Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Кибершпионаж в энергетическом секторе: NoisyBear атакует нефтегазовые компании Казахстана

APT
Группа кибербезопасности Seqrite Labs APT-Team раскрыла детали новой целевой кампании, направленной против ключевых организаций нефтегазовой отрасли Казахстана. Операция, получившая название BarrelFire

Уязвимости Frostbyte10 в контроллерах Copeland позволяют хакерам получить удаленный доступ к критической инфраструктуре

vulnerability
Исследователи Armis Labs обнаружили десять критических уязвимостей, объединенных под названием «Frostbyte10», в контроллерах управления зданиями Copeland E2 и E3.

Крупнейшая атака на цепочку поставок: GhostAction похитил 3325 секретов через GitHub

information security
5 сентября 2025 года специалисты GitGuardian обнаружили масштабную кампанию GhostAction, в рамках которой злоумышленники скомпрометировали рабочие процессы (workflows) GitHub для хищения критически важных данных.

Открытый вредоносный код Stealerium набирает популярность среди киберпреступников

information security
Исследователи компании Proofpoint зафиксировали рост числа кампаний с использованием вредоносного ПО на базе открытого кода Stealerium, первоначально размещенного на GitHub «в образовательных целях».

От CastleLoader к CastleRAT: Группа TAG-150 наращивает мощности с помощью многоуровневой инфраструктуры

APT
Эксперты Insikt Group, исследовательского подразделения компании Recorded Future, идентифицировали новую угрозу - группу злоумышленников под условным обозначением TAG-150, активную как минимум с марта 2025 года.

ESET обнаружила новую вредоносную кампанию группы Kimsuky, нацеленную на дипломатические организации

APT
Исследователи кибербезопасности из ESET идентифицировали новую вредоносную кампанию, связанную с северокорейской группой APT Kimsuky. Целями атаки стали южнокорейские дипломатические организации, в частности

Новая волна SMS-фишинга маскируется под Налоговое управление Калифорнии

information security
Эксперты по кибербезопасности из Palo Alto Networks зафиксировали масштабную кампанию SMS-фишинга (смишинг), в ходе которой злоумышленники выдают себя за Налоговое управление Калифорнии (Franchise Tax Board, FTB).