Kaspersky
29.1K subscribers
4.42K photos
260 videos
17 files
4.06K links
Кибербез с человеческим лицом. Главный канал «Лаборатории Касперского».

Канал техподдержки: https://t.me/kl_support/

Регистрация в РКН: https://gosuslugi.ru/snet/67a33d9224c8ba6dca898edd

Вопросы и предложения @KasperskyCrew
Download Telegram
⚡️⚡️Сегодня на ИТ-пикнике? Ждём вас в 16:00 у сцены «Кибербезопасность» (№4).

Сергей Голованов, главный эксперт Kaspersky, расскажет, кто, кого и как ломал в 2025–2026:

🟢статистика;
🟢примеры;
🟢как злоумышленники получали первоначальный доступ;
🟢как развивались атаки.

Будет 🔥

📌16:00, сцена №4 «Кибербезопасность»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👏105🤡1
Дайджест киберновостей за прошедшую неделю ➡️

🟡Вы ещё не отправили сообщение — а его уже прочли?.. Объясняем, какими рисками чреваты функции типа «Просмотр печати в реальном времени», которыя доступны во многих онлайн-чатах.

🟡Наши эксперты разобрали свежую активность APT-группы GOFFEE, за которой наблюдают с 2023 года. Разбираем обновлённые тактики, техники и процедуры, а также методы детектирования нашими решениями.

🟡Атаки ClickFix — теперь и на macOS: разбираем детали, а также способы защиты.

🟡Свежая мошенническая схема — эксперты Kaspersky GReAT обнаружили около 300 сайтов, аносирующих открытие несуществующих парков аттракционов и аквапарков.

Самое интересное из мира B2B:
▶️Новые атаки Head Mare — обновите TrueConf
▶️Беглые ИИ множатся каждый день

И ещё кое-что:
▶️Владельцы каких пород чаще всего используют PetKa?
▶️Новый выпуск «Смени пароль!», записанный на КиберКэмпе
▶️Юлий Цезарь, база на Марсе и нашествие зомби: смотрим мини-сериал про микроядерную архитектуру KasperskyOS
▶️Может ли у кибербезопасности быть экологический след и в чем он проявляется?

#KD_дайджест

Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥83👏2👾2
📩 Атака ConsentFix — новый вариант ClickFix для доступа к Microsoft 365

Исследователи обнаружили ConsentFix — новый вариант техники ClickFix. Злоумышленники используют его, чтобы получить доступ к корпоративным учётным записям Microsoft 365 без кражи паролей.

Как и в других вариациях ClickFix, атакующие делают ставку на социальную инженерию. Пользователя побуждают выполнить внешне безобидные действия, в частности, перетащить значок информации ⓘ из адресной строки браузера в специальное окно. В результате злоумышленники получают сессионный OAuth-токен, а вместе с ним — доступ к сервисам Microsoft 365.

В статье разбираем пошаговую схему атаки ConsentFix, риски для бизнеса и меры по защите корпоративной инфраструктуры.
9🔥2👾1
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍5🔥2🤩1
🛡 Кибератаки на морские вузы и энергетику

Наши эксперты выявили неизвестную ранее хакерскую группу и восстановили цепочку её нападений с 2024 года. Злоумышленники проявляют себя нечасто и могут пропадать на 3–4 месяца, а затем провести до 10 атак за несколько недель. В основном они используют общедоступные инструменты, но способны и к более творческому подходу.

Так, преступники арендуют решения, распространяющиеся по модели MaaS (вредоносное ПО как услуга) — программы для кражи данных, а также приложения для тестирования на проникновение (в частности, Cobalt Strike и Ravage). Вместе с тем злоумышленники меняют схемы доставки: от AutoIt-скриптов и подключения удалённых дисков в прошлых кампаниях до вредоносных надстроек Excel в 2026 году.

Более половины их ударов за последний год пришлось на учебные заведения — преимущественно морского и речного профиля. Кроме того, пострадали энергетические и финансовые компании, а также дипломатические миссии.

Разбор схем заражения и индикаторы компрометации — в материале на Securelist.
👍5👾5🔥21
В новом #kaspersky_securityweek:

🔵На конференции DEF CON 34 продемонстрирована атака GPWN на оптоволоконные сети GPON. Исследователи модифицировали модуль SFP и с его помощью обошли встроенные фильтры. Таким образом они смогли прочесть входящий трафик, предназначенный для 128 разных клиентов, подключённых к одному разветвителю сигналов (сплиттеру) — в частности, DNS-запросы и незашифрованные разговоры по протоколу SIP.

🔵Эксперты «Лаборатории Касперского» проанализировали, как мошенники используют легитимные облачные сервисы для фишинга. Eщё в одной публикации они раскрыли подробности новой атаки группировки Head Mare. Злоумышленники использовали уязвимость серверов системы видеоконференций TrueConf и распространяли заражённые установочные файлы под видом оригинальных.

