Kaspersky
СтатистикаКибербез с человеческим лицом. Главный канал «Лаборатории Касперского». Канал техподдержки: https://t.me/kl_support/ Регистрация в РКН: https://gosuslugi.ru/snet/67a33d9224c8ba6dca898edd Вопросы и предложения @KasperskyCrew
- Последний пост
- 14 авг.
- Последнее чтение
- 18:20
- Постов за неделю
- 19
- Всего постов
- 51
- Тип
- открытый
- Язык
- русский
- Категория
- Новости и СМИ (по похожим)
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 1 675
- 1/48двое суток
- 1 857
- 1/72трое суток
- 2 002
Медиана по постам, которые мы застали свежими и померили через сутки.
Посты
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
⏳Сегодня в Казани завершился наш CTF-практикум! В рамках мероприятия, проходившего 13 и 14 августа в Университете Иннополис, 65 участников из разных регионов и стран: 🟢познакомились с нашими решениями на практике; 🟢смогли проверить свои навыки и применить знания в области информационной безопасности; 🟢состязались в CTF, разработанном сотрудниками «Лаборатории Касперского»; 🟢слушали доклады о ключевых обновлениях и продуктах: VM (Борис Осепов, руководитель направления предпродажной поддержки решений для бизнеса), NGFW (Роман Силиненко, инженер предпродажной поддержки), KATA, KEDR (Андрей Грузинов, старший менеджер предпродажной поддержки); 🟢разбирались в современном ландшафте угроз вместе с Игорем Кузнецовым, директором Kaspersky GReAT; 🟢обсуждали горячие вопросы по ИИ в рамках выступления Джабраила Матиева, директора по маркетингу в России, странах Закавказья и Средней Азии. И, конечно, небольшой фотоотчет⬆️
🛠⚙️ Kaspersky Scan Engine: практические советы по интеграции со сторонним ПО Многим компаниям нужно регулярно проверять на наличие киберугроз файлы и ссылки в облаках, хранилищах и корпоративных мессенджерах. Для этого надо не только найти надёжную защиту, но и интегрировать её в продукты, которые используются в организации. Среди наших разработок есть движок Kaspersky Scan Engine, который способен взаимодействовать практически с любыми сетевыми решениями через протоколы HTTP или ICAP. Нам регулярно поступают вопросы, как встроить его в самые разные системы. Именно поэтому мы опубликовали статью с советами для 12 различных продуктов — от FortiGate до ARA JAGUAR 5000. На всякий случай хотим подчеркнуть: опубликованные в этом материале сценарии не являются официальными инструкциями технической поддержки и предоставляются в ознакомительном режиме.
🔎 HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient. Злоумышленники использовали его в кампаниях кибершпионажа в 2026 году, которые были нацелены на государственные и частные организации в России, а также в Мьянме, Монголии, Пакистане и Индии. ▶️ Обновлённая версия CoolClient использует подписанный драйвер ядра — программный компонент, который работает на уровне ядра Windows. Это позволяет скрыть присутствие вредоносного ПО, защищать связанные файлы и записи реестра от проверки или изменения, а также поддерживать активность бэкдора в заражённой системе. ▶️Для его доставки в рамках проанализированной активности HoneyMyte использовала ещё один бэкдор — PlugX, который часто применяется группой после получения первоначального доступа. ➡️ Подробнее об угрозе, а также как защититься организациям, читайте в нашей новости. Мы есть в Telegram | Max
💻📱Информационные угрозы II квартала 2026 года Наши эксперты опубликовали отчёт о развитии информационных угроз на ПК и мобильных устройствах за второй квартал текущего года. Вот некоторые факты и цифры. 🟡Защитные решения «Лаборатории Касперского» обнаружили 6067 новых модификаций майнеров — это почти в два раза больше показателя за прошлый отчётный период. 🟡Наиболее активной вымогательской группой стала Qilin: от её действий пострадали 15% от числа жертв различных шифровальщиков для ПК. Всплеск активности подобных групп пришёлся на апрель — в этом месяце было атаковано 31 206 пользователей. 🟡Наши эксперты отмечают новую тенденцию в распространении мобильных банковских троянцев: участились случаи, когда они «упаковываются» и классифицируются как дропперы — зловреды для доставки других зловредов. 🟡Среди загружаемых на IoT-устройства угроз по-прежнему лидируют представители ботнета Mirai. Также отмечен рост активности другого известного ботнета, Prometei. Подробный разбор этих и других трендов ищите в наших отчётах об информационных угрозах для ПК и мобильных устройств.
