Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

SquidLoader: Новая угроза для финансовых учреждений с почти нулевой детекцией

phishing
В последние дни в Гонконге зафиксирована активность нового варианта вредоносного программного обеспечения под названием SquidLoader. Этот сложный загрузчик демонстрирует беспрецедентный уровень скрытности

KAWA4096: Новый опасный игрок на сцене киберпреступности

ransomware
В июне 2025 года на просторах цифрового пространства появился новый игрок в мире киберпреступности - ransomware-группировка KAWA4096. Название, отсылающее к японскому слову «река» (Kawa), символизирует

Киберпреступники начали эксплуатацию уязвимости CitrixBleed 2 (CVE-2025-5777) еще до публикации PoC

information security
Компания GreyNoise зафиксировала активные попытки эксплуатации уязвимости CVE-2025-5777, также известной как CitrixBleed 2, в продуктах Citrix NetScaler. Это опасная уязвимость, связанная с переполнением

Брутфорс через xmlrpc.php: Не просто атака, а катализатор катастрофы для WordPress сайта

information security
Файл xmlrpc.php в WordPress - это не просто строчка кода, это потенциальный троянский конь в сердце вашего сайта. Подавляющее большинство администраторов даже не подозревают, что этот легальный интерфейс

Злоумышленники активно используют сервис catbox.moe для распространения вредоносного ПО

information security
В последние месяцы специалисты по информационной безопасности обратили внимание на активное использование злоумышленниками файлообменного сервиса catbox.moe для распространения вредоносного программного обеспечения.

Скрытая угроза в сердце интернета: как киберпреступники превращают DNS в невидимый канал для атак и кражи данных

information security
Система доменных имен (DNS), которую часто называют «телефонной книгой интернета», стала новым полем битвы между киберзащитниками и злоумышленниками. Ежедневно через корпоративные файрволы проходят миллиарды

Крупная фишинговая кампания через Booking.com: как злоумышленники крадут банковские данные через официальные каналы

phishing
Новая волна фишинговых атак, нацеленных на пользователей Booking.com, демонстрирует изощрённые методы мошенников, использующих уязвимости официальных коммуникационных каналов платформы.

Пентестинг с помощью инструмента сетевого тестирования Nmap (со шпаргалками)

Nmap
Nmap - это сканер портов на основе CLI. Поскольку современные сети в значительной степени зависят от портов TCP, сканирование этих портов может раскрыть ценные и важные данные об устройстве в сети.

Уязвимости в Lenovo Vantage позволяют злоумышленникам получить права уровня SYSTEM

vulnerability
Исследователи кибербезопасности из Atredis обнаружили несколько критических уязвимостей в Lenovo Vantage - предустановленном ПО от Lenovo, предназначенном для управления обновлениями, настройками и мониторингом