🔵Ущерб от массовой кражи средств с холодных кошельков COLDCARD вырос до 130 миллионов долларов. Также зафиксирована новая фишинговая кампания: пользователям кошельков предлагали скачать инструмент для «аудита безопасности», который на самом деле устанавливал вредоносное ПО для удалённого контроля над системой.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6👍31👏1
This media is not supported in your browser
VIEW IN TELEGRAM
📌Любите, когда на работе хоть что-то всё под контролем? Мы тоже!

Поэтому мы выпустили новую версию нашего решения — Kaspersky Secure Mobility Management Расширенный — и добавили в неё функцию «Контроль звонков».

Что внутри? Защита от:
🟢спама;
🟢мошеннических звонков;
🟢неприятных коллег нежелательных звонков;
🟢а также возможность создавать списки запрещенных и разрешенных номеров.

Подробности — по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥9😁3👏2👾21
Группа Awaken Likho подготовила бэкдор на языке AutoIt

APT-группа Awaken Likho как минимум с 2021 года атакует организации, расположенные преимущественно в России и Беларуси. Ранее злоумышленники использовали готовые решения, но теперь перешли к разработке собственного вредоносного инструментария.

Наши эксперты обнаружили в арсенале группы новый легковесный загрузчик на языке AutoIt с минимальной функциональностью бэкдора — механизма для получения скрытого несанкционированного доступа к системе.

Он доставляется на устройства жертв через самораспаковывающиеся архивы 7-Zip. По всей видимости, группа продолжит применять инструмент в будущих атаках: он активно развивается и обрастает новыми возможностями.

В статье на Securelist анализируем, как изменился сценарий атак группы Awaken Likho, и подробно рассказываем, как выявлять новую угрозу при помощи наших решений.

Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👾43🤯2
👷🏻‍♂️Современное производство — не изолированный мир станков и конвейеров, а сложная киберфизическая система.

Это и помогает производствам быть эффективными, но и делает их уязвимыми для атак злоумышленников: оборудование, спроектированное без учета принципов конструктивной безопасности, большое количество подключенных устройств, несвоевременное обновление ПО, человеческий фактор — вот лишь некоторые из факторов риска.

Разбираем проблемы умных промышленных предприятий, атаки и их последствия в колонке Александра Лискина, руководителя управления исследования угроз «Лаборатории Касперского».
👍5🔥52👏1
📞 Звонят с незнакомого номера, берёте трубку, а там — лишь несколько секунд молчания, и звонок сбрасывается.

И что это было? Технический сбой? Собеседник забыл включить гарнитуру? Оператор колл-центра не успел освободиться?

Возможно. Но подобными прозвонами могут заниматься и злоумышленники. Даже «Алло» или «Здравствуйте» может быть достаточно, чтобы узнать часть информации о вас и использовать в последующих атаках.

Какие данные могут получить злоумышленники и как себя защитить — рассказываем в нашей статье. Спойлер: советуем обзавестись приложением для блокировки спам-звонков!

Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max
Please open Telegram to view this post
VIEW IN TELEGRAM
9🤯6👾5🔥4
Реклама такая реклама.

Реклама бывает разной, и тем более разной если это реклама цифровая. Вот вы зашли на какой-то очень даже бело-пушистый сайт по каким-то очень законопослушным и высокоморальным делам - что может пойти не так?

Рассказываю.

Недавно неизвестные хакеры взломали рекламную платформу Adform, которая ежедневно всему миру прокручивает до 1,5 миллиардов (sic!) баннеров. Хакеры незаметно добавляли свой вредоносный код в рекламные скрипты, который проверял буфер обмена, и если находил там адрес криптокошелька, то заменял его на абсолютно левый.

Иными словами, если на одной вкладке браузера был открыт сайт с неправильной рекламой, а на другой вкладке или в специальном приложении проводились операции с криптовалютой, перевод мог уйти злоумышленникам.

Атаку заметили, багу пофиксили, но нет никакой гарантии, что подобный инцидент не повторится. Поэтому держим ушки на макушке, читаем разбор кейса и впитываем полезные советы, чтобы не было мучительно больно и обидно.
8🤯7👾3
🖨Свежая схема вымогательства через инструменты Microsoft

Наши эксперты изучили новые атаки на организации в Колумбии и Мексике. В обоих случаях злоумышленники шифровали данные на скомпрометированных устройствах при помощи встроенной службы BitLocker. Вскоре после этого на корпоративных принтерах распечатывались сообщения с требованием выкупа.

Чем ещё примечательны инциденты?

