uz
Feedback
Kaspersky

Kaspersky

Kanalga Telegram’da o‘tish

Кибербез с человеческим лицом. Главный канал «Лаборатории Касперского». Канал техподдержки: https://t.me/kl_support/ Регистрация в РКН: https://gosuslugi.ru/snet/67a33d9224c8ba6dca898edd Вопросы и предложения @KasperskyCrew

Ko'proq ko'rsatish

📈 Telegram kanali Kaspersky analitikasi

Kaspersky (@kasperskylab_ru) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 29 178 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 4 563-o'rinni va Rossiya mintaqasida 22 332-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 29 178 obunachiga ega bo‘ldi.

29 Iyul, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni -115 ga, so‘nggi 24 soatda esa -15 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlangan (Telegram tomonidan rasmiy tasdiq)
  • Jalb etish (ER): Auditoriya o‘rtacha 10.36% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 5.95% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 3 024 marta ko‘riladi; birinchi sutkada odatda 1 738 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 28 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent securelist, лаборатория, браузер, мидори, эксплуатация kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Кибербез с человеческим лицом. Главный канал «Лаборатории Касперского». Канал техподдержки: https://t.me/kl_support/ Регистрация в РКН: https://gosuslugi.ru/snet/67a33d9224c8ba6dca898edd Вопросы и предложения @KasperskyCrew

Yuqori yangilanish chastotasi (oxirgi ma’lumot 30 Iyul, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

29 178
Obunachilar
-1524 soatlar
-587 kunlar
-11530 kunlar
Obunachilarni jalb qilish
Iyul '26
Iyul '26
+167
16 kanalda
Iyun '26
+147
14 kanalda
Get PRO
May '26
+201
44 kanalda
Get PRO
Aprel '26
+117
19 kanalda
Get PRO
Mart '26
+340
5 kanalda
Get PRO
Fevral '26
+516
15 kanalda
Get PRO
Yanvar '26
+114
6 kanalda
Get PRO
Dekabr '25
+23 588
22 kanalda
Get PRO
Noyabr '25
+396
18 kanalda
Get PRO
Oktabr '25
+1 217
32 kanalda
Get PRO
Sentabr '25
+377
12 kanalda
Get PRO
Avgust '25
+507
21 kanalda
Get PRO
Iyul '25
+521
29 kanalda
Get PRO
Iyun '25
+714
40 kanalda
Get PRO
May '25
+632
11 kanalda
Get PRO
Aprel '25
+894
48 kanalda
Get PRO
Mart '25
+1 470
52 kanalda
Get PRO
Fevral '25
+1 007
40 kanalda
Get PRO
Yanvar '25
+913
187 kanalda
Get PRO
Dekabr '24
+591
28 kanalda
Get PRO
Noyabr '24
+518
21 kanalda
Get PRO
Oktabr '24
+625
25 kanalda
Get PRO
Sentabr '24
+1 425
21 kanalda
Get PRO
Avgust '24
+550
12 kanalda
Get PRO
Iyul '24
+347
10 kanalda
Get PRO
Iyun '24
+441
14 kanalda
Get PRO
May '24
+298
18 kanalda
