tgindex
Kaspersky

Кибербез с человеческим лицом. Главный канал «Лаборатории Касперского». Канал техподдержки: https://t.me/kl_support/ Регистрация в РКН: https://gosuslugi.ru/snet/67a33d9224c8ba6dca898edd Вопросы и предложения @KasperskyCrew

Последний пост
14 авг.
Последнее чтение
18:20
Постов за неделю
19
Всего постов
51
Тип
открытый
Язык
русский
Категория
Новости и СМИ (по похожим)
В каталоге с
12 авг.
Подписчики
29 067
+3 за 4 дн.
Сутки
+3
+0,01%
Неделя
 
Месяц
 
Просмотров на пост
1 925
40 постов
Вовлечённость
6,6%
к подписчикам
Постов в день
2,7
всего 51
Упоминаний
15
каналов
Охват размещения
по 4 постам
1/24сутки в ленте
1 675
1/48двое суток
1 857
1/72трое суток
2 002

Медиана по постам, которые мы застали свежими и померили через сутки.

Посты

  • 14 авг.1 4219

    видео или голосовое, без подписи

  • 14 авг.1 4209

    видео или голосовое, без подписи

  • 14 авг.1 3559

    видео или голосовое, без подписи

  • 14 авг.1 3589

    видео или голосовое, без подписи

  • 14 авг.1 3653310

    ⏳Сегодня в Казани завершился наш CTF-практикум! В рамках мероприятия, проходившего 13 и 14 августа в Университете Иннополис, 65 участников из разных регионов и стран: 🟢познакомились с нашими решениями на практике; 🟢смогли проверить свои навыки и применить знания в области информационной безопасности; 🟢состязались в CTF, разработанном сотрудниками «Лаборатории Касперского»; 🟢слушали доклады о ключевых обновлениях и продуктах: VM (Борис Осепов, руководитель направления предпродажной поддержки решений для бизнеса), NGFW (Роман Силиненко, инженер предпродажной поддержки), KATA, KEDR (Андрей Грузинов, старший менеджер предпродажной поддержки); 🟢разбирались в современном ландшафте угроз вместе с Игорем Кузнецовым, директором Kaspersky GReAT; 🟢обсуждали горячие вопросы по ИИ в рамках выступления Джабраила Матиева, директора по маркетингу в России, странах Закавказья и Средней Азии. И, конечно, небольшой фотоотчет⬆️

  • 14 авг.1 587109

    🛠⚙️ Kaspersky Scan Engine: практические советы по интеграции со сторонним ПО   Многим компаниям нужно регулярно проверять на наличие киберугроз файлы и ссылки в облаках, хранилищах и корпоративных мессенджерах. Для этого надо не только найти надёжную защиту, но и интегрировать её в продукты, которые используются в организации.   Среди наших разработок есть движок Kaspersky Scan Engine, который способен взаимодействовать практически с любыми сетевыми решениями через протоколы HTTP или ICAP. Нам регулярно поступают вопросы, как встроить его в самые разные системы. Именно поэтому мы опубликовали статью с советами для 12 различных продуктов — от FortiGate до ARA JAGUAR 5000.   На всякий случай хотим подчеркнуть: опубликованные в этом материале сценарии не являются официальными инструкциями технической поддержки и предоставляются в ознакомительном режиме.

  • 14 авг.1 505136из Kaspersky4media

    🔎 HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient. Злоумышленники использовали его в кампаниях кибершпионажа в 2026 году, которые были нацелены на государственные и частные организации в России, а также в Мьянме, Монголии, Пакистане и Индии. ▶️ Обновлённая версия CoolClient использует подписанный драйвер ядра — программный компонент, который работает на уровне ядра Windows. Это позволяет скрыть присутствие вредоносного ПО, защищать связанные файлы и записи реестра от проверки или изменения, а также поддерживать активность бэкдора в заражённой системе. ▶️Для его доставки в рамках проанализированной активности HoneyMyte использовала ещё один бэкдор — PlugX, который часто применяется группой после получения первоначального доступа. ➡️ Подробнее об угрозе, а также как защититься организациям, читайте в нашей новости. Мы есть в Telegram | Max

  • 13 авг.1 757187

    💻📱Информационные угрозы II квартала 2026 года   Наши эксперты опубликовали отчёт о развитии информационных угроз на ПК и мобильных устройствах за второй квартал текущего года. Вот некоторые факты и цифры. 🟡Защитные решения «Лаборатории Касперского» обнаружили 6067 новых модификаций майнеров — это почти в два раза больше показателя за прошлый отчётный период. 🟡Наиболее активной вымогательской группой стала Qilin: от её действий пострадали 15% от числа жертв различных шифровальщиков для ПК. Всплеск активности подобных групп пришёлся на апрель — в этом месяце было атаковано 31 206 пользователей. 🟡Наши эксперты отмечают новую тенденцию в распространении мобильных банковских троянцев: участились случаи, когда они «упаковываются» и классифицируются как дропперы — зловреды для доставки других зловредов. 🟡Среди загружаемых на IoT-устройства угроз по-прежнему лидируют представители ботнета Mirai. Также отмечен рост активности другого известного ботнета, Prometei. Подробный разбор этих и других трендов ищите в наших отчётах об информационных угрозах для ПК и мобильных устройств.

