Kaspersky
Кибербез с человеческим лицом. Главный канал «Лаборатории Касперского». Канал техподдержки: https://t.me/kl_support/ Регистрация в РКН: https://gosuslugi.ru/snet/67a33d9224c8ba6dca898edd Вопросы и предложения @KasperskyCrew
显示更多📈 Telegram 频道 Kaspersky 的分析概览
频道 Kaspersky (@kasperskylab_ru) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 28 960 名订阅者,在 技术与应用 类别中位列第 4 500,并在 俄罗斯 地区排名第 22 378 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 28 960 名订阅者。
根据 03 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -184,过去 24 小时变化为 -4,整体触达仍然可观。
- 认证状态: 已认证(Telegram 官方确认)
- 互动率 (ER): 平均受众互动率为 8.77%。内容发布后 24 小时内通常能获得 5.20% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 2 539 次浏览,首日通常累积 1 507 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 20。
- 主题关注点: 内容集中在 securelist, лаборатория, браузер, мидори, эксплуатация 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Кибербез с человеческим лицом. Главный канал «Лаборатории Касперского».
Канал техподдержки: https://t.me/kl_support/
Регистрация в РКН: https://gosuslugi.ru/snet/67a33d9224c8ba6dca898edd
Вопросы и предложения @KasperskyCrew”
凭借高频更新(最新数据采集于 04 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
数据加载中...
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 04 九月 | +5 | |||
| 03 九月 | +5 | |||
| 02 九月 | +15 | |||
| 01 九月 | +4 |
| 2 | 👀 Слежка через вкладку в браузере
Исследователи из Грацского технического университета в Австрии продемонстрировали новый метод слежки за пользователем без внедрения зловредов в систему жертвы. Для атаки достаточно, чтобы пользователь оставил в браузере открытой вкладку с сайтом злоумышленника.
В основе этого метода, получившего название FROST, лежат особенности работы твердотельных дисков (SSD) и штатная функция браузеров OPFS, которая предоставляет сайтам собственную виртуальную файловую систему. Вредоносная страница непрерывно обращается к диску и замеряет микрозадержки при доступе к данным, возникающие из-за конкуренции за ресурс. Анализируя эти данные, атакующий может получать информацию об активности пользователя — например, какие программы он запускает и какие веб-страницы просматривает.
Как работает эта атака и насколько велика угроза на самом деле — разбираемся в нашей статье.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 1 614 |
| 3 | Детки и нейросетки.
Отгуляв День знаний, впору задуматься: а как, собственно, школьникам учиться в эпоху повсеместного ИИ?
Пишут, что примета дня – резкий рост качества домашних заданий на фоне столь же заметного снижения способности учащегося что-то объяснить словами или написать в ходе контрольной или экзамена.
Смысл учёбы – научиться чему-то, развить навыки, а не сдать домашку. И повальное и бездумное использование ИИ-шек достижению этих целей явно не способствует. Более того, отучивает от того, чтобы напрягаться и шевелить мозгами, а это на них весьма негативно влияет. ИИ так не сойдёт, ну никак.
Но научно-технический прогресс не остановить, зубную пасту обратно в тюбик не затолкать, нейросети – факт нашей жизни (и, конечно, наших детей).
В связи с этим рекомендую у нас на сайте ликбез про ИИ и подборку промптов, которые помогут ребёнку использовать ИИ ДЛЯ учёбы, а не ВМЕСТО неё.
Тот случай, когда полезно и взрослым почитать, а потом рассказать и показать детям. Так раз объяснишь, два объяснишь, три объяснишь, а там и сам заодно разберёшься. | 1 470 |
| 4 | 🤝 Реализации Root-of-Trust (корня доверия) и как с ними работать
Чтобы построить доверенную операционную систему, хорошего кода мало: ей нужно где-то хранить криптографические ключи и как-то проверять собственную целостность при запуске, чтобы злоумышленник не внедрился ещё до загрузки. Поэтому защищённым ОС требуется точка опоры, компонент, которому система доверяет по умолчанию. Этот компонент называют Root-of-Trust (RoT), или корнем доверия.
Проблема в том, что единой классификации RoT сегодня нет, а на разных аппаратных платформах он устроен совершенно по-разному. Это может быть неизменяемый секрет на кристалле (eFUSE), отдельный аппаратный модуль (TPM, HSM) или доверенная среда исполнения (TEE). Как операционной системе работать с таким разнообразием реализаций и при этом не привязывать сервисы безопасности к конкретному железу?
