Securelist

25.12.2025

Ландшафт угроз для систем промышленной автоматизации. Третий квартал 2025 года

Отчет содержит статистику по угрозам, обнаруженным и заблокированным на компьютерах АСУ в третьем квартале 2025 года, в том числе по майнерам, шифровальщикам, шпионскому ПО и т. д.


23.12.2025

Оценка эффективности использования SIEM

Делимся результатами оценки эффективности работы SIEM-системы Kaspersky Unified Monitoring and Analysis Platform (KUMA) в реальных инфраструктурах, разбираем распространенные проблемы и их решения.


23.12.2025

Променяли читы на эксплойты: Webrat распространяется через GitHub

Разбираем новую кампанию Webrat: троянец распространяется через репозитории GitHub, маскируясь под эксплойты к критическим уязвимостям, и атакует исследователей безопасности.


19.12.2025

Активность Cloud Atlas в первой половине 2025 года: что изменилось

Эксперт «Лаборатории Касперского» описывает новые вредоносные инструменты, применяемые APT-группой Cloud Atlas, включая импланты бэкдоров VBShower, VBCloud, PowerShower и CloudAtlas.


19.12.2025

Очередной DCOM-объект для горизонтального перемещения

Эксперт «Лаборатории Касперского» описывает, как злоумышленники могут использовать DCOM-интерфейсы для загрузки вредоносных DLL в память с помощью реестра и панели управления Windows.


17.12.2025

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.


16.12.2025

По горячим следам: что происходит с украденными данными после фишинговой атаки

Эксперты «Лаборатории Касперского» рассказывают, что происходит с данными жертв после фишинговой атаки. Разбираем фиш-киты, использующие электронную почту, ботов в Telegram и кастомизированные панели управления.


16.12.2025

God Mode On: как мы атаковали модем в головном устройстве автомобиля

Рассказываем, как с помощью одной уязвимости в модеме можно получить доступ к головному устройству автомобиля.


15.12.2025

Новый банковский троянец Frogblight запугивает турецких пользователей Android судом

Новый Android-банкер, ориентированный на пользователей в Турции, маскируется под приложение для просмотра судебных дел, активно развивается и может стать продуктом, распространяемым по модели «вредоносное ПО как услуга» (MaaS).


12.12.2025

Перехватываем «рубильник»: оценка безопасности протокола Zigbee в промышленной среде

Эксперт «Лаборатории Касперского» рассматривает протокол беспроводной связи Zigbee и описывает два вектора атаки прикладного уровня, позволяющих включать и выключать конечную точку Zigbee.