Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Злоумышленники используют платформу Replit для распространения фишинговых атак

phishing
Специалисты по информационной безопасности зафиксировали новую волну фишинговых атак, в которых злоумышленники активно используют облачную платформу Replit для размещения вредоносного контента.

Уязвимость в плагине AI Engine для WordPress подвергает риску 100 000 сайтов: детали критической ошибки Arbitrary File Upload

vulnerability
В цифровом пространстве постоянно возникают новые угрозы и последняя обнаруженная уязвимость в популярном плагине AI Engine для WordPress стала тревожным сигналом для сообщества.

Qilin Ransomware: Новый уровень угрозы и опасность BYOVD-атак

ransomware
Киберпреступники продолжают совершенствовать свои методы, чтобы обходить традиционные системы обнаружения и реагирования на угрозы (EDR), оставаясь при этом незаметными и минимизируя шум от своих действий.

CrowdStrike предотвратила крупную атаку на цепочку поставок через скомпрометированные NPM-пакеты

information security
Недавно злоумышленникам удалось скомпрометировать пять популярных пакетов NPM (Node Package Manager), которые были изменены для распространения вредоносной DLL-библиотеки под названием «Scavenger».

Северокорейские хакеры используют ИИ и фальшивые профили для проникновения в компании через удаленную работу

APT
Кибербезопасность остается одной из самых острых проблем современного цифрового мира, и новые данные от исследователей Flashpoint лишь подтверждают, насколько изощренными стали методы злоумышленников.

Новый троянец DoubleTrouble атакует пользователей мобильного банкинга через Discord: Скрытая запись экрана и расширенный шпионаж

remote access Trojan
Лаборатория zLabs раскрыла детали новой киберкампании, распространяющей мобильный троянец DoubleTrouble, который эволюционировал в опасный инструмент для тотального шпионажа за пользователями Android.

Lazarus Group усовершенствует методы доставки вредоносного ПО с помощью новой техники OtterCookie

APT
Группа Lazarus, известная своими кибероперациями и тесно связанная с Северной Кореей, продолжает развивать свои методы доставки вредоносного ПО в рамках кампании Contagious Interview.

APT-группа OceanLotus активизировала кибершпионаж на фоне торговых войн: уязвимость в цепочке поставок угрожает китайско-африканскому сотрудничеству

APT
На фоне обострения глобальных торговых конфликтов в 2025 году APT-группа OceanLotus усилила кибершпионскую деятельность, нацеленную на китайско-африканское экономическое партнерство.

Кибератака с использованием Cobalt Strike Beacon через GitHub и соцсети продолжает угрожать компаниям в России и за рубежом

information security
В конце 2024 года российские IT-компании, а также ряд организаций в других странах столкнулись с масштабной кибератакой, в ходе которой злоумышленники применяли изощренные методы для обхода систем защиты.