Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Критическая уязвимость в драйвере ADOdb SQLite3 позволяет выполнять произвольные SQL-запросы

vulnerability
В популярной PHP-библиотеке для работы с базами данных ADOdb обнаружена опасная уязвимость, позволяющая злоумышленникам выполнять произвольные SQL-запросы. Проблема затрагивает драйвер SQLite3 и может

Уязвимости чипов MediaTek открывают путь к повышению привилегий

vulnerability
Крупнейший производитель полупроводников MediaTek подтвердил наличие трёх критических уязвимостей в своих чипсетах, потенциально позволяющих злоумышленникам получать повышенные системные привилегии.

Фишинговые смарт-контракты: как мошенники вывели $900k под видом торговых ботов

information security
Киберпреступники освоили изощрённые методы кражи криптовалюты через YouTube, маскируя вредоносные смарт-контракты под легитимные MEV-боты. Эксперты SentinelLABS документально подтвердили хищение свыше $900k с использованием этой тактики.

Эволюция угрозы: UAC-0099 внедряет MATCHBOIL, MATCHWOK и DRAGSTARE в атаках на Украину

APT
CERT-UA зафиксировали значительное обновление инструментария UAC-0099, известного целенаправленными атаками на государственные структуры, военные учреждения и оборонные предприятия Украину.

Экспресс-взлом: социальная инженерия открыла доступ к корпоративным системам за 300 секунд

information security
Киберпреступники совершили молниеносную атаку на компанию, используя социальную инженерию и встроенные инструменты Windows. Инцидент, расследованный группой DFIR NCC Group, демонстрирует новый уровень

Растущая угроза: мошенники монетизируют подписки через фейковые магазины

information security
Исследователи Bitdefender зафиксировали беспрецедентный рост подписных мошенничеств, где сотни фиктивных сайтов имитируют легитимные интернет-магазины. Примечательно, что злоумышленники инвестируют значительные

Новый Android-троянец SpyBanker перехватывает звонки и банковские данные в Индии

Banking Trojan
Исследователи K7 Labs обнаружили ранее неизвестный вредоносный APK-файл под названием "Customer Help Service.apk", ориентированный на пользователей банковских сервисов в Индии.

Raspberry Robin эволюционирует: усиленная обфускация и новые тактики уклонения

information security
С момента обнаружения в 2021 году вредоносный загрузчик Raspberry Robin (известный как Roshtyak) продолжает совершенствовать методы атак. Первоначально распространяясь через зараженные USB-носители, угроза

McAfee разоблачает EPI PDF: скрытый браузер вместо конвертера

information security
Бесплатные PDF-конвертеры значительно упрощают работу с документами, позволяя объединять файлы или изменять их формат. Однако недавнее исследование McAfee Labs выявило тревожную тенденцию: некоторые программы