Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Эксплойты ToolShell стали инструментом для масштабного распространения вымогателя 4l4md4r: новая волна кибератак угрожает корпоративным сетям

ransomware
Группа неизвестных злоумышленников активно использует набор эксплойтов для распространения нового семейства вредоносного ПО - вымогателя 4l4md4r. Об этом свидетельствуют данные, опубликованного Palo Alto Networks.

Тайная метель: Российские хакеры атакуют дипломатов через интернет-провайдеров Москвы

APT
Microsoft Threat Intelligence раскрыла масштабную кибершпионскую кампанию под кодовым названием Secret Blizzard. С начала 2024 года группа целенаправленно атакует иностранные посольства в Москве, используя

Предупреждение о новых атаках: Киберугрозы в разных регионах мира

information security
Компания Starlight Intelligence, специализирующаяся на анализе киберугроз, опубликовала данные о наиболее активных вредоносных индикаторах в разных регионах мира.

Silver Fox: хакеры используют поддельный Google Translate для распространения вредоносного ПО

APT
Киберпреступная группировка Silver Fox активизировала свою деятельность, используя поддельные версии популярных программ, включая Google Translate, для распространения вредоносного ПО на устройствах под управлением Windows.

Crosstech Solutions Group запускает инновационный инструмент защиты контейнерных сред

защиты контейнерных сред
Российский разработчик Crosstech Solutions Group анонсировал выход нового продукта Crosstech Container Security (CTCS), предназначенного для комплексного обеспечения безопасности контейнерных инфраструктур.

Критические уязвимости BIOS в компьютерах Lenovo IdeaCentre и Yoga позволяют выполнять произвольный код

vulnerability
Исследователи в области кибербезопасности обнаружили критические уязвимости в BIOS ряда настольных компьютеров Lenovo IdeaCentre и Yoga All-in-One, которые позволяют злоумышленникам с повышенными привилегиями

CoinMiner: скрытый криптоджекинг, захватывающий ресурсы пользователей

information security
В последние годы злоумышленники активно используют вредоносное ПО для тайного майнинга криптовалют за счет ресурсов ничего не подозревающих жертв. Одним из таких угроз является CoinMiner - высокорисковый

Злоумышленники используют PDF-документы для скрытого доступа через RMM-инструменты

information security
С ноября 2024 года эксперты WithSecure отмечают рост целенаправленных атак, в которых злоумышленники используют инструменты удаленного мониторинга и управления (RMM), встроенные в PDF-документы.

Троянский LNK-файл распространяет бэкдор REMCOS через PowerShell: детали новой киберугрозы

remote access Trojan
Киберпреступники активно используют вредоносные LNK-файлы (ярлыки Windows) для распространения опасного ПО, включая бэкдор REMCOS. Эти файлы маскируются под документы или программы, а при запуске скрытно