В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
Компания GitLab выпустила важные обновления безопасности, устраняющие четыре уязвимости, включая критическую XSS-уязвимость, которая позволяла злоумышленникам выполнять действия от имени пользователей через инъекцию вредоносного контента.
В мире кибербезопасности появилась новая угроза, связанная с возвращением модульного инфостилера Rhadamanthys. Впервые обнаруженный в 2022 году, этот вредоносный инструмент теперь использует изощренный
В последние годы атаки с использованием вредоносных пакетов в открытых репозиториях стали одной из наиболее распространённых угроз в кибербезопасности. Несмотря на повышенное внимание исследователей, злоумышленники
Критические уязвимости, обнаруженные в программном обеспечении для управления беспроводными сетями Ruckus Wireless, представляют серьезную угрозу для корпоративных инфраструктур.
В 2025 году киберпреступники активно используют новую тактику социальной инженерии под названием ClickFix, которая позволяет им обходить традиционные системы защиты.
Крупный скандал в сфере информационной безопасности разразился вокруг McDonald’s после того, как исследователи обнаружили критическую уязвимость в системе искусственного интеллекта, отвечающей за подбор персонала.
Исследователи кибербезопасности обнаружили новую угрозу, способную подорвать защищенные соединения в протоколе TLS (Transport Layer Security). Атака, получившая название "Opossum", использует уязвимости
Команда специалистов по информационной безопасности обнаружила серьезную уязвимость в чат-ботах на основе искусственного интеллекта, включая модели GPT-4o и GPT-4o-mini.
Тревожная новость пришла из сферы кибербезопасности: группировка DoNot APT (также известная как APT-C-35, Mint Tempest, Origami Elephant и другие названия) провела сложную атаку на правительственные организации Южной Европы.
Исследователи в области информационной безопасности предупреждают о новой угрозе - фишинговых атаках, использующих механизм GitHub Device Code в рамках OAuth 2.0 Device Authorization Grant.