В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
Киберпреступники продолжают совершенствовать свои методы атак, все чаще используя социальную инженерию и популярные тренды для обмана пользователей. Исследователи из Acronis Threat Research Unit (TRU)
Cisco Talos Incident Response (Talos IR) выявила активность новой группы Chaos, которая специализируется на атаках с использованием ransomware-as-a-service (RaaS).
В последней публикации IP адресов, относящихся в брутфорсу Xmlrpc, были ошибочно опубликованы адреса не относящие к данному поведению, в том числе посетителей сайта.
Исследователи выпустили модуль для фреймворка Metasploit, позволяющий эксплуатировать критические уязвимости нулевого дня в Microsoft SharePoint Server. Это серьезно повышает угрозу для корпоративных платформ
Компания TP-Link официально подтвердила наличие критических уязвимостей в своих сетевых видеорегистраторах серии VIGI, которые могут позволить злоумышленникам выполнять произвольные команды в операционной системе устройств.
В мае 2025 года в VirusTotal был загружен ZIP-архив, содержащий ранее неизвестный загрузчик, способный запускать два типа вредоносного ПО - TorNet и PureHVNC. Уникальность этого загрузчика заключается
Компания SonicWall, известный поставщик решений в области кибербезопасности, выпустила экстренное предупреждение о трех критических уязвимостях в своих устройствах линейки Secure Mobile Access (SMA) 100.
GitLab опубликовала важное обновление безопасности, включающее исправления для шести уязвимостей, обнаруженных в платформах Community Edition (CE) и Enterprise Edition (EE).
В первой половине 2025 года киберпреступные группировки, специализирующиеся на ransomware, активно создают Dedicated Leak Sites (DLS) - специализированные платформы для публикации украденных данных в случае отказа жертвы от выплаты выкупа.
Выбор между xmlrpc.php (XML-RPC) и современным REST API - это выбор между уязвимостью и безопасностью вашего WordPress.