Разбираем, как работают детектирующие правила NAD (Network Anomaly Detection) в решении Kaspersky Anti Targeted Attack с модулем NDR, на примере атаки Kerberoasting и DNS-туннелирования. …
Эксперты «Лаборатории Касперского» проанализировали образцы нового семейства шифровальщиков GenieLocker для Windows, Linux и ESXi, обнаруженного в атаках группы Toy Ghouls. …
Разбираем новую кампанию APT-группы GOFFEE: расширенный набор тактик, техник и процедур, а также агент Mythic в контейнере. …
Эксперты «Лаборатории Касперского» обнаружили мини-бэкдор группы Awaken Likho, написанный на AutoIt, проанализировали инфраструктуру злоумышленников и изменения в типичном сценарии атак. …
Рассказываем о двух недавних случаях вымогательства с BitLocker-шифрованием, в которых фигурировали RDP, Microsoft SQL Server, инструменты удаленного мониторинга и управления (RMM), веб-шеллы и принтеры. …
Разбираем новый бэкдор APT-группы Cloud Atlas. CloudAtlasGo использует WebRTC для C2-коммуникаций и облачные сервисы, например Trello, для обмена сообщениями. …
Мы выявили попытки целенаправленного заражения крупных российских организаций. В ходе APT-кампании импланты запускались через систему обновления ViPNet (программный комплекс для создания защищенных сетей). …
Спецификация протокола OAuth 2.0 — Device Authorization Grant — разрабатывалась для удобства пользователей Smart TV, IoT-девайсов, принтеров, но теперь ее взяли на вооружение злоумышленники. …
Изучаем активную кампанию APT-группы Armored Likho. Злоумышленники атакуют организации в России, Казахстане и Бразилии, используя целевой фишинг, ИИ для генерации загрузчиков и новый инструмент на Python — BusySnake Stealer. …
Специалисты сервиса Kaspersky Compromise Assessment проанализировали свои проекты за 2025 год, выявили тенденции и поделились советами по повышению защищенности организаций. …
MiniPlasma: как выявить эксплуатацию критической Windows-уязвимости, для которой еще нет исправления
Анонимный исследователь Nightmare Eclipse (Chaotic Eclipse) без согласования с Microsoft опубликовал шесть уязвимостей для Windows с готовыми эксплойтами. Наиболее опасным является MiniPlasma. …
Хактивисты, позиционирующие себя как проукраинские, — 4BID, Хакерский кiт и C.A.S. — атакуют организации в Казахстане, ОАЭ, Египте и Сирии. …
Анализ CVE-2024-2658 в менеджере лицензий Schneider Electric. Угроза, скрывающаяся во FlexNet Publisher, потенциальное получение привилегий SYSTEM и развитие атаки. Рекомендации по защите. …
Изучаем уязвимости OpenClaw, вредоносные навыки и прочие риски для пользователей популярного агента и объясняем, как их снизить. …
Эксперты «Лаборатории Касперского» раскрыли вредоносную сетевую инфраструктуру для доставки AsyncRAT. Троянец загружается в систему через ПО ScreenConnect. В статье рассказываем о схеме заражения и анализируем C2-инфраструктуру. …
Ландшафт угроз для малого и среднего бизнеса в 2026 году: рост числа атак с применением поддельных инструментов ИИ, фишинговые схемы и продажа данных в даркнете. …















