Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

ZipLine Campaign: фишинг с обратным вектором атаки угрожает цепочкам поставок в США

phishing
Check Point Research раскрыла детали многомесячной кампании ZipLine, нацеленной на американские промышленные компании через изощренную социальную инженерию. В отличие от традиционных фишинговых схем, злоумышленники

Опубликован PoC-эксплойт для уязвимости нулевого дня в Chrome, уже используемой в активных атаках

vulnerability
В открытый доступ выложен proof-of-concept эксплойт для критической уязвимости нулевого дня в Google Chrome, что произошло менее чем через три месяца после первоначального раскрытия информации о ней.

Как установить браузер Tor в Kali Linux

Kali Linux
Tor Browser представляет собой специализированный браузер, основанный на Firefox ESR, который направляет интернет-трафик через распределенную сеть серверов, обеспечивая повышенную анонимность и конфиденциальность.

Криптоджекинг в стиле руткита: глобальная атака на открытые серверы Redis под именем TA-NATALSTATUS

information security
Киберпреступная группа, отслеживаемая под именем TA-NATALSTATUS, проводит масштабную кампанию по криптоджекингу, используя изощренные методы уклонения, характерные для руткитов.

Киберугрозы августа 2025: Tycoon2FA, ClickFix и новый фреймворк Salty2FA

information security
Август 2025 года ознаменовался серией сложных кибератак, которые продемонстрировали эволюцию тактик злоумышленников. Эксперты ANY.RUN выделили три ключевые угрозы: многостадийную фишинг-атаку Tycoon2FA

Критическая уязвимость в PhpSpreadsheet: SSRF-атаки через инъекции HTML

vulnerability
В популярной библиотеке PhpSpreadsheet обнаружена критическая уязвимость типа Server-Side Request Forgery (SSRF), позволяющая злоумышленникам внедрять malicious HTML input при обработке электронных таблиц.

В WhatsApp Desktop для Windows обнаружена уязвимость, позволяющая выполнение кода через Python

vulnerability
Пользователи WhatsApp Desktop для Windows, у которых установлен Python, столкнулись с критической уязвимостью, позволяющей злоумышленникам выполнять произвольный код на целевых устройствах.

Масштабная кампания кибершпионажа и признаки раскола в APT-группировке PhantomCore

APT
С мая по июль 2025 года российские организации стали мишенью масштабной кампании кибершпионажа, проводимой APT-группировкой PhantomCore. Эксперты TI-департамента PT ESC компании Positive Technologies зафиксировали

Обновление инструментария Fairy Trickster и возможная связь с группировкой Lifting Zmiy

APT
Группировка Fairy Trickster, также известная под названием Rainbow Hyena, продолжает развивать свой арсенал кибернетических инструментов, демонстрируя новые методы атак и обфускации.

Французский ритейлер Auchan пострадал от кибератаки: скомпрометированы данные клиентов

security
Крупная французская розничная сеть Auchan объявила 21 августа о масштабной кибератаке, в результате которой была похищена информация о счетах программ лояльности, принадлежащая нескольким сотням тысяч клиентов.