Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Киберугрозы октября 2025: глобальная карта атак на сетевую инфраструктуру

information security
Аналитики компании Starlight Intelligence опубликовали данные мониторинга киберугроз за начало октября 2025 года, выявив существенные различия в векторах атак против разных стран.

Киберугроза ComprovanteSpray: фишинговые файлы в WhatsApp крадут финансовые данные

phishing
Эксперты по кибербезопасности из исследовательской группы Heimdall обнаружили новую вредоносную кампанию под названием ComprovanteSpray, активно распространяемую через мессенджер WhatsApp.

Фишинг-атаки нового поколения: как злоумышленники используют Blob URL для обхода систем защиты

phishing
Эксперты по кибербезопасности из Palo Alto Networks зафиксировали серию активных фишинг-кампаний, использующих технологию Blob URL для доставки конечных фишинговых страниц.

Новые шпионские программы атакуют пользователей Android в ОАЭ под видом мессенджеров

information security
Специалисты ESET обнаружили две ранее неизвестные кампании по распространению шпионского ПО для Android, нацеленные на пользователей в Объединенных Арабских Эмиратах.

Критическая уязвимость в маршрутизаторах DrayTek позволяет удалённое выполнение кода без аутентификации

vulnerability
Сетевое оборудование компании DrayTek подверглось серьёзной угрозе безопасности - обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольный код на маршрутизаторах без необходимости аутентификации.

Индикаторы компрометации ботнета Mirai (обновление за 07.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Возвращение угрозы: XWorm V6 возрождается с расширенным арсеналом вредоносных плагинов

information security
В динамичном мире киберугроз исчезновение зловреда редко бывает окончательным. Ярким примером стал троянец XWorm, который, считавшийся заброшенным после прекращения поддержки разработчиком в 2024 году

Крупнейшие игровые платформы парализованы масштабной DDoS-атакой

Взлом (hacking)
7 октября мировое игровое сообщество столкнулось с беспрецедентными сбоями, когда одновременно несколько ключевых онлайн-платформ подверглись скоординированной волне распределенных атак типа "отказ в обслуживании" (DDoS).

APT SideWinder активизирует фишинговые атаки в Южной Азии

APT
Группа APT SideWinder, известная своей многолетней шпионской деятельностью в Южной Азии, развернула новую масштабную операцию под кодовым названием SouthNet. Согласно данным аналитиков Hunt.