Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Индикаторы компрометации ботнета Mirai (обновление за 10.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Киберпреступники массово используют фишинговые наборы ClickFix для обхода систем защиты

information security
Эксперты по кибербезопасности выявили опасную тенденцию: злоумышленники начали активно применять фишинговые наборы, автоматизирующие создание атак с использованием социальной инжиниринговой техники ClickFix.

Киберпреступники атакуют корпоративные сети через уязвимости в VPN за считанные минуты

ransomware
С начала июля 2025 года зафиксирован резкий всплеск атак вымогателя Akira, эксплуатирующих уязвимость CVE-2024-40766 в межсетевых экранах SonicWall. Злоумышленникам требуется менее часа для полного захвата

Под видом "патриотического" DDoS-инструмента распространялось шпионское ПО: российские хакеры разоблачили проект NoName057(16)

APT
В российском сегменте информационной безопасности разразился крупный скандал. Хакерская группировка Xillen Killers обнародовала результаты технического анализа программного обеспечения, распространяемого

Критические уязвимости в Redis 7.4.5 позволяют выполнить удаленный код через Lua-скрипты

vulnerability
Эксперты по кибербезопасности обнаружили три критические уязвимости в механизме выполнения Lua-скриптов популярной системы управления базами данных Redis версии 7.

Google выпускает критическое обновление для Chrome, устраняющее три уязвимости нулевого дня

vulnerability
Корпорация Google выпустила экстренное обновление для браузера Chrome, закрывающее три опасные уязвимости, связанные с ошибками обработки памяти. Новая версия 141.

Критическая уязвимость в FreePBX позволяет злоумышленникам получать полный контроль над телефонией

vulnerability
Системы корпоративной телефонии по всему миру оказались под угрозой из-за активно эксплуатируемой уязвимости в популярной платформе FreePBX. Уязвимость, получившая идентификатор CVE-2025-57819, позволяет

Shuyal Stealer: усовершенствованный сборщик данных, атакующий 19 браузеров

Stealer
Эксперты группы Lat61 Threat Intelligence обнаружили новый вредоносный сборщик данных Shuyal Stealer, который значительно расширяет возможности традиционных угроз, нацеленных на браузеры.

Фейковые установщики Microsoft Teams распространяют бэкдор Oyster

information security
Киберпреступники продолжают активно использовать методы компрометации поисковой выдачи и вредоносной рекламы для проникновения в компьютерные системы. Недавняя кампания наглядно демонстрирует эту тенденцию

Киберугрозы в глобальном масштабе: анализ последних уязвимостей сетевой инфраструктуры

information security
По данным киберразведки Starlight Intelligence от 7 октября 2025 года, в различных регионах мира наблюдается одновременная активизация нескольких опасных кибератак, нацеленных на сетевую инфраструктуру.