Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Анализ RapperBot: от взлома до DDoS-атаки за секунды

botnet
Специалист по кибербезопасности из компании Bitsight случайно обнаружил, что его домашняя система видеонаблюдения (NVR) была скомпрометирована и превращена в бота для проведения масштабных DDoS-атак.

Мошенники атакуют калифорнийцев с фишинговыми SMS о налоговых возвратах

information security
Калифорнийский совет по франшизным налогам (FTB) официально предупредил налогоплательщиков о новой схеме мошенничества, нацеленной на хищение персональных и банковских данных.

CISA добавляет в каталог эксплуатируемых уязвимостей ошибки в устройствах TP-Link и WhatsApp

vulnerability
Агентство кибербезопаcности и инфраструктуры США (CISA) 2 сентября 2025 года внесло две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

Индикаторы компрометации ботнета Mirai (обновление за 03.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

В MobSF обнаружены критические уязвимости, позволяющие загружать вредоносные файлы

vulnerability
В популярной платформе для тестирования безопасности мобильных приложений Mobile Security Framework (MobSF) версии 4.4.0 выявлены две серьезные уязвимости, позволяющие аутентифицированным злоумышленникам

Google опровергает сообщения о массовом взломе Gmail: что произошло на самом деле

information security
Корпорация Google официально опровергла распространившиеся в начале сентября 2025 года сообщения о якобы массовом уведомлении 2,5 миллиардов пользователей Gmail о критической уязвимости.

Иранские хакеры атаковали глобальные правительства под видом МИД Омана

APT
В августе 2025 года специалисты по кибербезопасности обнаружили целенаправленную фишинг-кампанию, связанную с иранскими операторами. Атака использовала скомпрометированный почтовый ящик Министерства иностранных

Утечка данных в Zscaler: последствия компрометации платформы Salesloft Drift

information security
Компания Zscaler, специализирующаяся на кибербезопасности, сообщила об инциденте, связанном с утечкой контактной информации клиентов. Произошло это после того, как злоумышленники получили несанкционированный

Критическая уязвимость в HashiCorp Vault позволяет злоумышленникам выводить серверы из строя

vulnerability
Компания HashiCorp раскрыла информацию о критической уязвимости в своем программном обеспечении для управления секретами Vault, которая позволяет злоумышленникам вызывать отказ в обслуживании (Denial-of-Service

Уязвимость в интеграции Salesloft Drift привела к утечке данных Palo Alto Networks

information security
Калифорнийская компания Palo Alto Networks, ведущий поставщик решений в области кибербезопасности, официально подтвердила факт несанкционированного доступа к данным через скомпрометированные экземпляры Salesforce.