Новая кибершпионская группа LongNosedGoblin использует групповые политики для атак на госсектор в Азии

APT
Исследователи компании ESET обнаружили ранее неизвестную угрозу продвинутого постоянства (APT), связанную с Китаем. Группа, получившая название LongNosedGoblin, нацелена на государственные учреждения в Юго-Восточной Азии и Японии.

Новая кампания MuddyWater: целевые атаки на критическую инфраструктуру с улучшенной скрытностью

APT
Эксперты ESET Research обнаружили новую активность иранской группировки MuddyWater, также известной как Mango Sandstorm или TA450. В ходе кампании, проходившей с сентября 2024 по март 2025 года, атакам

Кибершпионаж в оборонной сфере: APT-группа Lazarus атакует производителей беспилотников через новый бэкдор ScoringMathTea

APT
Группа Lazarus, северокорейская APT (продвинутая постоянная угроза), развернула ранее неизвестный шпионский инструмент в рамках кампании Operation DreamJob. Новая фаза атаки, получившая название «Gotta

Китайская хакерская группа PlushDaemon атакует сетевое оборудование для проведения атак "противник-посредине"

APT
Исследователи кибербезопасности из ESET обнаружили новую тактику китайской хакерской группы PlushDaemon, которая с 2018 года занимается шпионскими операциями против организаций и частных лиц в разных странах мира.

Кибершпионаж в оборонной сфере: группа Lazarus атакует производителей беспилотников в Европе

APT
Группа Lazarus, связанная с КНДР, возобновила кампанию Operation DreamJob, нацелившись на европейские компании, разрабатывающие технологии для беспилотных летательных аппаратов.

Новые шпионские программы атакуют пользователей Android в ОАЭ под видом мессенджеров

information security
Специалисты ESET обнаружили две ранее неизвестные кампании по распространению шпионского ПО для Android, нацеленные на пользователей в Объединенных Арабских Эмиратах.

DeceptiveDevelopment: от примитивной кражи криптовалюты до сложного обмана на базе ИИ

information security
Группа вредоносных программных операторов DeceptiveDevelopment, связанная с КНДР, активно использует скрытых ИТ-специалистов из Северной Кореи для проведения масштабных атак.

Киберпреступники атакуют Латинскую Америку с помощью троянца Ratty, маскирующегося под налоговые накладные

remote access Trojan
Эксперты ESET обнаружили целенаправленную фишинговую кампанию в Латинской Америке, в рамках которой распространяется троянец удаленного доступа (RAT, Remote Access Trojan) под названием Ratty.

Кибершпионаж в действии: Turla и Gamaredon объединяют усилия против Украины

APT
Впервые документально подтверждено оперативное взаимодействие между двумя печально известными группами кибершпионажа - Turla и Gamaredon. Согласно данным экспертов по кибербезопасности, эти группы совместно

Угроза нового поколения: обнаружен HybridPetya, наследник печально известного шифровальщика с обходом UEFI Secure Boot

information security
Исследователи ESET обнаружили на платформе VirusTotal новый вредоносный образец, получивший название HybridPetya. Этот образец является имитацией печально известного шифровальщика Petya/NotPetya, но с

Угроза нового поколения: обнаружен первый в мире AI-вымогатель PromptLock

ransomware
Исследователи кибербезопасности компании ESET обнаружили первый известный образец вредоносного ПО для вымогателей (ransomware), использующий искусственный интеллект для генерации вредоносных скриптов.

Китайская хакерская группа GhostRedirector атакует Windows-серверы для мошенничества с поисковой выдачей

APT
Исследователи ESET обнаружили новую группу киберпреступников, ориентированную на компрометацию серверов под управлением Windows с целью манипуляции результатами поиска Google.