В KasperskyOS эта задача решается на уровне архитектуры. В материале на Хабре Антон Рыбаков, руководитель разработки функций безопасности KasperskyOS, рассказывает:
🟢зачем отечественной ИБ-индустрии необходимы единые требования и стандарты для оценки корней доверия;
🟢как работает KRoT HAL — уровень абстракции, объединяющий различные корни доверия под единым интерфейсом;
🟢как монитор безопасности KasperskyOS контролирует обращения к RoT и блокирует запросы от скомпрометированных или сторонних сервисов.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 1 723 |
| 5 | 🤔 Запретить ИИ в компании или возглавить его внедрение?
Сергей Голованов, главный эксперт «Лаборатории Касперского», стал гостем нового выпуска подкаста «Безопасно говоря» про теневой ИИ.
Обсудили:
🔴что делать, когда сотрудники решают рабочие задачи с помощью публичных LLM;
🔴почему классических DLP и политик безопасности уже может быть недостаточно;
🔴как защищать данные и инфраструктуру, когда ИИ внедряется быстрее, чем меняются процессы безопасности.
Смотрим и слушаем:
💙 ВК Видео
📺 YouTube
🎵 Яндекс Музыка | 1 863 |
| 6 | ☕️ APT-группа GOFFEE атаковала более 100 организаций под видом обновлений Acrobat Reader
Наши эксперты продолжают анализировать деятельность APT-группы GOFFEE. Жертвами ее новой целевой кампании стали более 100 российских организаций, в основном из госсектора, машиностроения и производства.
Главные факты о кампании:
🔴Для получения первоначального доступа злоумышленники рассылали жертвам фишинговые письма с вложенными PDF-файлами. Документы содержали поддельное уведомление о том, что ПО Adobe Reader устарело, и предлагали установить обновление.
🔴При переходе по ссылке на устройство скачивался ZIP-архив с вредоносным установщиком. При его запуске загружалось бинарное ПО WarpRAT, позволяющее злоумышленникам удаленно управлять зараженным устройством. Чтобы отвлечь внимание жертвы, параллельно открывался PDF-документ с «запросом» к руководителям промышленных предприятий.
🔴В ходе кампании также применялся модифицированный агент на базе PowerShell для фреймворка Mythic. По оценкам наших экспертов, он является новой версией вредоносного ПО PowerTaskel.
Анализ цепочки заражения и советы по обнаружению вредоносной активности GOFFEE при помощи наших решений — в материале на Securelist.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 1 839 |
| 7 | 👨🎓 Врываемся в новый учебный год
Сегодня во второй раз запустили наш курс по ИТ-журналистике для студентов Института медиа НИУ ВШЭ.
Впереди — ИТ, кибербез, ИИ и много практики вместе с журналистами ведущих СМИ, экспертами и представителями технологической индустрии. Студенты будут учиться находить темы, работать с источниками и экспертами, переводить с технологического на человеческий и создавать собственные материалы.
А планка у нового потока высокая. В прошлом году по результатам оценки студентов курс стал лучшим сразу по трем критериям:
🟡полезность для будущей карьеры;
🟡полезность для расширения кругозора и разностороннего развития;
🟡новизна полученных знаний.
Впереди много нового и полезного. Начинаем 🚀 | 1 890 |
| 8 | 👾 Цифровая безопасность — это база. А что еще?
Заботиться о здоровье, грамотно распоряжаться деньгами и уметь критически мыслить — тоже база. Об этом и многом другом рассказывает бесплатный онлайн-учебник «Это база» от онлайн-школы «Фоксфорд», созданный при участии «Лаборатории Касперского».
Внутри — 15 бесплатных уроков о здоровье, финансах, бытовых вопросах и цифровой безопасности: видео, статьи, карточки, тесты, инфографика и советы экспертов. А еще чек-листы, памятки, шаблоны и трекеры.
Как не попасться в ловушку кибермошенников — об этом один из уроков, который помог подготовить Андрей Сиденко, руководитель направления детской онлайн-безопасности «Лаборатории Касперского».
