server позволяют получить административные ключи и нарушить работу систем мониторинга

vulnerability
Специалисты по кибербезопасности обнаружили две опасные уязвимости в системе мониторинга Nagios Log Server, которые позволяют злоумышленникам получать конфиденциальные данные и нарушать работу критически важных служб.

BlackTech обновила вредоносную программу Kivars: новые функции и улучшенная скрытность

APT
Группа хакеров BlackTech, связанная с Китаем, продолжает активно развивать свое основное средство атак - вредоносную программу Kivars. В 2025 году эксперты обнаружили новую версию этого вредоносного ПО, получившую обозначение 2120.

Уязвимость в Zimbra Collaboration Suite активно эксплуатируется злоумышленниками

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) внесло новую уязвимость в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

Киберпреступники атакуют геймеров через фейковые страницы itch.io с предложением протестировать игры

information security
Сообщество независимых разработчиков и геймеров столкнулось с новой волной целевых атак, в ходе которых злоумышленники создают тщательно продуманные поддельные страницы на платформе itch.