Kaspersky
Кибербез с человеческим лицом. Главный канал «Лаборатории Касперского». Канал техподдержки: https://t.me/kl_support/ Регистрация в РКН: https://gosuslugi.ru/snet/67a33d9224c8ba6dca898edd Вопросы и предложения @KasperskyCrew
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام Kaspersky
تُعد قناة Kaspersky (@kasperskylab_ru) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 28 960 مشتركاً، محتلاً المرتبة 4 500 في فئة التكنولوجيات والتطبيقات والمرتبة 22 378 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 28 960 مشتركاً.
بحسب آخر البيانات بتاريخ 03 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -184، وفي آخر 24 ساعة بمقدار -4، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: موثّقة (مؤكدة رسمياً من تيليجرام)
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 8.77%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 5.20% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 2 539 مشاهدة. وخلال اليوم الأول يجمع عادةً 1 507 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 20.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل securelist, лаборатория, браузер, мидори, эксплуатация.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Кибербез с человеческим лицом. Главный канал «Лаборатории Касперского».
Канал техподдержки: https://t.me/kl_support/
Регистрация в РКН: https://gosuslugi.ru/snet/67a33d9224c8ba6dca898edd
Вопросы и предложения @KasperskyCrew”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 04 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
جاري تحميل البيانات...
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 04 سبتمبر | +5 | |||
| 03 سبتمبر | +5 | |||
| 02 سبتمبر | +15 | |||
| 01 سبتمبر | +4 |
| 2 | 👀 Слежка через вкладку в браузере
Исследователи из Грацского технического университета в Австрии продемонстрировали новый метод слежки за пользователем без внедрения зловредов в систему жертвы. Для атаки достаточно, чтобы пользователь оставил в браузере открытой вкладку с сайтом злоумышленника.
В основе этого метода, получившего название FROST, лежат особенности работы твердотельных дисков (SSD) и штатная функция браузеров OPFS, которая предоставляет сайтам собственную виртуальную файловую систему. Вредоносная страница непрерывно обращается к диску и замеряет микрозадержки при доступе к данным, возникающие из-за конкуренции за ресурс. Анализируя эти данные, атакующий может получать информацию об активности пользователя — например, какие программы он запускает и какие веб-страницы просматривает.
Как работает эта атака и насколько велика угроза на самом деле — разбираемся в нашей статье.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 1 614 |
| 3 | Детки и нейросетки.
Отгуляв День знаний, впору задуматься: а как, собственно, школьникам учиться в эпоху повсеместного ИИ?
Пишут, что примета дня – резкий рост качества домашних заданий на фоне столь же заметного снижения способности учащегося что-то объяснить словами или написать в ходе контрольной или экзамена.
Смысл учёбы – научиться чему-то, развить навыки, а не сдать домашку. И повальное и бездумное использование ИИ-шек достижению этих целей явно не способствует. Более того, отучивает от того, чтобы напрягаться и шевелить мозгами, а это на них весьма негативно влияет. ИИ так не сойдёт, ну никак.
Но научно-технический прогресс не остановить, зубную пасту обратно в тюбик не затолкать, нейросети – факт нашей жизни (и, конечно, наших детей).
В связи с этим рекомендую у нас на сайте ликбез про ИИ и подборку промптов, которые помогут ребёнку использовать ИИ ДЛЯ учёбы, а не ВМЕСТО неё.
Тот случай, когда полезно и взрослым почитать, а потом рассказать и показать детям. Так раз объяснишь, два объяснишь, три объяснишь, а там и сам заодно разберёшься. | 1 470 |
| 4 | 🤝 Реализации Root-of-Trust (корня доверия) и как с ними работать
Чтобы построить доверенную операционную систему, хорошего кода мало: ей нужно где-то хранить криптографические ключи и как-то проверять собственную целостность при запуске, чтобы злоумышленник не внедрился ещё до загрузки. Поэтому защищённым ОС требуется точка опоры, компонент, которому система доверяет по умолчанию. Этот компонент называют Root-of-Trust (RoT), или корнем доверия.
Проблема в том, что единой классификации RoT сегодня нет, а на разных аппаратных платформах он устроен совершенно по-разному. Это может быть неизменяемый секрет на кристалле (eFUSE), отдельный аппаратный модуль (TPM, HSM) или доверенная среда исполнения (TEE). Как операционной системе работать с таким разнообразием реализаций и при этом не привязывать сервисы безопасности к конкретному железу?
