Kaspersky
Кибербез с человеческим лицом. Главный канал «Лаборатории Касперского». Канал техподдержки: https://t.me/kl_support/ Регистрация в РКН: https://gosuslugi.ru/snet/67a33d9224c8ba6dca898edd Вопросы и предложения @KasperskyCrew
显示更多📈 Telegram 频道 Kaspersky 的分析概览
频道 Kaspersky (@kasperskylab_ru) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 29 250 名订阅者,在 技术与应用 类别中位列第 4 543,并在 俄罗斯 地区排名第 22 217 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 29 250 名订阅者。
根据 21 七月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -76,过去 24 小时变化为 0,整体触达仍然可观。
- 认证状态: 已认证(Telegram 官方确认)
- 互动率 (ER): 平均受众互动率为 9.82%。内容发布后 24 小时内通常能获得 5.81% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 2 873 次浏览,首日通常累积 1 700 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 25。
- 主题关注点: 内容集中在 securelist, лаборатория, браузер, мидори, эксплуатация 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Кибербез с человеческим лицом. Главный канал «Лаборатории Касперского».
Канал техподдержки: https://t.me/kl_support/
Регистрация в РКН: https://gosuslugi.ru/snet/67a33d9224c8ba6dca898edd
Вопросы и предложения @KasperskyCrew”
凭借高频更新(最新数据采集于 22 七月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
数据加载中...
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 22 七月 | +4 | |||
| 21 七月 | +7 | |||
| 20 七月 | +9 | |||
| 19 七月 | +7 | |||
| 18 七月 | 0 | |||
| 17 七月 | +16 | |||
| 16 七月 | +14 | |||
| 15 七月 | +4 | |||
| 14 七月 | +9 | |||
| 13 七月 | +5 | |||
| 12 七月 | +4 | |||
| 11 七月 | +3 | |||
| 10 七月 | +10 | |||
| 09 七月 | +7 | |||
| 08 七月 | +6 | |||
| 07 七月 | +11 | |||
| 06 七月 | +4 | |||
| 05 七月 | 0 | |||
| 04 七月 | +5 | |||
| 03 七月 | +5 | |||
| 02 七月 | +8 | |||
| 01 七月 | +5 |
| 2 | 😡 Художника Рисёрчера может обидеть каждый
Новый выпуск нашего короткого подкаста — об одной из самых обсуждаемых тем в киберезе прямо сейчас: публикации сразу шести zero-day для Windows исследователем Nightmare Eclipse.
Вместе с Александром Гостевым, главным технологическим экспертом «Лаборатории Касперского», обсудили:
🟢почему исследователи обычно сначала сообщают об уязвимостях вендору;
🟢что такое responsible disclosure;
🟢где проходит граница между ответственным исследованием и помощью злоумышленникам;
🟢почему часть сообщества неожиданно встала на сторону человека, который выложил рабочие эксплойты в открытый доступ.
▶️Слушаем:
🎵 Яндекс Музыка
🎵 Подкасты Apple
🎧 Podster
#TrPr | 1 279 |
| 3 | 🚲 CAPTCHA уходит в прошлое
«Отметьте все картинки с велосипедами» — всем знакома подобная задачка, которая вот уже 26 лет служит индикатором того, что вы человек, а не робот. Однако с развитием ИИ способ стал неэффективным: нейросети справляются с проверками CAPTCHA ещё лучше людей.
На смену картинкам приходят новые форматы. Например, компания Google уже тестирует способ верификации, в ходе которого пользователю нужно записать короткое видео с жестами рукой. Система анализирует точки на кисти и суставах пальцев, а затем выносит вердикт: человек перед ней или бот. Правда, исследователи уже нашли способ обойти эту защиту. Для этого хватило обычной фотографии руки.
Какие ещё есть альтернативы проверке CAPTCHA, какие риски безопасности они несут и как защитить свою приватность — рассказываем в нашей статье.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 1 960 |
| 4 | В новом #kaspersky_securityweek:
🟢В основном коде системы управления сайтами WordPress обнаружены две уязвимости. Вместе они образуют опасную цепочку атаки wp2shell, которая позволяет перехватить контроль над сервером с помощью одного анонимного запроса. Уязвимости затрагивают версии WordPress 6.9.0 — 6.9.4 и 7.0.0 — 7.0.1.
