Kaspersky
Кибербез с человеческим лицом. Главный канал «Лаборатории Касперского». Канал техподдержки: https://t.me/kl_support/ Регистрация в РКН: https://gosuslugi.ru/snet/67a33d9224c8ba6dca898edd Вопросы и предложения @KasperskyCrew
显示更多📈 Telegram 频道 Kaspersky 的分析概览
频道 Kaspersky (@kasperskylab_ru) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 29 321 名订阅者,在 技术与应用 类别中位列第 4 649,并在 俄罗斯 地区排名第 22 392 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 29 321 名订阅者。
根据 23 六月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -2 612,过去 24 小时变化为 0,整体触达仍然可观。
- 认证状态: 已认证(Telegram 官方确认)
- 互动率 (ER): 平均受众互动率为 11.40%。内容发布后 24 小时内通常能获得 6.32% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 3 342 次浏览,首日通常累积 1 853 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 27。
- 主题关注点: 内容集中在 securelist, лаборатория, браузер, мидори, эксплуатация 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Кибербез с человеческим лицом. Главный канал «Лаборатории Касперского».
Канал техподдержки: https://t.me/kl_support/
Регистрация в РКН: https://gosuslugi.ru/snet/67a33d9224c8ba6dca898edd
Вопросы и предложения @KasperskyCrew”
凭借高频更新(最新数据采集于 24 六月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
数据加载中...
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 24 六月 | +1 | |||
| 23 六月 | +10 | |||
| 22 六月 | +7 | |||
| 21 六月 | +6 | |||
| 20 六月 | +1 | |||
| 19 六月 | +2 | |||
| 18 六月 | +5 | |||
| 17 六月 | +12 | |||
| 16 六月 | +6 | |||
| 15 六月 | +2 | |||
| 14 六月 | +3 | |||
| 13 六月 | 0 | |||
| 12 六月 | +3 | |||
| 11 六月 | +5 | |||
| 10 六月 | +5 | |||
| 09 六月 | +2 | |||
| 08 六月 | +2 | |||
| 07 六月 | +1 | |||
| 06 六月 | +3 | |||
| 05 六月 | +11 | |||
| 04 六月 | +9 | |||
| 03 六月 | +10 | |||
| 02 六月 | +6 | |||
| 01 六月 | +2 |
| 2 | 🥤Согласно исследованию, проведённому админами, латте со льдом из красивого стакана всегда вкуснее
Встречайте нашу градиентную коллекцию, не только функциональную, но и очень симпатичную:
🟢Термостакан на 400 мл — чтобы подольше наслаждаться любимыми прохладными напитками даже в самое пекло (и заодно собирать комплименты в кофейнях).
🟢А если нужен объём побольше — термокружка на 880 мл. Идеально для путешествия на природу или если хочется буквально литрами пить любимый бамбл.
🟢Термобутылка на пол-литра поможет поддерживать водный баланс (не забываем — это особенно важно летом) в офисе, на тренировке или когда отправитесь загорать на пляж.
🟢А на случай внезапного летнего дождя — зонт с широким куполом, под которым запросто поместятся двое.
Вся коллекция уже доступна на сайте. | 1 331 |
| 3 | В новом #kaspersky_securityweek:
🔵Исследователи «Лаборатории Касперского» разобрали кампанию по распространению вредоносного ПО в Steam Workshop под видом обоев для рабочего стола. В заражённых архивах с фонами найдены бэкдор семейства DarkKomet, майнеры и шифровальщики.
🔵Компания Apple закрыла уязвимость в наушниках Beats Studio Buds. Проблема связана с проприетарным отладочным протоколом, реализованным в Bluetooth-модулях тайваньской компании Airoha Technology. Уязвимость позволяла атакующему в зоне радиовидимости читать данные, перехватывать контроль и полностью перезаписывать прошивку самих наушников.
