Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Северокорейские хакеры атакуют npm: обнаружены 67 вредоносных пакетов с новым загрузчиком XORIndex

information security
Северокорейские хакеры, связанные с операцией Contagious Interview, значительно расширили свою активность, распространив 67 вредоносных пакетов в экосистеме npm.

AsyncRAT: Как открытый исходный код породил лабиринт вредоносных программ

remote access Trojan
Исследователи ESET проделали кропотливую работу, чтобы разобраться в запутанной сети форков AsyncRAT - одного из самых распространенных удаленных троянов (RAT) современности.

Python-кейлогер использует скрытые потоки данных NTFS для хранения информации

information security
Злоумышленники постоянно совершенствуют свои методы, стараясь сделать вредоносное ПО как можно менее заметным. Одним из таких подходов является использование Alternate Data Streams (ADS) - функции файловой

Инвайт для регистрации (Июль 2025)

1275
Продолжаем публиковать инвайты для регистрации на сайте. Регистрация на сайте дает возможность: Оставлять комментарии, публиковать новости, получать доступ (просмотр) к индикатором компрометации публикуемых SEC-1275-1.

Новая атака с использованием GitHub: как PowerShell-распространяемое ransomware угрожает пользователям

ransomware
В последнее время специалисты по кибербезопасности из SonicWall Capture Labs обнаружили новую вредоносную программу-шифровальщик, которая использует PowerShell и распространяется через GitHub.

Опасная уязвимость в ImageMagick позволяет злоумышленникам выполнять удаленный код через имена файлов

vulnerability
Обнаружена серьезная уязвимость в популярной библиотеке обработки изображений ImageMagick, которая позволяет злоумышленникам выполнять произвольный код на уязвимых системах.

Кибермошенники используют бренд Red Bull для фишинговых атак на соискателей работы

phishing
Фишинговые атаки остаются одной из ключевых угроз в сфере информационной безопасности, несмотря на внедрение систем фильтрации электронной почты, механизмов аутентификации и защиты конечных точек.

ФБР закрыло крупнейшие пиратские сайты видеоигр в ходе международной операции

Федеральное бюро расследований (ФБР) США объявило о масштабной операции, в результате которой были закрыты несколько крупнейших онлайн-платформ, распространявших пиратские версии популярных видеоигр.