Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

SparkKitty Trojan атакует пользователей мобильных устройств: кросс-платформенная угроза для криптовалют и личных данных

remote access Trojan
С начала 2024 года в дикой природе появился новый троянский вредонос под названием SparkKitty, представляющий серьезную угрозу для пользователей iOS и Android. Этот зловред отличается высокой адаптивностью

Новая угроза в Киберпространстве: Группа AiLock Ransomware использует продвинутые техники шифрования и уклонения

ransomware
В марте 2025 года мир информационной безопасности столкнулся с новой опасной угрозой - группой AiLock Ransomware, действующей по модели Ransomware-as-a-Service (RaaS).

Фишинговая кампания использует обновления соцобеспечения для распространения вредоносного ПО через легитимный RMM-инструмент

phishing
Исследователи из KnowBe4 ThreatLabs обнаружили целевую фишинговую кампанию, в которой злоумышленники используют тему обновлений социального обеспечения для распространения вредоносного MSI-установщика

Брутфорс через xmlrpc.php: Скрытая угроза и ключевые индикаторы атаки

information security
Мониторинг безопасности WordPress-сайтов регулярно фиксирует связь между брутфорс-атаками и активностью, направленной на файл xmlrpc.php. Этот интерфейс, изначально предназначенный для удаленного управления

Критическая уязвимость в FortiOS открывает путь для удаленного выполнения кода

vulnerability
Компания Fortinet объявила о выявлении серьезной уязвимости в операционной системе FortiOS, которая может быть использована для выполнения произвольного кода на уязвимых устройствах.

Slopsquatting: Когда ИИ-агенты галлюцинируют вредоносные пакеты в угрозу цепочки поставок

information security
В эпоху стремительной автоматизации разработки искусственный интеллект стал незаменимым союзником программистов, предлагая мгновенные решения, автодополнение кода и даже управление зависимостями.

Критическая уязвимость в Ruby on Rails активно эксплуатируется: CISA предупреждает о рисках для корпоративных систем

vulnerability
Кибербезопасность вновь оказалась в центре внимания после того, как Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило экстренное предупреждение о массовой эксплуатации уязвимости