Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Группировка Scattered Spider: от атак на корпорации до громких арестов

APT
Группа хакеров, известный под именами Scattered Spider, UNC3944, 0ktapus и другими псевдонимами, остается одной из самых активных и быстро развивающихся киберпреступных группировок.

Глобальная криптоджекинг-кампания TA-NATALSTATUS: хакеры годами скрытно майнят на уязвимых серверах

information security
Аналитики компании CloudSEK выявили масштабную и высокоорганизованную кампанию по криптоджекингу, которую с 2020 года ведет группировка TA-NATALSTATUS. В 2025 году активность злоумышленников достигла глобальных

Возрождение IoT-угроз: как ботнет «Gayfemboy» на базе Mirai атакует устройства по всему миру

botnet
Кибербезопасность продолжает оставаться полем непрерывного противостояния между злоумышленниками и защитниками цифрового пространства. Ярким примером этой борьбы стало появление и эволюция ботнета «Gayfemboy»

Банковский троян Anatsa расширяет географию атак и внедряет новые методы обхода защиты

Banking Trojan
Эксперты по кибербезопасности из ThreatLabz, исследовательского подразделения компании Zscaler, зафиксировали значительные изменения в стратегии распространения и функционале банковского трояна Anatsa, также известного как TeaBot.

Зловредный Go-модуль под видом SSH-брутфорсера похищает учетные данные через Telegram

information security
Исследователи кибербезопасности обнаружили в экосистеме Go Module вредоносный пакет, который маскируется под инструмент для подбора SSH-паролей, но на самом деле тайно передает злоумышленнику успешно подобранные учетные данные.

Хакеры атакуют телефоны военнослужащих в Южной Азии с помощью новых шпионских инструментов

phishing
Киберпреступники проводят целенаправленные фишинговые операции против военного и правительственного персонала в Южной Азии, используя темы, связанные с обороной, для распространения вредоносных архивов и приложений.

Группировка Goffee атакует российские компании с помощью новых скрытных инструментов

APT
В течение 2024-2025 годов группа хакеров под названием Goffee провела серию целевых атак на российские организации, используя ранее неизвестные инструменты и усложнённые методы скрытия своей активности.

Злоумышленники распространяют Proxyware-вредонос через поддельные сервисы скачивания YouTube-видео

information security
Центр разведки безопасности AhnLab (ASEC) сообщает о новой волне кибератак, в рамках которых злоумышленники распространяют вредоносное программное обеспечение категории Proxyware через фальшивые сайты

Критическая уязвимость в популярной библиотеке SHA: миллионы загрузок под угрозой

vulnerability
В широко используемом пакете sha.js для экосистемы JavaScript обнаружена критическая уязвимость безопасности, ставящая под угрозу криптографические операции в миллионах приложений.