Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Более 4 миллионов уязвимых устройств стали инструментами новых масштабных DoS-атак

information security
Команда исследователей в области кибербезопасности обнаружила более 4 миллионов уязвимых интернет-хостов, которые могут быть использованы для организации разрушительных атак типа «отказ в обслуживании» (DoS).

Кризис безопасности: как искусственный интеллект и низкокачественные отчеты угрожают проекту curl

curl
В последние годы проекты с открытым исходным кодом сталкиваются с новой угрозой - наплывом низкокачественных отчетов об уязвимостях, созданных с помощью ИИ или просто некомпетентных пользователей.

Критические уязвимости в NVIDIA Container Toolkit позволяют злоумышленникам выполнять привилегированный код

vulnerability
Компания NVIDIA выпустила экстренные обновления безопасности, устраняющие две серьезные уязвимости в NVIDIA Container Toolkit и GPU Operator. Эти недостатки могут позволить злоумышленникам выполнять произвольный

APT28 использует языковые модели для атак на украинскую оборону

APT
CERT-UA зафиксировала новую волну сложных кибератак на органы исполнительной власти, связанные с безопасностью и обороной Украины. По сообщению экспертов под номером CERT-UA#16039, группировка UAC-0001

Matanbuchus 3.0: Новый уровень угрозы Ransomware через звонки в Microsoft Teams

ransomware
Киберпреступники значительно усилили мощь опасного загрузчика Matanbuchus, превратив его в инструмент для атак, которые начинаются с безобидного звонка в Microsoft Teams и заканчиваются развертыванием шифровальщиков.

Китайские хакеры активизируют шпионские атаки на тайваньскую полупроводниковую промышленность

APT
С марта по июнь 2025 года эксперты Proofpoint Threat Research зафиксировали серию целенаправленных фишинговых кампаний, проводимых китайскими государственными хакерскими группами против тайваньских компаний, занятых в полупроводниковой отрасли.

Киберугроза: MaaS-операция с использованием Emmenhtal и Amadey направлена против украинских организаций

information security
В апреле 2025 года эксперты Cisco Talos выявили масштабную операцию Malware-as-a-Service (MaaS), в рамках которой злоумышленники использовали троян Amadey для доставки вредоносных нагрузок.

PyPI блокирует домены Inbox.ru после загрузки более 1500 фальшивых пакетов

information security
Python Package Index (PyPI), крупнейший репозиторий открытого ПО для Python, ввел административную блокировку домена inbox.ru, запретив его использование для регистрации новых пользователей и в качестве дополнительного адреса для верификации.

Эксплойт для уязвимости в SharePoint позволяет выполнять удаленный код через вредоносные XML-файлы в веб-частях

vulnerability
В Microsoft SharePoint обнаружена критическая уязвимость удаленного выполнения кода (RCE), связанная с обработкой вредоносных XML-данных в веб-частях. Эта проблема позволяет злоумышленникам внедрять и