Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Мошенники атакуют пользователей SendGrid через фишинг: раскрыта новая схема взлома

phishing
Специалисты KnowBe4 обнаружили активную фишинговую кампанию, действующую с июля 2025 года, в которой злоумышленники используют скомпрометированные аккаунты сервиса SendGrid для атак на других его клиентов.

XWorm V6.0: новая версия вредоносного ПО с усиленной защитой и скрытностью

information security
В сентябре 2024 года исследователи Netskope Threat Labs обнаружили новую версию вредоносного ПО XWorm - 6.0. Этот вариант демонстрирует значительные изменения по сравнению с прошлыми версиями, включая

Обнаружен подозрительный хостинг-провайдер Qwins Ltd: связь с троянами, ботнетами и фишингом

information security
Исследование инфраструктуры вредоносного ПО Lumma привело к обнаружению сети, потенциально связанной с так называемым bulletproof-хостингом - услугами, которые часто используются киберпреступниками для

Фишинговая атака на базе Azure Front Door: как злоумышленники используют облачный сервис Microsoft для обхода защиты

phishing
В последние недели специалисты по кибербезопасности обнаружили новую сложную фишинг-кампанию, использующую сервис Microsoft Azure Front Door для скрытого внедрения атак типа "Adversary in The Middle" (AiTM).

Кибергруппа TraderTraitor: как северокорейские хакеры крадут миллиарды в криптовалюте через атаки на облачные платформы и цепочки поставок

APT
Северокорейские хакерские группы давно известны своей агрессивной деятельностью в киберпространстве, но в последние годы их методы стали еще более изощренными. Одна из самых активных подгрупп Lazarus

Хакерская группа Laundry Bear продолжает атаки на организации НАТО и Украину: новые данные о методах и инфраструктуре

APT
Согласно последним исследованиям, APT-группа Laundry Bear (также известная как Void Blizzard, по классификации Microsoft Threat Intelligence) продолжает активно атаковать государственные структуры и неправительственные организации в странах НАТО и Украины.

Утечка данных с даркнет-форума Leak Zone раскрыла 22 миллиона IP-адресов и местоположений пользователей

information security
Крупный инцидент утечки данных выявил конфиденциальную информацию о пользователях Leak Zone - одного из наиболее известных даркнет-форумов, специализирующегося на торговле хакерскими инструментами и скомпрометированными аккаунтами.

Raven Stealer: опасный троян для кражи данных через Telegram активизируется в сети

Stealer
В мире киберпреступности продолжает набирать обороты новый инструмент для кражи конфиденциальных данных - вредоносная программа Raven Stealer. Разработанная на языках Delphi и C++, она представляет собой