Знакомимся с учебником — по ссылке. | 1 670 |
| 9 | В свежем #kaspersky_securityweek:
🟢Исследователи из Университета Торонто представили GPUThor — новую атаку класса Rowhammer на видеоускорители NVIDIA. Она вызывает изменение данных в целевых ячейках оперативной памяти в сотни и даже тысячи раз чаще, чем предыдущие атаки того же типа. В некоторых случаях GPUThor приводит к двум или трем искажениям битов подряд, с чем неспособна справиться система коррекции ошибок (ECC). Это позволяет проводить атаки типа «отказ в обслуживании» и теоретически создает условия для повышения привилегий в системе.
🟢Эксперты «Лаборатории Касперского» проанализировали ландшафт угроз для систем промышленной автоматизации, а также опубликовали статистику по уязвимостям и эксплойтам за второй квартал 2026 года. Ещё в одной публикации наши специалисты изучили свежие приемы группировки GOFFEE.
🟢Активное использование ИИ-ассистентов для поиска уязвимостей привело к четырехкратному росту количества исправлений в ядре Linux: теперь разработчики закрывают около 2000 багов за один релиз.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 1 666 |
| 10 | 📦 Контейнеры и их безопасность
Обычно решения, которые обеспечивают безопасность контейнеров, воспринимают в первую очередь как сканер образов в реестре. Но на самом деле это лишь один — хоть и важный — сценарий. Сегодня мы хотим поделиться с вами своим опытом выстраивания защиты контейнерных сред.
И вот о чем пойдет речь:
🟢почему обычного сканирования недостаточно и как контролировать, что и где именно пошло не так, особенно если в работе множество сборок;
🟢как встроить контроль контейнеров в процессы CI/CD, чтобы максимально оперативно отлавливать проблемы и не узнавать о них только после релиза;
🟢как не просто искать проблемы в образе, а контролировать, что контейнер действительно делает после запуска.
Подробнее о защите контейнерных сред и о том, как в инженерных сценариях работает решение Kaspersky Container Security, — в нашей статье.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 1 730 |
| 11 | ❕ В два раза больше NGFW: 2 сентября участвуем сразу в двух эфирах AM Live о межсетевых экранах нового поколения.
В 11:00 Тимофей Титков присоединится к эфиру «NGFW 2026: как выбрать зрелое решение». Вместе с участниками обсудит:
🟢как изменился российский рынок NGFW к 2026 году;
🟢какие функции в 2026 году должны быть базой;
🟢что сильнее всего «просаживает» российские NGFW под нагрузкой;
🟢можно ли доверять заявленной производительности;
🟢как правильно проводить пилот NGFW;
🟢и многое другое.
▶️Регистрация — по ссылке.
В 15:00 Дмитрий Головко примет участие в технобатле вендоров NGFW. В программе — вопросы о функциональности, производительности, внедрении, миграции, поддержке и развитии продуктов. Цель – разобраться, какие функции действительно работают, как решения ведут себя при включении IDS/IPS, DPI, TLS Inspection, VPN и контентной фильтрации, а также насколько они готовы к ЦОДам, филиальным сетям, гибридной инфраструктуре, виртуализации и сценариям импортозамещения.
▶️Регистрация — по ссылке. | 2 229 |
| 12 | После летнего отпуска надо уделить внимание не только десяткам непрочитанным в почте, но и своей безопасности в сети от непредвиденных проблем. Успейте приобрести наше защитное решение Kaspersky Premium со скидкой до 28% и получить подарки 🤩
Kaspersky Premium поможет защитить ваши личные данные и устройства от скама и вредоносных программ, а также сделать безопаснее онлайн-платежи.
При покупке новой подписки до 4 октября 2026:
🟢вы получите гарантированный подарочный сертификат на 1000 рублей от наших партнеров;
🟢станете участниками розыгрыша техники: беспроводных наушников, умных часов, смартфона, планшета и ноутбука.
Подробнее об акции, призах и условиях — по ссылке. | 1 997 |
| 13 | 🥷 Технология NAD в KATA NDR — против скрытых атак
Не все атаки можно определить по сигнатурам: часто злоумышленники, попав в корпоративную сеть, используют для своих целей сетевые техники на основе скомпрометированной инфраструктуры. Такую активность трудно засечь, и еще труднее — сделать это, не утонув в ложных срабатываниях.
В таких случаях помогает технология поиска сетевых аномалий — NAD, которая:
🟢анализирует параметры сетевых пакетов и выявляет аномальный трафик;
🟢позволяет гибко настраивать правила под особенности конкретной сетевой инфраструктуры;
🟢помогает оперативно заметить попытки вертикального и горизонтального перемещения по сети, эксфильтрации трафика и других вредоносных действий.
