Сергей Голованов, главный эксперт Kaspersky, расскажет, кто, кого и как ломал в 2025–2026:
Будет
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👏10❤5🤡1
Дайджест киберновостей за прошедшую неделю ➡️
🟡 Вы ещё не отправили сообщение — а его уже прочли?.. Объясняем, какими рисками чреваты функции типа «Просмотр печати в реальном времени», которыя доступны во многих онлайн-чатах.
🟡 Наши эксперты разобрали свежую активность APT-группы GOFFEE, за которой наблюдают с 2023 года. Разбираем обновлённые тактики, техники и процедуры, а также методы детектирования нашими решениями.
🟡 Атаки ClickFix — теперь и на macOS: разбираем детали, а также способы защиты.
🟡 Свежая мошенническая схема — эксперты Kaspersky GReAT обнаружили около 300 сайтов, аносирующих открытие несуществующих парков аттракционов и аквапарков.
Самое интересное из мира B2B:
▶️ Новые атаки Head Mare — обновите TrueConf
▶️ Беглые ИИ множатся каждый день
И ещё кое-что:
▶️ Владельцы каких пород чаще всего используют PetKa?
▶️ Новый выпуск «Смени пароль!», записанный на КиберКэмпе
▶️ Юлий Цезарь, база на Марсе и нашествие зомби: смотрим мини-сериал про микроядерную архитектуру KasperskyOS
▶️ Может ли у кибербезопасности быть экологический след и в чем он проявляется?
#KD_дайджест
Kaspersky💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max
Самое интересное из мира B2B:
И ещё кое-что:
#KD_дайджест
Kaspersky
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤3👏2👾2
📩 Атака ConsentFix — новый вариант ClickFix для доступа к Microsoft 365
Исследователи обнаружили ConsentFix — новый вариант техники ClickFix. Злоумышленники используют его, чтобы получить доступ к корпоративным учётным записям Microsoft 365 без кражи паролей.
Как и в других вариациях ClickFix, атакующие делают ставку на социальную инженерию. Пользователя побуждают выполнить внешне безобидные действия, в частности, перетащить значок информации ⓘ из адресной строки браузера в специальное окно. В результате злоумышленники получают сессионный OAuth-токен, а вместе с ним — доступ к сервисам Microsoft 365.
В статье разбираем пошаговую схему атаки ConsentFix, риски для бизнеса и меры по защите корпоративной инфраструктуры.
Исследователи обнаружили ConsentFix — новый вариант техники ClickFix. Злоумышленники используют его, чтобы получить доступ к корпоративным учётным записям Microsoft 365 без кражи паролей.
Как и в других вариациях ClickFix, атакующие делают ставку на социальную инженерию. Пользователя побуждают выполнить внешне безобидные действия, в частности, перетащить значок информации ⓘ из адресной строки браузера в специальное окно. В результате злоумышленники получают сессионный OAuth-токен, а вместе с ним — доступ к сервисам Microsoft 365.
В статье разбираем пошаговую схему атаки ConsentFix, риски для бизнеса и меры по защите корпоративной инфраструктуры.
❤9🔥2👾1
🛡 Кибератаки на морские вузы и энергетику
Наши эксперты выявили неизвестную ранее хакерскую группу и восстановили цепочку её нападений с 2024 года. Злоумышленники проявляют себя нечасто и могут пропадать на 3–4 месяца, а затем провести до 10 атак за несколько недель. В основном они используют общедоступные инструменты, но способны и к более творческому подходу.
Так, преступники арендуют решения, распространяющиеся по модели MaaS (вредоносное ПО как услуга) — программы для кражи данных, а также приложения для тестирования на проникновение (в частности, Cobalt Strike и Ravage). Вместе с тем злоумышленники меняют схемы доставки: от AutoIt-скриптов и подключения удалённых дисков в прошлых кампаниях до вредоносных надстроек Excel в 2026 году.
Более половины их ударов за последний год пришлось на учебные заведения — преимущественно морского и речного профиля. Кроме того, пострадали энергетические и финансовые компании, а также дипломатические миссии.
Разбор схем заражения и индикаторы компрометации — в материале на Securelist.
Наши эксперты выявили неизвестную ранее хакерскую группу и восстановили цепочку её нападений с 2024 года. Злоумышленники проявляют себя нечасто и могут пропадать на 3–4 месяца, а затем провести до 10 атак за несколько недель. В основном они используют общедоступные инструменты, но способны и к более творческому подходу.
