Kaspersky
Кибербез с человеческим лицом. Главный канал «Лаборатории Касперского». Канал техподдержки: https://t.me/kl_support/ Регистрация в РКН: https://gosuslugi.ru/snet/67a33d9224c8ba6dca898edd Вопросы и предложения @KasperskyCrew
Показати більше📈 Аналітичний огляд Telegram-каналу Kaspersky
Канал Kaspersky (@kasperskylab_ru) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 28 949 підписників, посідаючи 4 499 місце в категорії Технології та додатки та 22 387 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 28 949 підписників.
За останніми даними від 04 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -189, а за останні 24 години на -9, загальне охоплення залишається високим.
- Статус верифікації: Верифікований (Офіційно підтверджено Telegram)
- Рівень залученості (ER): Середній показник залученості аудиторії становить 8.77%. Протягом перших 24 годин після публікації контент зазвичай збирає 5.19% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 2 538 переглядів. Протягом першої доби публікація в середньому набирає 1 503 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 19.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як securelist, лаборатория, браузер, мидори, эксплуатация.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Кибербез с человеческим лицом. Главный канал «Лаборатории Касперского».
Канал техподдержки: https://t.me/kl_support/
Регистрация в РКН: https://gosuslugi.ru/snet/67a33d9224c8ba6dca898edd
Вопросы и предложения @KasperskyCrew”
Завдяки високій частоті оновлень (останні дані отримано 05 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 05 вересня | 0 | |||
| 04 вересня | +6 | |||
| 03 вересня | +5 | |||
| 02 вересня | +15 | |||
| 01 вересня | +4 |
| 2 | 🐀 Зловред под видом... рекламного ПО
Обычно злоумышленники маскируют вредоносные программы под то, что пользователи ищут добровольно (например, бесплатные версии проприетарного ПО), рассчитывая, что ради них жертва сама отключит антивирус. Но наши эксперты столкнулись с куда более редким сценарием: опасный зловред выдавал себя за навязчивое рекламное ПО.
Таким путем распространяется известный троянец ValleyRAT. В системе все выглядит так, будто пользователь установил QN Wallpaper — приложение для управления обоями рабочего стола, которое классифицируется как рекламное ПО. Вот только вместо показа рекламы программа разворачивает на устройстве зловред, позволяющий атакующим получить доступ к зараженной системе.
Подробный разбор цепочки заражения и угроз, связанных с ValleyRAT, — в статье на портале Securelist.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 1 158 |
| 3 | 👸 Вы просили – мы записали: новый эпизод подкаста «Смени пароль!» посвящен женщинам.
В выпуске рассказываем про голливудскую актрису и беспроводную связь, дочь лорда Байрона и программирование, участниц команды Тьюринга и дешифрование — и не только.
Еще обсуждаем:
🟢почему девочки реже идут в физмат-школы.
🟢что особенного в девушках из сферы кибербеза.
🟢как помогает в образовании полет с велосипеда.
Гостьи выпуска:
🟢Анна Кулашова, вице-президент «Лаборатории Касперского» по развитию бизнеса в России и странах СНГ.
🟢Анастасия Ашаева, к.и.н., старший научный сотрудник Музея криптографии.
🟢Евгения Русских, руководитель отдела по связям с образовательными организациями «Лаборатории Касперского».
▶️Слушаем на любой удобной платформе: на странице подкаста или на Podcast.ru | 1 293 |
| 4 | 👀 Слежка через вкладку в браузере
Исследователи из Грацского технического университета в Австрии продемонстрировали новый метод слежки за пользователем без внедрения зловредов в систему жертвы. Для атаки достаточно, чтобы пользователь оставил в браузере открытой вкладку с сайтом злоумышленника.
В основе этого метода, получившего название FROST, лежат особенности работы твердотельных дисков (SSD) и штатная функция браузеров OPFS, которая предоставляет сайтам собственную виртуальную файловую систему. Вредоносная страница непрерывно обращается к диску и замеряет микрозадержки при доступе к данным, возникающие из-за конкуренции за ресурс. Анализируя эти данные, атакующий может получать информацию об активности пользователя — например, какие программы он запускает и какие веб-страницы просматривает.
Как работает эта атака и насколько велика угроза на самом деле — разбираемся в нашей статье.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 1 891 |
| 5 | Детки и нейросетки.