🟣В Колумбии для проникновения в сеть атакующие использовали службу удалённого рабочего стола (RDP), доступную из интернета. В Мексике для этой цели послужили учётные данные для базы MSSQL. Их злоумышленники извлекли из кода, опубликованного на платформе GitHub.
🟣В одном случае злоумышленники развернули сразу три легитимные утилиты для удалённого управления скомпрометированными узлами: ManageEngine Endpoint Central, Mesh Agent и Tactical RMM.
🟣Злоумышленники из Мексики попытались внедрить в систему веб-шеллы, но защитное решение их заблокировало. Тем не менее, оповещения об этой и другой активности остались без внимания, что позволило злоумышленникам продолжить атаку.

Подробный разбор обоих инцидентов, а также уроки, которые можно из них вынести, — в статье на Securelist.

Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max
Please open Telegram to view this post
VIEW IN TELEGRAM
6👏6👾2
💻📱Информационные угрозы II квартала 2026 года
 
Наши эксперты опубликовали отчёт о развитии информационных угроз на ПК и мобильных устройствах за второй квартал текущего года. Вот некоторые факты и цифры.

🟡Защитные решения «Лаборатории Касперского» обнаружили 6067 новых модификаций майнеров — это почти в два раза больше показателя за прошлый отчётный период.
🟡Наиболее активной вымогательской группой стала Qilin: от её действий пострадали 15% от числа жертв различных шифровальщиков для ПК. Всплеск активности подобных групп пришёлся на апрель — в этом месяце было атаковано 31 206 пользователей.
🟡Наши эксперты отмечают новую тенденцию в распространении мобильных банковских троянцев: участились случаи, когда они «упаковываются» и классифицируются как дропперы — зловреды для доставки других зловредов.
🟡Среди загружаемых на IoT-устройства угроз по-прежнему лидируют представители ботнета Mirai. Также отмечен рост активности другого известного ботнета, Prometei.

Подробный разбор этих и других трендов ищите в наших отчётах об информационных угрозах для ПК и мобильных устройств.
Please open Telegram to view this post
VIEW IN TELEGRAM
13
Forwarded from Kaspersky4media
🔎 HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient. Злоумышленники использовали его в кампаниях кибершпионажа в 2026 году, которые были нацелены на государственные и частные организации в России, а также в Мьянме, Монголии, Пакистане и Индии.

▶️ Обновлённая версия CoolClient использует подписанный драйвер ядра — программный компонент, который работает на уровне ядра Windows. Это позволяет скрыть присутствие вредоносного ПО, защищать связанные файлы и записи реестра от проверки или изменения, а также поддерживать активность бэкдора в заражённой системе.

▶️Для его доставки в рамках проанализированной активности HoneyMyte использовала ещё один бэкдор — PlugX, который часто применяется группой после получения первоначального доступа.

➡️ Подробнее об угрозе, а также как защититься организациям, читайте в нашей новости.

Мы есть в Telegram | Max
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42👾2
🛠⚙️ Kaspersky Scan Engine: практические советы по интеграции со сторонним ПО
 
Многим компаниям нужно регулярно проверять на наличие киберугроз файлы и ссылки в облаках, хранилищах и корпоративных мессенджерах. Для этого надо не только найти надёжную защиту, но и интегрировать её в продукты, которые используются в организации.
 
Среди наших разработок есть движок Kaspersky Scan Engine, который способен взаимодействовать практически с любыми сетевыми решениями через протоколы HTTP или ICAP. Нам регулярно поступают вопросы, как встроить его в самые разные системы. Именно поэтому мы опубликовали статью с советами для 12 различных продуктов — от FortiGate до ARA JAGUAR 5000.
 
На всякий случай хотим подчеркнуть: опубликованные в этом материале сценарии не являются официальными инструкциями технической поддержки и предоставляются в ознакомительном режиме.
🔥31
Сегодня в Казани завершился наш CTF-практикум!

В рамках мероприятия, проходившего 13 и 14 августа в Университете Иннополис, 65 участников из разных регионов и стран:

🟢познакомились с нашими решениями на практике;
🟢смогли проверить свои навыки и применить знания в области информационной безопасности;
🟢состязались в CTF, разработанном сотрудниками «Лаборатории Касперского»;
🟢слушали доклады о ключевых обновлениях и продуктах: VM (Борис Осепов, руководитель направления предпродажной поддержки решений для бизнеса), NGFW (Роман Силиненко, инженер предпродажной поддержки), KATA, KEDR (Андрей Грузинов, старший менеджер предпродажной поддержки);
🟢разбирались в современном ландшафте угроз вместе с Игорем Кузнецовым, директором Kaspersky GReAT;
🟢обсуждали горячие вопросы по ИИ в рамках выступления Джабраила Матиева, директора по маркетингу в России, странах Закавказья и Средней Азии.

И, конечно, небольшой фотоотчет⬆️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM