fa
Feedback
Kaspersky

Kaspersky

رفتن به کانال در Telegram

Кибербез с человеческим лицом. Главный канал «Лаборатории Касперского». Канал техподдержки: https://t.me/kl_support/ Регистрация в РКН: https://gosuslugi.ru/snet/67a33d9224c8ba6dca898edd Вопросы и предложения @KasperskyCrew

نمایش بیشتر

📈 تحلیل کانال تلگرام Kaspersky

کانال Kaspersky (@kasperskylab_ru) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 28 979 مشترک است و جایگاه 4 476 را در دسته فناوری و برنامه‌ها و رتبه 22 252 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 28 979 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 29 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -195 و در ۲۴ ساعت گذشته برابر -4 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید شده (به صورت رسمی توسط تلگرام)
  • نرخ تعامل (ER): میانگین تعامل مخاطب 8.94% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.04% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 2 592 بازدید دریافت می‌کند. در اولین روز معمولاً 1 461 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 20 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند securelist, лаборатория, браузер, мидори, эксплуатация تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Кибербез с человеческим лицом. Главный канал «Лаборатории Касперского». Канал техподдержки: https://t.me/kl_support/ Регистрация в РКН: https://gosuslugi.ru/snet/67a33d9224c8ba6dca898edd Вопросы и предложения @KasperskyCrew

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 30 اوت, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

28 979
مشترکین
-424 ساعت
-537 روز
-19530 روز
جذب مشترکین
اوت '26
اوت '26
+115
در 7 کانال‌ها
ژوئیه '26
+175
در 16 کانال‌ها
Get PRO
ژوئن '26
+147
در 14 کانال‌ها
Get PRO
مه '26
+201
در 44 کانال‌ها
Get PRO
آوریل '26
+117
در 19 کانال‌ها
Get PRO
مارس '26
+340
در 5 کانال‌ها
Get PRO
فوریه '26
+516
در 15 کانال‌ها
Get PRO
ژانویه '26
+114
در 6 کانال‌ها
Get PRO
دسامبر '25
+23 588
در 22 کانال‌ها
Get PRO
نوامبر '25
+396
در 18 کانال‌ها
Get PRO
اکتبر '25
+1 217
در 32 کانال‌ها
Get PRO
سپتامبر '25
+377
در 12 کانال‌ها
Get PRO
اوت '25
+507
در 21 کانال‌ها
Get PRO
ژوئیه '25
+521
در 29 کانال‌ها
Get PRO
ژوئن '25
+714
در 40 کانال‌ها
Get PRO
مه '25
+632
در 11 کانال‌ها
Get PRO
آوریل '25
+894
در 48 کانال‌ها
Get PRO
مارس '25
+1 470
در 52 کانال‌ها
Get PRO
فوریه '25
+1 007
در 40 کانال‌ها
Get PRO
ژانویه '25
+913
در 187 کانال‌ها
Get PRO
دسامبر '24
+591
در 28 کانال‌ها
Get PRO
نوامبر '24
+518
در 21 کانال‌ها
Get PRO
اکتبر '24
+625
در 25 کانال‌ها
Get PRO
سپتامبر '24
+1 425
در 21 کانال‌ها
Get PRO
اوت '24
+550
در 12 کانال‌ها
Get PRO
ژوئیه '24
+347
در 10 کانال‌ها
Get PRO
ژوئن '24
+441
در 14 کانال‌ها
Get PRO
مه '24
+298
در 18 کانال‌ها
Get PRO
آوریل '24
+411
در 22 کانال‌ها
Get PRO
مارس '24
+887
در 12 کانال‌ها
Get PRO
فوریه '24
+406
در 8 کانال‌ها
Get PRO
ژانویه '24
+339
در 7 کانال‌ها
Get PRO
دسامبر '23
+1 753
در 34 کانال‌ها
Get PRO
نوامبر '23
+494
در 12 کانال‌ها
Get PRO
اکتبر '23
+365
در 12 کانال‌ها
Get PRO
سپتامبر '23
+405
در 0 کانال‌ها
Get PRO
اوت '23
+267
در 0 کانال‌ها
Get PRO
ژوئیه '23
+252
در 0 کانال‌ها
Get PRO
ژوئن '23
+391
در 0 کانال‌ها
Get PRO
مه '23
+230
در 0 کانال‌ها
Get PRO
آوریل '23
+181
در 0 کانال‌ها
Get PRO
مارس '23
+204
در 0 کانال‌ها
Get PRO
فوریه '23
+227
در 0 کانال‌ها
Get PRO
ژانویه '23
+238
در 0 کانال‌ها
Get PRO
دسامبر '22
+664
در 0 کانال‌ها
Get PRO
