Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Samsung устранила критическую уязвимость нулевого дня в Android-устройствах

vulnerability
Компания Samsung выпустила сентябрьские обновления безопасности для мобильных устройств на базе Android, закрыв критическую уязвимость CVE-2025-21043, которая уже эксплуатировалась злоумышленниками в атаках нулевого дня.

Современная вредоносная реклама: скорость и скрытность новых атак

information security
Специалисты службы Managed Detection and Response (MDR, управляемое обнаружение и реагирование) раскрыли детали сложной кампании с использованием вредоносной рекламы (malvertising), которая была направлена

Новый инфостилер Acreed набирает популярность в русскоязычном киберпреступном сообществе

Stealer
В ходе регулярного мониторинга угроз специалисты Intrinsec Security обнаружили 18 образцов нового вредоносного ПО под названием Acreed, которое быстро набирает популярность среди злоумышленников.

Новая уязвимость в WhatsApp позволяет захватить устройства Apple без ведома пользователей

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость удаленного выполнения кода (RCE) в популярном мессенджере WhatsApp, которая ставит под угрозу миллионы пользователей продукции Apple.

Уязвимость в блоке телематики Tesla: обнаружен метод получения root-доступа через USB

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость в телематическом блоке управления (TCU - Telematics Control Unit) автомобилей Tesla, позволяющую злоумышленнику с физическим доступом к

Критическая уязвимость в Formbricks позволяла сбрасывать пароли пользователей без авторизации

vulnerability
В системе управления пользовательским опытом Formbricks обнаружена критическая уязвимость, позволяющая злоумышленникам несанкционированно сбрасывать пароли любых учетных записей.

Уязвимость в SUSE Rancher Manager позволяет заблокировать учетные записи администраторов

vulnerability
Критическая уязвимость в системе управления контейнерами SUSE Rancher Manager предоставляет злоумышленникам с повышенными привилегиями возможность блокировать административные учетные записи, что может

Аналитики обнаружили новую версию вымогателя Medusa Locker с усовершенствованными методами защиты

ransomware
Эксперты по кибербезопасности выявили обновленную версию ransomware (программы-вымогателя) Medusa Locker, использующую сложные методы шифрования и тактики уклонения от обнаружения.

Киберпреступники усиливают скрытность атак с использованием троянов удаленного доступа

remote access Trojan
Современные кампании с использованием троянов удаленного доступа (Remote Access Trojans - RAT) демонстрируют растущую тенденцию к применению файлесс-техник и методов работы в памяти для доставки и выполнения вредоносного кода.

Киберпреступники как рекламная платформа: Vane Viper скрывает угрозы в цифровой рекламе

information security
Традиционно цифровое подполье - трояны, распространители вредоносного ПО, фиктивные сайты знакомств - ассоциируется с тёмными углами интернета.Однако сегодня эти угрозы все чаще скрываются на виду, маскируясь под блестящий фасад массовой рекламы.