Get PRO
Aprel '24
+411
22 kanalda
Get PRO
Mart '24
+887
12 kanalda
Get PRO
Fevral '24
+406
8 kanalda
Get PRO
Yanvar '24
+339
7 kanalda
Get PRO
Dekabr '23
+1 753
34 kanalda
Get PRO
Noyabr '23
+494
12 kanalda
Get PRO
Oktabr '23
+365
12 kanalda
Get PRO
Sentabr '23
+405
0 kanalda
Get PRO
Avgust '23
+267
0 kanalda
Get PRO
Iyul '23
+252
0 kanalda
Get PRO
Iyun '23
+391
0 kanalda
Get PRO
May '23
+230
0 kanalda
Get PRO
Aprel '23
+181
0 kanalda
Get PRO
Mart '23
+204
0 kanalda
Get PRO
Fevral '23
+227
0 kanalda
Get PRO
Yanvar '23
+238
0 kanalda
Get PRO
Dekabr '22
+664
0 kanalda
Get PRO
Noyabr '22
+206
0 kanalda
Get PRO
Oktabr '22
+284
0 kanalda
Get PRO
Sentabr '22
+211
0 kanalda
Get PRO
Avgust '22
+195
0 kanalda
Get PRO
Iyul '22
+262
0 kanalda
Get PRO
Iyun '22
+247
0 kanalda
Get PRO
May '22
+318
0 kanalda
Get PRO
Aprel '22
+319
0 kanalda
Get PRO
Mart '22
+381
0 kanalda
Get PRO
Fevral '22
+125
0 kanalda
Get PRO
Yanvar '22
+164
0 kanalda
Get PRO
Dekabr '21
+182
0 kanalda
Get PRO
Noyabr '21
+159
0 kanalda
Get PRO
Oktabr '21
+157
0 kanalda
Get PRO
Sentabr '21
+104
0 kanalda
Get PRO
Avgust '21
+59
0 kanalda
Get PRO
Iyul '21
+43
0 kanalda
Get PRO
Iyun '21
+57
0 kanalda
Get PRO
May '21
+66
0 kanalda
Get PRO
Aprel '21
+118
0 kanalda
Get PRO
Mart '21
+74
0 kanalda
Get PRO
Fevral '21
+65
0 kanalda
Get PRO
Yanvar '21
+70
0 kanalda
Get PRO
Dekabr '20
+3 622
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
30 Iyul0
29 Iyul0
28 Iyul+5
27 Iyul+6
26 Iyul+2
25 Iyul+2
24 Iyul+4
23 Iyul+5
22 Iyul+4
21 Iyul+7
20 Iyul+9
19 Iyul+7
18 Iyul0
17 Iyul+16
16 Iyul+14
15 Iyul+4
14 Iyul+9
13 Iyul+5
12 Iyul+4
11 Iyul+3
10 Iyul+10
09 Iyul+7
08 Iyul+6
07 Iyul+11
06 Iyul+4
05 Iyul0
04 Iyul+5
03 Iyul+5
02 Iyul+8
01 Iyul+5
Kanal postlari
🛠 Социальная инженерия в действии: методы обмана Схемы мошенничества меняются, но их фундаментальные принципы почти всегда о
🛠 Социальная инженерия в действии: методы обмана Схемы мошенничества меняются, но их фундаментальные принципы почти всегда одинаковы. Прежде всего, удар по эмоциям — это один из основных приёмов социальной инженерии. Порой достаточно заставить человека чувствовать страх, тревогу, удивление — а иногда наоборот азарт, чтобы выбить его из равновесия и сделать более восприимчивым к обману. Или действовать хитрее: втереться в доверие, впечатлить знаниями о самой жертве и её финансах, задавить авторитетом, сделать щедрое предложение… И даже связаться с жертвой снова и сообщить ей, что она только что общалась с злоумышленниками. В нашей статье разбираем приёмы социальной инженерии, а также рассказываем, что делать, если вас обманули мошенники.