Отгуляв День знаний, впору задуматься: а как, собственно, школьникам учиться в эпоху повсеместного ИИ?
Пишут, что примета дня – резкий рост качества домашних заданий на фоне столь же заметного снижения способности учащегося что-то объяснить словами или написать в ходе контрольной или экзамена.
Смысл учёбы – научиться чему-то, развить навыки, а не сдать домашку. И повальное и бездумное использование ИИ-шек достижению этих целей явно не способствует. Более того, отучивает от того, чтобы напрягаться и шевелить мозгами, а это на них весьма негативно влияет. ИИ так не сойдёт, ну никак.
Но научно-технический прогресс не остановить, зубную пасту обратно в тюбик не затолкать, нейросети – факт нашей жизни (и, конечно, наших детей).
В связи с этим рекомендую у нас на сайте ликбез про ИИ и подборку промптов, которые помогут ребёнку использовать ИИ ДЛЯ учёбы, а не ВМЕСТО неё.
Тот случай, когда полезно и взрослым почитать, а потом рассказать и показать детям. Так раз объяснишь, два объяснишь, три объяснишь, а там и сам заодно разберёшься. | 1 629 |
| 6 | 🤝 Реализации Root-of-Trust (корня доверия) и как с ними работать
Чтобы построить доверенную операционную систему, хорошего кода мало: ей нужно где-то хранить криптографические ключи и как-то проверять собственную целостность при запуске, чтобы злоумышленник не внедрился ещё до загрузки. Поэтому защищённым ОС требуется точка опоры, компонент, которому система доверяет по умолчанию. Этот компонент называют Root-of-Trust (RoT), или корнем доверия.
Проблема в том, что единой классификации RoT сегодня нет, а на разных аппаратных платформах он устроен совершенно по-разному. Это может быть неизменяемый секрет на кристалле (eFUSE), отдельный аппаратный модуль (TPM, HSM) или доверенная среда исполнения (TEE). Как операционной системе работать с таким разнообразием реализаций и при этом не привязывать сервисы безопасности к конкретному железу?
В KasperskyOS эта задача решается на уровне архитектуры. В материале на Хабре Антон Рыбаков, руководитель разработки функций безопасности KasperskyOS, рассказывает:
🟢зачем отечественной ИБ-индустрии необходимы единые требования и стандарты для оценки корней доверия;
🟢как работает KRoT HAL — уровень абстракции, объединяющий различные корни доверия под единым интерфейсом;
🟢как монитор безопасности KasperskyOS контролирует обращения к RoT и блокирует запросы от скомпрометированных или сторонних сервисов.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 1 832 |
| 7 | 🤔 Запретить ИИ в компании или возглавить его внедрение?
Сергей Голованов, главный эксперт «Лаборатории Касперского», стал гостем нового выпуска подкаста «Безопасно говоря» про теневой ИИ.
Обсудили:
🔴что делать, когда сотрудники решают рабочие задачи с помощью публичных LLM;
🔴почему классических DLP и политик безопасности уже может быть недостаточно;
🔴как защищать данные и инфраструктуру, когда ИИ внедряется быстрее, чем меняются процессы безопасности.
Смотрим и слушаем:
💙 ВК Видео
📺 YouTube
🎵 Яндекс Музыка | 1 932 |
| 8 | ☕️ APT-группа GOFFEE атаковала более 100 организаций под видом обновлений Acrobat Reader
Наши эксперты продолжают анализировать деятельность APT-группы GOFFEE. Жертвами ее новой целевой кампании стали более 100 российских организаций, в основном из госсектора, машиностроения и производства.
Главные факты о кампании:
🔴Для получения первоначального доступа злоумышленники рассылали жертвам фишинговые письма с вложенными PDF-файлами. Документы содержали поддельное уведомление о том, что ПО Adobe Reader устарело, и предлагали установить обновление.
🔴При переходе по ссылке на устройство скачивался ZIP-архив с вредоносным установщиком. При его запуске загружалось бинарное ПО WarpRAT, позволяющее злоумышленникам удаленно управлять зараженным устройством. Чтобы отвлечь внимание жертвы, параллельно открывался PDF-документ с «запросом» к руководителям промышленных предприятий.
