Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Киберпреступники атакуют Oracle E-Business Suite: данные компаний похищены для вымогательства

Взлом (hacking)
Компания Oracle официально подтвердила масштабную утечку данных из своих приложений E-Business Suite (EBS), которую осуществила группа хакеров, использующая полученную информацию в вымогательских кампаниях.

Индикаторы компрометации ботнета Mirai (обновление за 06.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Новый вирус SORVEPOTEL захватывает аккаунты WhatsApp для массового распространения в Бразилии

information security
Эксперты Trend Micro Research обнаружили активную кампанию по распространению вредоносного программного обеспечения через мессенджер WhatsApp. Зловред, получивший название SORVEPOTEL, использует файлы

Уязвимость в Unity Runtime угрожает миллионам мобильных приложений

vulnerability
Японский специалист по кибербезопасности Рёта К. из компании GMO Flatt Security Inc. обнаружил критическую уязвимость в среде выполнения Unity, позволяющую выполнение произвольного кода.

Кибербезопасность в фокусе: CISA добавила пять активно эксплуатируемых уязвимостей в каталог KEV

vulnerability
Агентство кибербезопасности и безопасности инфраструктуры США (CISA) внесло пять новых уязвимостей в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

Злоумышленники массово используют легитимные инструменты удаленного доступа в ransomware-атаках

information security
Киберпреступники, стоящие за современными ransomware-атаками (программами-вымогателями), кардинально изменили тактику, перейдя от массового распространения вредоносного ПО к целенаправленным и скрытым операциям.

Splunk устраняет критические уязвимости в платформах Enterprise и Cloud

vulnerability
Компания Splunk выпустила набор рекомендаций по безопасности, направленных на устранение множества уязвимостей в различных версиях платформ Splunk Enterprise и Splunk Cloud.

Google выпустила критическое обновление безопасности для Chrome с исправлением 21 уязвимости

vulnerability
Команда разработчиков браузера Chrome выпустила масштабное обновление безопасности версии 141.0.7390.54/55 для стабильной версии, которое распространяется на платформы Windows, macOS и Linux.

От сырых логов к киберугрозам: Практическое руководство по построению детекций в SIEM

siem
В современном ландшафте кибербезопасности системы управления информационной безопасностью и событиями (SIEM) стали неотъемлемым компонентом защиты организаций. Однако распространено заблуждение, что SIEM