В статье на Securelist разбираем на примере атаки Kerberoasting и DNS-туннелирования логику работы NAD в решении Kaspersky Anti Targeted Attack и способы настройки правил.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 102 |
| 14 | Дайджест киберновостей за прошедшую неделю ➡️
🟡Уязвимость CVE-2024-2658 позволяет злоумышленникам саботировать работу промышленной сети и получить доступ к служебным данным. В материале на Securelist рассказываем о мерах, которые необходимо предпринять, чтобы минимизировать риски.
🟡Группировка ToddyCat применила новую технику Shadow Token via Remote Debug (STRD) для незаметного получения постоянного прямого доступа к почте жертвы. Подробности и рекомендации по защите — в нашей статье на Kaspersky Daily.
🟡Автономный ИИ-агент OpenAI сумел выйти за рамки изолированной среды, найти доступ в интернет и взломать ИИ-провайдера Hugging Face. Разбираем выводы из инцидента и даем рекомендации по защите корпоративной инфраструктуры от атак с применением ИИ.
🟡Злоумышленники используют утилиту ScreenConnect для скрытой доставки трояна удаленного доступа AsyncRAT. В статье на Kaspersky Daily рассказываем про способы защиты. А индикаторы компрометации и правила детектирования угрозы — в материале на Securelist.
🟡Наши эксперты обнаружили более 390 тысяч фишинговых страниц на общеизвестных облачных и распределенных сервисах. Рассказываем о механике современных фишинговых кампаний, приводим статистику по доменам и платформам, а также даем рекомендации по защите.
🟡На форумах Steam злоумышленники выдают себя за опытных геймеров и используют технику ClickFix. Жертвы своими руками запускают вредоносные скрипты. В нашей статье описываем механизмы атаки и правила, которые помогут защититься от подобных угроз.
🟡До 67% событий безопасности в компаниях остаются необработанными. Но попытка переложить защиту на алгоритмы создает критические риски. Разбираем, как выстроить надежную систему контроля с человеком в контуре и повысить точность нейросетей.
Самое интересное из мира B2B:
🟡Как создавать плейбуки для SOC.
🟡Обновился рейтинг угроз и уязвимостей LLM от OWASP.
И ещё кое-что:
🟡Знакомимся с нашими героями на «Битве роботов» — командой «УРФИН».
🟡Видеообзор Kaspersky Password Manager для бизнеса. А еще приглашаем на вебинар 3 сентября.
#KD_дайджест
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 034 |
| 15 | 🤖 Автономный SOC: спасение от дефицита кадров или иллюзия?
Идея центра мониторинга (SOC), работающего вообще без людей, заманчива для бизнеса из-за дефицита кадров: сегодня до 67% событий безопасности в компаниях остаются необработанными. Однако попытка полностью переложить защиту на алгоритмы обостряет старые проблемы с качеством данных и создаёт новые критические риски.
Одна из опасностей — галлюцинации ИИ. Если в гибридной системе ошибка модели просто отвлечет аналитика, то в автономной среде ложный вердикт может за секунды нарушить работу тысячи компьютеров и парализовать бизнес. Кроме того, непредсказуемость ответов ИИ делает его действия невоспроизводимыми, что блокирует прохождение ИБ-аудитов. С учетом этих рисков стопроцентной автономии SOC ждать не стоит. Но ИИ остается важным вектором развития, ведь он уже сейчас справляется с рутиной вроде обогащения данных и первичного анализа.
В статье разбираем, как выстроить надёжную систему контроля с человеком в контуре и повысить точность нейросетей.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 470 |
| 16 | 🎮 Когда помощь с игрой оборачивается кибератакой
На форумах Steam активизировались злоумышленники, использующие технику ClickFix. Они выдают себя за опытных геймеров и дают другим пользователям «полезные советы» — например, как починить вылетающую игру или разобраться с пропажей предметов в инвентаре. Для этого, по их словам, нужно просто выполнить от имени администратора команду в PowerShell.
Вместо того, чтобы исправить в игре ошибки, пользователи своими руками запускают вредоносный скрипт. Он маскируется под утилиту для оптимизации ОС Windows. Пока на экране появляются фальшивые уведомления о «сканировании» системы, скрипт скрытно устанавливает приложение XMRig, добывающее криптовалюту Monero за счет ресурсов пользовательского ПК.
