Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Китайские хакеры атакуют телекоммуникационные сети по всему миру для глобального шпионажа

APT
Киберпреступники из Китая проводят масштабные атаки на критическую инфраструктуру по всему миру, включая телекоммуникационные компании, правительственные учреждения, транспортные системы и военные сети.

Критическая уязвимость в NVIDIA NeMo Curator: угроза выполнения кода и повышения привилегий

vulnerability
Компания NVIDIA выпустила экстренный бюллетень безопасности, посвящённый высокой уязвимости (CVE-2025-23307) в программном обеспечении NVIDIA® NeMo Curator. Уязвимость затрагивает все предыдущие версии

Группировка TAG-144 усиливает атаки на государственные структуры Колумбии с помощью фишинга и троянов

APT
Эксперты по кибербезопасности из Insikt Group идентифицировали пять отдельных кластеров активности, связанных с угрозой TAG-144, также известной как Blind Eagle.

Учебник по ProxyChains в Kali Linux

kali linux
В мире существует множество "хакеров", некоторые из них добрые, а некоторые - злые. Злые хакеры занимаются взломом либо ради денег, либо ради кражи, либо просто для развлечения.

Китайские хакеры атакуют пенсионеров Индонезии через поддельное приложение TASPEN

information security
Группа китаеязычных злоумышленников использует доверие к государственному пенсионному фонду Индонезии TASPEN для масштабной кампании по хищению финансовых данных и биометрической информации пожилых граждан.

Уязвимость в Nagios XI позволяла удалённо выполнять произвольный JavaScript через XSS

vulnerability
Компания Nagios устранила серьёзную уязвимость типа межсайтового скриптинга (XSS) в своей корпоративной платформе мониторинга Nagios XI, которая позволяла удалённым злоумышленникам выполнять произвольный

Критическая уязвимость в панели управления IPFire позволяет внедрять постоянные JavaScript-инъекции

vulnerability
В межсетевом экране IPFire версии 2.29 обнаружена серьёзная уязвимость, позволяющая авторизованным администраторам внедрять постоянный вредоносный код JavaScript через веб-интерфейс управления (firewall.

Крупная атака на инструменты разработки: пакеты Nx в npm скомпрометированы вредоносным кодом

information security
В ночь на вторник система автоматического мониторинга Aikido Intel обнаружила признаки масштабной компрометации популярных пакетов из экосистемы @nx в репозитории npm.

Исследователи обнаружили первый в мире AI-вымогатель, использующий локальные LLM-модели для генерации вредоносных скриптов

ransomware
Группа экспертов ESET Research сообщила о выявлении принципиально нового типа вредоносного ПО-вымогателя (ransomware), получившего название PromptLock. Эта разработка стала первой известной кибератакой