Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Кибершторм над Индией: многонациональные хактивисты атакуют критическую инфраструктуру

APT
В июле-августе 2025 года Индия столкнулась с беспрецедентной волной кибератак, организованных трансграничными хактивистскими группировками из Пакистана, Бангладеш, России, Индонезии и, вероятно, Китая.

EvilAI: злоумышленники используют ИИ для создания скрытых атак через поддельные приложения

APT
Группа злоумышленников EvilAI применяет искусственный интеллект для генерации вредоносного кода и запуска масштабной кампании, маскируя своё ПО под легитимные приложения.

Уязвимости в Spring Framework позволяют обходить авторизацию

vulnerability
Две уязвимости средней степени серьезности были обнаружены в популярных фреймворках Spring Framework и Spring Security. Проблемы, опубликованные 15 сентября 2025 года, связаны с механизмом обнаружения

Аналитики Sekoia раскрыли новую кампанию APT28 с использованием стеганографии в PNG-файлах

APT
Группа Threat Detection and Response (TDR) компании Sekoiao обнаружила ранее не документированные методы работы хакерской группы APT28 (также известной как Fancy Bear, Forest Blizzard и др.

Обнаружена уязвимость нулевого клика в ядре Linux: удалённое выполнение кода через KSMBD

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость в модуле KSMBD ядра Linux, позволяющую злоумышленникам выполнять произвольный код на целевых системах без какого-либо взаимодействия с пользователем.

Критическая уязвимость в плагине Case Theme User для WordPress активно эксплуатируется злоумышленниками

information security
Киберпреступники активно атакуют уязвимость критической степени опасности в плагине Case Theme User для WordPress, позволяющую обходить аутентификацию и получать несанкционированный доступ к учетным записям, включая административные.

Рост целевых фишинговых атак в Южной Корее: август 2025 года

APT
Согласно отчету AhnLab Smart Defense (ASD) за август 2025 года, Южная Корея столкнулась со значительным увеличением количества Advanced Persistent Threat (APT) атак, преимущественно использующих методы целевого фишинга.

Рост изощренности инфостилеров: тренды и методы атак в августе 2025 года

Stealer
В августе 2025 года специалисты AhnLab Security Intelligence Center (ASEC) зафиксировали значительную активность инфостилеров - вредоносных программ, предназначенных для кражи конфиденциальной информации.

Обнаружен новый кроссплатформенный вредонос ModStealer, невидимый для антивирусов

Stealer
Компания Mosyle, ведущий специалист в области управления и безопасности устройств Apple, сообщила об обнаружении нового вредоносного ПО для хищения данных, получившего название ModStealer.