20.05.2026
Как одно изображение может привести к компрометации Mac: разбор уязвимости CVE-2026-3102 в ExifToolРассказываем, как уязвимость CVE-2026-3102 в ExifTool позволяет злоумышленникам компрометировать системы на базе macOS с помощью специально подготовленного изображения.
18.05.2026
Развитие информационных угроз в первом квартале 2026 года. Статистика по ПКОтчет содержит основные тренды и статистику по вредоносному ПО для персональных компьютеров под управлением Windows и macOS, а также устройств интернета вещей за первый квартал 2026 года.
18.05.2026
Развитие информационных угроз в первом квартале 2026 года. Мобильная статистикаОтчет содержит статистику по мобильным угрозам за первый квартал 2026 года, а также интересные находки и тренды квартала: новые версии SparkCat и Triada.
12.05.2026
Шифровальщики: обзор тенденций и прогнозов на 2026 годМы проанализировали ключевые тренды атак, основанных на шифровании и вымогательстве, в 2026 году, в том числе: распространение утилит для отключения EDR-решений (EDR killer), отказ от шифрования данных и т. д.
08.05.2026
CVE-2025-68670: как мы нашли RCE-уязвимость в xrdpВ ходе анализа защищенности Kaspersky USB Redirector мы обнаружили CVE-2025-68670 — pre-auth RCE в серверной части xrdp. Мейнтейнеры проекта оперативно исправили уязвимость.
07.05.2026
Эксплойты и уязвимости в первом квартале 2026 годаОтчет содержит статистические данные по опубликованным уязвимостям и исследованным нами эксплойтам в первом квартале 2026 года, а также сводные данные по использованию C2-фреймворков в APT-атаках.
06.05.2026
Сайты с неопределенным уровнем доверия. Как не попасться в ловушкуОбъясняем, что такое подозрительные сайты и как отличить безопасный ресурс от мошеннического. Новая категория в продуктах «Лаборатории Касперского»: делимся мировой статистикой детектирования небезопасных сайтов.
04.05.2026
«Легитимный» фишинг: как злоумышленники превращают Amazon SES в инструмент обхода почтовой защитыЭксперт «Лаборатории Касперского» рассказывает про новую фишинговую схему через облачный сервис для электронной почты Amazon SES. Разбираем на примерах, как отличить фишинговое письмо от настоящего.
30.04.2026
Silver Fox атакует организации в России и Индии с использованием нового бэкдора ABCDoorГруппа Silver Fox атакует компании в России и Индии, имитируя сообщения от налоговых органов, распространяет ValleyRAT и новый бэкдор ABCDoor.
24.04.2026
PhantomRPC: новая техника повышения привилегий в Windows RPCИсследователь «Лаборатории Касперского» выявил уязвимость в архитектуре RPC, позволяющую создавать поддельные RPC-серверы и повышать уровень привилегий.