🔵Обнаружена новая кампания по кибервымогательству, получившая название Prinz Eugen. Она имеет две интересные особенности: шифрованию на компьютере жертвы подвергаются прежде всего недавно изменённые файлы, а вредоносный код не оставляет на ПК записки с требованием выкупа. | 1 392 |
| 4 | 💡Работа крупной ИБ-компании — это не только разработка ПО и участие в отраслевых конференциях
Мы защищаем бизнесы и пользователей в России и в мире, исследуем киберугрозы, консультируем компании, обучаем и помогаем обучать киберграмотности, заботимся о своих сотрудниках, поддерживаем благотворительные фонды, снижаем углеродный след, готовим кадры для IT, и, конечно, помогаем бороться киберпреступностью.
Всё самое главное — в ESG-отчете «Лаборатории Касперского» 2024-2025. Читаем! | 2 173 |
| 5 | 🤖Как отключить непрошеный ИИ
Функции ИИ в привычных рабочих инструментах, ОС и браузерах иногда удобны — а иногда не очень. При этом риски в области информационной безопасности они создают почти всегда, особенно на корпоративных устройствах. Например, через них данные о рабочих проектах могут утечь наружу — как минимум разработчикам ИИ-модели.
Для организаций, не готовых рисковать, наши специалисты составили инструкции по детектированию и блокировке ИИ-функций. Они разобрали:
- Microsoft 365 Copilot;
- Windows Copilot;
- панель Copilot в Edge;
- ассистент Gemini в Google Workspace;
- Gemini в Google Chrome;
- Apple Intelligence.
Руководство по отключению ИИ-инструментов, а также способы блокировки сетевого трафика к их доменам — в нашей статье. | 2 071 |
| 6 | Взломать можно любого? Разбираемся с Александром Гостевым, главным технологическим экспертом «Лаборатории Касперского» на подкасте Александра Соколовского. Получился почти двухчасовой разговор о том, как сегодня устроен кибербез.
Обсудили:
🟢как развитие ИИ повлияло на кибербезопасность;
🟢кто сегодня больше под угрозой — бизнес или обычные пользователи;
🟢где базируются самые опасные кибермошенники;
🟢как устроена экономика кибератак и кто на ней зарабатывает;
🟢что делать обычному человеку, чтобы не стать жертвой кибермошенников;
🟢и многое другое.
▶️Смотрим по ссылке. | 2 967 |
| 7 | 👻Уязвимость в Windows RPC
Наш эксперт обнаружил архитектурную уязвимость в механизме удалённого вызова процедур Windows (MSRPC), которую назвал PhantomRPC. Она позволяет применять ранее неизвестную технику, с помощью которой атакующие могут запустить вредоносный код от имени высокопривилегированного процесса и повысить свои права до уровня SYSTEM.
Эксперт подробно описал пять векторов эксплуатации. Однако из-за того, что в основе уязвимости лежит несовершенство самой архитектуры Windows, количество возможных вариантов атаки фактически не ограничено. Кроме того, уязвимости предположительно подвержены все версии ОС.
Подробный анализ PhantomRPC и сведения о возможных мерах защиты — в нашей статье на Securelist. | 2 157 |
| 8 | Дайджест киберновостей за прошедшую неделю ➡️
🟡Игровые аккаунты в Steam угоняют через зараженные обои для рабочего стола. Вредоносное ПО распространяют через приложение Wallpaper Engine в Steam Workshop. На Securelist рассказываем про схему атаки и способы защиты.
🟡Обнаружена классическая фишинговая схема в новой обертке: мошенники обещают бесплатное топливо клиентам крупного российского банка. Советы по защите — в нашем посте.
🟡Кибермошенники подделывают сайты налоговых органов и крадут деньги ничего не подозревающих налогоплательщиков. Как распознать фишинг и безопасно подать декларацию — читайте в статье на Kaspersky Daily.
🟡Наши решения KEDR и KATA на двоих позволяют снизить потенциальный ущерб от киберинцидентов до 951,9 млн руб. и обеспечить ROI до 571%. Подробнее — в видео с Дмитрием Мокреевым, руководителем направления предпродажной поддержки решений для бизнеса.