В KasperskyOS эта задача решается на уровне архитектуры. В материале на Хабре Антон Рыбаков, руководитель разработки функций безопасности KasperskyOS, рассказывает:
🟢зачем отечественной ИБ-индустрии необходимы единые требования и стандарты для оценки корней доверия;
🟢как работает KRoT HAL — уровень абстракции, объединяющий различные корни доверия под единым интерфейсом;
🟢как монитор безопасности KasperskyOS контролирует обращения к RoT и блокирует запросы от скомпрометированных или сторонних сервисов.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 1 723 |
| 5 | 🤔 Запретить ИИ в компании или возглавить его внедрение?
Сергей Голованов, главный эксперт «Лаборатории Касперского», стал гостем нового выпуска подкаста «Безопасно говоря» про теневой ИИ.
Обсудили:
🔴что делать, когда сотрудники решают рабочие задачи с помощью публичных LLM;
🔴почему классических DLP и политик безопасности уже может быть недостаточно;
🔴как защищать данные и инфраструктуру, когда ИИ внедряется быстрее, чем меняются процессы безопасности.
Смотрим и слушаем:
💙 ВК Видео
📺 YouTube
🎵 Яндекс Музыка | 1 863 |
| 6 | ☕️ APT-группа GOFFEE атаковала более 100 организаций под видом обновлений Acrobat Reader
Наши эксперты продолжают анализировать деятельность APT-группы GOFFEE. Жертвами ее новой целевой кампании стали более 100 российских организаций, в основном из госсектора, машиностроения и производства.
Главные факты о кампании:
🔴Для получения первоначального доступа злоумышленники рассылали жертвам фишинговые письма с вложенными PDF-файлами. Документы содержали поддельное уведомление о том, что ПО Adobe Reader устарело, и предлагали установить обновление.
🔴При переходе по ссылке на устройство скачивался ZIP-архив с вредоносным установщиком. При его запуске загружалось бинарное ПО WarpRAT, позволяющее злоумышленникам удаленно управлять зараженным устройством. Чтобы отвлечь внимание жертвы, параллельно открывался PDF-документ с «запросом» к руководителям промышленных предприятий.
🔴В ходе кампании также применялся модифицированный агент на базе PowerShell для фреймворка Mythic. По оценкам наших экспертов, он является новой версией вредоносного ПО PowerTaskel.
Анализ цепочки заражения и советы по обнаружению вредоносной активности GOFFEE при помощи наших решений — в материале на Securelist.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 1 839 |
| 7 | 👨🎓 Врываемся в новый учебный год
Сегодня во второй раз запустили наш курс по ИТ-журналистике для студентов Института медиа НИУ ВШЭ.
Впереди — ИТ, кибербез, ИИ и много практики вместе с журналистами ведущих СМИ, экспертами и представителями технологической индустрии. Студенты будут учиться находить темы, работать с источниками и экспертами, переводить с технологического на человеческий и создавать собственные материалы.
А планка у нового потока высокая. В прошлом году по результатам оценки студентов курс стал лучшим сразу по трем критериям:
🟡полезность для будущей карьеры;
🟡полезность для расширения кругозора и разностороннего развития;
🟡новизна полученных знаний.
Впереди много нового и полезного. Начинаем 🚀 | 1 890 |
| 8 | 👾 Цифровая безопасность — это база. А что еще?
Заботиться о здоровье, грамотно распоряжаться деньгами и уметь критически мыслить — тоже база. Об этом и многом другом рассказывает бесплатный онлайн-учебник «Это база» от онлайн-школы «Фоксфорд», созданный при участии «Лаборатории Касперского».
Внутри — 15 бесплатных уроков о здоровье, финансах, бытовых вопросах и цифровой безопасности: видео, статьи, карточки, тесты, инфографика и советы экспертов. А еще чек-листы, памятки, шаблоны и трекеры.
Как не попасться в ловушку кибермошенников — об этом один из уроков, который помог подготовить Андрей Сиденко, руководитель направления детской онлайн-безопасности «Лаборатории Касперского».
