Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Ghost Crypt и PureRAT: новая угроза в киберпространстве с использованием гипноза процессов

remote access Trojan
В мае 2025 года специалисты eSentire Threat Response Unit (TRU) обнаружили сложную атаку на американскую бухгалтерскую фирму, использующую новый криптер Ghost Crypt и вредоносное ПО PureRAT.

Уязвимость в Microsoft AppLocker позволяет вредоносным приложениям обходить защитные ограничения

vulnerability
Исследователи кибербезопасности из Varonis Threat Labs обнаружили уязвимость в механизме защиты Microsoft AppLocker, которая может позволить злоумышленникам обходить ограничения на запуск приложений.

Критическая уязвимость в Livewire ставит под угрозу миллионы Laravel-приложений

vulnerability
Опасная уязвимость была обнаружена в Livewire - популярном фреймворке для создания полноценных веб-приложений на базе Laravel. Проблема, получившая идентификатор CVE-2025-54068, затрагивает версии Livewire от 3.

Мошеннические схемы с доставкой посылок: как злоумышленники крадут данные через Telegram

phishing
В последние годы мошенники активно используют новые технологии для обмана пользователей. Одним из наиболее распространенных методов стало хищение данных через Telegram-боты, маскирующиеся под официальные

Lumma infostealer: как вредоносная программа крадет данные браузеров и продает их на теневых рынках

Stealer
В современном цифровом мире киберпреступники постоянно совершенствуют свои методы атак, создавая все более изощренные вредоносные программы. Одной из таких угроз стал Lumma Infostealer - инфостилер, который

Злоумышленники атакуют пользователей через поддельные голосовые сообщения под видом Veeam Software

phishing
Киберпреступники разработали новую схему мошенничества, в которой используют безобидные на первый взгляд уведомления о голосовых сообщениях для распространения вредоносного ПО.

Активно эксплуатируемая уязвимость в CrushFTP приводит к массовым взломам серверов

vulnerability
В последние дни наблюдается активная эксплуатация критической уязвимости нулевого дня (0-day) в серверах CrushFTP, что привело к компрометации систем по всему миру.

Активно эксплуатируется новая уязвимость SharePoint, позволяющая злоумышленникам захватывать серверы

vulnerability
В мире информационной безопасности зафиксирована масштабная атака с использованием новой критической уязвимости в Microsoft SharePoint, позволяющей злоумышленникам получать полный контроль над серверами без аутентификации.

Опасная уязвимость в 7-Zip: злоумышленники могут атаковать системы через RAR5-архивы

vulnerability
В популярной программе для сжатия и распаковки файлов 7-Zip обнаружена критическая уязвимость, позволяющая злоумышленникам вызывать отказ в обслуживании (DoS) с помощью специально сформированных архивов в формате RAR5.

APT41 расширяет географию атак: новое наступление на африканские правительственные структуры

APT
В последние месяцы группа APT41, известная своей активностью в сфере кибершпионажа, существенно расширила зону действий, включив в список целей правительственные организации Африки.