В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
Спустя год после первоначального обнаружения бэкдора WARMCOOKIE специалисты Elastic Security Labs продолжают отслеживать развитие этой угрозы, выявляя новые инфраструктурные элементы и функциональные возможности вредоносной программы.
Хакерская группировка Crimson Collective заявила о масштабном взломе внутреннего GitLab-сервера компании Red Hat, в результате которого было похищено около 570 ГБ сжатых данных из 28 тысяч репозиториев.
Компания NVIDIA выпустила срочный бюллетень безопасности, раскрывающий несколько уязвимостей в своём приложении NVIDIA App, которые могут позволить злоумышленникам повысить уровень привилегий в операционных системах Windows.
Группа FunkSec демонстрирует тревожную тенденцию: использование искусственного интеллекта для создания вредоносного программного обеспечения. Их продукт - FunkLocker - представляет собой программу-вымогатель
Согласно отчету антивирусной лаборатории «Доктор Веб», в третьем квартале 2025 года ландшафт мобильных угроз претерпел значительные изменения. Наиболее распространенными стали рекламные трояны семейства Android.
В платформе искусственного интеллекта Red Hat OpenShift AI (RHOAI) выявлена опасная уязвимость, позволяющая злоумышленникам с минимальными правами доступа получить полный контроль над кластерами.
Популярный многомодульный стилер Rhadamanthys, появившийся на рынке в 2022 году, продолжает активно развиваться. Исследователи Check Point Research (CPR) проанализировали последние обновления версии 0.
Исследователи в области кибербезопасности представили новую методику атаки под названием Battering RAM, которая позволяет обходить аппаратное шифрование памяти в современных процессорах Intel и AMD, используемых в облачной инфраструктуре.
Группа киберпреступников Lunar Spider, также известная как Gold SwathMore, активно развивает методы начального доступа, компрометируя уязвимые веб-сайты в Европе.
Компания Cisco подтвердила наличие двух критических уязвимостей в своих межсетевых экранах Adaptive Security Appliance (ASA) и Firepower Threat Defense (FTD), которые уже активно эксплуатируются злоумышленниками в реальных атаках.