🔴В ходе кампании также применялся модифицированный агент на базе PowerShell для фреймворка Mythic. По оценкам наших экспертов, он является новой версией вредоносного ПО PowerTaskel.
Анализ цепочки заражения и советы по обнаружению вредоносной активности GOFFEE при помощи наших решений — в материале на Securelist.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 1 931 |
| 9 | 👨🎓 Врываемся в новый учебный год
Сегодня во второй раз запустили наш курс по ИТ-журналистике для студентов Института медиа НИУ ВШЭ.
Впереди — ИТ, кибербез, ИИ и много практики вместе с журналистами ведущих СМИ, экспертами и представителями технологической индустрии. Студенты будут учиться находить темы, работать с источниками и экспертами, переводить с технологического на человеческий и создавать собственные материалы.
А планка у нового потока высокая. В прошлом году по результатам оценки студентов курс стал лучшим сразу по трем критериям:
🟡полезность для будущей карьеры;
🟡полезность для расширения кругозора и разностороннего развития;
🟡новизна полученных знаний.
Впереди много нового и полезного. Начинаем 🚀 | 1 961 |
| 10 | 👾 Цифровая безопасность — это база. А что еще?
Заботиться о здоровье, грамотно распоряжаться деньгами и уметь критически мыслить — тоже база. Об этом и многом другом рассказывает бесплатный онлайн-учебник «Это база» от онлайн-школы «Фоксфорд», созданный при участии «Лаборатории Касперского».
Внутри — 15 бесплатных уроков о здоровье, финансах, бытовых вопросах и цифровой безопасности: видео, статьи, карточки, тесты, инфографика и советы экспертов. А еще чек-листы, памятки, шаблоны и трекеры.
Как не попасться в ловушку кибермошенников — об этом один из уроков, который помог подготовить Андрей Сиденко, руководитель направления детской онлайн-безопасности «Лаборатории Касперского».
Знакомимся с учебником — по ссылке. | 1 727 |
| 11 | В свежем #kaspersky_securityweek:
🟢Исследователи из Университета Торонто представили GPUThor — новую атаку класса Rowhammer на видеоускорители NVIDIA. Она вызывает изменение данных в целевых ячейках оперативной памяти в сотни и даже тысячи раз чаще, чем предыдущие атаки того же типа. В некоторых случаях GPUThor приводит к двум или трем искажениям битов подряд, с чем неспособна справиться система коррекции ошибок (ECC). Это позволяет проводить атаки типа «отказ в обслуживании» и теоретически создает условия для повышения привилегий в системе.
🟢Эксперты «Лаборатории Касперского» проанализировали ландшафт угроз для систем промышленной автоматизации, а также опубликовали статистику по уязвимостям и эксплойтам за второй квартал 2026 года. Ещё в одной публикации наши специалисты изучили свежие приемы группировки GOFFEE.
🟢Активное использование ИИ-ассистентов для поиска уязвимостей привело к четырехкратному росту количества исправлений в ядре Linux: теперь разработчики закрывают около 2000 багов за один релиз.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 1 815 |
| 12 | 📦 Контейнеры и их безопасность
Обычно решения, которые обеспечивают безопасность контейнеров, воспринимают в первую очередь как сканер образов в реестре. Но на самом деле это лишь один — хоть и важный — сценарий. Сегодня мы хотим поделиться с вами своим опытом выстраивания защиты контейнерных сред.
И вот о чем пойдет речь:
🟢почему обычного сканирования недостаточно и как контролировать, что и где именно пошло не так, особенно если в работе множество сборок;
🟢как встроить контроль контейнеров в процессы CI/CD, чтобы максимально оперативно отлавливать проблемы и не узнавать о них только после релиза;
🟢как не просто искать проблемы в образе, а контролировать, что контейнер действительно делает после запуска.
Подробнее о защите контейнерных сред и о том, как в инженерных сценариях работает решение Kaspersky Container Security, — в нашей статье.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 1 879 |
| 13 | ❕ В два раза больше NGFW: 2 сентября участвуем сразу в двух эфирах AM Live о межсетевых экранах нового поколения.
В 11:00 Тимофей Титков присоединится к эфиру «NGFW 2026: как выбрать зрелое решение». Вместе с участниками обсудит:
🟢как изменился российский рынок NGFW к 2026 году;
🟢какие функции в 2026 году должны быть базой;
🟢что сильнее всего «просаживает» российские NGFW под нагрузкой;
🟢можно ли доверять заявленной производительности;
🟢как правильно проводить пилот NGFW;
🟢и многое другое.
