Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

На темной площадке выставлен на продажу эксплойт для Veeam Backup & Replication

vulnerability
На одной из известных теневых интернет-площадок появилось предложение, вызвавшее серьезную озабоченность в сообществе специалистов по кибербезопасности. Продавец под ником «SebastianPereiro» заявил о продаже

Apple закрыла уязвимость в обработчике шрифтов macOS: обновление требуется для всех устройств

vulnerability
Корпорация Apple выпустила критическое обновление безопасности для операционной системы macOS Sequoia 15.7.1, устраняющее серьезную уязвимость в парсере шрифтов.

Qilin Ransomware: выборочное шифрование и тактика двойного шантажа

ransomware
Группа Qilin Ransomware, также известная как Agenda, продолжает активные атаки на организации по всему миру, включая Россию. Появившись в августе 2022 года, эта киберпреступная группа использует модель

Кибератака парализовала производство японского пивного гиганта Asahi

Взлом (hacking)
Крупнейший японский производитель пива и напитков, Asahi Group Holdings, был вынужден полностью остановить производство на своих заводах в Японии из-за кибератаки, произошедшей в понедельник.

Аналитики раскрыли детали двухмесячной кибератаки с использованием многоэтапных вредоносных программ

APT
Специалисты по цифровой криминалистике (DFIR) опубликовали развернутый отчет о сложном многоэтапном вторжении, которое продолжалось почти два месяца - с мая по июль 2024 года.

Учебник по Nmap Idle Scan

Nmap
Idle Scan описанное в этом учебнике, является более сложной техникой, использующей щит (называемый зомби) между атакующим и целью, если сканирование будет обнаружено системой защиты (брандмауэром или IDS)

Киберпреступники используют поддельные установщики Microsoft Teams для распространения бэкдора Oyster

information security
Специалисты по кибербезопасности обнаружили сложную кампанию, в ходе которой злоумышленники используют вредоносную рекламу и поисковую оптимизацию для распространения поддельных установщиков Microsoft Teams, содержащих бэкдор Oyster.

Индикаторы компрометации ботнета Mirai (обновление за 30.09.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Киберпреступники атакуют незащищённые MS-SQL серверы с помощью фреймворка XiebroC2

information security
Южнокорейский центр киберразведки AhnLab Security Intelligence Center (ASEC) зафиксировал новую волну атак на неправильно настроенные серверы Microsoft SQL Server, в которых злоумышленники используют открытый

Crypto24: новая волна корпоративного вымогательства с продвинутым арсеналом

ransomware
В конце 2023 года на киберпреступной арене появилась высокоорганизованная группа, известная как Crypto24, которая быстро превратилась в серьезную угрозу для крупного бизнеса в Азии, Европе и США.