Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Индикаторы компрометации ботнета Mirai (обновление за 29.09.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Обнаружена критическая уязвимость в Notepad++, позволяющая выполнять произвольный код

vulnerability
Исследователи в области кибербезопасности выявили критическую уязвимость подмены DLL (Dynamic Link Library) в текстовом редакторе Notepad++ версии 8.8.3, получившую идентификатор CVE-2025-56383.

Первый вредоносный MCP-сервер в дикой природе: бэкдор Postmark, который крадет ваши письма

information security
Экосистема MCP-серверов, предназначенных для расширения возможностей ИИ-ассистентов, столкнулась с первой подтвержденной атакой на цепочку поставок. Пакет "postmark-mcp", который еженедельно загружали около 1500 раз, с версии 1.

Фишинг-кампания под видом украинских властей распространяет файловые угрозы Amatera Stealer и PureMiner

information security
Эксперты FortiGuard Labs обнаружили целенаправленную фишинг-кампанию, в рамках которой злоумышленники выдавали себя за представителей Национальной полиции Украины.

Критическая уязвимость в Apache Airflow: пользователи с правами на чтение могут получить доступ к конфиденциальным данным подключений

vulnerability
Разработчики платформы оркестрации рабочих процессов Apache Airflow раскрыли серьезную проблему безопасности, обозначенную как CVE-2025-54831. Уязвимость позволяет пользователям, обладающим только правами

Olymp Loader: новая угроза из подполья. Malware-as-a-Service на языке Ассемблера набирает популярность

information security
Группа анализа угроз KrakenLabs компании Outpost24 обнаружила новую вредоносную программу (malware), распространяемую по модели Malware-as-a-Service (MaaS, «Вредоносное ПО как услуга»).

Критическая уязвимость в продуктах Cisco угрожает безопасности корпоративных сетей

vulnerability
Компания Cisco Systems выпустила срочное обновление безопасности, устраняющее критическую уязвимость в нескольких ключевых платформах для управления сетевой инфраструктурой.

Возрождение Lumma Stealer - малварь эволюционирует

Stealer
После масштабной операции правоохранительных органов в мае 2025 года, которая нанесла серьезный удар по инфраструктуре злоумышленников, активность печально известного вредоносного ПО Lumma Stealer практически сошла на нет.

Обновленный XCSSET: угроза для разработчиков macOS наращивает возможности

information security
Специалисты Microsoft Threat Intelligence обнаружили в дикой природе новую вариацию вредоносного ПО XCSSET, которая демонстрирует значительные усовершенствования по сравнению с версией, описанной в марте 2025 года.

Критическая уязвимость нулевого дня в Cisco ASA и FTD: активные атаки в дикой природе

vulnerability
Cisco Systems выпустила экстренное уведомление о безопасности, предупреждая о критической уязвимости нулевого дня в программном обеспечении Cisco Secure Firewall Adaptive Security Appliance (ASA) и Cisco Secure Firewall Threat Defense (FTD).