Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Project AK47: Установлена связь между эксплойтами SharePoint и комплексом вредоносных инструментов

APT
Исследователи подразделения Unit 42 компании Palo Alto Networks обнаружили значительное совпадение между активностью, описанной Microsoft как Storm-2603, и ранее отслеживаемой ими операцией CL-CRI-1040.

Эксперты предупреждают: Уязвимости SonicWall SMA100 могут стать мишенью для вымогателей Akira

information security
Серия критических уязвимостей в устройствах безопасности SonicWall SMA100 привлекла пристальное внимание специалистов по кибербезопасности на фоне растущей активности группировки вымогателей Akira.

Группировка Akira атакует VPN-аппараты SonicWall: растущая угроза корпоративным сетям

ransomware
Киберпреступная группировка Akira активно использует уязвимости в VPN-аппаратных решениях SonicWall для проникновения в корпоративные сети и последующего развертывания программ-вымогателей.

Новая эволюция RoKRAT: стеганография и усложненные методы уклонения от обнаружения

remote access Trojan
Группа APT37, связываемая экспертами по кибербезопасности с Северной Кореей, активно модернизирует свой инструментарий. По данным исследователей Genians Security Center (GSC), обнаружен новый вариант вредоносного

Scattered Spider расширяет арсенал фишинговых атак через поддельные домены

information security
Исследователи ISC SANS обнаружили новую волну регистрации мошеннических доменов, связанных с деятельностью хакерской группировки Scattered Spider. Злоумышленники, уже попавшие в поле зрения CISA (Агентства

Более 10 000 поддельных доменов TikTok Shop используются для распространения вредоносного ПО и кражи данных

information security
Компания CTM360, специализирующаяся на кибербезопасности, обнаружила масштабную мошенническую кампанию под названием ClickTok, направленную на пользователей TikTok Shop.

Северокорейская группа Kimsuky совершенствует методы кибершпионажа против Южной Кореи

APT
Исследователи из Aryaka Threat Research Labs обнародовали детали новой кампании северокорейской хакерской группы Kimsuky, демонстрирующей возросшую изощренность в кибершпионаже против целей в Южной Корее.

Cloudflare обвиняет Perplexity AI в обходе блокировок через подмену пользовательских агентов

Cloudflare
Компания Cloudflare публично обвинила стартап в области искусственного интеллекта Perplexity AI в применении обманных методов сканирования веб-сайтов. По утверждению поставщика услуг безопасности, действия