14.08.2026
APT-группа HoneyMyte обновила CoolClient: бэкдор получил руткит уровня ядра WindowsНаши эксперты обнаружили новый вариант бэкдора CoolClient с драйвером-руткитом уровня ядра, который скрывает вредоносные процессы, файлы и сетевые соединения от средств защиты и аналитиков.
13.08.2026
Благотворительность как приманка: Armored Likho расширяет арсенал инструментов для кибершпионажаЭксперты «Лаборатории Касперского» разбирают новую кампанию Armored Likho, маскирующуюся под благотворительность и доставляющую новый Still Toolkit, нацеленный на кражу данных из Telegram и прослушку.
10.08.2026
Развитие информационных угроз во втором квартале 2026 года. Мобильная статистикаОтчет содержит статистику по мобильным угрозам за второй квартал 2026 года, а также интересные находки и тенденции квартала: банкер Anatsa и переход на дропперы.
10.08.2026
Развитие информационных угроз во втором квартале 2026 года. Статистика по ПКОтчет содержит основные тренды и статистику по вредоносному ПО для персональных компьютеров под управлением Windows и macOS, а также устройств интернета вещей за второй квартал 2026 года.
07.08.2026
APT-группировка Head Mare использует уязвимости в необновленном сервере TrueConf для доставки вредоносного ПО PhantomCore и PhantomGraph участникам ВКСЭксперты «Лаборатории Касперского» обнаружили вредоносные установщики ПО TrueConf. С их помощью APT-группировка Head Mare доставляет бэкдоры PhantomCore и PhantomGraph в целевые системы, эксплуатируя уязвимости в необновленном сервере TrueConf.
07.08.2026
Awaken Likho окончательно меняет почерк: переход на собственные бэкдоры TokenBuoy и TokenBuoySHМы рассказали о миграции APT-группы Awaken Likho на собственные бэкдоры TokenBuoy и TokenBuoySH и разобрали цепочку заражения — от фишингового письма до эксфильтрации данных.
04.08.2026
Как легитимные облачные платформы помогают фишерам обходить многофакторную аутентификациюМы рассказали о сценарии AitM-атаки в облаках (используя Service Worker и Ultraviolet) и предоставили подробную статистику по размещению фишинга на таких платформах, как Cloudflare Workers, Vercel, Netlify, GitHub Pages и IPFS.
31.07.2026
Поиск сетевых аномалий в KATA NDRРазбираем, как работают детектирующие правила NAD (Network Anomaly Detection) в решении Kaspersky Anti Targeted Attack с модулем NDR, на примере атаки Kerberoasting и DNS-туннелирования.
30.07.2026
Новый инструмент Toy Ghouls: шифровальщик GenieLockerЭксперты «Лаборатории Касперского» проанализировали образцы нового семейства шифровальщиков GenieLocker для Windows, Linux и ESXi, обнаруженного в атаках группы Toy Ghouls.
29.07.2026
Новые кампании GOFFEE: расширение географии, неописанные TTP и контейнерыРазбираем новую кампанию APT-группы GOFFEE: расширенный набор тактик, техник и процедур, а также агент Mythic в контейнере.