  • 13 авг.1 732167

    🖨Свежая схема вымогательства через инструменты Microsoft Наши эксперты изучили новые атаки на организации в Колумбии и Мексике. В обоих случаях злоумышленники шифровали данные на скомпрометированных устройствах при помощи встроенной службы BitLocker. Вскоре после этого на корпоративных принтерах распечатывались сообщения с требованием выкупа. Чем ещё примечательны инциденты? 🟣В Колумбии для проникновения в сеть атакующие использовали службу удалённого рабочего стола (RDP), доступную из интернета. В Мексике для этой цели послужили учётные данные для базы MSSQL. Их злоумышленники извлекли из кода, опубликованного на платформе GitHub. 🟣В одном случае злоумышленники развернули сразу три легитимные утилиты для удалённого управления скомпрометированными узлами: ManageEngine Endpoint Central, Mesh Agent и Tactical RMM. 🟣Злоумышленники из Мексики попытались внедрить в систему веб-шеллы, но защитное решение их заблокировало. Тем не менее, оповещения об этой и другой активности остались без внимания, что позволило злоумышленникам продолжить атаку. Подробный разбор обоих инцидентов, а также уроки, которые можно из них вынести, — в статье на Securelist. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max

  • 13 авг.1 5801910

    Реклама такая реклама. Реклама бывает разной, и тем более разной если это реклама цифровая. Вот вы зашли на какой-то очень даже бело-пушистый сайт по каким-то очень законопослушным и высокоморальным делам - что может пойти не так? Рассказываю. Недавно неизвестные хакеры взломали рекламную платформу Adform, которая ежедневно всему миру прокручивает до 1,5 миллиардов (sic!) баннеров. Хакеры незаметно добавляли свой вредоносный код в рекламные скрипты, который проверял буфер обмена, и если находил там адрес криптокошелька, то заменял его на абсолютно левый. Иными словами, если на одной вкладке браузера был открыт сайт с неправильной рекламой, а на другой вкладке или в специальном приложении проводились операции с криптовалютой, перевод мог уйти злоумышленникам. Атаку заметили, багу пофиксили, но нет никакой гарантии, что подобный инцидент не повторится. Поэтому держим ушки на макушке, читаем разбор кейса и впитываем полезные советы, чтобы не было мучительно больно и обидно.

  • 12 авг.2 8422437

    📞 Звонят с незнакомого номера, берёте трубку, а там — лишь несколько секунд молчания, и звонок сбрасывается. И что это было? Технический сбой? Собеседник забыл включить гарнитуру? Оператор колл-центра не успел освободиться? Возможно. Но подобными прозвонами могут заниматься и злоумышленники. Даже «Алло» или «Здравствуйте» может быть достаточно, чтобы узнать часть информации о вас и использовать в последующих атаках. Какие данные могут получить злоумышленники и как себя защитить — рассказываем в нашей статье. Спойлер: советуем обзавестись приложением для блокировки спам-звонков! Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max

  • 12 авг.2 189149

    👷🏻‍♂️Современное производство — не изолированный мир станков и конвейеров, а сложная киберфизическая система. Это и помогает производствам быть эффективными, но и делает их уязвимыми для атак злоумышленников: оборудование, спроектированное без учета принципов конструктивной безопасности, большое количество подключенных устройств, несвоевременное обновление ПО, человеческий фактор — вот лишь некоторые из факторов риска. Разбираем проблемы умных промышленных предприятий, атаки и их последствия в колонке Александра Лискина, руководителя управления исследования угроз «Лаборатории Касперского».

  • 12 авг.1 9341310

    Группа Awaken Likho подготовила бэкдор на языке AutoIt APT-группа Awaken Likho как минимум с 2021 года атакует организации, расположенные преимущественно в России и Беларуси. Ранее злоумышленники использовали готовые решения, но теперь перешли к разработке собственного вредоносного инструментария. Наши эксперты обнаружили в арсенале группы новый легковесный загрузчик на языке AutoIt с минимальной функциональностью бэкдора — механизма для получения скрытого несанкционированного доступа к системе. Он доставляется на устройства жертв через самораспаковывающиеся архивы 7-Zip. По всей видимости, группа продолжит применять инструмент в будущих атаках: он активно развивается и обрастает новыми возможностями. В статье на Securelist анализируем, как изменился сценарий атак группы Awaken Likho, и подробно рассказываем, как выявлять новую угрозу при помощи наших решений. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max

  • 11 авг.2 0562716

    📌Любите, когда на работе хоть что-то всё под контролем? Мы тоже! Поэтому мы выпустили новую версию нашего решения — Kaspersky Secure Mobility Management Расширенный — и добавили в неё функцию «Контроль звонков». Что внутри? Защита от: 🟢спама; 🟢мошеннических звонков; 🟢неприятных коллег нежелательных звонков; 🟢а также возможность создавать списки запрещенных и разрешенных номеров. Подробности — по ссылке.