▶️Регистрация — по ссылке.
В 15:00 Дмитрий Головко примет участие в технобатле вендоров NGFW. В программе — вопросы о функциональности, производительности, внедрении, миграции, поддержке и развитии продуктов. Цель – разобраться, какие функции действительно работают, как решения ведут себя при включении IDS/IPS, DPI, TLS Inspection, VPN и контентной фильтрации, а также насколько они готовы к ЦОДам, филиальным сетям, гибридной инфраструктуре, виртуализации и сценариям импортозамещения.
▶️Регистрация — по ссылке. | 2 486 |
| 14 | После летнего отпуска надо уделить внимание не только десяткам непрочитанным в почте, но и своей безопасности в сети от непредвиденных проблем. Успейте приобрести наше защитное решение Kaspersky Premium со скидкой до 28% и получить подарки 🤩
Kaspersky Premium поможет защитить ваши личные данные и устройства от скама и вредоносных программ, а также сделать безопаснее онлайн-платежи.
При покупке новой подписки до 4 октября 2026:
🟢вы получите гарантированный подарочный сертификат на 1000 рублей от наших партнеров;
🟢станете участниками розыгрыша техники: беспроводных наушников, умных часов, смартфона, планшета и ноутбука.
Подробнее об акции, призах и условиях — по ссылке. | 2 058 |
| 15 | 🥷 Технология NAD в KATA NDR — против скрытых атак
Не все атаки можно определить по сигнатурам: часто злоумышленники, попав в корпоративную сеть, используют для своих целей сетевые техники на основе скомпрометированной инфраструктуры. Такую активность трудно засечь, и еще труднее — сделать это, не утонув в ложных срабатываниях.
В таких случаях помогает технология поиска сетевых аномалий — NAD, которая:
🟢анализирует параметры сетевых пакетов и выявляет аномальный трафик;
🟢позволяет гибко настраивать правила под особенности конкретной сетевой инфраструктуры;
🟢помогает оперативно заметить попытки вертикального и горизонтального перемещения по сети, эксфильтрации трафика и других вредоносных действий.
В статье на Securelist разбираем на примере атаки Kerberoasting и DNS-туннелирования логику работы NAD в решении Kaspersky Anti Targeted Attack и способы настройки правил.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 169 |
| 16 | Дайджест киберновостей за прошедшую неделю ➡️
🟡Уязвимость CVE-2024-2658 позволяет злоумышленникам саботировать работу промышленной сети и получить доступ к служебным данным. В материале на Securelist рассказываем о мерах, которые необходимо предпринять, чтобы минимизировать риски.
🟡Группировка ToddyCat применила новую технику Shadow Token via Remote Debug (STRD) для незаметного получения постоянного прямого доступа к почте жертвы. Подробности и рекомендации по защите — в нашей статье на Kaspersky Daily.
🟡Автономный ИИ-агент OpenAI сумел выйти за рамки изолированной среды, найти доступ в интернет и взломать ИИ-провайдера Hugging Face. Разбираем выводы из инцидента и даем рекомендации по защите корпоративной инфраструктуры от атак с применением ИИ.
🟡Злоумышленники используют утилиту ScreenConnect для скрытой доставки трояна удаленного доступа AsyncRAT. В статье на Kaspersky Daily рассказываем про способы защиты. А индикаторы компрометации и правила детектирования угрозы — в материале на Securelist.
🟡Наши эксперты обнаружили более 390 тысяч фишинговых страниц на общеизвестных облачных и распределенных сервисах. Рассказываем о механике современных фишинговых кампаний, приводим статистику по доменам и платформам, а также даем рекомендации по защите.
🟡На форумах Steam злоумышленники выдают себя за опытных геймеров и используют технику ClickFix. Жертвы своими руками запускают вредоносные скрипты. В нашей статье описываем механизмы атаки и правила, которые помогут защититься от подобных угроз.
🟡До 67% событий безопасности в компаниях остаются необработанными. Но попытка переложить защиту на алгоритмы создает критические риски. Разбираем, как выстроить надежную систему контроля с человеком в контуре и повысить точность нейросетей.