🟢Эксперты «Лаборатории Касперского» проанализировали новую APT-атаку. Её особенностью стала доставка вредоносных модулей через систему обновления ПО ViPNet, предназначенного для создания защищённых сетей.
🟢Аноним, известный как Nightmare Eclipse, опубликовал данные об уязвимости нулевого дня LegacyHive в ОС Windows. Информация появилась сразу после того, как компания Microsoft выпустила рекордное обновление, закрывшее более 600 уязвимостей. | 1 938 |
| 5 | 🥷Злоумышленники угоняют Telegram-аккаунты без регистрации пароля и SMS
На публичной платформе Pastebin был обнаружен безобидный на первый взгляд PowerShell-скрипт (файл с автоматически выполняемыми командами) якобы для обновления телеметрии Windows. Как оказалось, он скрывал в себе зловред, который охотится за сессиями пользователей десктопной версии мессенджера Telegram.
После активации на компьютере жертвы скрипт ищет папку tdata, в которой Telegram Desktop хранит ключи авторизации. Зловред незаметно архивирует эту папку, отправляет мошенникам и тут же удаляет за собой все следы. Заполучив эти ключи, атакующие могут войти в чужой аккаунт в обход любых проверок: им не понадобится ни облачный пароль, ни код из SMS.
Хорошая новость: судя по всему, эксперты перехватили скрипт на этапе тестирования прототипа, и его масштабное развёртывание еще не началось. Впрочем, защититься от атаки уже пора.
В нашей статье подробно разбираем работу этой схемы и рассказываем, как защитить свой Telegram-аккаунт от неё и других подобных угроз.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 237 |
| 6 | 300 рублей = 1-2 чашки кофе
А если 300 рублей — это ежемесячное пожертвование благотворительному фонду?
Сумма кажется смешной, но вот что говорят наши друзья из фонда «Дом с маяком»:
Благодаря подписке на 300 рублей мы сможем купить пациентам гастростому, около тысячи шприцов и другие расходные материалы, благодаря подписке на 500 рублей — тонометры и мешки амбу, а благодаря подписке в тысячу рублей — трахеостомы, ирригаторы и фильтры ТВО (тепловлагообменники). Всё это необходимо пациентам «Дома с маяком» постоянно.
Поэтому сегодня, в день благотворительной подписки, мы напоминаем, что даже такая маленькая, но регулярная помощь лучше, чем никакая
Так что если вы ждали знака, чтобы начать кому-то помогать — это он!
А мы удвоим все регулярные пожертвования для «Дома с маяком», оформленные с 20 июля по 20 августа ❤️ | 2 031 |
| 7 | 🐍 Armored Likho выпускает змей
Наши эксперты выявили активную кампанию, жертвами которой становятся организации государственного сектора и электроэнергетической отрасли в России, Казахстане и Бразилии. За атаками стоит APT-группа Armored Likho (по некоторым признакам также известная как Eagle Werewolf), которая совмещает финансово мотивированные атаки на пользователей с целевым кибершпионажем.
Вот несколько фактов о кампании:
🔴Armored Likho использует ранее не описанный инструмент — стилер BusySnake, написанный на языке Python и предназначенный для атак на Windows. В частности, он собирает файлы криптокошельков, сессии Telegram, а также cookie-файлы и пароли из браузеров.
🔴Хотя раньше группа использовала для удалённого доступа и туннелирования отдельный инструмент Go2Tunnel, в этой кампании злоумышленники встроили аналогичную функциональность прямо в код стилера.
🔴Вредоносная нагрузка начальных этапов (например, загрузчики) создана при помощи ИИ. Таким образом злоумышленники усложняют атрибуцию атак.
Подробный разбор этой кампании и архитектуры зловреда — в статье на Securelist.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 031 |
| 8 | Дайджест киберновостей за прошедшую неделю ➡️
🟡Представили Kaspersky Vulnerability Management — решение для поиска и управления уязвимостями в ИТ-инфраструктуре организации. Оно помогает находить бреши, оценивать и приоритизировать риски, контролировать их устранение. Подробнее про новинку — на сайте.
