31.07.2026
Поиск сетевых аномалий в KATA NDRРазбираем, как работают детектирующие правила NAD (Network Anomaly Detection) в решении Kaspersky Anti Targeted Attack с модулем NDR, на примере атаки Kerberoasting и DNS-туннелирования.
30.07.2026
Новый инструмент Toy Ghouls: шифровальщик GenieLockerЭксперты «Лаборатории Касперского» проанализировали образцы нового семейства шифровальщиков GenieLocker для Windows, Linux и ESXi, обнаруженного в атаках группы Toy Ghouls.
29.07.2026
Новые кампании GOFFEE: расширение географии, неописанные TTP и контейнерыРазбираем новую кампанию APT-группы GOFFEE: расширенный набор тактик, техник и процедур, а также агент Mythic в контейнере.
22.07.2026
Новое пробуждение лиха: группа Awaken Likho подготовила бэкдор для атак по целям в РоссииЭксперты «Лаборатории Касперского» обнаружили мини-бэкдор группы Awaken Likho, написанный на AutoIt, проанализировали инфраструктуру злоумышленников и изменения в типичном сценарии атак.
21.07.2026
Новый подход вымогателей: офисные принтеры, небольшие суммы выкупа и BitLockerРассказываем о двух недавних случаях вымогательства с BitLocker-шифрованием, в которых фигурировали RDP, Microsoft SQL Server, инструменты удаленного мониторинга и управления (RMM), веб-шеллы и принтеры.
20.07.2026
Новый CloudAtlas от Cloud Atlas: разбираем бэкдор на GoРазбираем новый бэкдор APT-группы Cloud Atlas. CloudAtlasGo использует WebRTC для C2-коммуникаций и облачные сервисы, например Trello, для обмена сообщениями.
16.07.2026
Кампания HelloNet: новые вредоносные модули, которые запускаются через систему обновления ViPNetМы выявили попытки целенаправленного заражения крупных российских организаций. В ходе APT-кампании импланты запускались через систему обновления ViPNet (программный комплекс для создания защищенных сетей).
07.07.2026
Ландшафт угроз для систем промышленной автоматизации. Первый квартал 2026 годаОтчет содержит статистику по индустриальным угрозам за первыый квартал 2026 года. В нем представлены данные по разным типам и источникам угроз, а также по разным регионам и отраслям.
06.07.2026
Когда недостаточно проверить URL: атака Device Code Phishing через ресурс MicrosoftСпецификация протокола OAuth 2.0 — Device Authorization Grant — разрабатывалась для удобства пользователей Smart TV, IoT-девайсов, принтеров, но теперь ее взяли на вооружение злоумышленники.
03.07.2026
Armored Likho копает змеиную яму: скрытая кампания с использованием BusySnake StealerИзучаем активную кампанию APT-группы Armored Likho. Злоумышленники атакуют организации в России, Казахстане и Бразилии, используя целевой фишинг, ИИ для генерации загрузчиков и новый инструмент на Python — BusySnake Stealer.