Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Кибербезопасность под угрозой: хакеры утверждают о взломе систем Huawei и утечке исходного кода

Взлом (hacking)
Китайский технологический гигант Huawei Technologies столкнулся с масштабным инцидентом информационной безопасности. Как сообщают исследователи кибербезопасности, неизвестные злоумышленники заявили о успешном

Координационная атака на Grafana: массовые попытки эксплуатации уязвимости четырехлетней давности

information security
28 сентября 2025 года система GreyNoise зафиксировала резкий всплеск попыток эксплуатации уязвимости CVE-2021-43798 в платформе визуализации данных Grafana. За одни сутки специалисты наблюдали 110 уникальных

Киберпреступники получили в руки новый мощный инструмент: платформа Impact Solutions упрощает создание фишинговых атак

phishing
На теневых форумах появился новый инструмент Impact Solutions, который позволяет даже начинающим злоумышленникам создавать сложные фишинговые кампании без специальных технических знаний.

Возрождение смшинг-атак: киберпреступники используют бренды и групповые рассылки для распространения вредоносных программ

information security
В условиях роста изощренных смшинг-атак (SMS-фишинг) злоумышленники начали активно внедрять названия доверенных брендов в обманчивые URL-адреса и групповые переписки, чтобы заставить пользователей загружать вредоносное программное обеспечение.

Киберпреступники атакуют Oracle E-Business Suite: данные компаний похищены для вымогательства

Взлом (hacking)
Компания Oracle официально подтвердила масштабную утечку данных из своих приложений E-Business Suite (EBS), которую осуществила группа хакеров, использующая полученную информацию в вымогательских кампаниях.

Индикаторы компрометации ботнета Mirai (обновление за 06.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Новый вирус SORVEPOTEL захватывает аккаунты WhatsApp для массового распространения в Бразилии

information security
Эксперты Trend Micro Research обнаружили активную кампанию по распространению вредоносного программного обеспечения через мессенджер WhatsApp. Зловред, получивший название SORVEPOTEL, использует файлы

Уязвимость в Unity Runtime угрожает миллионам мобильных приложений

vulnerability
Японский специалист по кибербезопасности Рёта К. из компании GMO Flatt Security Inc. обнаружил критическую уязвимость в среде выполнения Unity, позволяющую выполнение произвольного кода.

Кибербезопасность в фокусе: CISA добавила пять активно эксплуатируемых уязвимостей в каталог KEV

vulnerability
Агентство кибербезопасности и безопасности инфраструктуры США (CISA) внесло пять новых уязвимостей в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

Злоумышленники массово используют легитимные инструменты удаленного доступа в ransomware-атаках

information security
Киберпреступники, стоящие за современными ransomware-атаками (программами-вымогателями), кардинально изменили тактику, перейдя от массового распространения вредоносного ПО к целенаправленным и скрытым операциям.