Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Раскрыт новый инструмент хакерской группы "Manlinghua": обнаружен ранее неизвестный RAT-троянец

APT
Южноазиатская хакерская группа APT-C-08, известная под названием "Manlinghua" (Bitter, T-APT-17), продолжает развивать свой арсенал кибершпионажа. В ходе мониторинга угроз специалистами по кибербезопасности

Новая техника социальной инженерии FileFix обходит защиту Windows через браузер

information security
В июне 2025 года известный исследователь кибербезопасности MrD0x опубликовал подробный анализ новой методики социальной инженерии, названной FileFix. Этот метод представляет собой эволюцию классической

Новый игрок на рынке macOS-угроз: Mac.c Stealer бросает вызов AMOS

Stealer
На рынке вредоносного программного обеспечения для macOS появился новый значимый игрок - Mac.c Stealer, созданный под псевдонимом mentalpositive. По данным подразделения кибербезопасности Moonlock, входящего

Критические уязвимости в Tableau Server: угроза загрузки вредоносных файлов

vulnerability
Компания Salesforce выпустила экстренные патчи для устранения нескольких критических уязвимостей в Tableau Server и Tableau Desktop, которые позволяли злоумышленникам загружать вредоносные файлы и выполнять произвольный код.

Сложная система Help TDS использует взломанные сайты для распространения фейковых предупреждений Microsoft

information security
Исследователи кибербезопасности компании GoDaddy опубликовали детальный анализ системы Help TDS, предназначенной для направления трафика на мошеннические ресурсы.

SpyNote Malware вновь атакует пользователей Android через поддельные страницы Google Play

Stealer
Троян SpyNote для Android продолжает угрожать пользователям через фишинговые сайты, имитирующие официальные страницы приложений в Google Play. Как показывают последние данные, злоумышленники используют

Киберугрозы в Японии: обнаружены шесть серверов управления вредоносными кампаниями

information security
Токийские эксперты по кибербезопасности выявили шесть активных серверов командования и управления (C2), используемых злоумышленниками для координации вредоносных кампаний на территории Японии.

Группировка WarLock атаковала Colt через уязвимость в SharePoint CVE‑2025‑53770

APT
Колт Технолоджи Сервисис, международный провайдер коммуникационных решений, стал целью кибератаки с использованием уязвимости нулевого дня в Microsoft SharePoint.

APT36 атакует индийские госструктуры с помощью вредоносных .desktop-файлов и Google Drive

APT
Группа APT36, связанная с Пакистаном и также известная как Transparent Tribe, провела новую кибершпионскую кампанию, направленную на правительственные и оборонные организации Индии.