Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Критическая уязвимость в теме WordPress Alone: более 120 тысяч атак до публичного раскрытия

information security
Эксперты по кибербезопасности зафиксировали массовую эксплуатацию критической уязвимости в популярной теме Alone для WordPress, предназначенной для благотворительных и некоммерческих организаций.

Криптозлоумышленники используют Node.js для распространения стелс-вредоноса JSCEAL через поддельные приложения

information security
Исследователи Check Point Research обнаружили масштабную киберкампанию под кодовым названием JSCEAL, нацеленную на пользователей криптовалютных приложений. Злоумышленники применяют изощренные методы маскировки

Критическая уязвимость в CodeIgniter подвергает миллионы веб-приложений риску удаленного выполнения кода

vulnerability
Обнаружена опасная уязвимость в популярном PHP-фреймворке CodeIgniter4, связанная с обработкой изображений через ImageMagick. Уязвимость, получившая идентификатор CVE-2025-54418, была оценена по шкале CVSS в 10.

Возрождение опасности: Информационный стилер NOVABLIGHT набирает обороты в темном сегменте сети

Stealer
Эксперты по кибербезопасности Elastic Security Labs зафиксировали тревожную активность, связанную с распространением нового поколения информационного стилера под названием NOVABLIGHT.

Специалисты обнаружили новую кампанию VIP Keylogger: вредонос распространяется через фишинговые письма

information security
В последние дни эксперты по кибербезопасности зафиксировали новую волну атак с использованием вредоносной программы VIP Keylogger. Злоумышленники рассылают фишинговые письма, маскируя вредоносный код под финансовые документы.

Исследователи раскрыли технические детали уязвимостей в устройствах SonicWall SMA100

vulnerability
Группа исследователей в области кибербезопасности из watchTowr Labs опубликовала технические подробности трех ранее исправленных уязвимостей, затрагивающих SSL-VPN-устройства серии SMA100 от компании SonicWall.

Darktrace предотвратила скрытую кибератаку с использованием Auto-Color Backdoor на Linux-системах

information security
В конце апреля 2025 года система кибербезопасности Darktrace обнаружила и успешно заблокировала сложную атаку с использованием бэкдора Auto-Color, направленную на сеть американской химической компании.

Уязвимость в macOS позволяет злоумышленникам обходить защиту TCC и красть конфиденциальные файлы

vulnerability
Команда Microsoft Threat Intelligence обнаружила критическую уязвимость в операционной системе macOS, которая позволяет злоумышленникам обходить механизм защиты пользовательских данных Transparency, Consent, and Control (TCC).

Кибермошенники атакуют фанатов и команды на Гран-при Бельгии 2025

phishing
Гран-при Бельгии, который состоялся 27 июля 2025 года на легендарном автодроме Спа-Франкоршамп, привлек не только миллионы болельщиков, но и внимание киберпреступников.

Мошенники атакуют систему грантов Министерства образования США через поддельные сайты

phishing
Угроза фишинговых атак продолжает набирать обороты, и на этот раз целью злоумышленников стала система G5, используемая Министерством образования США для управления грантами и федеральным финансированием.