نوامبر '22
+206
در 0 کانال‌ها
Get PRO
اکتبر '22
+284
در 0 کانال‌ها
Get PRO
سپتامبر '22
+211
در 0 کانال‌ها
Get PRO
اوت '22
+195
در 0 کانال‌ها
Get PRO
ژوئیه '22
+262
در 0 کانال‌ها
Get PRO
ژوئن '22
+247
در 0 کانال‌ها
Get PRO
مه '22
+318
در 0 کانال‌ها
Get PRO
آوریل '22
+319
در 0 کانال‌ها
Get PRO
مارس '22
+381
در 0 کانال‌ها
Get PRO
فوریه '22
+125
در 0 کانال‌ها
Get PRO
ژانویه '22
+164
در 0 کانال‌ها
Get PRO
دسامبر '21
+182
در 0 کانال‌ها
Get PRO
نوامبر '21
+159
در 0 کانال‌ها
Get PRO
اکتبر '21
+157
در 0 کانال‌ها
Get PRO
سپتامبر '21
+104
در 0 کانال‌ها
Get PRO
اوت '21
+59
در 0 کانال‌ها
Get PRO
ژوئیه '21
+43
در 0 کانال‌ها
Get PRO
ژوئن '21
+57
در 0 کانال‌ها
Get PRO
مه '21
+66
در 0 کانال‌ها
Get PRO
آوریل '21
+118
در 0 کانال‌ها
Get PRO
مارس '21
+74
در 0 کانال‌ها
Get PRO
فوریه '21
+65
در 0 کانال‌ها
Get PRO
ژانویه '21
+70
در 0 کانال‌ها
Get PRO
دسامبر '20
+3 622
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
30 اوت0
29 اوت+2
28 اوت+5
27 اوت+3
26 اوت+1
25 اوت+4
24 اوت+7
23 اوت+2
22 اوت+9
21 اوت+3
20 اوت+4
19 اوت+3
18 اوت+7
17 اوت+10
16 اوت+1
15 اوت+6
14 اوت+11
13 اوت+4
12 اوت+5
11 اوت+5
10 اوت+4
09 اوت0
08 اوت+4
07 اوت+2
06 اوت+1
05 اوت+3
04 اوت+5
03 اوت+2
02 اوت+1
01 اوت+1
پست‌های کانال
🤖 Автономный SOC: спасение от дефицита кадров или иллюзия? Идея центра мониторинга (SOC), работающего вообще без людей, зама
🤖 Автономный SOC: спасение от дефицита кадров или иллюзия? Идея центра мониторинга (SOC), работающего вообще без людей, заманчива для бизнеса из-за дефицита кадров: сегодня до 67% событий безопасности в компаниях остаются необработанными. Однако попытка полностью переложить защиту на алгоритмы обостряет старые проблемы с качеством данных и создаёт новые критические риски. Одна из опасностей — галлюцинации ИИ. Если в гибридной системе ошибка модели просто отвлечет аналитика, то в автономной среде ложный вердикт может за секунды нарушить работу тысячи компьютеров и парализовать бизнес. Кроме того, непредсказуемость ответов ИИ делает его действия невоспроизводимыми, что блокирует прохождение ИБ-аудитов. С учетом этих рисков стопроцентной автономии SOC ждать не стоит. Но ИИ остается важным вектором развития, ведь он уже сейчас справляется с рутиной вроде обогащения данных и первичного анализа. В статье разбираем, как выстроить надёжную систему контроля с человеком в контуре и повысить точность нейросетей. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max

2
🎮 Когда помощь с игрой оборачивается кибератакой На форумах Steam активизировались злоумышленники, использующие технику Clic
🎮 Когда помощь с игрой оборачивается кибератакой   На форумах Steam активизировались злоумышленники, использующие технику ClickFix. Они выдают себя за опытных геймеров и дают другим пользователям «полезные советы» — например, как починить вылетающую игру или разобраться с пропажей предметов в инвентаре. Для этого, по их словам, нужно просто выполнить от имени администратора команду в PowerShell.   Вместо того, чтобы исправить в игре ошибки, пользователи своими руками запускают вредоносный скрипт. Он маскируется под утилиту для оптимизации ОС Windows. Пока на экране появляются фальшивые уведомления о «сканировании» системы, скрипт скрытно устанавливает приложение XMRig, добывающее криптовалюту Monero за счет ресурсов пользовательского ПК.   В нашей статье рассказываем о механизмах атаки на геймеров с использованием техники ClickFix и правилах, которые помогут защититься от подобных угроз. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max
