Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Эволюция угроз: как злоумышленники атакуют базы данных без вредоносного ПО

information security
В последние годы киберпреступники все чаще отказываются от традиционных вредоносных программ в пользу атак типа "живи за счет земли" (Living-off-the-Land), особенно в облачных и SaaS-средах.

Крупный инцидент с Discord: киберпреступники получили доступ к удостоверениям личности пользователей через поставщика услуг

Взлом (hacking)
Популярная платформа для общения Discord столкнулась с масштабной попыткой шантажа после того, как злоумышленники взломали одного из ее сторонних поставщиков услуг клиентской поддержки, получив доступ

Обнаружена критическая уязвимость в Zabbix Agent для Windows: локальные злоумышленники могут получить полный контроль над системой

vulnerability
В компонентах Zabbix Agent и Agent 2 для операционных систем Windows обнаружена серьёзная уязвимость, позволяющая злоумышленнику с ограниченными правами доступа повысить свои привилегии до уровня SYSTEM.

Кампания TamperedChef: вредоносная реклама привела к массовой краже учетных данных

information security
Европейские организации стали целью сложной кампании вредоносного программного обеспечения под названием TamperedChef, которая использовала изощренную тактику вредоносной рекламы и полностью функциональное приложение-приманку.

Киберпреступный альянс Trinity of Chaos запустил сайт утечек данных с информацией о 39 компаниях

Взлом (hacking)
Trinity of Chaos, предположительно связанный с группами Lapsus$, Scattered Spider и ShinyHunters, запустил на сети TOR сайт утечек данных, содержащий информацию о 39 компаниях, пострадавших от атак.

Критическая уязвимость в Sudo: опубликовано эксплойт-доказательство для получения прав root в Linux

vulnerability
В мире информационной безопасности произошло значительное событие - опубликовано рабочее эксплойт-доказательство для уязвимости CVE-2025-32463, представляющей собой критическую проблему эскалации привилегий в бинарном файле Sudo.

Киберразведка: в Японии выявлены десять серверов управления вредоносным ПО

information security
В ходе еженедельного мониторинга угрозной инфраструктуры, проведенного с 22 по 28 сентября 2025 года, специалисты по кибербезопасности обнаружили на территории Японии десять активных серверов командования и управления (Command and Control, C2).

Эксплойт для Oracle E-Business Suite использует нестандартные методы обхода защиты

information security
Компания Oracle выпустила внеочередной бюллетень безопасности, посвященный уязвимости в Oracle E-Business Suite, которая уже эксплуатируется злоумышленниками. Особый интерес представляет скрипт, который Oracle идентифицирует как "exp.

Критическая уязвимость в Redis позволяет выполнение удаленного кода через аутентифицированный доступ

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость в сервере Redis, которая позволяет аутентифицированным злоумышленникам выполнять произвольный код через уязвимость типа use-after-free