Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Microsoft устранила критические уязвимости в брандмауэре Windows Defender

vulnerability
Корпорация Microsoft выпустила экстренные обновления безопасности для устранения четырёх новых уязвимостей в службе брандмауэра Windows Defender, которые позволяют злоумышленникам повышать привилегии на уязвимых системах.

Киберугроза нового поколения: SVG-файлы и BAT-скрипты доставляют шпионские программы XWorm и Remcos

information security
Аналитики кибербезопасности Seqrite Labs зафиксировали многоступенчатую вредоносную кампанию, в которой злоумышленники используют SVG-изображения, почтовые вложения и контентные сети доставки (CDN) для

Критические уязвимости в CUPS угрожают миллионам Linux-систем по всему миру

vulnerability
Две серьёзные уязвимости обнаружены в подсистеме печати CUPS (Common Unix Printing System), используемой в Unix-подобных операционных системах. Проблемы безопасности, получившие идентификаторы CVE-2025-58364

Обнаружена критическая уязвимость в FlowiseAI, позволяющая захватывать пользовательские аккаунты

vulnerability
В популярной платформе автоматизации рабочих процессов на основе искусственного интеллекта FlowiseAI выявлена опасная уязвимость, позволяющая злоумышленникам беспрепятственно захватывать учетные записи пользователей.

Индикаторы компрометации ботнета Mirai (обновление за 15.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Призрачная угроза: как открытый исходный код помогает хакерам запускать атаки вымогателей

ransomware
Новая группа вымогателей под названием Yurei (в переводе с японского - «призрак») была обнаружена 5 сентября аналитиками Check Point Research (CPR). Группа использует модель двойного шантажа: шифрует файлы

Китайская группа хакеров Hive0154 атакует Таиланд с помощью нового USB-червя и обновлённого бэкдора

APT
В середине 2025 года аналитики IBM X-Force обнаружили новое вредоносное программное обеспечение, связанное с китайской группировкой Hive0154, также известной как Mustang Panda.