Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Google Chrome 140 устраняет критические уязвимости удаленного выполнения кода

vulnerability
Компания Google выпустила обновление для стабильной версии браузера Chrome 140, предназначенное для пользователей Windows, macOS и Linux. Новая версия, 140.0.7339.

Индикаторы компрометации ботнета Mirai (обновление за 04.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

NVIDIA устраняет критические уязвимости в сетевых продуктах

vulnerability
Компания NVIDIA выпустила срочные обновления безопасности для своего программного обеспечения, устраняющие ряд серьезных уязвимостей в продуктах BlueField, ConnectX, DOCA, Mellanox DPDK, Cumulus Linux и NVOS.

Опубликован публичный эксплоит для уязвимости удаленного выполнения кода в Microsoft IIS Web Deploy

vulnerability
В сфере кибербезопасности возникла серьезная обеспокоенность после публикации доказательства концепции (PoC) для новой уязвимости удаленного выполнения кода (RCE) в инструментарии Microsoft IIS Web Deploy.

Новый бэкдор NotDoor в Outlook: APT28 атакует организации НАТО

APT
Лаборатория киберразведки LAB52 компании S2 Grupo обнаружила ранее неизвестный бэкдор для Microsoft Outlook, связанный с деятельностью продвинутой постоянной угрозы APT28 (также известной как Fancy Bear или STRONTIUM).

Раскрыта многоуровневая операция вредоносного загрузчика TinyLoader, крадущего криптовалюту

information security
Современные операции киберпреступности все чаще используют загрузчики вредоносного ПО как стандартный компонент своих атак. Эти инструменты предоставляют злоумышленникам надежный способ проникновения в

Cloudflare подтвердила утечку данных клиентов через атаку на систему Salesforce

information security
Компания Cloudflare официально объявила о масштабной утечке данных клиентов, произошедшей в результате сложной цепочки атак через интеграцию Salesforce с платформой Salesloft Drift.

Крупнейшая фишинговая империя года: как Google и Cloudflare упустили 48 000 мошеннических сайтов

phishing
Исследовательская группа Deep Specter Research обнаружила масштабную фишинговую операцию, которая на протяжении четырёх лет беспрепятственно работала на инфраструктуре Google Cloud и Cloudflare.

Возвращение SMS-фишинга: мошенники вновь атакуют пользователей INPS под предлогом выплат

information security
После примерно месячного перерыва в Италии возобновилась масштабная кампания смс-фишинга (smishing), нацеленная на клиентов Национального института социального обеспечения (INPS).

ShinyHunters атакует Google и Salesforce: как фишинг и OAuth-приложения привели к утечке данных миллионов предприятий

APT
В начале июня 2025 года группа хакеров, отслеживаемая как UNC6040 и UNC6240 и связанная с ShinyHunters, провела масштабную атаку на корпоративный инстанс Salesforce компании Google.