1 509
3
✳️ Больше никаких паролей в заметках: Kaspersky Password Manager для бизнеса помогает сотрудникам безопасно хранить и использ
✳️ Больше никаких паролей в заметках: Kaspersky Password Manager для бизнеса помогает сотрудникам безопасно хранить и использовать пароли и другие конфиденциальные данные. Подробнее о новинке — в обзоре: 💙 ВКонтакте | 📺 RuTube | 📺 YouTube А чтобы узнать больше о возможностях решения, подключайтесь к стриму 3 сентября в 11:00: расскажем о ключевых функциях для бизнеса, разберем сценарии использования и ответим на вопросы. Регистрация — по ссылке.
1 655
4
🔥 Готовимся к «Битве роботов» и представляем вам наших героев — команду «УРФИН» (г. Новосибирск, НГТУ): 🟢капитан: Алексей Ц
🔥 Готовимся к «Битве роботов» и представляем вам наших героев — команду «УРФИН» (г. Новосибирск, НГТУ): 🟢капитан: Алексей Цыгулин. 🟢пилот: Дмитрий Цыгулин — управляет роботом на ринге. 🟢механик: Мария Цыгулина — отвечает за техническую начинку робота. 🟢филин Гуамоколатокинт. Их робот — барабанный спинер «Дуболом-8»: 🟢весит 110 кг; 🟢может развивать скорость до 20 км/ч; 🟢главное оружие — стальной барабан, который разгоняется до 7500 оборотов в минуту и может сокрушить оружие или броню, противника или лишить его хода или даже подбросить в воздух. Большому «Дуболому» помогают два маленьких дуболомчика-огнемета, которые отвлекают противника. Вместо волшебного порошка — ИИ, который помогает роботу обнаруживать противника и выполнять запрограммированные маневры типа рывка или уклонения. Но решает все мастерство команды — стратегия, тактика и скорость реакции, а также техническая подготовка робота. Поэтому поединки на чемпионате обычно короткие, но очень динамичные, азартные и часто непредсказуемые. В следующих постах покажем робота команды и поделимся секретами подготовки 😎
1 727
5
С вами дайджест #kaspersky_inside с подборкой статей с Хабра! В них наши эксперты рассказывают о работе над реальными проектами и делятся профессиональным опытом и найденными решениями. В новом выпуске: 🟢Старший архитектор ПО Анна Мелехова объясняет, почему малый размер микроядерных операционных систем сам по себе не гарантирует их защищённость, и показывает, где заканчиваются очевидные истины и начинается сложная инженерия. В статье — сравнение защитных механизмов в микроядерной и монолитной архитектурах, а также анализ того, как централизованный контроль передачи данных помогает защитить систему от атак и сбоев при обмене информацией между процессами. 🟢Руководитель группы разработки Виктор Новиков анализирует результаты масштабного опроса российских C++-разработчиков и рассказывает, какие технологии они действительно готовы брать в работу. Эксперт делится наблюдениями о том, почему система сборки проектов CMake уверенно побеждает в голосовании, из-за чего СУБД PostgreSQL раскалывает аудиторию пополам, а инструмент для автоматизации сборки Bazel многие пока предпочитают отложить. 🟢Старший разработчик Сергей Зверьков рассказывает, как команда решила проблему долгого старта локальной среды разработки и создала собственный инструмент Runium с открытым исходным кодом. Внутри — история избавления от десятков разрозненных командных файлов и пошаговая инструкция по запуску проекта, где один файл и одна команда полностью управляют всеми процессами. 