Так, преступники арендуют решения, распространяющиеся по модели MaaS (вредоносное ПО как услуга) — программы для кражи данных, а также приложения для тестирования на проникновение (в частности, Cobalt Strike и Ravage). Вместе с тем злоумышленники меняют схемы доставки: от AutoIt-скриптов и подключения удалённых дисков в прошлых кампаниях до вредоносных надстроек Excel в 2026 году.
Более половины их ударов за последний год пришлось на учебные заведения — преимущественно морского и речного профиля. Кроме того, пострадали энергетические и финансовые компании, а также дипломатические миссии.
Разбор схем заражения и индикаторы компрометации — в материале на Securelist.
👍5👾5🔥2❤1
В новом #kaspersky_securityweek:
🔵 На конференции DEF CON 34 продемонстрирована атака GPWN на оптоволоконные сети GPON. Исследователи модифицировали модуль SFP и с его помощью обошли встроенные фильтры. Таким образом они смогли прочесть входящий трафик, предназначенный для 128 разных клиентов, подключённых к одному разветвителю сигналов (сплиттеру) — в частности, DNS-запросы и незашифрованные разговоры по протоколу SIP.
🔵 Эксперты «Лаборатории Касперского» проанализировали, как мошенники используют легитимные облачные сервисы для фишинга. Eщё в одной публикации они раскрыли подробности новой атаки группировки Head Mare. Злоумышленники использовали уязвимость серверов системы видеоконференций TrueConf и распространяли заражённые установочные файлы под видом оригинальных.
🔵 Ущерб от массовой кражи средств с холодных кошельков COLDCARD вырос до 130 миллионов долларов. Также зафиксирована новая фишинговая кампания: пользователям кошельков предлагали скачать инструмент для «аудита безопасности», который на самом деле устанавливал вредоносное ПО для удалённого контроля над системой.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6👍3❤1👏1
This media is not supported in your browser
VIEW IN TELEGRAM
Поэтому мы выпустили новую версию нашего решения — Kaspersky Secure Mobility Management Расширенный — и добавили в неё функцию «Контроль звонков».
Что внутри? Защита от:
Подробности — по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥9😁3👏2👾2❤1
Группа Awaken Likho подготовила бэкдор на языке AutoIt
APT-группа Awaken Likho как минимум с 2021 года атакует организации, расположенные преимущественно в России и Беларуси. Ранее злоумышленники использовали готовые решения, но теперь перешли к разработке собственного вредоносного инструментария.
Наши эксперты обнаружили в арсенале группы новый легковесный загрузчик на языке AutoIt с минимальной функциональностью бэкдора — механизма для получения скрытого несанкционированного доступа к системе.
Он доставляется на устройства жертв через самораспаковывающиеся архивы 7-Zip. По всей видимости, группа продолжит применять инструмент в будущих атаках: он активно развивается и обрастает новыми возможностями.
В статье на Securelist анализируем, как изменился сценарий атак группы Awaken Likho, и подробно рассказываем, как выявлять новую угрозу при помощи наших решений.
Kaspersky💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max
APT-группа Awaken Likho как минимум с 2021 года атакует организации, расположенные преимущественно в России и Беларуси. Ранее злоумышленники использовали готовые решения, но теперь перешли к разработке собственного вредоносного инструментария.
Наши эксперты обнаружили в арсенале группы новый легковесный загрузчик на языке AutoIt с минимальной функциональностью бэкдора — механизма для получения скрытого несанкционированного доступа к системе.
Он доставляется на устройства жертв через самораспаковывающиеся архивы 7-Zip. По всей видимости, группа продолжит применять инструмент в будущих атаках: он активно развивается и обрастает новыми возможностями.
В статье на Securelist анализируем, как изменился сценарий атак группы Awaken Likho, и подробно рассказываем, как выявлять новую угрозу при помощи наших решений.
Kaspersky
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👾4❤3🤯2
👷🏻♂️Современное производство — не изолированный мир станков и конвейеров, а сложная киберфизическая система.
Это и помогает производствам быть эффективными, но и делает их уязвимыми для атак злоумышленников: оборудование, спроектированное без учета принципов конструктивной безопасности, большое количество подключенных устройств, несвоевременное обновление ПО, человеческий фактор — вот лишь некоторые из факторов риска.
Разбираем проблемы умных промышленных предприятий, атаки и их последствия в колонке Александра Лискина, руководителя управления исследования угроз «Лаборатории Касперского».
Это и помогает производствам быть эффективными, но и делает их уязвимыми для атак злоумышленников: оборудование, спроектированное без учета принципов конструктивной безопасности, большое количество подключенных устройств, несвоевременное обновление ПО, человеческий фактор — вот лишь некоторые из факторов риска.
