Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Кибершпионы UAC-0057 усиливают атаки на Украину и Польшу с обновлённым инструментарием

APT
Группа хакеров, известная под обозначением UAC-0057, продолжает целенаправленные атаки на организации в Украине и Польше, используя усовершенствованные методы доставки вредоносного ПО и скрытного контроля.

Раскрыта экосистема аффилированных лиц Lumma Stealer: инструменты, схемы и устойчивость киберпреступников

Stealer
Группа аналитиков Insikt Group провела первое в своем роде исследование операционной деятельности аффилированных лиц, связанных с инфостилером Lumma (также известным как LummaC2).

Нигерийский киберпреступник использовал ChatGPT и Grok для создания фишинговых атак, раскрывает исследование

APT
Лаборатория кибербезопасности DarkArmor провела детальный анализ более 3000 скриншотов с рабочего стола нигерийского киберпреступника, известного под псевдонимом Тоби (Tobechukwu Eustace Opara).

Новый загрузчик QuirkyLoader угрожает пользователям: как злоумышленники распространяют трояны и кейлоггеры

information security
С ноября 2024 года эксперты IBM X-Force обнаружили новую вредоносную программу-загрузчик под названием QuirkyLoader, которая используется для доставки на зараженные системы дополнительных вредоносных нагрузок.

Критическая уязвимость в Apache Tika подвергает риску конфиденциальные данные предприятий

vulnerability
В популярном инструменте для анализа документов Apache Tika обнаружена критическая уязвимость, позволяющая злоумышленникам получать доступ к конфиденциальной информации и внутренним системам организаций.

Apple подтверждает критическую уязвимость 0-Day, подвергающуюся активным атакам

vulnerability
Apple выпустила срочное обновление безопасности для устранения критической уязвимости нулевого дня, которая активно используется в целевых атаках. Уязвимость, получившая идентификатор CVE-2025-43300, представляет

Злоумышленники используют ИИ-конструктор сайтов для фишинга

information security
Киберпреступники активно используют платформу для создания веб-сайтов на базе искусственного интеллекта под названием Lovable, чтобы разрабатывать фишинговые страницы для кражи учетных данных и распространения вредоносного программного обеспечения.

Группировка Warlock атакует корпоративные сети через уязвимости в SharePoint

ransomware
Киберпреступники, стоящие за Warlock ransomware, активно используют неисправленные уязвимости Microsoft SharePoint для получения первоначального доступа к корпоративным сетям, последующего перемещения

APT MuddyWater нацеливается на финансовых директоров через многоступенчатый фишинг с использованием легитимных инструментов

APT
Группа хакеров, связанная с APT MuddyWater, проводит целенаправленную фишинговую кампанию против финансовых директоров и руководителей высшего звена по всему миру.