🟢Старший разработчик Никита Евдокимов описывает новую функцию в открытой системе тестирования Kaspresso — сравнение скриншотов, которое заметно упрощает проверку дизайна. В практическом руководстве с примерами кода он пошагово объясняет, как интегрировать этот инструмент в свой проект для автоматического отслеживания изменений в интерфейсе Android-приложений. 🟢Руководитель группы проектного управления мобильных решений Саша Шиндин делится личной историей преодоления профессионального кризиса «переходного» возраста. Автор честно рассказывает об апатии, поиске новых психологических инструментов и о том, как вернуть интерес к сложным задачам и жизни. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max
1 558
6
❔Как должны работать продукты по кибербезопасности — громко или незаметно? Отвечает Владимир Дащенко, ведущий эксперт по иссл
❔Как должны работать продукты по кибербезопасности — громко или незаметно? Отвечает Владимир Дащенко, ведущий эксперт по исследованиям угроз информационной безопасности. Продолжаем рубрику про устойчивое развитие и социальную ответственность нашей компании. Подробности — в отчете. А видео об использовании ИИ в продуктах и роли нейросетей в работе — в нашем ВК.
1 752
7
🎣Фишинговые атаки с использованием легитимных платформ Злоумышленники всё чаще размещают мошеннические сайты на общеизвестны
🎣Фишинговые атаки с использованием легитимных платформ   Злоумышленники всё чаще размещают мошеннические сайты на общеизвестных облачных и распределённых сервисах вроде Cloudflare Workers, Vercel и Netlify. За последние 12 месяцев наши эксперты обнаружили на таких платформах более 390 тысяч фишинговых страниц.   Регистрация на облачных и децентрализованных сервисах часто проходит без проверки личности, бесплатные тарифы дают возможность создавать сотни аккаунтов, а встроенные средства защиты скрывают настоящий IP-адрес сервера. Всё это делает подобные платформы привлекательной инфраструктурой для развёртывания атак типа Adversary-in-the-Middle, направленных на обход многофакторной аутентификации.   В нашей статье на портале Securelist разбираем механику современных фишинговых кампаний на примере атаки с помощью Cloudflare Workers, приводим статистику по доменам и платформам, которыми прикрываются мошенники, а также даём полезные рекомендации по защите. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬Порвали два трояна в Max
1 907
8
Злоумышленники используют ScreenConnect для скрытой доставки AsyncRAT Анализ подозрительной активности, связанной с процессом
Злоумышленники используют ScreenConnect для скрытой доставки AsyncRAT   Анализ подозрительной активности, связанной с процессом легитимной утилиты ScreenConnect, помог нашим экспертам раскрыть масштабную кампанию, в которой эта утилита применялась для установки троянца AsyncRAT. Предположительная цель кампании — кража учётных данных жертв, а также получение доступа к их устройствам и корпоративным сетям для последующей перепродажи.   