Разбираем проблемы умных промышленных предприятий, атаки и их последствия в колонке Александра Лискина, руководителя управления исследования угроз «Лаборатории Касперского».
Forbes.ru
Проблемы умных заводов: как кибератаки останавливают производство
Сценарии атак могут различаться, но в конечном счете многие из них приводят к серьезным финансовым потерям. Почти четверть промышленных предприятий в мире в 2023–2024 гг. получили из-за действий киберпреступников убытки свыше $5 млн каждое. О наиболе
👍5🔥5❤2👏1
📞 Звонят с незнакомого номера, берёте трубку, а там — лишь несколько секунд молчания, и звонок сбрасывается.
И что это было? Технический сбой? Собеседник забыл включить гарнитуру? Оператор колл-центра не успел освободиться?
Возможно. Но подобными прозвонами могут заниматься и злоумышленники. Даже «Алло» или «Здравствуйте» может быть достаточно, чтобы узнать часть информации о вас и использовать в последующих атаках.
Какие данные могут получить злоумышленники и как себя защитить — рассказываем в нашей статье. Спойлер: советуем обзавестись приложением для блокировки спам-звонков!
Kaspersky💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max
И что это было? Технический сбой? Собеседник забыл включить гарнитуру? Оператор колл-центра не успел освободиться?
Возможно. Но подобными прозвонами могут заниматься и злоумышленники. Даже «Алло» или «Здравствуйте» может быть достаточно, чтобы узнать часть информации о вас и использовать в последующих атаках.
Какие данные могут получить злоумышленники и как себя защитить — рассказываем в нашей статье. Спойлер: советуем обзавестись приложением для блокировки спам-звонков!
Kaspersky
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🤯6👾5🔥4
Forwarded from Евгений Касперский
Реклама такая реклама.
Реклама бывает разной, и тем более разной если это реклама цифровая. Вот вы зашли на какой-то очень даже бело-пушистый сайт по каким-то очень законопослушным и высокоморальным делам - что может пойти не так?
Рассказываю.
Недавно неизвестные хакеры взломали рекламную платформу Adform, которая ежедневно всему миру прокручивает до 1,5 миллиардов (sic!) баннеров. Хакеры незаметно добавляли свой вредоносный код в рекламные скрипты, который проверял буфер обмена, и если находил там адрес криптокошелька, то заменял его на абсолютно левый.
Иными словами, если на одной вкладке браузера был открыт сайт с неправильной рекламой, а на другой вкладке или в специальном приложении проводились операции с криптовалютой, перевод мог уйти злоумышленникам.
Атаку заметили, багу пофиксили, но нет никакой гарантии, что подобный инцидент не повторится. Поэтому держим ушки на макушке, читаем разбор кейса и впитываем полезные советы, чтобы не было мучительно больно и обидно.
Реклама бывает разной, и тем более разной если это реклама цифровая. Вот вы зашли на какой-то очень даже бело-пушистый сайт по каким-то очень законопослушным и высокоморальным делам - что может пойти не так?
Рассказываю.
Недавно неизвестные хакеры взломали рекламную платформу Adform, которая ежедневно всему миру прокручивает до 1,5 миллиардов (sic!) баннеров. Хакеры незаметно добавляли свой вредоносный код в рекламные скрипты, который проверял буфер обмена, и если находил там адрес криптокошелька, то заменял его на абсолютно левый.
Иными словами, если на одной вкладке браузера был открыт сайт с неправильной рекламой, а на другой вкладке или в специальном приложении проводились операции с криптовалютой, перевод мог уйти злоумышленникам.
Атаку заметили, багу пофиксили, но нет никакой гарантии, что подобный инцидент не повторится. Поэтому держим ушки на макушке, читаем разбор кейса и впитываем полезные советы, чтобы не было мучительно больно и обидно.
❤8🤯7👾3
🖨Свежая схема вымогательства через инструменты Microsoft
Наши эксперты изучили новые атаки на организации в Колумбии и Мексике. В обоих случаях злоумышленники шифровали данные на скомпрометированных устройствах при помощи встроенной службы BitLocker. Вскоре после этого на корпоративных принтерах распечатывались сообщения с требованием выкупа.
Чем ещё примечательны инциденты?
🟣 В Колумбии для проникновения в сеть атакующие использовали службу удалённого рабочего стола (RDP), доступную из интернета. В Мексике для этой цели послужили учётные данные для базы MSSQL. Их злоумышленники извлекли из кода, опубликованного на платформе GitHub.