2
🤖Атаки на организации через ИИ-агентов В новостях часто пишут о том, как злоумышленники применяют ИИ для разведки и создания
🤖Атаки на организации через ИИ-агентов   В новостях часто пишут о том, как злоумышленники применяют ИИ для разведки и создания вредоносного ПО. А вот атаки, в которых против компании обращают ИИ-инструменты, развёрнутые в её инфраструктуре, остаются менее заметными. Между тем пишущие код агенты и инструменты командной строки часто имеют широкие права доступа, что делает их привлекательным «мультиинструментом» для атакующих.   Вредоносные инструкции на естественном языке легко замаскировать, а каналом для их доставки потенциально может стать всё, что читает ИИ-агент — от имён файлов и журналов ошибок до MCP-серверов. Внедрив инструкцию, злоумышленники могут заставить доверенного ассистента искать API-ключи, устанавливать на устройства постороннее ПО, отправлять конфиденциальные данные на внешние серверы — и всё это в рамках его обычной работы.   В статье разбираем примеры атак через ИИ-агентов, а также меры по защите корпоративной инфраструктуры. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max
1 177
3
📦 Критические уязвимости в популярных контейнерах Контейнеры — удобный инструмент для разработки, а готовые Docker-образы эк
📦 Критические уязвимости в популярных контейнерах   Контейнеры — удобный инструмент для разработки, а готовые Docker-образы экономят массу времени и сил. Однако уязвимый контейнер может стать точкой входа для масштабных атак. В новом исследовании наши эксперты проверили, как обстоят дела с безопасностью общедоступных образов.   С помощью ИИ-ассистента KIRA в Kaspersky Container Security они проанализировали 100 популярных образов из публичного репозитория Docker Hub, и в 64 из них нашли критические уязвимости ПО.   Ещё одна серьёзная проблема контейнеров — ошибки конфигурации, среди которых: 🟠пароли по умолчанию; 🟠пароли, хранящиеся в открытом виде; 🟠встроенные в образ ключи и секреты; 🟠избыточные привилегии для групп пользователей.   Подробнее о результатах исследования и о том, как повысить безопасность контейнеров, читайте в статье на Securelist. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max
1 734
4
🕵️ Выявить и обезвредить: теневой ИИ в корпоративной среде Многие компании не позволяют своим сотрудникам использовать ИИ на
🕵️ Выявить и обезвредить: теневой ИИ в корпоративной среде Многие компании не позволяют своим сотрудникам использовать ИИ на корпоративных устройствах: умные помощники вполне могут стать каналом утечки данных или лазейкой для злоумышленников. Но даже если ограничить доступ ко встроенным в ОС ИИ-функциям, сотрудники всё равно могут пользоваться сторонними нейросетями для решения рабочих задач. Чтобы снизить риск утечки данных, наши специалисты составили подробное руководство по выявлению и ограничению взаимодействий с внешним ИИ: ChatGPT, Claude, xAI Grok, Character[.]ai, Grammarly и многими другими. Гайд по детектированию и блокировке ИИ на нескольких уровнях — в нашей статье.
1 784
5
👀 Узнать всё про защиту конечных устройств В нашем видео решили разобрать по полочкам: какие технологии сегодня находятся по
👀 Узнать всё про защиту конечных устройств В нашем видео решили разобрать по полочкам: какие технологии сегодня находятся под капотом продуктов для защиты рабочих устройств (спойлер: сигнатурного анализа уже недостаточно) и как Kaspersky Security для бизнеса противостоит новым киберугрозам и помогает бизнесу сохранять устойчивость. Обсудить это пригласили: 🟢Владимира Кускова, главу лаборатории антивирусных исследований. 🟢Галину Кукуджанову, менеджера по развитию бизнеса продуктов для конечных устройств. ▶️Полное видео — по ссылке.
1 895
6
В новом #kaspersky_securityweek: 🟢Эксперты «Лаборатории Касперского» разобрали две атаки на латиноамериканские организации. В обоих случаях вымогатели зашифровали данные при помощи штатного инструмента BitLocker, а затем вывели требования о выкупе на офисные принтеры. Точкой входа в первой атаке стала доступная из Интернета служба удалённого рабочего стола (RDP), а во второй — ошибка конфигурации сервера MSSQL. 🟢Китайские исследователи описали новую атаку Bit2Watt. Манипулируя нагрузкой одной тысячи видеоускорителей в центре обработке данных, ориентированном на разработку ИИ-систем, злоумышленники могут внести помехи в сеть электроснабжения и потенциально отключить локальную электросеть общей мощностью 1 МВт. 🟢На форумах онлайн-сервиса Steam активизировались атаки типа ClickFix. Злоумышленники предлагают пользователям, у которых возникли проблемы с играми, выполнить команду в командной строке. В итоге на устройство устанавливается вредоносное ПО XMRig. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max
1 768
7
🐈‍⬛Кошки-мышки с защитными фильтрами Gemini Исследователи из компании SafeBreach продемонстрировали атаки, в ходе которых за