Злоумышленники развернули сеть из более чем 90 вредоносных доменов, маскирующихся под официальные ресурсы популярного софта (OBS Studio, DNS Jumper, Bandicam и др.). Они использовали поисковую оптимизацию, чтобы их сайты отображались в первых строчках выдач Google, Яндекс и других поисковых систем. Когда пользователь запускал установщик, вместе с желаемой программой без его ведома загружалась и утилита ScreenConnect. Атакующие использовали её для развёртывания трояна удалённого доступа AsyncRAT, чтобы получить контроль над устройством: на скомпрометированном устройстве запускались скрипты, которые добавляли исключения в настройки встроенного антивируса Windows Defender, обеспечивали закрепление в системе и внедряли AsyncRAT в легитимный процесс.   В нашей статье на Kaspersky Daily рассказываем, как могут выглядеть атаки с использованием утилиты ScreenConnect и как организациям защититься от них. Подробности, исследование инфраструктуры злоумышленников, а также индикаторы компрометации и правила детектирования угрозы — в материале на Securelist. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬Порвали два трояна в Max
1 919
9
🤖 Как защитить свою компанию от взлома ИИ-агентом Мы уже упоминали инцидент, который произошёл в июле во время тестирования
🤖 Как защитить свою компанию от взлома ИИ-агентом   Мы уже упоминали инцидент, который произошёл в июле во время тестирования способностей продвинутых моделей OpenAI. Один из ИИ-агентов в поисках решения задачи сумел выйти за рамки изолированной среды, найти доступ в интернет и взломать инфраструктуру нескольких компаний, включая платформу Hugging Face. В будущем атак с участием ИИ наверняка станет только больше, поэтому уже сейчас важно понимать, чем они отличаются от обычных инцидентов.   Метод проб и ошибок становится гораздо дешевле для злоумышленников. Нейросеть может за небольшое время перебрать куда больше вариантов и путей атаки, чем человек. Атаки становятся быстрее, а времени на реагирование остаётся меньше. Для примера, захватить права администратора в инфраструктуре Hugging Face ИИ-агенту удалось за 13 часов. Инциденты получаются более «шумными», оставляя больше следов в инфраструктуре. Это может как упростить, так и усложнить жизнь ИБ-специалистам.   В нашей статье разбираем наиболее полезные выводы из инцидента с Hugging Face и даём рекомендации по защите корпоративной инфраструктуры от атак с применением ИИ. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬Порвали два трояна в Max
1 960
10
В новом #kaspersky_securityweek: 🟢Эксперты «Лаборатории Касперского» обнаружили атаку на автомобильные головные устройства D
В новом #kaspersky_securityweek: 🟢Эксперты «Лаборатории Касперского» обнаружили атаку на автомобильные головные устройства DoFun. Злоумышленники воспользовались особенностями мультимедийной системы, чтобы внедрить в неё многоступенчатое вредоносное ПО. Зловред позволяет использовать заражённые автомобильные устройства как прокси-серверы и заниматься рекламным мошенничеством. Эксперты связывают атаку с группировкой MoYu Group. 🟢Исследователи из Массачусетского университета представили атаку Zombie Card. С её помощью мошенники могут списывать средства с банковских карт с истёкшим сроком действия. Для этого они модифицируют флаг CDCVM, подтверждающий, что владелец прошёл проверку личности. Атака возможна, только если номер карты (PAN) не изменился при перевыпуске. 🟢В чипах Unisoc для бюджетных смартфонов на базе Android найдена уязвимость. Она позволяет злоумышленникам получить права root через видеозвонок по технологии VoLTE.