🟡Эксперты Kaspersky GReAT обнаружили новую сложную APT-атаку на организации в РФ, которая запускается через систему обновления VipNet. Все подробности, детекты и атрибуцию разбираем в материале на Securelist.
🟡Умные очки Ray-Ban оказались в центре скандала из-за тайного внедрения функции NameTag, позволяющую распознавать лица. В статье рассказываем про её устройство и даём советы по защите от цифровых шпионов.
🟡Компания Microsoft закрыла около 600 уязвимостей в рамках июльского Patch Tuesday. Обновления затронули всю линейку продуктов. О том, как компаниям адаптироваться к растущему объёму обновлений, читайте в нашем материале.
🟡Исследователь обнаружил встроенный механизм удалённого доступа в роботах-газонокосилках Yarbo и смог полностью перехватить управление. Чем кончился эксперимент и как не стать жертвой собственной газонокосилки — рассказываем в нашей статье.
Самое интересное из мира B2B:
🟡Разбираем схему атаки AgentJacking, основанную на эксплуатации популярной службы телеметрии Sentry.
🟡И ещё немного про Patch Tuesday и некоторые любопытные уязвимости, которые он закрыл.
И ещё кое-что:
🟡Анна Кулашова, вице-президент «Лаборатории Касперского» по развитию бизнеса в России и странах СНГ, рассказывает про нашу новинку — Kaspersky Vulnerability Management.
🟡Антон Иванов, технический директор «Лаборатории Касперского», поделился самым важным о возможностях Kaspersky VM.
🟡Новый выпуск нашего короткого подкаста про кибербез. Поговорили про даркнет с руководителем команды GReAT в регионах APAC и META Сергеем Ложкиным.
🟡Максим Каминский, менеджер по развитию бизнеса «Лаборатории Касперского», побывал в гостях подкаста «Сервисные хроники» про SD-WAN.
#KD_дайджест
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 015 |
| 9 | 🤖 Восстание газонокосилок
В роботах-газонокосилках Yarbo обнаружили встроенный механизм удалённого доступа. Причём для его перехвата хакеру даже не нужно ничего подбирать и взламывать: пароль от административного аккаунта root жёстко прописан в системе, да ещё и является одинаковым абсолютно для всех устройств.
Получается, зная только серийный номер, злоумышленник может получить полный контроль над любой такой газонокосилкой по всему миру. То есть сможет смотреть трансляцию с её четырёх камер, отслеживать её точные GPS-координаты, а также читать почту владельца и даже красть пароли от домашней сети Wi-Fi.
А если полноценного шпионажа вам вдруг показалось мало, спешим обрадовать: чего в этих роботах нет — так это механизма экстренной остановки перед препятствием. А такая газонокосилка — это, между прочим, 100-килограммовый мини-трактор с лезвиями. В рамках эксперимента исследователь, находясь в Германии, смог перехватить управление роботом в США и направить его прямо на лежащего на траве человека.
Чем кончился эксперимент (не волнуйтесь, все живы) и как не стать жертвой собственной газонокосилки — рассказываем в нашей статье.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 466 |
| 10 | SD-WAN: опыт, цифры и ответы на каверзные вопросы
Максим Каминский, менеджер по развитию бизнеса «Лаборатории Касперского», побывал в гостях подкаста «Сервисные хроники» про SD-WAN — класс решений для построения распределенных сетей, к которому в том числе относится Kaspersky SD-WAN.
Вместе с другими экспертами из компании ICL Services обсудили:
🟢как перевести пользу от SD-WAN на язык денег и снижения рисков;
🟢как прикрутить к SD-WAN безопасность: сервисные цепочки, виртуальные NGFW, оркестрация;
🟢что изменилось на рынке за последние два года — технология по-настоящему «поехала» или это всё ещё нишевая история;
🟢конкретные кейсы для международного логиста и производственного холдинга.
🟢а также типичные сложности при миграции и способы их обхода.
▶️Смотрим:
💙 ВКонтакте
📺 RuTube | 2 399 |
| 11 | 🛒 Зашёл на маркетплейс, но есть нюанс
В новом выпуске нашего короткого подкаста поговорили про дакрнет, где вместо вместо чайников продают трояны, «проверенные продавцы» предлагают доступы к корпоративным сетям, а интересующие зловреды можно «примерить на картонке».
