Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Киберпреступная группа amdc6766 активизирует атаки на системных администраторов через поддельные сайты

APT
Группа хакеров amdc6766 продолжает целенаправленную кампанию против системных администраторов, используя усовершенствованные методы заражения на платформах Linux и Windows.

Новый ботнет MountBot скрывает процессы через монтирование, атакует игровые серверы

botnet
Аналитики CSRI обнаружили новую эволюцию IoT-ботнетов - семейство вредоносных программ MountBot, использующее редкую технику маскировки процессов через монтирование системных директорий.

Мошенники атакуют пользователей Android под видом программы энергосубсидий в Индии

phishing
Киберпреступники проводят масштабную фишинговую кампанию, нацеленную на пользователей Android в Индии. Атака использует приманку в виде государственной программы субсидий на электроэнергию "PM Surya Ghar

Вредоносные расширения Chrome для изменения курсора распространяют рекламное ПО

information security
Группа исследователей кибербезопасности обнаружила более 100 расширений для Google Chrome, которые под видом безобидных инструментов для кастомизации курсора распространяют рекламное ПО и потенциально нежелательные программы (PUP).

Новые угрозы в Chrome Web Store: Расширения скрытно перенаправляют пользователей на страницы с рекламным ПО

information security
В Chrome Web Store обнаружена масштабная кампания, в рамках которой вредоносные расширения браузера незаметно перенаправляют пользователей на подозрительные страницы с рекламным ПО и потенциально нежелательными программами.

Эксперты раскрыли изощрённую фишинговую схему с эксфильтрацией через Telegram

information security
Специалисты компании tLab Technologies обнаружили одну из первых в стране фишинговых кампаний нового типа, нацеленную на клиента государственного сектора. Атака использовала поддельные страницы входа для

Обнаружена критическая уязвимость в подсистеме Netfilter ядра Linux, позволяющая повышение привилегий

vulnerability
Исследователи кибербезопасности обнаружили серьезную уязвимость в подсистеме netfilter ядра Linux, которая позволяет локальным злоумышленникам повышать свои привилегии на уязвимых системах.

Эволюция бэкдора PipeMagic: от атак RansomExx до эксплуатации уязвимости CVE-2025-29824

information security
В апреле 2025 года Microsoft выпустила патчи для 121 уязвимости в своих продуктах, но лишь одна из них - CVE-2025-29824 - активно эксплуатировалась злоумышленниками на момент закрытия.

Угроза аутентификации Linux: Вредоносные программы атакуют PAM-модули

information security
Системы аутентификации Linux стали мишенью для новых вредоносных программ, эксплуатирующих архитектуру Pluggable Authentication Modules (PAM). Исследователи безопасности выявили две основные тактики атак