Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Критическая уязвимость в WinRAR эксплуатируется хакерской группой RomCom

APT
Исследователи ESET обнаружили ранее неизвестную уязвимость нулевого дня в популярном архиваторе WinRAR, которая активно используется в целевых атаках российской группировкой RomCom.

Gunra Ransomware атакует Linux: новая угроза для корпоративных сетей

ransomware
Группа киберпреступников, стоящая за Gunra ransomware , выпустила новую версию вредоносного ПО, предназначенную для атак на Linux-системы. Этот шаг свидетельствует о переходе от традиционных атак на Windows

Критическая уязвимость в Apache bRPC позволяет атакующим удаленно выводить сервисы из строя

vulnerability
В открытом RPC-фреймворке Apache bRPC обнаружена опасная уязвимость, позволяющая злоумышленникам вызывать отказ в обслуживании (DoS) через сетевые атаки. Проблема, зарегистрированная как CVE-2025-54472, затрагивает все версии ПО до 1.

Рост популярности AI-расширений для браузеров вызывает опасения по поводу безопасности данных

information security
В последние месяцы наблюдается стремительный рост числа браузерных расширений, использующих искусственный интеллект для автоматического суммирования текстов. По данным Chrome-Stats, только за этот год

Жизнь с несколькими SIEM: тактика выживания в реальном мире SOC

SIEM
В идеальной картине мира безопасности одна система SIEM предоставляет полную картину угроз через единый интерфейс. Однако реальность центров обработки безопасности (SOC) часто иная: многие организации

Группировки Akira и Lynx усиливают атаки на MSP-провайдеров

ransomware
Исследователи Acronis Threat Research Unit (TRU) выявили новые тактические изменения в работе вымогательских группировок Akira и Lynx, которые активно атакуют поставщиков управляемых IT-услуг (MSP).

Критическая уязвимость в плагине WordPress затронула 40 000 сайтов

vulnerability
Более 40 000 сайтов на базе WordPress оказались под угрозой из-за критической уязвимости Arbitrary File Read в популярном плагине UiCore Elements. Уязвимость, обнаруженная 13 июня 2025 года, позволяла

Фальшивая игра Minecraft распространяет троянец NjRat

information security
На фоне ажиотажа вокруг предстоящего фильма по Minecraft резко возросло количество загрузок связанного с игрой контента. Этим воспользовались киберпреступники, создавшие вредоносную кампанию, маскирующуюся

Новая атака на израильские компании: полная цепочка заражения через PowerShell

information security
Эксперты по кибербезопасности из FortiMail обнаружили целенаправленную кампанию, направленную против израильских организаций. Злоумышленники использовали скомпрометированную почтовую инфраструктуру для