🟣 В одном случае злоумышленники развернули сразу три легитимные утилиты для удалённого управления скомпрометированными узлами: ManageEngine Endpoint Central, Mesh Agent и Tactical RMM.
🟣 Злоумышленники из Мексики попытались внедрить в систему веб-шеллы, но защитное решение их заблокировало. Тем не менее, оповещения об этой и другой активности остались без внимания, что позволило злоумышленникам продолжить атаку.
Подробный разбор обоих инцидентов, а также уроки, которые можно из них вынести, — в статье на Securelist.
Kaspersky💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max
Наши эксперты изучили новые атаки на организации в Колумбии и Мексике. В обоих случаях злоумышленники шифровали данные на скомпрометированных устройствах при помощи встроенной службы BitLocker. Вскоре после этого на корпоративных принтерах распечатывались сообщения с требованием выкупа.
Чем ещё примечательны инциденты?
Подробный разбор обоих инцидентов, а также уроки, которые можно из них вынести, — в статье на Securelist.
Kaspersky
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👏6👾2
💻📱Информационные угрозы II квартала 2026 года
Наши эксперты опубликовали отчёт о развитии информационных угроз на ПК и мобильных устройствах за второй квартал текущего года. Вот некоторые факты и цифры.
🟡 Защитные решения «Лаборатории Касперского» обнаружили 6067 новых модификаций майнеров — это почти в два раза больше показателя за прошлый отчётный период.
🟡 Наиболее активной вымогательской группой стала Qilin: от её действий пострадали 15% от числа жертв различных шифровальщиков для ПК. Всплеск активности подобных групп пришёлся на апрель — в этом месяце было атаковано 31 206 пользователей.
🟡 Наши эксперты отмечают новую тенденцию в распространении мобильных банковских троянцев: участились случаи, когда они «упаковываются» и классифицируются как дропперы — зловреды для доставки других зловредов.
🟡 Среди загружаемых на IoT-устройства угроз по-прежнему лидируют представители ботнета Mirai. Также отмечен рост активности другого известного ботнета, Prometei.
Подробный разбор этих и других трендов ищите в наших отчётах об информационных угрозах для ПК и мобильных устройств.
Наши эксперты опубликовали отчёт о развитии информационных угроз на ПК и мобильных устройствах за второй квартал текущего года. Вот некоторые факты и цифры.
Подробный разбор этих и других трендов ищите в наших отчётах об информационных угрозах для ПК и мобильных устройств.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13
Forwarded from Kaspersky4media
Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient. Злоумышленники использовали его в кампаниях кибершпионажа в 2026 году, которые были нацелены на государственные и частные организации в России, а также в Мьянме, Монголии, Пакистане и Индии.
Мы есть в Telegram | Max
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👾2
🛠⚙️ Kaspersky Scan Engine: практические советы по интеграции со сторонним ПО
Многим компаниям нужно регулярно проверять на наличие киберугроз файлы и ссылки в облаках, хранилищах и корпоративных мессенджерах. Для этого надо не только найти надёжную защиту, но и интегрировать её в продукты, которые используются в организации.
Среди наших разработок есть движок Kaspersky Scan Engine, который способен взаимодействовать практически с любыми сетевыми решениями через протоколы HTTP или ICAP. Нам регулярно поступают вопросы, как встроить его в самые разные системы. Именно поэтому мы опубликовали статью с советами для 12 различных продуктов — от FortiGate до ARA JAGUAR 5000.
На всякий случай хотим подчеркнуть: опубликованные в этом материале сценарии не являются официальными инструкциями технической поддержки и предоставляются в ознакомительном режиме.
Многим компаниям нужно регулярно проверять на наличие киберугроз файлы и ссылки в облаках, хранилищах и корпоративных мессенджерах. Для этого надо не только найти надёжную защиту, но и интегрировать её в продукты, которые используются в организации.
Среди наших разработок есть движок Kaspersky Scan Engine, который способен взаимодействовать практически с любыми сетевыми решениями через протоколы HTTP или ICAP. Нам регулярно поступают вопросы, как встроить его в самые разные системы. Именно поэтому мы опубликовали статью с советами для 12 различных продуктов — от FortiGate до ARA JAGUAR 5000.
На всякий случай хотим подчеркнуть: опубликованные в этом материале сценарии не являются официальными инструкциями технической поддержки и предоставляются в ознакомительном режиме.
🔥3❤1
В рамках мероприятия, проходившего 13 и 14 августа в Университете Иннополис, 65 участников из разных регионов и стран:
И, конечно, небольшой фотоотчет
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM