В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
Microsoft официально подтвердила наличие серьезной уязвимости в системе шифрования BitLocker, встроенной в операционную систему Windows. Проблема, получившая идентификатор CVE-2025-48818, была раскрыта
Cтало известно о масштабной киберкампании, затронувшей два крупнейших маркетплейса расширений для VS Code - официальный Visual Studio Code Marketplace и Open VSX.
Компания Morphisec, специализирующаяся на кибербезопасности, опубликовала тревожные данные о возрождении и эволюции опасной программы-вымогателя Pay2Key, действующей теперь под названием Pay2Key.
Исследователи в области информационной безопасности обнаружили две серьезные уязвимости в клиентах Zoom для Windows, которые могут привести к атакам типа «отказ в обслуживании» (DoS).
В популярном межсетевом экране FortiWeb компании Fortinet обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольные SQL-команды через графический интерфейс устройства без необходимости аутентификации.
Китайские хакеры провели масштабную кибератаку на телекоммуникационную инфраструктуру, нацеленную на компанию China Mobile Tietong Co., Ltd. - дочернее предприятие China Mobile, одного из крупнейших операторов связи в Китае.
Тревожное открытие специалистов компании Koi Security выявило масштабную кампанию по взлому браузеров под названием «RedDirection», которая затронула более 1,7 миллиона пользователей через 11 проверенных Google расширений для Chrome.
Специалисты AhnLab Security Intelligence Center (ASEC) зафиксировали продолжающиеся атаки на уязвимые версии GeoServer, которые используются для установки вредоносного ПО, включая криптомайнеры.
В июне 2025 года фишинг оставался одной из самых распространенных угроз в сфере информационной безопасности, причем 66% всех вредоносных вложений в письмах были связаны именно с этим видом атак.
Июнь 2025 года оказался непростым для финансового сектора как в Южной Корее, так и по всему миру. Расследование, проведенное экспертами по кибербезопасности, выявило ряд серьезных инцидентов, включая утечки