Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Китайская хакерская группа UAT-8099 атакует серверы IIS для SEO-мошенничества и кражи данных

APT
Исследователи Cisco Talos раскрыли детали деятельности киберпреступной группировки UAT-8099, которая специализируется на манипуляциях с поисковой выдачей и хищении конфиденциальных данных через уязвимые

Критическая уязвимость в Docker-образе Termix подвергает риску SSH-учетные данные пользователей

vulnerability
В официальном Docker-образе приложения Termix обнаружена критическая уязвимость, позволяющая злоумышленникам получать доступ к конфиденциальным SSH-учетным данным без какой-либо аутентификации.

Кибергруппировка RomCom: от регионального шпионажа к глобальным гибридным атакам

APT
Группа RomCom, также известная как Storm-0978, Tropical Scorpius и Void Rabisu, претерпела значительную эволюцию от региональной кибершпионской организации до сложной гибридной угрозы международного масштаба.

Критические уязвимости в роутере TOTOLINK X6000R позволяют злоумышленникам получить полный контроль над устройствами

vulnerability
В прошивке V9.4.0cu.1360_B20241207 роутера TOTOLINK X6000R, выпущенной 28 марта 2025 года, обнаружены три критические уязвимости, позволяющие осуществлять удаленное выполнение кода без аутентификации.

Киберпреступники активизируют кампанию по распространению вредоносного ПО через пиратское программное обеспечение

remote access Trojan
В рамках продолжающейся масштабной кампании злоумышленники активно распространяют потенциальные варианты трояна Rhadamanthys, маскируя их под взломанные версии популярного программного обеспечения.

Киберпреступная группа Conti: от промышленного шпионажа до яхт в Дубае

ransomware
Группа Conti, создавшая одноименное вредоносное программное обеспечение для вымогателей (ransomware, программы-шифровальщики), с 2019 по 2022 год являлась одним из самых разрушительных киберпреступных объединений в мире.

Индикаторы компрометации ботнета Mirai (обновление за 03.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Группировка Silver Fox усовершенствовала методы атак, имитируя тактики APT

APT
Китайская киберпреступная группировка Silver Fox в августе значительно усовершенствовала свои методы доставки вредоносного ПО и обхода систем защиты, демонстрируя уровень технической подготовки, сопоставимый

Проверь свои носки: Глубокий анализ вредоносного пакета SoopSocks в PyPI

information security
Исследователи безопасности из компании JFrog обнаружили и проанализировали подозрительный пакет soopsocks в репозитории PyPI, который маскируется под легитимный инструмент для создания SOCKS5-прокси, но

Инвайт для регистрации (Октябрь 2025)

1275
Продолжаем публиковать инвайты для регистрации на сайте. Регистрация на сайте дает возможность: Оставлять комментарии, публиковать новости и статьи, получать доступ (просмотр) к индикатором компрометации публикуемых SEC-1275-1.