Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Группировка DragonForce Ransomware вооружает аффилированных лиц модульным конструктором для создания целевых вредоносных нагрузок

ransomware
Кибербезопасность столкнулась с новой эскалацией угрозы: группировка DragonForce Ransomware, дебютировавшая в декабре 2023 года, стремительно трансформировалась в одного из наиболее опасных игроков на рынке Ransomware-as-a-Service (RaaS).

Фишинговая атака использует устаревшие .pif файлы для скрытой доставки Remcos RAT в Windows

remote access Trojan
Зафиксирована новая высокотехнологичная кампания, нацеленная на распространение печально известного трояна удаленного доступа Remcos (RAT) через цепочку заражения, инициируемую загрузчиком DBatLoader.

Опасный баг в Chrome: хакеры атакуют через уязвимость в JavaScript-движке

vulnerability
Google выпустил экстренное обновление для браузера Chrome, закрывающее критическую уязвимость нулевого дня, которую уже активно используют злоумышленники. Уязвимость, получившая идентификатор CVE-2025-6554

Кибершпионы и киберпреступники: чем опасны группы TA829 и UNK_GreenSec?

APT
В последние годы мир информационной безопасности сталкивается с растущей сложностью угроз, когда границы между киберпреступностью и государственным шпионажем становятся все более размытыми.

Мошеннические домены эксплуатируют популярность Labubu и POP MART

information security
Специалисты Palo Alto Networks обнаружили всплеск регистрации новых доменов, связанных с брендами Labubu и POP MART. Исследование показало, что злоумышленники активно используют растущую популярность коллекционных

Актуальные угрозы информационной безопасности во втором квартале 2025 года: экспертная оценка и стратегии защиты

аналитика
Ландшафт информационной безопасности во втором квартале 2025 года характеризуется беспрецедентной скоростью эволюции угроз, где традиционные атаки усиливаются новыми технологиями.

Scattered Spider: Как хакерская группировка использует фишинг и социнженерию для атак на IT-компании и ритейл

APT
Коллектив хакеров Scattered Spider, также известный как UNC3944 или Octo Tempest, продолжает активно атаковать компании в сфере технологий, финансов и ритейла, используя изощрённые методы социальной инженерии и фишинга.

Команды Nmap для начинающих: Простые советы по сканированию

Nmap
Nmap (Network Mapper), является популярным инструментом с открытым исходным кодом для исследования сети и аудита безопасности. Он позволяет пользователям сканировать и картировать сети, определять открытые

Критическая уязвимость в Synology Active Backup for Microsoft 365: как резервные копии превратились в дверь для хакеров

information security
В конце июня 2025 года исследователи кибербезопасности обнаружили критическую уязвимость в популярном решении для резервного копирования данных в облаке - Synology Active Backup for Microsoft 365 (ABM).