1 946
11
Не быть Джоном Малковичем. А также Труманом Бёрбанком («Шоу Трумана»), Джо Поттером («Чёрное зеркало»), Робертом Дином («Враг
Не быть Джоном Малковичем. А также Труманом Бёрбанком («Шоу Трумана»), Джо Поттером («Чёрное зеркало»), Робертом Дином («Враг государства») или тысячей других героев популярных произведений, в чью жизнь заползали непрошенные гости при помощи разных чудных гаджетов и адских технологий. Ведь технический прогресс уже давно догнал, а иногда и перегнал фантазии некоторых писателей и сценаристов. Вот вам один простой пример: IP-камеры, которыми облеплены наши квартиры. Видеоняни, наблюдение, умные телевизоры, роботы-пылесосы, кошачьи кормушки – на человека могут смотреть десятки объективов, и, да, вы правильно догадались, с этими объективами нужно правильно обращаться, чтобы не стать участником онлайн-шоу и жертвой шантажа. Рассказываем о реальных инцидентах, их причинах, а также даём пять советов, как исключить риски попасть в шоу для вуайеристов.
1 870
12
Хочешь прокачать свои ИБ-навыки с помощью CTF? Присоединяйся к нашему вебинару Kaspersky {CTF}, чтобы: 🟢узнать, как всё устр
Хочешь прокачать свои ИБ-навыки с помощью CTF? Присоединяйся к нашему вебинару Kaspersky {CTF}, чтобы: 🟢узнать, как всё устроено изнутри; 🟢получить полезные советы по подготовке; 🟢разобрать реальные примеры заданий вместе с нашими экспертами. 🗓26 августа, 16:00 Мск (13:00 UTC) 📌Регистрация не требуется! Язык: английский
2 233
13
📩 Взлом корпоративной почты через режим отладки браузера Злоумышленники постоянно ищут новые способы закрепиться в корпорати
📩 Взлом корпоративной почты через режим отладки браузера Злоумышленники постоянно ищут новые способы закрепиться в корпоративной инфраструктуре, не привлекая внимания к вредоносной активности. Классические инфостилеры быстро детектируются EDR-агентами, скомпрометированные пароли легко сбросить, а похитить cookie-файлы стало сложнее благодаря новым защитным механизмам в онлайн-сервисах и браузерах. Шпионская группировка ToddyCat применила новую технику Shadow Token via Remote Debug (STRD). Злоумышленники используют зловред, который копирует рабочий профиль браузера жертвы и незаметно запускает его копию в режиме отладки. Затем зловред автоматически одобряет запрос на авторизацию к сервису Google Workspace, маскируясь под легитимное приложение. В результате атакующие получают постоянный прямой доступ к почте жертвы со своих серверов. Пользователь при этом ничего не замечает, а доступ злоумышленников может пережить даже смену пароля. Подробности об этой атаке и рекомендации по защите от STRD — в нашей статье. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max
2 250
14
🏭Технический разбор уязвимости CVE-2024-2658, обнаруженной в компоненте ПО, которое используется на промышленных предприятия
🏭Технический разбор уязвимости CVE-2024-2658, обнаруженной в компоненте ПО, которое используется на промышленных предприятиях.   Эксплуатируя эту далеко не новую уязвимость, злоумышленник, не обладая правами администратора, может саботировать работу промышленной сети и получить доступ к служебным данным. Достаточно лишь заменить оригинальный конфигурационный файл OpenSSL вредоносной DLL-библиотекой и тем самым добиться загрузки сторонних функций и процедур в системный процесс lmadmin.exe.   При определённых условиях это даёт полный доступ к другим конфигурационным файлам и секретам, хранящимся на атакованном хосте, а также потенциальную возможность расширить атаку на другие узлы промышленной сети — например, на рабочие станции инженеров.   О том, как решение Kaspersky Industrial CyberSecurity обнаруживает уязвимость, и о мерах, которые необходимо предпринять, чтобы минимизировать риски, рассказываем в нашей статье на Securelist. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max
2 244
15
Дайджест киберновостей за прошедшую неделю ➡️ 🔵Зловреды индивидуальной сборки от Awaken Likho. В статье на портале Securelis
