Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Киберугроза WARMCOOKIE: год эволюции бэкдора и новые методы обнаружения

information security
Спустя год после первоначального обнаружения бэкдора WARMCOOKIE специалисты Elastic Security Labs продолжают отслеживать развитие этой угрозы, выявляя новые инфраструктурные элементы и функциональные возможности вредоносной программы.

Кибергруппа Crimson Collective взломала внутренний сервер GitLab компании Red Hat

Взлом (hacking)
Хакерская группировка Crimson Collective заявила о масштабном взломе внутреннего GitLab-сервера компании Red Hat, в результате которого было похищено около 570 ГБ сжатых данных из 28 тысяч репозиториев.

Уязвимости в ПО NVIDIA позволяют злоумышленникам повышать привилегии в Windows

vulnerability
Компания NVIDIA выпустила срочный бюллетень безопасности, раскрывающий несколько уязвимостей в своём приложении NVIDIA App, которые могут позволить злоумышленникам повысить уровень привилегий в операционных системах Windows.

FunkLocker: Как искусственный интеллект создает новое поколение вымогателей

ransomware
Группа FunkSec демонстрирует тревожную тенденцию: использование искусственного интеллекта для создания вредоносного программного обеспечения. Их продукт - FunkLocker - представляет собой программу-вымогатель

Мобильные угрозы третьего квартала 2025 года: рост рекламных троянов и целевые атаки на бизнес

information security
Согласно отчету антивирусной лаборатории «Доктор Веб», в третьем квартале 2025 года ландшафт мобильных угроз претерпел значительные изменения. Наиболее распространенными стали рекламные трояны семейства Android.

Критическая уязвимость в Red Hat OpenShift AI позволяет захватывать контроль над кластерами

vulnerability
В платформе искусственного интеллекта Red Hat OpenShift AI (RHOAI) выявлена опасная уязвимость, позволяющая злоумышленникам с минимальными правами доступа получить полный контроль над кластерами.

Rhadamanthys 0.9.x: Эволюция опасного стилера продолжается

Stealer
Популярный многомодульный стилер Rhadamanthys, появившийся на рынке в 2022 году, продолжает активно развиваться. Исследователи Check Point Research (CPR) проанализировали последние обновления версии 0.

Атака Battering RAM: бюджетный способ обойти защиту современных процессоров Intel и AMD в облаках

vulnerability
Исследователи в области кибербезопасности представили новую методику атаки под названием Battering RAM, которая позволяет обходить аппаратное шифрование памяти в современных процессорах Intel и AMD, используемых в облачной инфраструктуре.

Киберпреступники Lunar Spider расширяют атаки с помощью FakeCaptcha для распространения вредоносного ПО

APT
Группа киберпреступников Lunar Spider, также известная как Gold SwathMore, активно развивает методы начального доступа, компрометируя уязвимые веб-сайты в Европе.

Критичные уязвимости в межсетевых экранах Cisco угрожают безопасности корпоративных сетей

vulnerability
Компания Cisco подтвердила наличие двух критических уязвимостей в своих межсетевых экранах Adaptive Security Appliance (ASA) и Firepower Threat Defense (FTD), которые уже активно эксплуатируются злоумышленниками в реальных атаках.