- CISA предупреждает об опасности шифровальщика Gunra Ransomware — По данным Агентства по кибербезопасности и защите инфраструктуры США (CISA), шифровальщик Gunra Ransomware используется аффилированными лицами для атак на государственные структуры и объекты критической инфраструктуры по модели программы-вымогателя как услуги. Ведомство опубликовало официальный бюллетень с техническими индикаторами компрометации и рекомендациями по защите.
- Угроза фальшивых скриншотов: почему нельзя верить картинкам в Сети — Как сообщает ESET Security Blog, обычные скриншоты цифровых платежей, бронирования или переписок больше не могут служить доказательством подлинности транзакций. Эксперты по кибербезопасности призывают отказаться от слепого доверия визуальным подтверждениям из-за простоты их подделки.
- Защита малого бизнеса: как повысить киберустойчивость SMB — Как сообщает ESET Security Blog, малые и средние предприятия сталкиваются с широкой поверхностью атак, несмотря на свой масштаб. Эксперты подчеркивают, что грамотная подготовка становится основой для цифровой устойчивости бизнеса.
- Инфраструктура Gamaredon в 2025 году: туннели, воркеры и новые альянсы — Как сообщает ESET Security Blog, исследовательское подразделение ESET опубликовало анализ актуального инструментария кибершпионской группировки Gamaredon. В 2025 году злоумышленники активно задействуют легитимные онлайн-сервисы, туннели и механизмы передачи данных для маскировки командной инфраструктуры.
- Спецоперация Endgame нанесла удар по ботнетам Amadey и Stealc — Как сообщает ESET Security Blog, международная операция Endgame привела к серьезному сбою в инфраструктуре ботнета Amadey и инфостилера Stealc. Исследователи компании оказали ключевую техническую поддержку правоохранительным органам.
- Защита устаревших OT-систем на производстве: полное руководство — Обеспечение информационной безопасности на промышленных предприятиях со старыми операционными технологиями достигается за счет комплексного внедрения сетевой изоляции, пассивного мониторинга сетевого трафика и регулярного аудита киберрисков без остановки непрерывных технологических процессов. Соврем
- Бэкдор SprySOCKS от группировки FishMonger: анализ угрозы Windows — Вредоносный инструмент SprySOCKS представляет собой сложный бэкдор для операционных систем Windows, созданный для глубокого внедрения в инфраструктуру жертвы и обхода современных защитных механизмов. Злоумышленники из хакерской группировки FishMonger вооружились этим решением, чтобы получить полный
- EvilTokens: как новый фишинг крадет сессии Microsoft без паролей — Инструмент EvilTokens представляет собой современную технологию киберпреступников, которая позволяет перехватывать сессионные токены для компрометации аккаунтов корпорации без требования секретных комбинаций. Появление подобных разработок знаменует собой важный этап в эволюции киберугроз, когда клас
- Группировка OceanLotus сменила фокус кибератак на внутренние цели — Известная кибершпионская группировка OceanLotus, также фигурирующая в отчетах специалистов по информационной безопасности как APT32, кардинально изменила вектор своей вредоносной активности, переключившись с транснациональных операций на внутреннее таргетирование. Данная трансформация была зафиксиро
- Информационная безопасность малого бизнеса: ключевые факторы готовности — Защищенность коммерческих организаций от цифровых угроз напрямую зависит от способности руководства действовать на опережение, а не устранять последствия уже случившихся взломов. Согласно аналитическим данным профильных экспертов, небольшие фирмы нередко пренебрегают системной подготовкой, откладыва
- Угроза кибербезопасности детей: почему утечки бьют по будущему — Утечки персональных данных несовершеннолетних создают критические угрозы для их финансовой и репутационной состоятельности в будущем, поскольку злоумышленники используют чистую кредитную историю детей для долгосрочных мошеннических схем. Современное поколение сталкивается с цифровыми рисками гораздо
- Итоги кибербезопасности за май 2026: анализ угроз ESET — Майские киберинциденты 2026 года отметились беспрецедентными атаками на критическую инфраструктуру и первыми случаями создания уязвимостей нулевого дня с помощью нейросетей. Подобные события демонстрируют радикальное изменение стратегий злоумышленников, которые все активнее задействуют автономные ци
- Медицинские советы от ИИ: скрытые угрозы для здоровья и данных — Получение медицинских рекомендаций через диалог с нейросетью несет в себе скрытые угрозы для здоровья и конфиденциальности, поскольку алгоритмы склонны генерировать опасную недостоверную информацию и собирать конфиденциальные данные пользователей. Современные технологии стремительно вошли в повседне
- Фейковые сайты FIFA: как киберпреступники крадут деньги фанатов — Фальшивые интернет-ресурсы, искусно маскирующиеся под официальный портал Международной федерации футбола, создаются злоумышленниками для хищения денежных средств доверчивых болельщиков через продажу несуществующих билетов и сувениров. Подобные мошеннические схемы активизируются в преддверии крупных
- OpenAI заблокировала аккаунты за романтические скамы с ИИ — Компания OpenAI пресекла деятельность злоумышленников, применявших передовые языковые модели для масштабных афер на почве виртуальных знакомств. Под массовые санкции попали учетные записи, задействованные на различных этапах преступных цепочек, включая автоматизированную рассылку писем, синхронный п
- Главные киберугрозы января 2026: экспертный обзор ESET Security Blog — Защита цифровых систем в самом начале года задает тон всей дальнейшей индустрии кибербезопасности, определяя ключевые приоритеты для ИБ-команд на ближайшие месяцы. По данным авторитетного источника ESET Security Blog, январские тенденции служат четким индикатором уязвимостей, с которыми организациям
- Новый анализ вайпера DynoWiper: атака на энергетику Польши и защита инфраструктуры — Специалисты по цифровой безопасности из компании ESET зафиксировали и подробно описали опасную кибератаку с применением разрушительного программного обеспечения DynoWiper, направленную против польской энергетической компании. Данный инцидент наглядно демонстрирует сохраняющуюся тенденцию использован
- Почему почтовый ящик заполнился спамом и мошенническими письмами — Внезапное увеличение объема нежелательной корреспонденции в почтовом ящике способно создать серьезные неудобства и риски для цифровой безопасности пользователей. Когда привычные фильтры перестают справляться с потоком мусорных писем, за этим обычно стоят вполне конкретные технологические факторы и м
- Дети и чат‑боты: как избежать рисков ИИ — Взаимодействие несовершеннолетних с алгоритмами искусственного интеллекта перестало быть фантастикой и превратилось в повседневную реальность. По данным ESET Security Blog, дети и подростки обращаются к диалоговым системам не только ради помощи в учебе, но и в поисках развлечений, товарищества и отв
- Основные мошеннические схемы с Apple Pay и эффективные методы защиты — Безопасность использования мобильных платежных систем сегодня напрямую зависит от бдительности самих владельцев смартфонов, так как преступники делают ставку на методы социальной инженерии, а не на технический взлом протоколов. По данным аналитиков ESET Security Blog, популярность сервиса привлекает