🟡Злоумышленники маскируют фишинг под рассылки сервиса для создания приложений Google AppSheet. Под прицелом — личные данные и учетные записи пользователей. Разбираем в статье особенности схемы.
🟡Исследователи изучили возможность подслушать разговор в удаленном помещении с помощью оптоволоконного кабеля. Спойлер: подобная атака возможна, пускай и с оговорками. Подробности — в нашем материале.
🟡Разработчики все чаще становятся целью кибератак. Один из самых распространенных сценариев атак — компрометация пакетов с открытым исходным кодом. Рассказываем про способы защиты для компании читайте.
Самое интересное из мира B2B:
🟡Разбираем особенности новой версии EPSS.
🟡Краткое содержание анализа миллионов логов операторов инфостилеров.
И ещё кое-что:
🟡В гостях подкаста «Запуск завтра» — Сергей Голованов, главный эксперт «Лаборатории Касперского». Поговорили про то, как меняется ИБ, когда ИИ используют и хакеры, и безопасники.
🟡Слушаем про ИИ в новом эпизоде нашего короткого подкаста с Александром Гостевым, главным технологическим экспертом «Лаборатории Касперского».
#KD_дайджест
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 229 |
| 9 | ❗️Ваучеры на топливо... в рамках «банковской программы лояльности»
Эксперты «Лаборатории Касперского» предупреждают о классической фишинговой схеме в новой обёртке: на этот раз мошенники обещают бесплатное топливо клиентам крупного российского банка.
🔻Как это работает
В рамках «специальной программы лояльности» пользователям предлагают получить ваучер на заправку объёмом от 20 до 100 л топлива.
Для этого нужно пройти короткий опрос, посвящённый использованию авто и частоте посещения АЗС. После завершения опроса пользователю сообщают о выигрыше, для получения которого необходимо пройти «идентификацию личности» — ввести ФИО, телефон и, конечно, реквизиты банковской карты.
Так злоумышленники пытаются получить доступ к личному кабинету пользователя в банковском сервисе.
▶️Как защититься
В подобных схемах злоумышленники используют узнаваемые бренды и элементы интерфейса банковских сервисов, используют сезонные или хайповые темы, а также стремятся вызвать доверие (например, с помощью сообщений об уже выданных ваучерах) или склонить к срочному принятию решения (говоря об ограниченном сроке действия акции и т.д.). Поэтому важно:
🟢с осторожностью относиться к любым сообщениям о подарках, бонусах или ваучерах на бесплатные товары, особенно если для их получения требуется перейти по ссылке и указать персональную или платёжную информацию;
🟢перед участием проверить информацию на официальном сайте или в официальных соцмедиа-каналах организации;
🟢с осторожностью относиться к предложениям приобрести что-то (например, топливо от известной компании) по «оптовым» ценам;
🟢использовать надежные защитные решения, которые заблокируют переход на фишинговые сайты. | 3 000 |
| 10 | Идём в выходные, но сначала — читаем Киберблиц-интервью с нашим главным экспертом Сергеем Головановым. Угрозы, ИИ, атаки и, конечно, кибербезопасность: https://t.me/integral_security/4963 | 2 751 |
| 11 | 🎙Продолжаем наши приключения на 20 минут короткие разговоры о кибербезе: в новом выпуске говорим про ИИ с Александром Гостевым, главным технологическим экспертом «Лаборатории Касперского».
Обсудили:
🟢в какой момент ИИ превращается из простого чат-бота в инструмент злоумышленников;
🟢ждать ли нам «гонку роботов», где ИИ-хакеры и нейросетевой ИБ будут соревноваться на скорость;
🟢чем опасен «теневой ИИ» на рабочих местах и при чем тут разработчики;
🟢и много чего еще интересного.