  • 11 авг.2 036116

    В новом #kaspersky_securityweek: 🔵На конференции DEF CON 34 продемонстрирована атака GPWN на оптоволоконные сети GPON. Исследователи модифицировали модуль SFP и с его помощью обошли встроенные фильтры. Таким образом они смогли прочесть входящий трафик, предназначенный для 128 разных клиентов, подключённых к одному разветвителю сигналов (сплиттеру) — в частности, DNS-запросы и незашифрованные разговоры по протоколу SIP. 🔵Эксперты «Лаборатории Касперского» проанализировали, как мошенники используют легитимные облачные сервисы для фишинга. Eщё в одной публикации они раскрыли подробности новой атаки группировки Head Mare. Злоумышленники использовали уязвимость серверов системы видеоконференций TrueConf и распространяли заражённые установочные файлы под видом оригинальных. 🔵Ущерб от массовой кражи средств с холодных кошельков COLDCARD вырос до 130 миллионов долларов. Также зафиксирована новая фишинговая кампания: пользователям кошельков предлагали скачать инструмент для «аудита безопасности», который на самом деле устанавливал вредоносное ПО для удалённого контроля над системой.

  • 11 авг.2 0581316

    🛡 Кибератаки на морские вузы и энергетику Наши эксперты выявили неизвестную ранее хакерскую группу и восстановили цепочку её нападений с 2024 года. Злоумышленники проявляют себя нечасто и могут пропадать на 3–4 месяца, а затем провести до 10 атак за несколько недель. В основном они используют общедоступные инструменты, но способны и к более творческому подходу. Так, преступники арендуют решения, распространяющиеся по модели MaaS (вредоносное ПО как услуга) — программы для кражи данных, а также приложения для тестирования на проникновение (в частности, Cobalt Strike и Ravage). Вместе с тем злоумышленники меняют схемы доставки: от AutoIt-скриптов и подключения удалённых дисков в прошлых кампаниях до вредоносных надстроек Excel в 2026 году. Более половины их ударов за последний год пришлось на учебные заведения — преимущественно морского и речного профиля. Кроме того, пострадали энергетические и финансовые компании, а также дипломатические миссии. Разбор схем заражения и индикаторы компрометации — в материале на Securelist.

  • 10 авг.2 3751811

    видео или голосовое, без подписи

  • 10 авг.2 4501214

    📩 Атака ConsentFix — новый вариант ClickFix для доступа к Microsoft 365 Исследователи обнаружили ConsentFix — новый вариант техники ClickFix. Злоумышленники используют его, чтобы получить доступ к корпоративным учётным записям Microsoft 365 без кражи паролей. Как и в других вариациях ClickFix, атакующие делают ставку на социальную инженерию. Пользователя побуждают выполнить внешне безобидные действия, в частности, перетащить значок информации ⓘ из адресной строки браузера в специальное окно. В результате злоумышленники получают сессионный OAuth-токен, а вместе с ним — доступ к сервисам Microsoft 365. В статье разбираем пошаговую схему атаки ConsentFix, риски для бизнеса и меры по защите корпоративной инфраструктуры.

  • 9 авг.2 628157

    Дайджест киберновостей за прошедшую неделю ➡️ 🟡Вы ещё не отправили сообщение — а его уже прочли?.. Объясняем, какими рисками чреваты функции типа «Просмотр печати в реальном времени», которыя доступны во многих онлайн-чатах. 🟡Наши эксперты разобрали свежую активность APT-группы GOFFEE, за которой наблюдают с 2023 года. Разбираем обновлённые тактики, техники и процедуры, а также методы детектирования нашими решениями. 🟡Атаки ClickFix — теперь и на macOS: разбираем детали, а также способы защиты. 🟡Свежая мошенническая схема — эксперты Kaspersky GReAT обнаружили около 300 сайтов, аносирующих открытие несуществующих парков аттракционов и аквапарков. Самое интересное из мира B2B: ▶️Новые атаки Head Mare — обновите TrueConf ▶️Беглые ИИ множатся каждый день И ещё кое-что: ▶️Владельцы каких пород чаще всего используют PetKa? ▶️Новый выпуск «Смени пароль!», записанный на КиберКэмпе ▶️Юлий Цезарь, база на Марсе и нашествие зомби: смотрим мини-сериал про микроядерную архитектуру KasperskyOS ▶️Может ли у кибербезопасности быть экологический след и в чем он проявляется? #KD_дайджест Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max

  • 8 авг.2 853377

    ⚡️⚡⚡️Сегодня на ИТ-пикнике? Ждём вас в 16:00 у сцены «Кибербезопасность» (№4). Сергей Голованов, главный эксперт Kaspersky, расскажет, кто, кого и как ломал в 2025–2026: 🟢статистика; 🟢примеры; 🟢как злоумышленники получали первоначальный доступ; 🟢как развивались атаки. Будет 🔥 📌16:00, сцена №4 «Кибербезопасность»