22.07.2026
Новое пробуждение лиха: группа Awaken Likho подготовила бэкдор для атак по целям в РоссииЭксперты «Лаборатории Касперского» обнаружили мини-бэкдор группы Awaken Likho, написанный на AutoIt, проанализировали инфраструктуру злоумышленников и изменения в типичном сценарии атак.
21.07.2026
Новый подход вымогателей: офисные принтеры, небольшие суммы выкупа и BitLockerРассказываем о двух недавних случаях вымогательства с BitLocker-шифрованием, в которых фигурировали RDP, Microsoft SQL Server, инструменты удаленного мониторинга и управления (RMM), веб-шеллы и принтеры.
20.07.2026
Новый CloudAtlas от Cloud Atlas: разбираем бэкдор на GoРазбираем новый бэкдор APT-группы Cloud Atlas. CloudAtlasGo использует WebRTC для C2-коммуникаций и облачные сервисы, например Trello, для обмена сообщениями.
16.07.2026
Кампания HelloNet — новые вредоносные модули, которые запускаются через систему обновления ViPNetМы выявили попытки целенаправленного заражения крупных российских организаций. В ходе APT-кампании импланты запускались через систему обновления ViPNet (программный комплекс для создания защищенных сетей).
07.07.2026
Ландшафт угроз для систем промышленной автоматизации. Первый квартал 2026 годаОтчет содержит статистику по индустриальным угрозам за первыый квартал 2026 года. В нем представлены данные по разным типам и источникам угроз, а также по разным регионам и отраслям.
06.07.2026
Когда недостаточно проверить URL: атака Device Code Phishing через ресурс MicrosoftСпецификация протокола OAuth 2.0 — Device Authorization Grant — разрабатывалась для удобства пользователей Smart TV, IoT-девайсов, принтеров, но теперь ее взяли на вооружение злоумышленники.
03.07.2026
Armored Likho копает змеиную яму: скрытая кампания с использованием BusySnake StealerИзучаем активную кампанию APT-группы Armored Likho. Злоумышленники атакуют организации в России, Казахстане и Бразилии, используя целевой фишинг, ИИ для генерации загрузчиков и новый инструмент на Python — BusySnake Stealer.
02.07.2026
Незамеченные инциденты, устойчивые угрозы и проблемы реагирования: анализ проектов Kaspersky Compromise AssessmentСпециалисты сервиса Kaspersky Compromise Assessment проанализировали свои проекты за 2025 год, выявили тенденции и поделились советами по повышению защищенности организаций.
01.07.2026
The SOC Files: ScreenConnect под маской бесплатных программ. Обзор масштабной кампанииЭксперты «Лаборатории Касперского» раскрыли вредоносную сетевую инфраструктуру для доставки AsyncRAT. Троянец загружается в систему через ПО ScreenConnect. В статье рассказываем о схеме заражения и анализируем C2-инфраструктуру.
01.07.2026
Кому удобен OpenClaw: риски для пользователей агента и как их снизитьИзучаем уязвимости OpenClaw, вредоносные навыки и прочие риски для пользователей популярного агента и объясняем, как их снизить.