Слушаем на Яндекс Музыке и Подкастах Apple. | 2 729 |
| 12 | 🎯Разработчики ПО на прицеле у злоумышленников
Как ни странно, разработчики всё чаще становятся целью кибератак. Злоумышленникам это выгодно: создатель ПО может стать мостом для атаки на пользователей конечного продукта или плацдармом, откуда можно развить атаку внутри компании. Компрометация пакетов с открытым исходным кодом — один из самых распространённых сценариев атаки, но далеко не единственный.
Подробнее о методах атак на разработчиков и способах защиты для компании читайте в нашей статье. | 2 839 |
| 13 | 🚫 Если звонков в вашей жизни больше, чем сообщений, лучше сбросить все ненужные сразу.
▶️Подробнее про Kaspersky Who Calls — по ссылке. | 2 978 |
| 14 | 🙊Прослушка через оптоволоконный кабель — возможно ли?
Исследователи изучили возможность подслушать разговор в удалённом помещении с помощью оптоволоконного кабеля и обнаружили, что хоть подобная атака и возможна, её эффективность оставляет желать лучшего.
Впрочем, если на кабель установить устройство, усиливающее сигнал, то схема становится вполне рабочей. Причём риски обнаружения для шпионов будут ниже, чем если бы они пользовались обычными жучками, передающими разговоры через сотовую сеть. На практике, однако, атака довольно сложна в исполнении и вдобавок дорого обойдётся злоумышленнику.
Подробности об исследовании и возможностях практического применения атаки — в нашей статье. | 3 192 |
| 15 | ❗️ Игровые аккаунты в Steam угоняют через зараженные обои для рабочего стола
Злоумышленники распространяют вредоносное ПО через приложение Wallpaper Engine в Steam Workshop. В первую очередь атаки направлены на пользователей в России и Китае.
Как устроены атаки
🔴Злоумышленники используют обои-приложения, внедряя в них вредоносы. При анализе таких обоев мы зафиксировали два типа распространения:
🔴🔴архив, внутри которого были исполняемые обои и вредоносные файлы. В качестве вредоносной нагрузки могли использоваться EXE-файлы, DLL-библиотеки и скрипты;
🔴🔴альтернативный вариант доставки — вредоносное ПО скрыто в архивах, защищенных паролем, причем пароли встроены в имена архивов или конфигурационные файлы.
🔴Модифицированные библиотеки находят запущенный процесс Steam, перехватывают данные активной сессии пользователя и отправляют их на C2-сервер. В кампаниях зафиксировано распространение стилеров Lumma и Vidar, а также бэкдора DarkKomet.
Полный разбор схемы и как защититься — читайте на Securelist. | 3 696 |
| 16 | ✅ KEDR + KATA = минус сотни миллионов рублей потенциальных потерь
По данным нашего исследования с «Технологиями Доверия», KEDR (Kaspersky Endpoint Detection and Response) и KATA (Kaspersky Anti Targeted Attack) на двоих позволяют снизить потенциальный ущерб от киберинцидентов до 951,9 млн руб. и обеспечить ROI до 571%.
О том, как это работает рассказывает Дмитрий Мокреев, руководитель направления предпродажной поддержки решений для бизнеса ⬆️
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 3 264 |
| 17 | ✉️ Как фишеры рассылают письма с официального сервиса Google
Представьте, вам приходит уведомление от техподдержки известной соцсети или приглашение на вакансию от известного бренда. Письмо выглядит солидно, да ещё и отправлено с реального адреса, принадлежащего одному из сервисов Google. Кажется, подвоха нет, но именно так работает новая уловка фишеров.
Злоумышленники приспособили для атак сервис Google AppSheet. Всего за несколько долларов они создают там рассылки, которые уходят с легитимного адреса. Из-за этого встроенные спам-фильтры почтовых клиентов могут пропускать опасные письма во «Входящие».
Чтобы усыпить бдительность жертвы, мошенники часто давят на эмоции: либо пугают скорой блокировкой аккаунта, либо заманивают приглашениями на «вакансии мечты» и обещаниями выдать значок верификации. В итоге пользователь переходит на поддельный сайт, где у него выманивают конфиденциальные данные, а затем крадут учётную запись.