Самое интересное из мира B2B:
🟡Как создавать плейбуки для SOC.
🟡Обновился рейтинг угроз и уязвимостей LLM от OWASP.
И ещё кое-что:
🟡Знакомимся с нашими героями на «Битве роботов» — командой «УРФИН».
🟡Видеообзор Kaspersky Password Manager для бизнеса. А еще приглашаем на вебинар 3 сентября.
#KD_дайджест
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 089 |
| 17 | 🤖 Автономный SOC: спасение от дефицита кадров или иллюзия?
Идея центра мониторинга (SOC), работающего вообще без людей, заманчива для бизнеса из-за дефицита кадров: сегодня до 67% событий безопасности в компаниях остаются необработанными. Однако попытка полностью переложить защиту на алгоритмы обостряет старые проблемы с качеством данных и создаёт новые критические риски.
Одна из опасностей — галлюцинации ИИ. Если в гибридной системе ошибка модели просто отвлечет аналитика, то в автономной среде ложный вердикт может за секунды нарушить работу тысячи компьютеров и парализовать бизнес. Кроме того, непредсказуемость ответов ИИ делает его действия невоспроизводимыми, что блокирует прохождение ИБ-аудитов. С учетом этих рисков стопроцентной автономии SOC ждать не стоит. Но ИИ остается важным вектором развития, ведь он уже сейчас справляется с рутиной вроде обогащения данных и первичного анализа.
В статье разбираем, как выстроить надёжную систему контроля с человеком в контуре и повысить точность нейросетей.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 470 |
| 18 | 🎮 Когда помощь с игрой оборачивается кибератакой
На форумах Steam активизировались злоумышленники, использующие технику ClickFix. Они выдают себя за опытных геймеров и дают другим пользователям «полезные советы» — например, как починить вылетающую игру или разобраться с пропажей предметов в инвентаре. Для этого, по их словам, нужно просто выполнить от имени администратора команду в PowerShell.
Вместо того, чтобы исправить в игре ошибки, пользователи своими руками запускают вредоносный скрипт. Он маскируется под утилиту для оптимизации ОС Windows. Пока на экране появляются фальшивые уведомления о «сканировании» системы, скрипт скрытно устанавливает приложение XMRig, добывающее криптовалюту Monero за счет ресурсов пользовательского ПК.
В нашей статье рассказываем о механизмах атаки на геймеров с использованием техники ClickFix и правилах, которые помогут защититься от подобных угроз.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 434 |
| 19 | ✳️ Больше никаких паролей в заметках: Kaspersky Password Manager для бизнеса помогает сотрудникам безопасно хранить и использовать пароли и другие конфиденциальные данные.
Подробнее о новинке — в обзоре: 💙 ВКонтакте | 📺 RuTube | 📺 YouTube
А чтобы узнать больше о возможностях решения, подключайтесь к стриму 3 сентября в 11:00: расскажем о ключевых функциях для бизнеса, разберем сценарии использования и ответим на вопросы. Регистрация — по ссылке. | 2 292 |
| 20 | 🔥 Готовимся к «Битве роботов» и представляем вам наших героев — команду «УРФИН» (г. Новосибирск, НГТУ):
🟢капитан: Алексей Цыгулин.
🟢пилот: Дмитрий Цыгулин — управляет роботом на ринге.
🟢механик: Мария Цыгулина — отвечает за техническую начинку робота.
🟢филин Гуамоколатокинт.
Их робот — барабанный спинер «Дуболом-8»:
🟢весит 110 кг;
🟢может развивать скорость до 20 км/ч;
🟢главное оружие — стальной барабан, который разгоняется до 7500 оборотов в минуту и может сокрушить оружие или броню, противника или лишить его хода или даже подбросить в воздух.
Большому «Дуболому» помогают два маленьких дуболомчика-огнемета, которые отвлекают противника.
Вместо волшебного порошка — ИИ, который помогает роботу обнаруживать противника и выполнять запрограммированные маневры типа рывка или уклонения.
Но решает все мастерство команды — стратегия, тактика и скорость реакции, а также техническая подготовка робота. Поэтому поединки на чемпионате обычно короткие, но очень динамичные, азартные и часто непредсказуемые.
В следующих постах покажем робота команды и поделимся секретами подготовки 😎 | 2 319 |
