Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Jaguar Land Rover возобновляет производство после кибератаки: поэтапный подход к восстановлению

Взлом (hacking)
Британский автопроизводитель Jaguar Land Rover (JLR) официально объявил о контролируемом возобновлении производственных операций после серьёзной кибератаки, которая привела к нарушению работы производственных мощностей.

"Серебряная лиса" возвращается: аналитики Huorong разоблачили новый сложный вариант трояна

remote access Trojan
В непрерывно развивающейся экосистеме киберугроз семейство вредоносных программ SilverFox демонстрирует тревожную эволюцию. Согласно техническому анализу, проведенному специалистами Huorong Security, новые

Киберразведка раскрыла реальные сроки эксплуатации уязвимости в Fortra GoAnywhere

information security
Новые данные свидетельствуют, что эксплуатация критической уязвимости CVE-2025-10035 в системе управления передачей файлов Fortra GoAnywhere началась значительно раньше, чем сообщалось изначально.

Киберпреступники маскируют вредоносное ПО под легитимные приложения в рамках кампании TamperedChef

information security
22 сентября 2025 года в ходе анализа потенциально нежелательного приложения (ПНП), помеченного Microsoft Defender как вредоносное, компания Field Effect обнаружила масштабную кампанию по распространению вредоносного программного обеспечения.

ФБР предупреждает о поддельных сайтах Центра жалоб на интернет-преступления (IC3)

phishing
Федеральное бюро расследований США выпустило экстренное предупреждение о новой волне мошеннических кампаний, в ходе которых злоумышленники создают фишинговые копии официального портала IC3 (Internet Crime

Динамические DNS-провайдеры стали новой угрозой для корпоративной безопасности

information security
Исследователи в области кибербезопасности зафиксировали тревожную тенденцию: злоумышленники все активнее используют услуги динамических DNS-провайдеров для размещения вредоносной инфраструктуры.

Кибершпионаж группы Larva-25004: северокорейские хакеры атакуют южнокорейский оборонный сектор

APT
В мае 2025 года центр анализа угроз AhnLab Security Intelligence Center (ASEC) обнаружил масштабную операцию кибершпионажа, связанную с группировкой Kimsuky, в ходе отслеживания вредоносного программного

Обнаружено 17 вредоносных серверов управления в Японии: Cobalt Strike и GHOST доминируют в инфраструктуре угроз

information security
В ходе еженедельного расследования угроз, проведенного с 15 по 21 сентября 2025 года, в японском сегменте интернета было выявлено семнадцать активных серверов командования и управления (C2, Command and Control).