Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Критическая уязвимость в PaperCut активно эксплуатируется злоумышленниками: CISA предупреждает об угрозе

vulnerability
Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) внесло серьезную уязвимость в программном обеспечении для управления печатью PaperCut в каталог Known Exploited Vulnerabilities (KEV).

Критическая уязвимость в Cisco Identity Services Engine активно эксплуатируется злоумышленниками, предупреждает CISA

vulnerability
Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило экстренное предупреждение о двух серьезных уязвимостях в Cisco Identity Services Engine (ISE), которые уже используются злоумышленниками в реальных атаках.

Глобальный сбой GitHub оставил разработчиков без ключевых сервисов на восемь часов

GitHub
В ночь с 28 на 29 июля 2025 года GitHub, одна из крупнейших платформ для хостинга кода и совместной разработки, столкнулась с масштабным сбоем, который затронул миллионы пользователей по всему миру.

UNC3886: опасный APT-группа, атакующая критическую инфраструктуру с помощью уязвимостей и руткитов

APT
Анализ тактик кибергруппы UNC3886 позволяет глубже понять методы, которые она использует для атак на критическую инфраструктуру, включая телекоммуникации, государственные учреждения, оборонные и энергетические предприятия.

ArmouryLoader: опасный загрузчик, обходящий защиту систем и доставляющий вредоносные программы

information security
Современные киберугрозы становятся все более изощренными, и злоумышленники активно используют сложные инструменты для обхода защитных механизмов. Одним из таких инструментов стал ArmouryLoader - зловредный

Oyster Backdoor: опасный троян, маскирующийся под популярные IT-инструменты

information security
В начале июня 2025 года исследователи Arctic Wolf сообщили о масштабной кампании с использованием вредоносной рекламы, в рамках которой распространялся бэкдор Oyster, замаскированный под легитимные программы, такие как PuTTY, KeePass и WinSCP.

Крупная киберугроза: новый банковский троян RedHook атакует пользователей Android во Вьетнаме

Banking Trojan
Киберпреступники продолжают совершенствовать свои методы, и теперь их мишенью стали пользователи Android во Вьетнаме. Лаборатория Cyble Research and Intelligence Labs (CRIL) обнаружила новый банковский

Злоумышленники используют Solana бота с открытым исходным кодом для кражи криптоактивов

information security
Современное криптопространство становится все более привлекательной мишенью для злоумышленников, использующих изощренные методы для хищения средств пользователей.

Новый вариант вредоносной кампании "Silver Fox" использует устаревшие подписи и rootkit-драйверы для скрытой атаки

information security
Исследователи из Eagle Eye Threat Intelligence Center обнаружили новую версию вредоносной кампании "Silver Fox", которая отличается использованием нескольких kernel-mode rootkit-драйверов с подписями

Группировка DarkHotel активизировалась: новые атаки с помощью вредоносного ПО через фальшивые установщики

APT
В конце 2024 года киберпреступная группировка APT-C-06, также известная как DarkHotel, начала новую кампанию с использованием вредоносного программного обеспечения под видом легитимных установщиков.