Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Klopatra: новый турецкий банковский троянец для Android с продвинутым механизмом скрытности

Banking Trojan
В конце августа 2025 года специалисты компании Cleafy обнаружили новый высокотехнологичный вредоносный программы для Android под названием Klopatra. Этот троянец удаленного доступа (Remote Access Trojan

Индикаторы компрометации ботнета Mirai (обновление за 02.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Киберпреступники активизировали сканирование уязвимости в Palo Alto Networks PAN-OS

information security
Возросла активность интернет-сканирования, свидетельствующая о том, что злоумышленники целенаправленно ищут системы, уязвимые к CVE-2024-3400 - критической уязвимости в компоненте GlobalProtect операционной

За пределами шаблона: как обнаружение аномалий раскрывает компрометацию поставщиков и атаки на доверие

phishing
Киберпреступники все чаще атакуют компании через их же партнеров. Фишинговые письма, приходящие со взломанных аккаунтов доверенных поставщиков, становятся практически неотличимыми от настоящей корреспонденции.

DNS-малвари управляют кампаниями Strela Stealer и доставляют вредоносные программы через зараженные сайты

information security
Десятки тысяч веб-сайтов по всему миру заражены вредоносным программным обеспечением, которое использует систему доменных имен (DNS) для условного перенаправления посетителей на вредоносный контент.

Новая фишинговая кампания маскируется под рекрутеров Google Careers для кражи учетных данных Gmail

phishing
Специалисты по кибербезопасности обнаружили целенаправленную фишинговую кампанию, нацеленную на соискателей работы. Злоумышленники рассылают письма, маскирующиеся под официальные сообщения от рекрутеров

Более 600 новых вариантов вредоносного ПО Salt Typhoon обнаружено с помощью расширенных правил YARA

APT
Компания Stairwell сообщила об обнаружении 637 новых вариантов вредоносного программного обеспечения, связанных с китайской группировкой продвинутых постоянных угроз (APT) Salt Typhoon.

FlipSwitch: новая техника перехвата системных вызовов в Linux, обходящая защиту ядра 6.9

information security
В мире кибербезопасности продолжается извечное противостояние создателей вредоносного ПО и разработчиков защитных механизмов. Недавнее обновление ядра Linux версии 6.

APT Patchwork совершенствует инструменты для скрытного сбора разведданных

APT
Группа хакеров Patchwork APT, также известная под названиями Dropping Elephant, Monsoon и Hangover Group, продолжает демонстрировать высокую активность в регионах Южной и Юго-Восточной Азии.

Критическая уязвимость в sudo позволяет локальным пользователям получать полные root-привилегии

vulnerability
Группа исследователей безопасности опубликовала детальный технический отчет о CVE-2025-32463 - критической уязвимости повышения привилегий в широко используемой утилите Linux sudo.