Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Китайские хакерские группы используют общие инструменты для атак на телекоммуникационный сектор Азии

information security
Эксперты Cisco Talos раскрыли детали продолжающейся кампании кибершпионажа, нацеленной на телеком и промышленные компании в Центральной и Южной Азии. Расследование выявило использование нового варианта

Скрытые бэкдоры в WordPress: создание административных учетных записей для сохранения доступа злоумышленников

information security
При проведении недавней очистки скомпрометированного сайта на WordPress специалисты обнаружили два различных вредоносных файла, предназначенных для скрытого манипулирования учетными записями администраторов.

Злоумышленники используют файлы ярлыков Windows для распространения многофункционального трояна

remote access Trojan
Киберпреступники продолжают активно использовать файлы ярлыков Windows (.LNK) для доставки вредоносного программного обеспечения. Эти файлы, предназначенные для быстрого доступа к программам или документам

Критическое обновление SonicWall устраняет руткит OVERSTEP в устройствах Secure Mobile Access

information security
Производитель сетевого оборудования SonicWall выпустил экстренный патч для устранения опасного руткита под названием OVERSTEP, обнаруженного в прошивках линейки устройств Secure Mobile Access (SMA) 100 Series.

Google выпустила экстренное обновление безопасности для Chrome, устраняющее три уязвимости высокой степени риска

vulnerability
Компания Google выпустила срочное обновление безопасности для своего браузера Chrome, устраняющее три уязвимости высокой степени серьезности. Эти уязвимости могли позволить злоумышленникам получить утечку

Обнаружен новый бэкдор YiBackdoor: наследник IcedID и Latrodectus

information security
Специалисты исследовательской группы ThreatLabz компании Zscaler идентифицировали новое вредоносное ПО, получившее название YiBackdoor. Первые образцы этого бэкдора были зафиксированы в июне 2025 года.

Критическая уязвимость в Google Chrome: CISA предупреждает об активных атаках через нулевой день

vulnerability
Агентство кибербезопасности и безопасности инфраструктуры США (CISA) выпустило срочное предупреждение об активно эксплуатируемой уязвимости нулевого дня в браузере Google Chrome.

ShadowV2: Новый ботнет для DDoS-атак в аренду объединяет Python, Go и Docker

botnet
Компания Darktrace в ходе последнего расследования раскрыла новую киберпреступную кампанию, получившую название ShadowV2. Эта кампания примечательна тем, что сочетает в себе традиционное вредоносное программное

Киберпреступники атакуют пользователей с помощью фишинга через «Browser-in-the-Middle»

phishing
Специалисты по кибербезопасности из компании Palo Alto Networks обнаружили и отслеживают масштабную фишинговую кампанию, активную с апреля 2025 года, в которой злоумышленники применяют сложную технику «BitM» (Browser-in-the-Middle).