Дайджест киберновостей за прошедшую неделю ➡️ 🔵Зловреды индивидуальной сборки от Awaken Likho. В статье на портале Securelist раскрываем детали всей цепочки заражения — от фишингового письма до вывода данных — и делимся актуальными индикаторами компрометации. 🔵В нашей статье рассказываем о пятнадцати типах файлов, которые чаще всего применяются в почтовых атаках, и объясняем, по каким признакам можно вовремя распознать зловред во входящих сообщениях. 🔵В недавних атаках APT-группировки Cloud Atlas был замечен новый инструмент злоумышленников — зловред для доступа к заражённым системам CloudAtlasGo, написанный на языке программирования Golang. Подробный разбор архитектуры зловреда, схемы заражения и индикаторы компрометации — в нашей статье на Securelist. 🔵Можно ли распознать набираемый текст по звуку клавиш? Да! В статье разбираем механику такой — пока гипотетической — атаки, результаты экспериментов на популярных ноутбуках, а также ограничения новой методики при попытках расшифровки паролей. 🔵ASCII-фишинг: зачем злоумышленники рисуют QR-коды текстом. Разбираем технические нюансы и делимся рекомендациями, которые помогут защитить ИТ-инфраструктуру вашей компании. ▶️Новые RAT группировки Armored Likho. Подробности об обнаруженных образцах и методах детектирования активности Armored Likho — на Securelist. ▶️Первая целенаправленная атака на мультимедийную систему автомобиля. Краткий обзор атаки — в блоге Kaspersky Daily, а детальный технический разбор всех стадий заражения —на Securelist. 🔵Как современные злоумышленники атакуют компании. В нашей статье разбираем три истории о реальных атаках и объясняем, что делать, чтобы ваша компания не стала фигурантом следующего кейса. Самое интересное из мира B2B: ▶️Немного о полиглотах ▶️Самые интересные новости личной ИБ и конфиденциальности И еще кое-что: ▶️Снова поддерживаем команды на «Битве Роботов»! ▶️20 лет нашему клубу! Встреча и экскурс в историю — в канале Евгения Касперского #KD_дайджест Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max
2 275
16
Наступает осень, а это значит... Для всех это значит разное, но для нас — что мы снова поддерживаем команды на «Битве роботов
Наступает осень, а это значит... Для всех это значит разное, но для нас — что мы снова поддерживаем команды на «Битве роботов»🔥 Участники чемпионата проектируют, собирают и программируют роботов для динамичных и зрелищных поединков на ринге. Для них это возможность прокачать навыки, а для нас — поработать с будущими инженерами и разработчиками, поделиться экспертизой, привлечь внимание к принципам безопасной разработки и отлично провести время. В этом году наши герои: 🟢команда «УРФИН» — барабанный спиннер «Дуболом-8» в весовой категории до 110 кг (г. Новосибирск); 🟢команда «Роботяги» — асимметричный вертикальный спиннер «Носорог» в категории до 1,5 кг (г. Долгопрудный) Анна Кулашова, вице-президент «Лаборатории Касперского» по развитию бизнеса в России и странах СНГ: Формирование устойчивой культуры кибербезопасности в стране невозможно без развития нового поколения специалистов. Такие инициативы, как «Битва роботов», помогают вовлекать молодёжь в технологические профессии, развивать у неё практические навыки, инженерное мышление и интерес к цифровым технологиям. Для компании это не только поддержка перспективного проекта, но и вклад в будущее отрасли: в расширение кадрового резерва, подготовку будущих инженеров, разработчиков и специалистов по информационной безопасности. Вячеслав Борилин, руководитель проекта по развитию технического сообщества «Лаборатории Касперского»: Сегодня участники «Битвы роботов» создают машины для соревнований, а завтра могут проектировать промышленных роботов, автономный транспорт и другие сложные технологические системы, которые будут работать рядом с людьми. Поэтому нам важно уже сейчас работать с будущими инженерами и помогать формировать подход, при котором безопасность учитывается ещё на этапе проектирования — от замысла до первого проверяемого артефакта, как это заложено в методологии конструктивной информационной безопасности. Подробнее про команды, их роботов и секреты подготовки расскажем в следующих постах 😎
2 438
17
Как современные злоумышленники атакуют компании За последний год наша команда Kaspersky Global Emergency Response Team рассле
Как современные злоумышленники атакуют компании За последний год наша команда Kaspersky Global Emergency Response Team расследовала множество инцидентов в инфраструктуре самых разных компаний. Атаки нередко объединяет одна черта: злоумышленники добиваются успеха не при помощи сложных технических решений и собственной изобретательности, а эксплуатируя давно известные уязвимости и простейшие техники. Например, в одном случае атакующие проникли в инфраструктуру через проблему в сервере SAP NetWeaver, исправление к которой вышло за несколько лет до инцидента. В нашей статье разбираем три истории о реальных атаках и объясняем, что делать, чтобы ваша компания не стала фигурантом следующего кейса. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max
2 342
18
🚗Первая целенаправленная атака на мультимедийную систему автомобиля В головных устройствах компании DoFun обнаружен троянец.
