13.02.2026
В самое сердце: разбираем новый инструментарий Head MareРазбираем текущую кампанию Head Mare: теперь группа использует новый бэкдор PhantomHeart и прокси PhantomProxyLite, переписанный на PowerShell.
11.02.2026
Спам и фишинг в 2025 годуОтчет содержит статистику по спаму и фишингу за 2025 год, а также описывает основные тренды: QR-коды в фишинге и скаме, атаки ClickFix, приманки в виде подписки на ChatGPT и др.
11.02.2026
Игры кончились: когда «бесплатно» обходится слишком дорого. Рассказываем про RenEngineРассказываем про кампании с загрузчиками RenEngine и HijackLoader. С марта 2025 года злоумышленники распространяли стилер Lumma в сложной цепочке заражения, а в феврале 2026 года стало известно о текущих атаках с применением ACR Stealer.
05.02.2026
Группа Stan Ghouls атакует цели в Узбекистане и России при помощи NetSupport RATРазбираем недавнюю кампанию группы Stan Ghouls, нацеленную на организации в России и Узбекистане: загрузчики на Java, NetSupportRAT и возможный интерес злоумышленников к IoT.
04.02.2026
Атака на Notepad++ — новые цепочки заражения и IoCЭксперты Kaspersky GReAT обнаружили ранее не описанные цепочки заражения, использованные в атаках на Notepad++. В статье представлены новые IoC из инцидентов с применением DLL sideloading и доставкой Cobalt Strike Beacon.
29.01.2026
Вредоносные обновления антивируса eScan: как обнаружить и как избавиться20 января произошла атака на цепочку поставок антивируса eScan. Решения Kaspersky в тот же день обнаружили связанное с ней вредоносное ПО. Рассказываем об угрозе: индикаторы компрометации, как обнаружить, как избавиться.
27.01.2026
Последние кампании HoneyMyte: обновленный бэкдор CoolClient и несколько вариантов стилераРазбираем обновленный бэкдор CoolClient, а также новые инструменты и скрипты, замеченные в кампаниях APT-группы HoneyMyte (aka Mustang Panda и Bronze President), включая три браузерных стилеров.
25.12.2025
Ландшафт угроз для систем промышленной автоматизации. Третий квартал 2025 годаОтчет содержит статистику по угрозам, обнаруженным и заблокированным на компьютерах АСУ в третьем квартале 2025 года, в том числе по майнерам, шифровальщикам, шпионскому ПО и т. д.
23.12.2025
Оценка эффективности использования SIEMДелимся результатами оценки эффективности работы SIEM-системы Kaspersky Unified Monitoring and Analysis Platform (KUMA) в реальных инфраструктурах, разбираем распространенные проблемы и их решения.
23.12.2025
Променяли читы на эксплойты: Webrat распространяется через GitHubРазбираем новую кампанию Webrat: троянец распространяется через репозитории GitHub, маскируясь под эксплойты к критическим уязвимостям, и атакует исследователей безопасности.