Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Утечка данных в Farmers Insurance затронула 1,1 миллиона клиентов из-за взлома системы Salesforce

information security
Крупная страховая компания Farmers Insurance сообщила о масштабной утечке данных, вызванной несанкционированным доступом к базе данных стороннего поставщика услуг.

Silver Fox APT атакует системы Windows через уязвимые подписанные драйверы

APT
Исследователи Check Point Research (CPR) обнаружили активную кампанию, связанную с группировкой Silver Fox APT (Advanced Persistent Threat - целевая постоянная угроза), в которой злоумышленники используют

Уязвимость в VS Code Marketplace позволяет злоумышленникам переиспользовать имена удалённых расширений

information security
Исследователи кибербезопасности из ReversingLabs (RL) обнаружили критическую уязвимость на платформе VS Code Marketplace, которая позволяет злоумышленникам повторно использовать имена легитимных, но удалённых

Киберпреступники атакуют Android-пользователей через рекламу в Meta*: обнаружен продвинутый троянец для кражи криптовалют

information security
Многие до сих пор считают, что смартфоны менее уязвимы для кибератак, чем компьютеры. Это опасное заблуждение. Лаборатория Bitdefender предупреждает: злоумышленники активно используют рекламную систему

Критическая уязвимость в FreePBX: эксплойт нулевого дня позволяет удалённое выполнение кода

vulnerability
Администраторам систем FreePBX по всему миру рекомендовано немедленно отключить публичный доступ к своим серверам после обнаружения критической уязвимости нулевого дня в коммерческом модуле Endpoint Manager.

Уязвимость в коммутаторах Cisco Nexus позволяет проводить атаки типа «отказ в обслуживании»

vulnerability
Cisco выпустила срочное предупреждение о высокой степени опасности, связанное с критической уязвимостью в коммутаторах серий Nexus 3000 и 9000. Проблема безопасности, зарегистрированная под идентификатором

Кибермошенники активно готовятся к чемпионату мира по футболу 2026 года

information security
В преддверии крупных международных событий злоумышленники традиционно активизируют кампании по созданию фишинговых ресурсов и мошеннических платформ. Исследовательская группа PreCrime Labs компании BforeAI

CISA предупреждает об активных атаках через уязвимость нулевого дня в Citrix NetScaler

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) выпустило экстренное предупреждение в связи с обнаружением активных эксплуатаций критической уязвимости типа «удаленное выполнение

Киберпреступники используют рекламу Google для распространения троянизированного PDF-редактора

information security
Эксперты компании Truesec обнаружили масштабную кампанию, в рамках которой злоумышленники использовали рекламные объявления в Google для продвижения поддельных веб-сайтов.