Вместе с руководителем команды GReAT в регионах APAC и META Сергеем Ложкиным обсудили:
🟢как сегодня устроен киберпреступный андеграунд;
🟢сколько стоит вредоносное ПО;
🟢почему ИИ понизил порог входа для злоумышленников.
▶️Слушаем:
🎵 Яндекс Музыка
🎵 Подкасты Apple
🎧 Podster
#TrPr | 2 329 |
| 12 | Вторник патчей Microsoft бьёт все рекорды
Компания Microsoft закрыла около 600 уязвимостей в рамках июльского Patch Tuesday. Обновления затронули всю линейку продуктов, включая игру Age of Empires II и ПО Minecraft Bedrock Dedicated Server.
За шесть месяцев компания устранила больше дефектов, чем в любой другой год за прошедшие 20 лет. Есть все основания полагать, что такие «цунами» станут новой нормой. А значит, организациям необходимо пересмотреть подходы к управлению уязвимостями — ручная установка патчей теряет эффективность.
🪲По статистике сервиса Kaspersky Incident Response, каждая третья кибератака в РФ в 2026 году начинается с эксплуатации уязвимостей. В первом полугодии число уязвимостей выросло на 24% в сравнении с аналогичным периодом 2025 года, при этом значительный рост был зафиксирован именно во II квартале.
▶️О том, как компаниям адаптироваться к растущему объёму обновлений, читайте в нашей статье. А как видеть уязвимости раньше злоумышленников — на странице Kaspersky VM.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 718 |
| 13 | А как ИИ работает в наших решениях для пользователей? Собрали основное в карточках ⬆️ | 2 763 |
| 14 | В Международный день ИИ напоминаем о важном ⬆️
Больше ключевых моментов по безопасному внедрению ИИ в разработку собрали в чек-листе от экспертов «Лаборатории Касперского». Чтобы скачать его — заполните короткую форму по ссылке.
А если хотите ещё глубже погрузиться в тему искусственного интеллекта в кибербезе, читайте материалы у нас на странице про ИИ-технологии:
🟢Как ИИ помогает специалистам SOC бороться с выгоранием и работать эффективнее.
🟢Как ИИ-технологии работают в сердце решений «Лаборатории Касперского».
🟢С какими вызовами сталкивается кибербезопасность, когда ИИ активно используют и защитники, и злоумышленники. | 2 536 |
| 15 | ❗️ Эксперты Kaspersky GReAT обнаружили новую сложную APT-атаку на организации в РФ, которая запускается через систему обновления VipNet
Кампания началась как минимум в мае и активна на момент публикации.
В ходе исследования мы выявили попытки целенаправленного заражения крупных российских организаций из государственного, энергетического, транспортного, образовательного и логистического секторов, а также промышленности.
🔻Как действуют злоумышленники
В кампании применяется ранее неизвестный сложный инструментарий: загрузчик дополнительных вредоносных компонентов, инструмент для проксирования трафика и запуска новых вредоносных нагрузок, имплант, с помощью которого атакующие могут выполнять команды на заражённой системе, и модуль для очистки файлов журналов ПО ViPNet, который позволяет злоумышленникам скрыть свою активность. В одной из заражённых систем был выявлен новый бэкдор HelloBackdoor, используемый для манипуляций с файловой системой.
Все подробности, детекты и атрибуцию разбираем в новом материале в нашем блоге.
▶️Как защититься
ПО ViPNet не впервые используется для кибератак, поэтому мы советуем:
🟢осуществить мониторинг сетевого трафика по указанным в статье портам, чтобы обнаружить следы заражения;
🟢использовать многоуровневую модель безопасности, которая помогает не только обнаруживать, но и предотвращать инциденты подобного класса;
▶️ наши решения определяют данную угрозу как Trojan.Win32.Agentb.ttoe, Trojan.Win64.Convagent.gen, Trojan.Win64.Agent.smgpqx | 7 786 |
| 16 | Попросили Антона Иванова, технического директора «Лаборатории Касперского», поделиться самым важным о возможностях Kaspersky VM, количестве уязвимостей в базе данных и поддержке отечественных ОС ⬆️ | 2 532 |
| 17 | Продолжаем день Kaspersky Vulnerability Management: о нашем новом решении рассказывает Анна Кулашова, вице-президент «Лаборатории Касперского» по развитию бизнеса в России и странах СНГ ⬆️ | 2 444 |
| 18 | 😎 Видеть уязвимости раньше злоумышленников: представляем Kaspersky Vulnerability Management
Новое решение для поиска и управления уязвимостями в ИТ-инфраструктуре организации поможет находить бреши, оценивать и приоритизировать риски, контролировать их устранение.
