Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Outlaw Linux Malware: Простая, но опасная угроза для систем на базе Linux

security
В мире кибербезопасности появилась новая угроза - вредоносное ПО Outlaw, которое, несмотря на свою простоту, демонстрирует высокую эффективность в эксплуатации уязвимостей Linux-систем.

Исследование методов обфускации в ALCATRAZ: как аналитики борются с новыми угрозами

security
Elastic Security Labs продолжает изучать разнообразные вредоносные программы, попадающие в их системы мониторинга. Недавно команда обнаружила новое семейство malware под названием DOUBLELOADER, которое

Новый Rust-стилер EDDIESTEALER распространяется через фальшивые CAPTCHA-кампании

Stealer
Злоумышленники используют социальную инженерию, заставляя пользователей выполнять вредоносные PowerShell-команды, которые загружают и запускают этот стилер данных.

Китайская кампания по распространению вредоносного ПО имитирует легальные приложения

security
В настоящее время активно действует кампания по распространению вредоносного ПО, которая имитирует более 40 популярных программных приложений. Сайты, выдающие себя за официальные ресурсы, используют китайские

Обязательные согласия на сайте: Что пользователь должен подтвердить перед отправкой формы (2025)

Роскомнадзор
С 2025 года Роскомнадзор активно штрафует за некорректные согласия, суммы достигают 700 000 ₽. Каждое взаимодействие пользователя с формой на вашем сайте требует его явного и осознанного подтверждения нескольких критически важных условий.

Руководство по подаче уведомления в Роскомнадзор об обработке персональных данных (2025 г.)

Роскомнадзор
Если ваш бизнес автоматически обрабатывает данные клиентов, сотрудников или посетителей сайта (через CRM, сайт, почту, 1С), вы являетесь оператором персональных данных и обязаны подать уведомление в Роскомнадзор (РКН).

Новые требования Роскомнадзора по персональным данным

Роскомнадзор
С 30 мая 2025 года увеличились штрафы за не соблюдения требований обработки персональных данных (ПДн). В соответствии с ужесточенными нормами закона № 152-ФЗ. Штрафы за нарушения резко возросли, а проверки

StealC v2: новый уровень угрозы для данных пользователей

Stealer
В марте 2025 года появилась вторая версия вредоносного ПО StealC, значительно усилившая свои возможности по краже данных и скрытности. Разработчики внедрили JSON-протокол для взаимодействия с сервером