Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Новая угроза: SVG Smuggling - фишинговые атаки с использованием JavaScript в изображениях

information security
Киберпреступники активно используют векторную графику (SVG) для проведения фишинговых атак с перенаправлением через JavaScript. Вредоносные SVG-файлы, маскирующиеся под безобидные изображения, содержат

GhostContainer: новый изощренный бэкдор, атакующий серверы Exchange в Азии

security
В последнее время специалисты по кибербезопасности столкнулись с новым угрожающим трендом: обнаружен высококачественный бэкдор, получивший название GhostContainer, который активно используется для компрометации

Сложная кибератака на устройства SonicWall SMA: эксплуатируется 0-day уязвимость и внедряется новый руткит OVERSTEP

information security
Группа Threat Intelligence Group (GTIG) Google обнаружила масштабную кибератаку, направленную на устаревшие устройства SonicWall Secure Mobile Access (SMA) 100 серии.

Критическая уязвимость FortiWeb активно эксплуатируется: десятки систем уже скомпрометированы через веб-шеллы

vulnerability
Киберпреступники успешно атаковали десятки экземпляров Fortinet FortiWeb, используя внедрение веб-шеллов для получения контроля над системами. Атаки стали возможными благодаря эксплуатации критической

Фальшивые чеки в цифровую эру: как мошенники взламывают доверие к крупным брендам

information security
Современные мошенники нашли новый способ обмана как потребителей, так и крупные бренды - генерация фальшивых чеков. Один из самых известных сервисов, MaisonReceipts, позволяет создавать поддельные документы

Глобальный сбой DNS-резолвера 1.1.1.1 от Cloudflare: внутренняя ошибка и BGP-хайджек

cloudflare
Компания Cloudflare опубликовала официальное разбирательство инцидента, произошедшего 14 июля 2025 года, когда её популярный DNS-резолвер 1.1.1.1 оказался недоступен в течение 62 минут по всему миру.

Масштабная кампания по распространению вредоносного APK под видом Telegram угрожает пользователям Android

information security
В течение последнего месяца исследователи из PreCrime Labs, подразделения компании BforeAI, обнаружили крупную вредоносную кампанию, связанную с распространением поддельного приложения Telegram.

SquidLoader: Новая угроза для финансовых учреждений с почти нулевой детекцией

phishing
В последние дни в Гонконге зафиксирована активность нового варианта вредоносного программного обеспечения под названием SquidLoader. Этот сложный загрузчик демонстрирует беспрецедентный уровень скрытности

KAWA4096: Новый опасный игрок на сцене киберпреступности

ransomware
В июне 2025 года на просторах цифрового пространства появился новый игрок в мире киберпреступности - ransomware-группировка KAWA4096. Название, отсылающее к японскому слову «река» (Kawa), символизирует

Киберпреступники начали эксплуатацию уязвимости CitrixBleed 2 (CVE-2025-5777) еще до публикации PoC

information security
Компания GreyNoise зафиксировала активные попытки эксплуатации уязвимости CVE-2025-5777, также известной как CitrixBleed 2, в продуктах Citrix NetScaler. Это опасная уязвимость, связанная с переполнением