Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Уязвимость нулевого клика в Zendesk позволила хакерам захватывать учетные записи и получать доступ ко всем тикетам

vulnerability
Критическая уязвимость типа zero-click в Android SDK платформы Zendesk была обнаружена исследователями в рамках приватной программы bug bounty. Уязвимость позволяла злоумышленникам получать полный контроль

Киберпреступники используют ИИ-генерацию сводок для распространения программ-вымогателей

information security
Исследователи кибербезопасности CloudSEK обнаружили новую модификацию социальной инженерии ClickFix, в которой злоумышленники используют инструменты искусственного интеллекта для скрытой доставки инструкций по развертыванию ransomware.

Новый вариант банковского трояна Hook демонстрирует беспрецедентный уровень сложности

Banking Trojan
Исследовательская группа zLabs компании Zimperium обнаружила третью версию банковского трояна Hook для Android, которая, по их словам, обладает одними из самых продвинутых на сегодняшний день возможностей.

Новая фишинговая кампания использует UpCrypter для атак на корпоративный сектор

phishing
Эксперты FortiGuard Labs обнаружили масштабную фишинговую кампанию, нацеленную на компании по всему миру. Злоумышленники рассылают сотрудникам организаций письма с поддельными голосовыми сообщениями и

Злоумышленники используют легитимный инсталлятор NSIS для распространения вредоносной программы GuLoader

information security
Специалисты по кибербезопасности из команды UserGate uFactor обнаружили новую схему распространения вредоносного программного обеспечения с использованием легитимного инструмента для создания установочных пакетов.

Утечка данных хакерской группы Kimsuky: украденные сертификаты, руткиты и кастомизированные инструменты северокорейских киберопераций

APT
В конце августа 2025 года в darknet-форумах появилась масштабная утечка данных, связанная с деятельностью северокорейской хакерской группы Kimsuky. Архив, содержащий виртуальные машины, дампы VPS-серверов

Китайский прокси-сервис WgetCloud использовался в кампании APT-группы, выяснили эксперты Spur

information security
Компания Spur, специализирующаяся на анализе анонимизирующей инфраструктуры, раскрыла детали расследования, в ходе которого был идентифицирован китайский прокси- и VPN-сервис WgetCloud, используемый в

Аналитики раскрыли новые методы обфускации в вредоносном ПО KorPlug

information security
Эксперты в области кибербезопасности представили вторую часть технического анализа вредоносного программного обеспечения KorPlug, focusing на sophisticated методах обфускации, которые значительно затрудняют его обнаружение и исследование.

DupeDog: новый многофункциональный вредоносный фреймворк с функциями бэкдора и шифровальщика

information security
Угрозы в киберпространстве продолжают эволюционировать, приобретая все более сложные и многофункциональные формы. Недавно обнаруженный вредоносный фреймворк DupeDog, названный по характерным строкам в