Знакомимся с учебником — по ссылке. | 1 670 |
| 9 | В свежем #kaspersky_securityweek:
🟢Исследователи из Университета Торонто представили GPUThor — новую атаку класса Rowhammer на видеоускорители NVIDIA. Она вызывает изменение данных в целевых ячейках оперативной памяти в сотни и даже тысячи раз чаще, чем предыдущие атаки того же типа. В некоторых случаях GPUThor приводит к двум или трем искажениям битов подряд, с чем неспособна справиться система коррекции ошибок (ECC). Это позволяет проводить атаки типа «отказ в обслуживании» и теоретически создает условия для повышения привилегий в системе.
🟢Эксперты «Лаборатории Касперского» проанализировали ландшафт угроз для систем промышленной автоматизации, а также опубликовали статистику по уязвимостям и эксплойтам за второй квартал 2026 года. Ещё в одной публикации наши специалисты изучили свежие приемы группировки GOFFEE.
🟢Активное использование ИИ-ассистентов для поиска уязвимостей привело к четырехкратному росту количества исправлений в ядре Linux: теперь разработчики закрывают около 2000 багов за один релиз.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 1 666 |
| 10 | 📦 Контейнеры и их безопасность
Обычно решения, которые обеспечивают безопасность контейнеров, воспринимают в первую очередь как сканер образов в реестре. Но на самом деле это лишь один — хоть и важный — сценарий. Сегодня мы хотим поделиться с вами своим опытом выстраивания защиты контейнерных сред.
И вот о чем пойдет речь:
🟢почему обычного сканирования недостаточно и как контролировать, что и где именно пошло не так, особенно если в работе множество сборок;
🟢как встроить контроль контейнеров в процессы CI/CD, чтобы максимально оперативно отлавливать проблемы и не узнавать о них только после релиза;
🟢как не просто искать проблемы в образе, а контролировать, что контейнер действительно делает после запуска.
Подробнее о защите контейнерных сред и о том, как в инженерных сценариях работает решение Kaspersky Container Security, — в нашей статье.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 1 730 |
| 11 | ❕ В два раза больше NGFW: 2 сентября участвуем сразу в двух эфирах AM Live о межсетевых экранах нового поколения.
В 11:00 Тимофей Титков присоединится к эфиру «NGFW 2026: как выбрать зрелое решение». Вместе с участниками обсудит:
🟢как изменился российский рынок NGFW к 2026 году;
🟢какие функции в 2026 году должны быть базой;
🟢что сильнее всего «просаживает» российские NGFW под нагрузкой;
🟢можно ли доверять заявленной производительности;
🟢как правильно проводить пилот NGFW;
🟢и многое другое.
▶️Регистрация — по ссылке.
В 15:00 Дмитрий Головко примет участие в технобатле вендоров NGFW. В программе — вопросы о функциональности, производительности, внедрении, миграции, поддержке и развитии продуктов. Цель – разобраться, какие функции действительно работают, как решения ведут себя при включении IDS/IPS, DPI, TLS Inspection, VPN и контентной фильтрации, а также насколько они готовы к ЦОДам, филиальным сетям, гибридной инфраструктуре, виртуализации и сценариям импортозамещения.
▶️Регистрация — по ссылке. | 2 229 |
| 12 | После летнего отпуска надо уделить внимание не только десяткам непрочитанным в почте, но и своей безопасности в сети от непредвиденных проблем. Успейте приобрести наше защитное решение Kaspersky Premium со скидкой до 28% и получить подарки 🤩
Kaspersky Premium поможет защитить ваши личные данные и устройства от скама и вредоносных программ, а также сделать безопаснее онлайн-платежи.
При покупке новой подписки до 4 октября 2026:
🟢вы получите гарантированный подарочный сертификат на 1000 рублей от наших партнеров;
🟢станете участниками розыгрыша техники: беспроводных наушников, умных часов, смартфона, планшета и ноутбука.
Подробнее об акции, призах и условиях — по ссылке. | 1 997 |
| 13 | 🥷 Технология NAD в KATA NDR — против скрытых атак
Не все атаки можно определить по сигнатурам: часто злоумышленники, попав в корпоративную сеть, используют для своих целей сетевые техники на основе скомпрометированной инфраструктуры. Такую активность трудно засечь, и еще труднее — сделать это, не утонув в ложных срабатываниях.
В таких случаях помогает технология поиска сетевых аномалий — NAD, которая:
🟢анализирует параметры сетевых пакетов и выявляет аномальный трафик;
🟢позволяет гибко настраивать правила под особенности конкретной сетевой инфраструктуры;
🟢помогает оперативно заметить попытки вертикального и горизонтального перемещения по сети, эксфильтрации трафика и других вредоносных действий.
