Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Северокорейские хакеры атакуют разработчиков через npm с помощью скрытых вредоносных пакетов

information security
Исследователи безопасности из Socket Threat Research Team обнаружили новую волну атак, связанных с северокорейской группировкой Contagious Interview. Злоумышленники опубликовали 35 вредоносных пакетов

BlackSuit Ransomware: Новый гибридный подход с утечкой данных и шифрованием

ransomware
Киберпреступники из группировки BlackSuit, которая, как предполагается, является реинкарнацией печально известной Royal (а ранее - Conti), продолжают совершенствовать свои методы атак.

Snake Keylogger атакует нефтяной сектор: злоумышленники используют доверенные Java-утилиты для кражи данных

Stealer
В условиях нарастающих геополитических конфликтов и нестабильности на энергетических рынках киберпреступники активно используют социальную инженерию для атак на компании и государственные организации.

Резкий рост числа атак с использованием Infostealer в июне 2025 года: новые угрозы и методы обхода защиты

Stealer
В июне 2025 года эксперты AhnLab SEcurity intelligence Center (ASEC) зафиксировали значительные изменения в тактике распространения Infostealer - вредоносных программ, предназначенных для кражи конфиденциальных данных пользователей.

Рост числа кибератак в июне 2025: новые вызовы в борьбе с ransomware

ransomware
В июне 2025 года эксперты по кибербезопасности зафиксировали тревожный рост числа ransomware-атак, что подтверждается данными отчета AhnLab. По сравнению с маем количество новых образцов вредоносного ПО

Фальшивое Android-приложение для переводов денег атакует бенгалоязычных пользователей

information security
Команда мобильных исследователей McAfee обнаружила новую активную кампанию вредоносного ПО для Android, нацеленную на бенгалоязычных пользователей, преимущественно граждан Бангладеш, проживающих за рубежом.

Уязвимость xmlrpc.php в WordPress: Главная мишень для Брутфорс атак и как Защититься

information security
Файл xmlrpc.php в WordPress - это скрытая бомба замедленного действия для безопасности вашего сайта. Данные мониторинга безопасности не оставляют сомнений: этот интерфейс - излюбленный инструмент хакеров

NimDoor: Новый угрожающий MacOS-малварь от северокорейских хакеров нацелен на криптоиндустрию

information security
Специалисты по кибербезопасности компании SentinelOne обнаружили новый опасный малварь для операционной системы MacOS под названием NimDoor. Этот вредоносный инструмент используется северокорейскими хакерскими

GLOBAL GROUP: Новый опасный игрок на рынке Ransomware-as-a-Service с ИИ-Переговорами и Мобильным управлением

APT
В ландшафте киберугроз появился новый опасный игрок: группа GLOBAL GROUP, запустившая усовершенствованную платформу Ransomware-as-a-Service (RaaS). Аналитики EclecticIQ зафиксировали ее появление 2 июня