Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Китайские хакеры атаковали 11 000 устройств Android через троян PlayPraetor в глобальной операции Malware-as-a-Service

information security
Китайскоязычные злоумышленники провели масштабную кибератаку с использованием трояна PlayPraetor, заразив более 11 000 устройств Android по всему миру. Согласно исследованию Cleafy Threat Intelligence

Обнаружен стелс-бэкдор Plague для Linux: год незамеченной активности в системах

information security
Исследователи кибербезопасности выявили крайне опасный бэкдор под названием Plague, который таргетирует Linux-серверы через подмену модулей аутентификации PAM. Уникальность угрозы заключается в её абсолютной

Крупный провал операционной безопасности: Учетные данные аффилиатов Qilin Ransomware оказались в открытом доступе

APT
В результате внутреннего конфликта внутри печально известной группировки вымогателей Qilin произошла беспрецедентная утечка конфиденциальных данных, раскрывающая детали работы их партнерской сети.

Критическая уязвимость в NestJS: Удалённое выполнение кода на машинах разработчиков

vulnerability
В экосистеме JavaScript-фреймворков выявлена опасная уязвимость, ставящая под угрозу безопасность разработчиков по всему миру. Речь идёт о критической проблеме в популярном фреймворке NestJS, позволяющей

Критическая уязвимость CurXecute в AI-инструменте Cursor IDE позволяет хакерам скрытно контролировать компьютеры разработчиков

vulnerability
Специалисты по кибербезопасности из Aim Labs выявили опасную уязвимость в популярной среде разработки Cursor IDE, использующей искусственный интеллект для помощи программистам.

Активизация группировки Akira: атаки через уязвимость в SonicWall SSL VPN набирают обороты

APT
В конце июля 2025 года специалисты компании Arctic Wolf зафиксировали резкий рост активности группировки Akira, которая атакует корпоративные сети через уязвимость в фаерволах SonicWall.

Китайская группа Storm-2603 активно использует кастомные бэкдоры и множественные ransomware-семейства в атаках на корпоративный сектор

ransomware
Киберпреступная группа Storm-2603, впервые обнаруженная Microsoft во время расследования кампании ToolShell, направленной на уязвимости Microsoft SharePoint, продолжает активно атаковать организации по всему миру.

Злоумышленники используют ИИ для создания продвинутого криптокошелька-дренажера

information security
Технология обнаружения вредоносных пакетов Safety выявила опасный NPM-пакет, созданный с использованием искусственного интеллекта. Этот пакет, @kodane/patch-manager, представляет собой сложный механизм

Инвайт для регистрации (Август 2025)

1275
Продолжаем публиковать инвайты для регистрации на сайте. Регистрация на сайте дает возможность: Оставлять комментарии, публиковать новости и статьи, получать доступ (просмотр) к индикатором компрометации публикуемых SEC-1275-1.