В статье на Securelist разбираем на примере атаки Kerberoasting и DNS-туннелирования логику работы NAD в решении Kaspersky Anti Targeted Attack и способы настройки правил.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 102 |
| 14 | Дайджест киберновостей за прошедшую неделю ➡️
🟡Уязвимость CVE-2024-2658 позволяет злоумышленникам саботировать работу промышленной сети и получить доступ к служебным данным. В материале на Securelist рассказываем о мерах, которые необходимо предпринять, чтобы минимизировать риски.
🟡Группировка ToddyCat применила новую технику Shadow Token via Remote Debug (STRD) для незаметного получения постоянного прямого доступа к почте жертвы. Подробности и рекомендации по защите — в нашей статье на Kaspersky Daily.
🟡Автономный ИИ-агент OpenAI сумел выйти за рамки изолированной среды, найти доступ в интернет и взломать ИИ-провайдера Hugging Face. Разбираем выводы из инцидента и даем рекомендации по защите корпоративной инфраструктуры от атак с применением ИИ.
🟡Злоумышленники используют утилиту ScreenConnect для скрытой доставки трояна удаленного доступа AsyncRAT. В статье на Kaspersky Daily рассказываем про способы защиты. А индикаторы компрометации и правила детектирования угрозы — в материале на Securelist.
🟡Наши эксперты обнаружили более 390 тысяч фишинговых страниц на общеизвестных облачных и распределенных сервисах. Рассказываем о механике современных фишинговых кампаний, приводим статистику по доменам и платформам, а также даем рекомендации по защите.
🟡На форумах Steam злоумышленники выдают себя за опытных геймеров и используют технику ClickFix. Жертвы своими руками запускают вредоносные скрипты. В нашей статье описываем механизмы атаки и правила, которые помогут защититься от подобных угроз.
🟡До 67% событий безопасности в компаниях остаются необработанными. Но попытка переложить защиту на алгоритмы создает критические риски. Разбираем, как выстроить надежную систему контроля с человеком в контуре и повысить точность нейросетей.
Самое интересное из мира B2B:
🟡Как создавать плейбуки для SOC.
🟡Обновился рейтинг угроз и уязвимостей LLM от OWASP.
И ещё кое-что:
🟡Знакомимся с нашими героями на «Битве роботов» — командой «УРФИН».
🟡Видеообзор Kaspersky Password Manager для бизнеса. А еще приглашаем на вебинар 3 сентября.
#KD_дайджест
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 034 |
| 15 | 🤖 Автономный SOC: спасение от дефицита кадров или иллюзия?
Идея центра мониторинга (SOC), работающего вообще без людей, заманчива для бизнеса из-за дефицита кадров: сегодня до 67% событий безопасности в компаниях остаются необработанными. Однако попытка полностью переложить защиту на алгоритмы обостряет старые проблемы с качеством данных и создаёт новые критические риски.
Одна из опасностей — галлюцинации ИИ. Если в гибридной системе ошибка модели просто отвлечет аналитика, то в автономной среде ложный вердикт может за секунды нарушить работу тысячи компьютеров и парализовать бизнес. Кроме того, непредсказуемость ответов ИИ делает его действия невоспроизводимыми, что блокирует прохождение ИБ-аудитов. С учетом этих рисков стопроцентной автономии SOC ждать не стоит. Но ИИ остается важным вектором развития, ведь он уже сейчас справляется с рутиной вроде обогащения данных и первичного анализа.
В статье разбираем, как выстроить надёжную систему контроля с человеком в контуре и повысить точность нейросетей.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 470 |
| 16 | 🎮 Когда помощь с игрой оборачивается кибератакой
На форумах Steam активизировались злоумышленники, использующие технику ClickFix. Они выдают себя за опытных геймеров и дают другим пользователям «полезные советы» — например, как починить вылетающую игру или разобраться с пропажей предметов в инвентаре. Для этого, по их словам, нужно просто выполнить от имени администратора команду в PowerShell.
Вместо того, чтобы исправить в игре ошибки, пользователи своими руками запускают вредоносный скрипт. Он маскируется под утилиту для оптимизации ОС Windows. Пока на экране появляются фальшивые уведомления о «сканировании» системы, скрипт скрытно устанавливает приложение XMRig, добывающее криптовалюту Monero за счет ресурсов пользовательского ПК.
