Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Новая угроза для геймеров: хакеры используют игры для распространения вредоносных программ

Stealer
Киберпреступники продолжают совершенствовать свои методы атак, все чаще используя социальную инженерию и популярные тренды для обмана пользователей. Исследователи из Acronis Threat Research Unit (TRU)

Новый модуль Metasploit эксплуатирует критические уязвимости нулевого дня в Microsoft SharePoint

information security
Исследователи выпустили модуль для фреймворка Metasploit, позволяющий эксплуатировать критические уязвимости нулевого дня в Microsoft SharePoint Server. Это серьезно повышает угрозу для корпоративных платформ

Критические уязвимости в сетевых видеорегистраторах TP-Link позволяют выполнять произвольные команды

vulnerability
Компания TP-Link официально подтвердила наличие критических уязвимостей в своих сетевых видеорегистраторах серии VIGI, которые могут позволить злоумышленникам выполнять произвольные команды в операционной системе устройств.

Новый загрузчик с поддержкой TorNet и PureHVNC: угроза кибербезопасности

information security
В мае 2025 года в VirusTotal был загружен ZIP-архив, содержащий ранее неизвестный загрузчик, способный запускать два типа вредоносного ПО - TorNet и PureHVNC. Уникальность этого загрузчика заключается

Критические уязвимости в SonicWall SMA 100 позволяют удаленное выполнение произвольного JavaScript-кода

vulnerability
Компания SonicWall, известный поставщик решений в области кибербезопасности, выпустила экстренное предупреждение о трех критических уязвимостях в своих устройствах линейки Secure Mobile Access (SMA) 100.

GitLab выпускает критическое обновление безопасности для устранения шести уязвимостей в Community и Enterprise Edition

vulnerability
GitLab опубликовала важное обновление безопасности, включающее исправления для шести уязвимостей, обнаруженных в платформах Community Edition (CE) и Enterprise Edition (EE).

Gunra Ransomware: Новая угроза, основанная на коде Conti, с уникальными методами давления на жертв

ransomware
В первой половине 2025 года киберпреступные группировки, специализирующиеся на ransomware, активно создают Dedicated Leak Sites (DLS) - специализированные платформы для публикации украденных данных в случае отказа жертвы от выплаты выкупа.