🖨Свежая схема вымогательства через инструменты Microsoft Наши эксперты изучили новые атаки на организации в Колумбии и Мексике. В обоих случаях злоумышленники шифровали данные на скомпрометированных устройствах при помощи встроенной службы BitLocker. Вскоре после этого на корпоративных принтерах распечатывались сообщения с требованием выкупа. Чем ещё примечательны инциденты? 🟣В Колумбии для проникновения в сеть атакующие использовали службу удалённого рабочего стола (RDP), доступную из интернета. В Мексике для этой цели послужили учётные данные для базы MSSQL. Их злоумышленники извлекли из кода, опубликованного на платформе GitHub. 🟣В одном случае злоумышленники развернули сразу три легитимные утилиты для удалённого управления скомпрометированными узлами: ManageEngine Endpoint Central, Mesh Agent и Tactical RMM. 🟣Злоумышленники из Мексики попытались внедрить в систему веб-шеллы, но защитное решение их заблокировало. Тем не менее, оповещения об этой и другой активности остались без внимания, что позволило злоумышленникам продолжить атаку. Подробный разбор обоих инцидентов, а также уроки, которые можно из них вынести, — в статье на Securelist. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max
Реклама такая реклама. Реклама бывает разной, и тем более разной если это реклама цифровая. Вот вы зашли на какой-то очень даже бело-пушистый сайт по каким-то очень законопослушным и высокоморальным делам - что может пойти не так? Рассказываю. Недавно неизвестные хакеры взломали рекламную платформу Adform, которая ежедневно всему миру прокручивает до 1,5 миллиардов (sic!) баннеров. Хакеры незаметно добавляли свой вредоносный код в рекламные скрипты, который проверял буфер обмена, и если находил там адрес криптокошелька, то заменял его на абсолютно левый. Иными словами, если на одной вкладке браузера был открыт сайт с неправильной рекламой, а на другой вкладке или в специальном приложении проводились операции с криптовалютой, перевод мог уйти злоумышленникам. Атаку заметили, багу пофиксили, но нет никакой гарантии, что подобный инцидент не повторится. Поэтому держим ушки на макушке, читаем разбор кейса и впитываем полезные советы, чтобы не было мучительно больно и обидно.
📞 Звонят с незнакомого номера, берёте трубку, а там — лишь несколько секунд молчания, и звонок сбрасывается. И что это было? Технический сбой? Собеседник забыл включить гарнитуру? Оператор колл-центра не успел освободиться? Возможно. Но подобными прозвонами могут заниматься и злоумышленники. Даже «Алло» или «Здравствуйте» может быть достаточно, чтобы узнать часть информации о вас и использовать в последующих атаках. Какие данные могут получить злоумышленники и как себя защитить — рассказываем в нашей статье. Спойлер: советуем обзавестись приложением для блокировки спам-звонков! Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max
👷🏻♂️Современное производство — не изолированный мир станков и конвейеров, а сложная киберфизическая система. Это и помогает производствам быть эффективными, но и делает их уязвимыми для атак злоумышленников: оборудование, спроектированное без учета принципов конструктивной безопасности, большое количество подключенных устройств, несвоевременное обновление ПО, человеческий фактор — вот лишь некоторые из факторов риска. Разбираем проблемы умных промышленных предприятий, атаки и их последствия в колонке Александра Лискина, руководителя управления исследования угроз «Лаборатории Касперского».
Группа Awaken Likho подготовила бэкдор на языке AutoIt APT-группа Awaken Likho как минимум с 2021 года атакует организации, расположенные преимущественно в России и Беларуси. Ранее злоумышленники использовали готовые решения, но теперь перешли к разработке собственного вредоносного инструментария. Наши эксперты обнаружили в арсенале группы новый легковесный загрузчик на языке AutoIt с минимальной функциональностью бэкдора — механизма для получения скрытого несанкционированного доступа к системе. Он доставляется на устройства жертв через самораспаковывающиеся архивы 7-Zip. По всей видимости, группа продолжит применять инструмент в будущих атаках: он активно развивается и обрастает новыми возможностями. В статье на Securelist анализируем, как изменился сценарий атак группы Awaken Likho, и подробно рассказываем, как выявлять новую угрозу при помощи наших решений. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max
📌Любите, когда на работе хоть что-то всё под контролем? Мы тоже! Поэтому мы выпустили новую версию нашего решения — Kaspersky Secure Mobility Management Расширенный — и добавили в неё функцию «Контроль звонков». Что внутри? Защита от: 🟢спама; 🟢мошеннических звонков; 🟢неприятных коллег нежелательных звонков; 🟢а также возможность создавать списки запрещенных и разрешенных номеров. Подробности — по ссылке.