В нашей статье рассказываем о механизмах атаки на геймеров с использованием техники ClickFix и правилах, которые помогут защититься от подобных угроз.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 434 |
| 17 | ✳️ Больше никаких паролей в заметках: Kaspersky Password Manager для бизнеса помогает сотрудникам безопасно хранить и использовать пароли и другие конфиденциальные данные.
Подробнее о новинке — в обзоре: 💙 ВКонтакте | 📺 RuTube | 📺 YouTube
А чтобы узнать больше о возможностях решения, подключайтесь к стриму 3 сентября в 11:00: расскажем о ключевых функциях для бизнеса, разберем сценарии использования и ответим на вопросы. Регистрация — по ссылке. | 2 263 |
| 18 | 🔥 Готовимся к «Битве роботов» и представляем вам наших героев — команду «УРФИН» (г. Новосибирск, НГТУ):
🟢капитан: Алексей Цыгулин.
🟢пилот: Дмитрий Цыгулин — управляет роботом на ринге.
🟢механик: Мария Цыгулина — отвечает за техническую начинку робота.
🟢филин Гуамоколатокинт.
Их робот — барабанный спинер «Дуболом-8»:
🟢весит 110 кг;
🟢может развивать скорость до 20 км/ч;
🟢главное оружие — стальной барабан, который разгоняется до 7500 оборотов в минуту и может сокрушить оружие или броню, противника или лишить его хода или даже подбросить в воздух.
Большому «Дуболому» помогают два маленьких дуболомчика-огнемета, которые отвлекают противника.
Вместо волшебного порошка — ИИ, который помогает роботу обнаруживать противника и выполнять запрограммированные маневры типа рывка или уклонения.
Но решает все мастерство команды — стратегия, тактика и скорость реакции, а также техническая подготовка робота. Поэтому поединки на чемпионате обычно короткие, но очень динамичные, азартные и часто непредсказуемые.
В следующих постах покажем робота команды и поделимся секретами подготовки 😎 | 2 319 |
| 19 | С вами дайджест #kaspersky_inside с подборкой статей с Хабра! В них наши эксперты рассказывают о работе над реальными проектами и делятся профессиональным опытом и найденными решениями. В новом выпуске:
🟢Старший архитектор ПО Анна Мелехова объясняет, почему малый размер микроядерных операционных систем сам по себе не гарантирует их защищённость, и показывает, где заканчиваются очевидные истины и начинается сложная инженерия. В статье — сравнение защитных механизмов в микроядерной и монолитной архитектурах, а также анализ того, как централизованный контроль передачи данных помогает защитить систему от атак и сбоев при обмене информацией между процессами.
🟢Руководитель группы разработки Виктор Новиков анализирует результаты масштабного опроса российских C++-разработчиков и рассказывает, какие технологии они действительно готовы брать в работу. Эксперт делится наблюдениями о том, почему система сборки проектов CMake уверенно побеждает в голосовании, из-за чего СУБД PostgreSQL раскалывает аудиторию пополам, а инструмент для автоматизации сборки Bazel многие пока предпочитают отложить.
🟢Старший разработчик Сергей Зверьков рассказывает, как команда решила проблему долгого старта локальной среды разработки и создала собственный инструмент Runium с открытым исходным кодом. Внутри — история избавления от десятков разрозненных командных файлов и пошаговая инструкция по запуску проекта, где один файл и одна команда полностью управляют всеми процессами.
🟢Старший разработчик Никита Евдокимов описывает новую функцию в открытой системе тестирования Kaspresso — сравнение скриншотов, которое заметно упрощает проверку дизайна. В практическом руководстве с примерами кода он пошагово объясняет, как интегрировать этот инструмент в свой проект для автоматического отслеживания изменений в интерфейсе Android-приложений.
🟢Руководитель группы проектного управления мобильных решений Саша Шиндин делится личной историей преодоления профессионального кризиса «переходного» возраста. Автор честно рассказывает об апатии, поиске новых психологических инструментов и о том, как вернуть интерес к сложным задачам и жизни.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 109 |
| 20 | ❔Как должны работать продукты по кибербезопасности — громко или незаметно?
Отвечает Владимир Дащенко, ведущий эксперт по исследованиям угроз информационной безопасности.
Продолжаем рубрику про устойчивое развитие и социальную ответственность нашей компании.
Подробности — в отчете. А видео об использовании ИИ в продуктах и роли нейросетей в работе — в нашем ВК. | 2 302 |
