Критическая уязвимость в WinRAR эксплуатируется хакерской группой RomCom

APT
Исследователи ESET обнаружили ранее неизвестную уязвимость нулевого дня в популярном архиваторе WinRAR, которая активно используется в целевых атаках российской группировкой RomCom.

ToolShell Zero-Day Уязвимости в SharePoint: Глобальная волна атак угрожает безопасности организаций

information security
Компания ESET Research зафиксировала массовые атаки с использованием недавно обнаруженных уязвимостей ToolShell в Microsoft SharePoint Server, которые активно эксплуатируются злоумышленниками с 17 июля 2025 года.

AsyncRAT: Как открытый исходный код породил лабиринт вредоносных программ

remote access Trojan
Исследователи ESET проделали кропотливую работу, чтобы разобраться в запутанной сети форков AsyncRAT - одного из самых распространенных удаленных троянов (RAT) современности.

Группа Gamaredon в 2024 году: Эскалация кибершпионажа против Украины с усовершенствованным инструментарием

APT
Исследовательское подразделение ESET обнародовало детальный анализ деятельности группировки Gamaredon, демонстрирующий радикальную эволюцию её тактик, инструментов и масштабов операций в 2024 году. 

Иранская хакерская группа BladedFeline атакует правительственные структуры Курдистана и Ирака

APT
ESET Research обнаружила новую кибершпионскую кампанию, проводимую иранской APT-группой BladedFeline, которая, вероятно, связана с известной группировкой OilRig.

Крах империи Danabot: как был обезврежен опасный инфостилер

Stealer
Международная операция правоохранительных органов привела к уничтожению инфраструктуры вредоносной программы Danabot, которая годами использовалась для кражи конфиденциальных данных.

ESET и партнеры обезвредили крупнейшую инфраструктуру вредоноса Lumma Stealer

Stealer
В рамках глобальной операции по противодействию киберпреступности исследователи из ESET совместно с Microsoft, BitSight, Lumen, Cloudflare, CleanDNS и GMO Registry провели успешную кампанию по нейтрализации

Российские хакеры атакуют почтовые серверы через XSS-уязвимости: операция RoundPress угрожает госструктурам и оборонным предприятиям

security
Исследователи кибербезопасности из ESET раскрыли новую кибершпионскую операцию под названием RoundPress, которую связывают с российской хакерской группировкой Sednit, также известной как APT28 или Fancy Bear.