Сейчас Kaspersky VM проходит сертификацию ФСТЭК России и процедуру включения в реестр отечественного ПО Минцифры России.
Что умеет Kaspersky VM:
🟢Автоматически определяет приоритет уязвимостей с учётом актуальной экспертной информации об угрозах. Это помогает ИБ-командам быстрее понять, какие проблемы требуют немедленного внимания.
🟢Работает в единой экосистеме управления ИТ и безопасностью. Kaspersky VM интегрирован с Kaspersky Security Center, а также может передавать данные в Kaspersky SIEM и другие продукты через публичный API.
🟢Поддерживает агентное и сетевое сканирование. Анализ уязвимостей на рабочих станциях и серверах выполняется через единый агент с Kaspersky Endpoint Security без необходимости передавать дополнительные сервисные учётные данные. Есть поддержка blackbox- и whitebox-сканирования - для получения наиболее полной информации об уязвимостях ИТ-инфраструктуре.
🟢Использует экспертизу «Лаборатории Касперского». Решение формирует отчёты по найденным уязвимостям с учётом нашей базы знаний: более 355 тысяч обнаруженных уязвимостей и 610 правил проверки ИТ-активов на соответствие стандартам и внутренним требованиям ИБ.
Больше про Kaspersky Vulnerability Management. А если хотите подробного погружения, регистрируйтесь и подключайтесь к стриму, который пройдёт 16 июля в 11:00 (МСК). | 2 590 |
| 19 | 🕶 Функция, которой нет: умные очки, узнающие прохожих
Умные очки Ray-Ban Meta* оказались в центре скандала. Журналисты выяснили, что компания Meta* тайно внедряла в приложение для очков код, необходимый для работы новой функции NameTag. Её задача — распознавать лица, попавшие в поле зрения камеры. Функция при помощи ИИ-модели должна была преобразовывать полученные изображения в биометрические идентификаторы и сравнивать их с аналогичными данными из некой базы.
После публикации расследования разработчики заявили, что функции не существует, и удалили код из пользовательских приложений. Однако позднее выяснилось, что компания приобрела лицензию на технологию распознавания лиц у разработчика, который поставляет аналогичные системы американским спецслужбам.
В статье разбираемся, как была устроена функция NameTag и как защититься от цифровых шпионов.
* Компания Meta признана экстремистской организацией в РФ. | 2 409 |
| 20 | В новом #kaspersky_securityweek:
🔵В системе виртуализации Linux KVM устранена 16-летняя уязвимость Januscape. Эксплуатация ошибки в теневом модуле управления памятью (Shadow MMU) могла приводить к падению основной системы (хоста) вместе со всеми виртуальными машинами. В случае атаки на сервер с процессором Intel или AMD злоумышленник теоретически мог выполнить произвольный код и совершить побег из «песочницы».
🔵Эксперты «Лаборатории Касперского» опубликовали отчёт о ландшафте угроз для систем промышленной автоматизации за первый квартал 2026 года.
🔵Компания Ubiquiti раскрыла информацию о 25 уязвимостях в экосистеме UniFi. Семь из обнаруженных багов имеют оценку от 9 баллов по шкале CVSS, включая две критические бреши (9,9 и 10 баллов). Эти уязвимости позволяют перехватить полный контроль над устройством из локальной сети.
🔵Злоумышленники начали эксплуатировать критическую уязвимость в Adobe ColdFusion всего через два часа после публикации бюллетеня безопасности. Брешь класса path traversal позволяет загружать на целевой сервер произвольные файлы. | 2 221 |
