В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
Группа анализа угроз Wordfence обнаружила новую вредоносную кампанию, которая наглядно демонстрирует скрытые риски, связанные с использованием «nulled plugins» - взломанных премиум-плагинов, измененных третьими сторонами.
Компания Ivanti выпустила экстренное уведомление о безопасности для своих продуктов Endpoint Manager версий 2024 SU3 и 2022 SU8, в котором описаны две уязвимости высокой степени серьезности (CVE-2025-9712 и CVE-2025-9872).
Эксперты по кибербезопасности Point Wild обнаружили новую версию скрытного вредоносного ПО под названием Backdoor.Win32.Buterat, предназначенную для несанкционированного доступа к системам.
Компания Ivanti выпустила срочное уведомление о безопасности, в котором сообщается об обнаружении одиннадцати уязвимостей в своих продуктах для защищённого удалённого доступа.
Эксперты Cyble Research and Intelligence Labs (CRIL) обнаружили в активном распространении сложный ботнет для операционных систем Linux, получивший название Luno.
Компания Fortinet раскрыла информацию о значительной уязвимости внедрения команд операционной системы в своих устройствах FortiDDoS-F, которая может позволить привилегированным злоумышленникам выполнять
Аналитики ThreatFabric обнаружили новый многофункциональный банковский троянец для Android, получивший название RatOn. Эта вредоносная программа сочетает в себе функции удалённого доступа, автоматизированные
Исследовательская группа Akamai Hunt обнаружила новую модификацию вредоносного программного обеспечения, которая целенаправленно атакует незащищённые Docker API с расширенными возможностями заражения.
Эксперты компании Aikido Security сообщили о новой серии кибератак на экосистему npm. В ночь на 9 сентября, начиная с 01:16 по всемирному координированному времени, были скомпрометированы три популярных
Исследователи кибербезопасности обнаружили новую технику атаки, использующую недостаток в механизме обновления и выполнения Windows Defender. С помощью символических ссылок (симлинков) злоумышленники могут