🚗Первая целенаправленная атака на мультимедийную систему автомобиля В головных устройствах компании DoFun обнаружен троянец. Это первый задокументированный случай реальной атаки, нацеленной на автомобильные головные устройства. Зловред представляет собой многоступенчатый загрузчик, который попадает на устройство через штатный механизм обновления в легитимном системном приложении TWCore. Троянец позволяет удалённо загружать и выполнять произвольный код, а также осуществлять рекламное мошенничество. С помощью одного из загружаемых вредоносных модулей злоумышленники могут использовать заражённые автомобильные устройства как прокси-серверы. Наши эксперты с высокой степенью уверенности связывают кампанию с группировкой MoYu Group, которая стоит за операциями вредоносной платформы BADBOX. Краткий обзор атаки скоро появится в блоге Kaspersky Daily, а детальный технический разбор всех стадий заражения уже опубликован на Securelist.
3 883
19
🏃🏻🚴🏻‍♀️На старт, внимание... Kaspersky Race 2026! 19 - 20 сентября в Беларуси состоится спортивный фестиваль Kaspersky Ra
🏃🏻🚴🏻‍♀️На старт, внимание... Kaspersky Race 2026! 19 - 20 сентября в Беларуси состоится спортивный фестиваль Kaspersky Race, который мы организуем совместно с Федерацией приключенческих гонок. Что ждёт участников? Беговые дистанции для начинающих и опытных трейлраннеров, велогонки, кросс-кантри веломарафоны и веломногодневки, командные приключенческие гонки, ночной трейл, квест для команд и одиночек, «царь горы» и, конечно, детский забег. Напоминаем, что на велоактивности необходимо брать свой велосипед. Подробнее про форматы, дистанции и регистрацию для участия — на сайте мероприятия. 🗓19 - 20 сентября 2025 📍Курорт Якутские горы, Беларусь
2 866
20
🐍Новые RAT группировки Armored Likho Наши эксперты продолжают наблюдать за активностью группировки Armored Likho. Они замети
🐍Новые RAT группировки Armored Likho Наши эксперты продолжают наблюдать за активностью группировки Armored Likho. Они заметили сразу несколько значимых изменений в тактике и арсенале злоумышленников. Группировка разработала ранее не встречавшийся троянец удалённого доступа BusySnake RAT. Зловред существует в трёх версиях: первая, написанная на языке Python, в качестве командного центра использовала мессенджер Telegram, а две другие, на языках Python и Go, — легитимную платформу GitLab. Злоумышленники стали активнее использовать ИИ. Если раньше Armored Likho применяла нейросети только для получения первичного доступа к инфраструктуре жертвы, то теперь создаёт с их помощью утилиты для развития атак. В инструментарии Armored Likho появился Kharon RAT — троянец с открытым исходным кодом. С его помощью злоумышленники получают удалённый контроль над заражёнными системами и выгружают интересующие их файлы. Зловред распространяется через приватные хранилища данных с доступом по API-токену. Подробности об обнаруженных образцах и методах детектирования активности Armored Likho — в новом материале на Securelist.
2 598