В нашей статье рассказываем о механизмах атаки на геймеров с использованием техники ClickFix и правилах, которые помогут защититься от подобных угроз.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 434 |
| 17 | ✳️ Больше никаких паролей в заметках: Kaspersky Password Manager для бизнеса помогает сотрудникам безопасно хранить и использовать пароли и другие конфиденциальные данные.
Подробнее о новинке — в обзоре: 💙 ВКонтакте | 📺 RuTube | 📺 YouTube
А чтобы узнать больше о возможностях решения, подключайтесь к стриму 3 сентября в 11:00: расскажем о ключевых функциях для бизнеса, разберем сценарии использования и ответим на вопросы. Регистрация — по ссылке. | 2 263 |
| 18 | 🔥 Готовимся к «Битве роботов» и представляем вам наших героев — команду «УРФИН» (г. Новосибирск, НГТУ):
🟢капитан: Алексей Цыгулин.
🟢пилот: Дмитрий Цыгулин — управляет роботом на ринге.
🟢механик: Мария Цыгулина — отвечает за техническую начинку робота.
🟢филин Гуамоколатокинт.
Их робот — барабанный спинер «Дуболом-8»:
🟢весит 110 кг;
🟢может развивать скорость до 20 км/ч;
🟢главное оружие — стальной барабан, который разгоняется до 7500 оборотов в минуту и может сокрушить оружие или броню, противника или лишить его хода или даже подбросить в воздух.
Большому «Дуболому» помогают два маленьких дуболомчика-огнемета, которые отвлекают противника.
Вместо волшебного порошка — ИИ, который помогает роботу обнаруживать противника и выполнять запрограммированные маневры типа рывка или уклонения.
Но решает все мастерство команды — стратегия, тактика и скорость реакции, а также техническая подготовка робота. Поэтому поединки на чемпионате обычно короткие, но очень динамичные, азартные и часто непредсказуемые.
В следующих постах покажем робота команды и поделимся секретами подготовки 😎 | 2 319 |
| 19 | С вами дайджест #kaspersky_inside с подборкой статей с Хабра! В них наши эксперты рассказывают о работе над реальными проектами и делятся профессиональным опытом и найденными решениями. В новом выпуске:
🟢Старший архитектор ПО Анна Мелехова объясняет, почему малый размер микроядерных операционных систем сам по себе не гарантирует их защищённость, и показывает, где заканчиваются очевидные истины и начинается сложная инженерия. В статье — сравнение защитных механизмов в микроядерной и монолитной архитектурах, а также анализ того, как централизованный контроль передачи данных помогает защитить систему от атак и сбоев при обмене информацией между процессами.
🟢Руководитель группы разработки Виктор Новиков анализирует результаты масштабного опроса российских C++-разработчиков и рассказывает, какие технологии они действительно готовы брать в работу. Эксперт делится наблюдениями о том, почему система сборки проектов CMake уверенно побеждает в голосовании, из-за чего СУБД PostgreSQL раскалывает аудиторию пополам, а инструмент для автоматизации сборки Bazel многие пока предпочитают отложить.
🟢Старший разработчик Сергей Зверьков рассказывает, как команда решила проблему долгого старта локальной среды разработки и создала собственный инструмент Runium с открытым исходным кодом. Внутри — история избавления от десятков разрозненных командных файлов и пошаговая инструкция по запуску проекта, где один файл и одна команда полностью управляют всеми процессами.
🟢Старший разработчик Никита Евдокимов описывает новую функцию в открытой системе тестирования Kaspresso — сравнение скриншотов, которое заметно упрощает проверку дизайна. В практическом руководстве с примерами кода он пошагово объясняет, как интегрировать этот инструмент в свой проект для автоматического отслеживания изменений в интерфейсе Android-приложений.
🟢Руководитель группы проектного управления мобильных решений Саша Шиндин делится личной историей преодоления профессионального кризиса «переходного» возраста. Автор честно рассказывает об апатии, поиске новых психологических инструментов и о том, как вернуть интерес к сложным задачам и жизни.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 109 |
| 20 | ❔Как должны работать продукты по кибербезопасности — громко или незаметно?
Отвечает Владимир Дащенко, ведущий эксперт по исследованиям угроз информационной безопасности.
Продолжаем рубрику про устойчивое развитие и социальную ответственность нашей компании.
Подробности — в отчете. А видео об использовании ИИ в продуктах и роли нейросетей в работе — в нашем ВК. | 2 302 |