В статье разбираем особенности этой схемы и рассказываем, как обезопасить свои персональные данные и аккаунты, когда стандартная почтовая защита пасует перед легитимными доменами. | 3 087 |
| 18 | В новом #kaspersky_securityweek:
🔵Компания Microsoft закрыла рекордные 206 уязвимостей, включая три критические в сетевом стеке Windows с рейтингом 9.8 балла по шкале CVSS. Набор патчей также устраняет уязвимости YellowKey, GreenPlasma и MiniPlasma, которые ранее выложил в открытый доступ аноним Nightmare Eclipse. В ответ на блокировки и угрозы судебного преследования он опубликовал накануне вторника патчей ещё одну уязвимость, на этот раз — в Microsoft Defender.
🔵В репозитории PyPi обнаружены вредоносные пакеты. Их авторы добавили в комментарии к коду команды (промпты) с упоминанием «разработки ядерного оружия» — вероятно, чтобы заставить сработать механизмы безопасности публичных ИИ-ассистентов и не дать потенциальной жертве изучить код пакетов с помощью нейросетей.
🔵Репозиторий AUR для дистрибутива Arch Linux подвергся массовой атаке. Злоумышленники использовали схему, обкатанную на репозитории NPM: они перехватывали контроль над заброшенными проектами и меняли инструкции по установке так, чтобы вместе с легитимным пакетом в систему скрытно устанавливался инфостилер. | 2 898 |
| 19 | 🪲 Где живёт инфостилер? Разбираем логи.
Эксперты Kaspersky Digital Footprint Intelligence проанализировали более 5 млн файлов («логов»), которые операторы инфостилеров распространяют после извлечения данных с компьютеров своих жертв. Такой анализ позволяет узнать картину реальных заражений — от успешности разных штаммов до технических особенностей атак.
Подавляющее большинство заражений — суммарно две трети — проходило, когда ВПО запускалось всего из двух групп каталогов:
C:\Users\<User>\AppData\Local\Temp\* и
C:\<Windows>\Microsoft.NET\Framework\<version>\
Большое количество записей, относящихся к каталогу Temp, может говорить о запуске вредоносного ПО без предварительного сохранения в какой-то конкретный каталог. В каталоги .NET обычно попадает ВПО, мимикрирующее под компоненты Microsoft или внедряющее себя в легитимный процесс для обхода средств защиты. Например, так делает Lumma Stealer.
В отчёте подробно проанализирован сценарий, когда ВПО запускается из папок, куда его сохранил пользователь, считая свою загрузку безвредной: Documents, Desktop, Downloads. Под маской полезных утилит, активаторов лицензионного ПО или модов игр чаще всего распространяются Lumma, Vidar, Stealc stealer, Risepro и REDLINE.
Примеры схем распространения ВПО, которые имеет смысл включить в ИБ-тренинги для сотрудников, приведены в полной версии отчёта.
#статистика @П2Т | 2 586 |
| 20 | 🤖 ИИ, за какую команду ты играешь?
Сергей Голованов, главный эксперт «Лаборатории Касперского», стал гостем подкаста «Запуск завтра». Тема выпуска: как меняется ИБ, когда ИИ используют и хакеры, и безопасники.
Обсудили:
🟢автоматизированный поиск уязвимостей с помощью Anthropic: новая реальность или хайп;
🟢что безопаснее: код, написанный ИИ, или разработчиком;
может ли ИИ-агент провести пентест;
🟢как меняются схемы социальной инженерии с развитием искусственного интеллекта;
🟢на чьей стороне сегодня играет ИИ — хакеров или ИБ-команд;
🟢и, конечно, базовые правила безопасности в эпоху ИИ.
▶️Слушаем на Яндекс Музыке и Apple Podcasts
▶️Смотрим на YouTube
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 870 |
现已上线!2025 年 Telegram 研究 — 年度关键洞察 