В новом #kaspersky_securityweek: 🔵На конференции DEF CON 34 продемонстрирована атака GPWN на оптоволоконные сети GPON. Исследователи модифицировали модуль SFP и с его помощью обошли встроенные фильтры. Таким образом они смогли прочесть входящий трафик, предназначенный для 128 разных клиентов, подключённых к одному разветвителю сигналов (сплиттеру) — в частности, DNS-запросы и незашифрованные разговоры по протоколу SIP. 🔵Эксперты «Лаборатории Касперского» проанализировали, как мошенники используют легитимные облачные сервисы для фишинга. Eщё в одной публикации они раскрыли подробности новой атаки группировки Head Mare. Злоумышленники использовали уязвимость серверов системы видеоконференций TrueConf и распространяли заражённые установочные файлы под видом оригинальных. 🔵Ущерб от массовой кражи средств с холодных кошельков COLDCARD вырос до 130 миллионов долларов. Также зафиксирована новая фишинговая кампания: пользователям кошельков предлагали скачать инструмент для «аудита безопасности», который на самом деле устанавливал вредоносное ПО для удалённого контроля над системой.
🛡 Кибератаки на морские вузы и энергетику Наши эксперты выявили неизвестную ранее хакерскую группу и восстановили цепочку её нападений с 2024 года. Злоумышленники проявляют себя нечасто и могут пропадать на 3–4 месяца, а затем провести до 10 атак за несколько недель. В основном они используют общедоступные инструменты, но способны и к более творческому подходу. Так, преступники арендуют решения, распространяющиеся по модели MaaS (вредоносное ПО как услуга) — программы для кражи данных, а также приложения для тестирования на проникновение (в частности, Cobalt Strike и Ravage). Вместе с тем злоумышленники меняют схемы доставки: от AutoIt-скриптов и подключения удалённых дисков в прошлых кампаниях до вредоносных надстроек Excel в 2026 году. Более половины их ударов за последний год пришлось на учебные заведения — преимущественно морского и речного профиля. Кроме того, пострадали энергетические и финансовые компании, а также дипломатические миссии. Разбор схем заражения и индикаторы компрометации — в материале на Securelist.
видео или голосовое, без подписи
📩 Атака ConsentFix — новый вариант ClickFix для доступа к Microsoft 365 Исследователи обнаружили ConsentFix — новый вариант техники ClickFix. Злоумышленники используют его, чтобы получить доступ к корпоративным учётным записям Microsoft 365 без кражи паролей. Как и в других вариациях ClickFix, атакующие делают ставку на социальную инженерию. Пользователя побуждают выполнить внешне безобидные действия, в частности, перетащить значок информации ⓘ из адресной строки браузера в специальное окно. В результате злоумышленники получают сессионный OAuth-токен, а вместе с ним — доступ к сервисам Microsoft 365. В статье разбираем пошаговую схему атаки ConsentFix, риски для бизнеса и меры по защите корпоративной инфраструктуры.
Дайджест киберновостей за прошедшую неделю ➡️ 🟡Вы ещё не отправили сообщение — а его уже прочли?.. Объясняем, какими рисками чреваты функции типа «Просмотр печати в реальном времени», которыя доступны во многих онлайн-чатах. 🟡Наши эксперты разобрали свежую активность APT-группы GOFFEE, за которой наблюдают с 2023 года. Разбираем обновлённые тактики, техники и процедуры, а также методы детектирования нашими решениями. 🟡Атаки ClickFix — теперь и на macOS: разбираем детали, а также способы защиты. 🟡Свежая мошенническая схема — эксперты Kaspersky GReAT обнаружили около 300 сайтов, аносирующих открытие несуществующих парков аттракционов и аквапарков. Самое интересное из мира B2B: ▶️Новые атаки Head Mare — обновите TrueConf ▶️Беглые ИИ множатся каждый день И ещё кое-что: ▶️Владельцы каких пород чаще всего используют PetKa? ▶️Новый выпуск «Смени пароль!», записанный на КиберКэмпе ▶️Юлий Цезарь, база на Марсе и нашествие зомби: смотрим мини-сериал про микроядерную архитектуру KasperskyOS ▶️Может ли у кибербезопасности быть экологический след и в чем он проявляется? #KD_дайджест Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max
⚡️⚡⚡️Сегодня на ИТ-пикнике? Ждём вас в 16:00 у сцены «Кибербезопасность» (№4). Сергей Голованов, главный эксперт Kaspersky, расскажет, кто, кого и как ломал в 2025–2026: 🟢статистика; 🟢примеры; 🟢как злоумышленники получали первоначальный доступ; 🟢как развивались атаки. Будет 🔥 📌16:00, сцена №4 «Кибербезопасность»