Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

ZeroBEC зафиксировала атаку Kali365 с фишингом device-code через Google Sites и OCI API Gateway

phishing
Компания ZeroBEC зафиксировала и заблокировала целенаправленную фишинговую кампанию, ориентированную на клиента из финансового сектора. Атака использовала многоступенчатую цепочку перенаправлений и технологию

Admin Center, Entra и Planetary Computer: Microsoft закрыла три уязвимости повышения привилегий

vulnerability
Microsoft выпустила обновления для трех облачных служб, в которых обнаружились уязвимости, позволяющие удаленному злоумышленнику повысить свои привилегии. Проблемы затронули Microsoft 365 Admin Center

Полный контроль над Oracle Retail Integration Bus и Application Testing Suite: что закрыл июльский патч

vulnerability
Удалённый злоумышленник может получить полный контроль над интеграционной платформой для розничной торговли Oracle Retail Integration Bus. Также под угрозой комплекс для автоматизации тестирования приложений Oracle Application Testing Suite.

Новая атакующая кампания нацелена на кражу данных через пиратский софт и фишинг

Stealer
Киберпреступники продолжают активно использовать проверенные схемы для распространения программ-стилеров, одновременно адаптируя свои методы под современные операционные системы.

Эксперты ReliaQuest выявили фишинговые наборы Jalisco и OmegaLord, нацеленные на обход многофакторной аутентификации

phishing
Фишинг переживает новый виток эволюции. В 2026 году резкий рост атак обеспечивают AI-управляемые комплекты фишинга как услуги (PhaaS), которые позволяют злоумышленникам обходить многофакторную аутентификацию (MFA) и массово похищать OAuth-токены.

Программа удалённого доступа применяется для скрытого управления системами

Информационная безопаность
Злоумышленники применяют программу удалённого доступа (трояна) в атаках на корпоративные сети. Инструмент даёт им полный контроль над заражённой рабочей станцией и позволяет действовать от имени легитимного пользователя.

Зафиксирована масштабная кампания сексторшена с использованием инфраструктуры ботнета Phorpiex

botnet
Аналитики Point Wild выявили новую волну атак, в которой злоумышленники применяют инфраструктуру известного ботнета Phorpiex для массового шантажа пользователей.

Citrix исправляет уязвимости в NetScaler ADC и NetScaler Gateway

Citrix NetScaler
Citrix обновила NetScaler ADC и NetScaler Gateway. Обновления закрывают несколько уязвимостей, включая чтение произвольных файлов без аутентификации и выполнение кода.

GeoTools закрывает SQL-инъекцию при обработке геоданных PostGIS

vulnerability
Разработчики GeoTools, популярной открытой Java-библиотеки для работы с геопространственными данными, выпускают обновления, закрывающие критическую уязвимость. Проблема связана с внедрением SQL-кода (SQL-инъекцией)

ИИ-инструменты в кибератаках: три инцидента

security
В 2026 году произошли три несвязанных инцидента, в которых злоумышленники применяли искусственный интеллект на разных этапах кибератак. Это первое масштабное исследование, показывающее, что ИИ перестает