21.09.2026
Кампания PAYLOAD: вымогательство через объект групповой политики Active DirectoryРазбираем инцидент с вымогательской кампанией PAYLOAD. Злоумышленники обошлись без вредоносных исполняемых файлов и шифрования данных — воспользовались механизмами управления объектами групповой политики в Active Directory.
17.09.2026
Одиссей и троянцы снова вместе: MovieReaper атакует пользователей по всему миру через скомпрометированные торрентыЭксперты “Лаборатории Касперского” обнаружили новую кампанию MovieReaper. Троянец распространяется через торренты с фильмами, включая “Одиссею”, и использует блокчейн Solana для сокрытия C2-инфраструктуры.
16.09.2026
NightEagle в инфраструктуре российских компанийЭксперты GERT «Лаборатории Касперского» обнаружили новую кампанию APT-группы NightEagle с бэкдором GhostContainer и утилитами с GitHub. Группа также эксплуатирует уязвимости в Active Directory и RDP-протоколе.
11.09.2026
Распутывая клубок: разбираем инструментарий группировки Hacking CatАнализ инструментария группировки хактивистов Hacking Cat (Хакерский кiт), а также ее партнеров Ukrainian Cyber Alliance и Cyber Anarchy Squad.
04.09.2026
У меня тоже есть птички: новые инструменты группировки Toy GhoulsЭксперты GERT «Лаборатории Касперского» обнаружили новые бэкдоры группировки Toy Ghouls. В качестве командного сервера одна версия бэкдора использует MQTT-брокер HiveMQ, вторая — Matrix-мессенджер Element.
31.08.2026
ValleyRAT маскируется под рекламное ПОЗлоумышленники распространяют бэкдор ValleyRAT под видом рекламного ПО. Анализируем цепочку заражения от вредоносного инсталлятора до финальной полезной нагрузки.
28.08.2026
APT-группа GOFFEE продолжает атаки на организации в РФ, распространяя два бэкдора через целевой фишингЭксперты «Лаборатории Касперского» обнаружили использование APT-группой GOFFEE кастомизированного агента для пентест-фреймворка Mythic и троянца WarpRAT. По нашей телеметрии, количество жертв этой кампании уже превысило 100 организаций.
27.08.2026
Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2026 годаОтчет содержит статистику по индустриальным угрозам за второй квартал 2026 года. В него входят данные о программах-вымогателях, шпионском ПО, майнерах и других угрозах, обнаруженных и заблокированных на компьютерах АСУ.
26.08.2026
Эксплойты и уязвимости во втором квартале 2026 годаОтчет содержит статистику по уязвимостям, эксплойтам и C2-фреймворкам за второй квартал 2026 года. Мы впервые агрегируем данные по уязвимостям ИИ-агентов с открытым кодом и ИИ-фреймворков.
21.08.2026
Невидимый пассажир вашего автомобиляЭксперт «Лаборатории Касперского» обнаружил новый Android-зловред для показа рекламы и создания прокси-ботнета. Он доставляется через легитимное ПО для головных устройств DoFun.