Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Dark Partners: Как киберпреступники используют фейковые сайты для кражи криптовалюты

APT
С июля 2025 года киберпреступная группировка Dark Partners активно ведет кампании по массовой краже криптовалюты с помощью сложной инфраструктуры фейковых веб-сайтов, имитирующих популярные сервисы: VPN-провайдеров

Своевременное реагирование на угрозы ransomware: как раннее вмешательство Cisco Talos предотвратило катастрофу

ransomware
В эпоху стремительного развития киберугроз ransomware остается одной из самых опасных атак, способных парализовать работу целых организаций. Однако, как показывает практика Cisco Talos Incident Response

Rainbow Hyena атакует снова: новый бэкдор и смена тактики киберпреступников

APT
В конце июня служба безопасности BI.ZONE Mail Security зафиксировала волну фишинговых писем с вредоносными вложениями, направленных против российских компаний. Основной удар пришелся на организации в сфере

Уязвимость в редакторе Vim позволяет злоумышленникам перезаписывать файлы на системе пользователей

vulnerability
В популярном текстовом редакторе Vim обнаружена критическая уязвимость, которая может позволить злоумышленникам перезаписывать произвольные файлы на компьютерах пользователей.

Кибератака на университеты Великобритании: Группа Interlock использует усовершенствованный троян NodeSnake

information security
В последние месяцы две британские университетские сети были заражены удаленным трояном-шпионом (RAT), который, по оценкам экспертов, принадлежит одной и той же угрозе.

STOP Брутфорсу: Почему xmlrpc.php - Ахиллесова пята вашего WordPress и как закрыть дыру

information security
Ваш WordPress сайт под атакой прямо сейчас? С большой вероятностью злоумышленники атакуют его через файл xmlrpc.php. Это не теория - статистика безопасности кричит: до 80% брутфорс атак на WordPress бьют именно по этой точке входа!

Google Chrome срочно выпускает экстренное обновление для устранения критической zero-day уязвимости, активно используемой хакерами

vulnerability
Корпорация Google выпустила экстренное обновление безопасности для браузера Chrome 138, направленное на устранение критической уязвимости типа zero-day, которая активно эксплуатируется злоумышленниками.

Критические уязвимости в VMware ESXi и Workstation позволяют выполнять код на уровне хоста

vulnerability
Компания Broadcom объявила о четырех критических уязвимостях в продуктах VMware, включая ESXi и Workstation, которые позволяют злоумышленникам выходить за пределы виртуальных машин и выполнять произвольный код на хостовых системах.

Критические уязвимости в Node.js угрожают безопасности Windows-приложений: патч-траверсал и HashDoS-атаки

vulnerability
Команда разработчиков Node.js выпустила экстренные обновления для устранения двух опасных уязвимостей, которые могут быть использованы злоумышленниками для атак на приложения, работающие под управлением