Исследователи обнаружили первый Android-вредонос, использующий генеративный ИИ для манипуляций с интерфейсом

information security
Аналитики компании ESET обнаружили первый известный случай использования генеративного искусственного интеллекта (ИИ) в Android-вредоносном программном обеспечении для контекстно-зависимого управления пользовательским интерфейсом.

Новый шпионский комплекс нацелен на пользователей в Пакистане под прикрытием знакомств

information security
Исследователи ESET обнаружили многоэтапную шпионскую кампанию, ориентированную на пользователей в Пакистане. Ядром операции стало вредоносное Android-приложение, маскирующееся под платформу для знакомств.

Кибератака на энергосистему Польши приурочена к мрачному юбилею Sandworm

APT
Исследователи кибербезопасности компании ESET установили, что за масштабным инцидентом в энергетическом секторе Польши в конце 2025 года стоит печально известная группа APT Sandworm.

Новая кибершпионская группа LongNosedGoblin использует групповые политики для атак на госсектор в Азии

APT
Исследователи компании ESET обнаружили ранее неизвестную угрозу продвинутого постоянства (APT), связанную с Китаем. Группа, получившая название LongNosedGoblin, нацелена на государственные учреждения в Юго-Восточной Азии и Японии.

Новая кампания MuddyWater: целевые атаки на критическую инфраструктуру с улучшенной скрытностью

APT
Эксперты ESET Research обнаружили новую активность иранской группировки MuddyWater, также известной как Mango Sandstorm или TA450. В ходе кампании, проходившей с сентября 2024 по март 2025 года, атакам

Кибершпионаж в оборонной сфере: APT-группа Lazarus атакует производителей беспилотников через новый бэкдор ScoringMathTea

APT
Группа Lazarus, северокорейская APT (продвинутая постоянная угроза), развернула ранее неизвестный шпионский инструмент в рамках кампании Operation DreamJob. Новая фаза атаки, получившая название «Gotta

Китайская хакерская группа PlushDaemon атакует сетевое оборудование для проведения атак "противник-посредине"

APT
Исследователи кибербезопасности из ESET обнаружили новую тактику китайской хакерской группы PlushDaemon, которая с 2018 года занимается шпионскими операциями против организаций и частных лиц в разных странах мира.

Кибершпионаж в оборонной сфере: группа Lazarus атакует производителей беспилотников в Европе

APT
Группа Lazarus, связанная с КНДР, возобновила кампанию Operation DreamJob, нацелившись на европейские компании, разрабатывающие технологии для беспилотных летательных аппаратов.

Новые шпионские программы атакуют пользователей Android в ОАЭ под видом мессенджеров

information security
Специалисты ESET обнаружили две ранее неизвестные кампании по распространению шпионского ПО для Android, нацеленные на пользователей в Объединенных Арабских Эмиратах.

DeceptiveDevelopment: от примитивной кражи криптовалюты до сложного обмана на базе ИИ

information security
Группа вредоносных программных операторов DeceptiveDevelopment, связанная с КНДР, активно использует скрытых ИТ-специалистов из Северной Кореи для проведения масштабных атак.