Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Storm-0501 переходит к облачному вымогательству: новая тактика киберпреступников

APT
Группа Storm-0501, известная своими финансово мотивированными атаками, продолжает развивать методы работы, переключившись с традиционного ransomware (программы-вымогатели) на облачные схемы.

Киберпреступники используют ИИ-приманки для распространения Xworm через уязвимости ScreenConnect

phishing
В ходе недавнего расследования продвинутой непрерывной охоты на угрозы (Advanced Continual Threat Hunt, ACTH) эксперты группы Trustwave SpiderLabs обнаружили мошенническую кампанию, в которой злоумышленники

Уязвимость Zip Slip: распаковка архивов угрожает безопасности систем

vulnerability
Уязвимости обхода путей (Path Traversal или Directory Traversal) остаются одной из постоянных угроз в области кибербезопасности. Они возникают из-за недостаточной проверки пользовательского ввода и позволяют

Критическая уязвимость в Citrix: более 28 000 серверов под угрозой полного взлома

vulnerability
Активно эксплуатируемая уязвимость нулевого дня в продуктах Citrix ставит под угрозу безопасность более 28 000 серверов по всему миру. Уязвимость, получившая идентификатор CVE-2025-7775, позволяет злоумышленникам

Под маской исправления: Lazarus атакует через метод ClickFix на Windows и macOS

APT
Группа Lazarus, также известная как APT-Q-1, активно использует усовершенствованные методы социальной инженерии в своих кампаниях. Недавние атаки демонстрируют применение техники ClickFix, которая маскирует

Американские домохозяйства стали узлами скрытой прокси-сети с аппаратным внедрением

information security
Исследовательская группа Infrawatch с высокой степенью достоверности установила, что сервис DSLRoot развернул распределенную сеть резидентских прокси через американскую инфраструктуру, используя физическое

APT36 атакует индийские системы на ОС BOSS Linux с помощью модифицированных файлов автозапуска

APT
Киберразведчики компании CYFIRMA обнаружили продолжающуюся кампанию цифрового шпионажа, проводимую группировкой APT36 (также известной как Transparent Tribe). Эта группа угроз, связанная с Пакистаном

Киберпреступники атакуют маршрутизаторы Cisco, TP-Link и других производителей через уязвимости веб-интерфейсов

information security
Глобальная кампания с использованием нового вредоносного ПО, эксплуатирующего неаутентифицированные уязвимости внедрения команд в сетевых устройствах, была обнаружена в июле 2025 года.

Злоумышленники используют инструмент для расследования инцидентов Velociraptor для удаленного доступа

information security
Исследователи из Counter Threat Unit (CTU) компании Sophos в августе 2025 года расследовали инцидент, в ходе которого злоумышленники использовали легитимный инструмент для цифровой криминалистики и реагирования