Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Криптокража в экосистеме Rust: как два вредоносных пакета похищали ключи кошельков

information security
Исследовательская группа по киберугрозам компании Socket обнаружила две вредоносные библиотеки (crates) для языка Rust - faster_log и async_println, которые маскировались под популярную легитимную библиотеку fast_log.

Критическая уязвимость в файлообменном сервисе ZendTo угрожает конфиденциальности данных

vulnerability
В популярном инструменте для обмена файлами ZendTo обнаружена критическая уязвимость, позволяющая авторизованным злоумышленникам получать несанкционированный доступ к конфиденциальным файлам других пользователей и даже файлам самой системы.

Киберпреступники атакуют клиентов банков по всему миру с помощью изощренного вредоносного ПО PhantomCall

information security
Эксперты IBM Trusteer Labs обнаружили масштабную и технологически продвинутую кампанию с использованием мобильного вредоносного ПО, получившего название PhantomCall.

Критическая уязвимость в сетевом оборудовании Cisco угрожает безопасности корпоративных сетей

vulnerability
Компания Cisco Systems выпустила экстренное консультативное сообщение, в котором описана уязвимость высокой степени опасности, получившая идентификатор CVE-2025-20160.

От фишинга к полному контролю: как многоступенчатая атака объединила самописный стилер и коммерческий RAT

information security
Исследование Huntress, которая на первый взгляд казалась стандартной атакой с использованием Python-стилера, приняло неожиданный оборот, когда выяснилось, что её конечной целью является развёртывание полнофункционального

Группировка BO Team обновила инструментарий для атак на российские компании

APT
В начале сентября 2025 года специалисты лаборатории Касперского обнаружили новую вредоносную рассылку, проводимую группой BO Team (также известной как Black Owl, Lifting Zmiy, Hoody Hyena).

Киберпреступники атакуют стартапы через поддельные уведомления GitHub под видом Y Combinator

information security
В последние дни зафиксирована масштабная волна целевых фишинговых атак, нацеленных на разработчиков и основателей стартапов. Злоумышленники, выдавая себя за известный акселератор Y Combinator, используют

Крупнейшее заражение в экосистеме npm: червь Shai-Hulud и пациент ноль

information security
Современная разработка программного обеспечения практически немыслима без использования сторонних модулей и библиотек. Хотя этот подход значительно ускоряет процесс создания приложений, он же создает и

Киберпреступники активно используют уязвимость восьмилетней давности в камерах Hikvision для кражи конфиденциальных данных

vulnerability
Исследователи информационной безопасности ISC Sans зафиксировали новую волну атак, нацеленных на старую бэкдор-уязвимость в IP-камерах и видеорегистраторах Hikvision.

Кибергруппировка Lone None наращивает сложность атак с тематикой нарушения авторских прав, внедряя новый стилер для кражи криптовалют

APT
Эксперты Cofense Intelligence сообщают о серии целевых фишинговых кампаний, проводимых группой вредоносных акторов Lone None. Злоумышленники рассылают письма под видом юридических фирм, требуя удалить