Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

SPIP 4.4.20 закрывает критическую уязвимость удалённого выполнения кода без аутентификации

SPIP
В системе управления контентом SPIP обнаружена критическая уязвимость, которая позволяет удалённо выполнить код. Проблема затрагивает все версии проекта вплоть до 4.

Уязвимость ShieldBreak в антивирусном движке Microsoft Defender позволяет повысить привилегии

Windows Defender
Microsoft подтвердила наличие уязвимости повышения привилегий в Microsoft Malware Protection Engine, который используется в Microsoft Defender. Проблема получила идентификатор CVE-2026-69414 и публичное название ShieldBreak.

Внедрение команд в Microsoft PowerShell позволяло локально выполнить код

PowerShell
Microsoft PowerShell содержит уязвимость внедрения команд, которая позволяет авторизованному пользователю выполнить произвольный код в системе. Проблеме присвоен идентификатор CVE-2026-50523, оценка опасности

ClickFix и смарт-контракты Polygon: многоступенчатая атака доставила RAT через подписанный установщик

remote access Trojan
13 июля 2026 года на WordPress-поддомене new-blog.artlist[.]io была обнаружена цепочка атак, объединившая технологию EtherHiding, имитацию reCAPTCHA в стиле ClickFix и подписанный установщик программного обеспечения StruSoft.

Эксплуатация CVE-2026-0257 в межсетевых экранах Palo Alto Networks привела к масштабному развертыванию вымогателя Qilin

ransomware
В июне 2026 года специалисты Arctic Wolf Labs зафиксировали несколько инцидентов, в которых злоумышленники использовали уязвимость CVE-2026-0257 для первоначального доступа к корпоративным сетям.

Tenable Security Center 6.9.0 закрывает 20 уязвимостей, включая выполнение команд

Tenable
Обновление Security Center до версии 6.9.0 закрывает 20 уязвимостей, из которых четыре отмечены как критические. Наиболее опасные проблемы позволяют удалённо выполнить код или команды операционной системы, а также обойти ограничения доступа.

Универсальный фишинговый набор JIVS PhishKit атакует корпоративную почту без привязки к конкретному провайдеру

phishing
Специалисты по кибербезопасности из компании ZeroBEC выявили новую фишинговую кампанию, нацеленную на кражу учётных данных корпоративной электронной почты. Атака затронула несколько пользователей в одной

Krybit Ransomware: новая RaaS-группа с амбициями и публичным конфликтом

ransomware
В конце марта 2026 года на сцене программ-вымогателей появился новый игрок - Krybit Ransomware. Эта операция, построенная по модели RaaS (программа-вымогатель как услуга), быстро привлекла внимание не

Атака через Google Sites: фальшивая анкета сообщества BuilDAO распространяет инфостилер AMOS для macOS

Stealer
В начале июля 2026 года исследователь безопасности Bruce Xu выявил фишинговую кампанию, нацеленную на участников криптосообщества. Злоумышленники создали поддельную страницу приёма заявок в сообщество

Eagle Werewolf распространяет стилеры Still Sync и Still Audio через фишинговые письма

Информационная безопаность
Группировка Eagle Werewolf проводит кампанию по доставке вредоносных программ, похищающих данные. Вектор атаки - фишинговые рассылки, основная полезная нагрузка - стилеры Still Sync и Still Audio.