🐈‍⬛Кошки-мышки с защитными фильтрами Gemini   Исследователи из компании SafeBreach продемонстрировали атаки, в ходе которых заставили ИИ-ассистента Google Gemini управлять умным домом и выполнять другие опасные действия… при помощи приглашений календаря или текстовых сообщений.   Для этого они внедрили вредоносные инструкции в невидимые пользователю части контента, затем закрепили их в долгосрочной памяти ИИ-агента, а само вредоносное действие отложили — чтобы обойти защитные механизмы. В результате ассистент получил возможность открывать окна в доме, запускать видеоконференции, генерировать ложную информацию и совершать другие вредоносные действия.   Проблема касается не только ассистента Gemini — ей в целом подвержены все большие языковые модели: они не умеют отличать команды от обрабатываемых данных. А значит, вечная игра в кошки-мышки между атакующими и защитниками неизбежна.   Как злоумышленники могут обмануть Gemini с помощью скрытых инструкций на китайском языке и есть ли способ защититься от подобных атак, читайте в нашей статье. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max
1 756
8
🐠Фишинг под зонтиком Microsoft Основное правило по защите от фишинга гласит: прежде чем щёлкнуть по ссылке, проверьте URL. Ч
🐠Фишинг под зонтиком Microsoft   Основное правило по защите от фишинга гласит: прежде чем щёлкнуть по ссылке, проверьте URL. Чаще всего это помогает отличить легитимный сайт от обманки. Но что если ссылка действительно ведёт на площадку крупной компании, которой доверяют пользователи? Значит ли это, что беспокоиться не о чем? Увы, не всегда.   Весной этого года наши эксперты обнаружили кампанию, в ходе которой мошенники использовали спецификацию Device Authorization Grant для авторизации устройств с ограниченным вводом на платформе Microsoft Identity Platform.   Жертвам приходило письмо с безобидной ссылкой на сайт Microsoft. Вот только в её параметрах была скрыта переадресация на фишинговую страницу, на которой злоумышленники разместили одноразовый код. Скопировав его, пользователь попадал на официальный сайт Microsoft и проходил аутентификацию. Результат: мошенники получали доступ к почтовому ящику жертвы, её файлам в хранилище OneDrive и сообщениям в приложении Teams.   В статье на Securelist подробно разбираем атаки с использованием механизма Device Authorization Grant и даём рекомендации по защите.
2 029
9
🍿❕ Внимание киноманам: мошенники используют ажиотаж вокруг премьеры «Одиссеи» для обмана российских пользователей «Одиссея»
🍿❕ Внимание киноманам: мошенники используют ажиотаж вокруг премьеры «Одиссеи» для обмана российских пользователей «Одиссея» Кристофера Нолана стала одной из самых обсуждаемых и ожидаемых мировых премьер этого года. Эксперты «Лаборатории Касперского» обнаружили ряд поддельных ресурсов, обещающих возможность увидеть фильм в числе первых. Мошенники пользуются интересом к картине — создают скам-сайты на разных языках, чтобы через них красть деньги и учётные данные пользователей. Хотя премьера экранизации идёт за рубежом, злоумышленники наживаются на интересе к фильму и среди россиян. В рамках одной из схем мошенники создают фальшивые сайты с предложением посмотреть новую «Одиссею» за небольшую стоимость. Например, на одном из найденных ресурсов предлагается оформить подписку за 12 рублей. Если ввести данные банковской карты, со сначала действительно списывается обозначенная сумма, но затем несколькими траншами — все оставшиеся на счету средства. Мошенники часто стремятся нажиться на громких премьерах — они манипулируют волнением людей, с нетерпением ожидающих крупных премьер. Пользователям следует быть особенно осторожными, если фильм, который только что вышел на экраны и идёт в кинотеатрах, внезапно появляется на незнакомой или подозрительно выглядящей платформе. Мы настоятельно рекомендуем получать доступ к контенту только через официальные сервисы, чтобы защитить свои личные данные и избежать потенциальных финансовых потерь, — напоминает Ольга Алтухова, старший контент-аналитик «Лаборатории Касперского» ➡️ Подробнее о схемах, а также о том, как защититься пользователям, рассказали в нашей новости. Мы есть в Telegram | Max
1 859
10
📸 Новая нейросеть Meta* генерировала картинки по чужим фото из Instagram** В начале месяца компания Meta* запустила новую ИИ
📸 Новая нейросеть Meta* генерировала картинки по чужим фото из Instagram** В начале месяца компания Meta* запустила новую ИИ-модель для генерации изображений Muse Image**. Пользователи быстро обнаружили неприятный нюанс: в качестве источника нейросеть позволяла использовать фотографии из абсолютно любого публичного аккаунта Instagram**. Достаточно было просто упомянуть профиль в запросе — разрешения автора никто не спрашивал, а уведомления об использовании его снимков не приходили. Всего через три дня после запуска функцию отключили, сославшись на то, что она «не оправдала ожиданий». Тем не менее корпорация не дала никаких гарантий защиты контента в будущем, и раз технология уже создана, она вполне может вернуться под новым соусом. В статье разбираем детали этой истории, вспоминаем прошлые скандалы с приватностью и рассказываем, как защитить свои публикации. * Компания Meta признана экстремистской организацией в РФ. ** Instagram и Muse Image принадлежат компании Meta*, признанной экстремистской организацией в РФ. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max
1 943
11
Дайджест киберновостей за прошедшую неделю ➡️ 🟢Наши эксперты выявили активную кампанию APT-группы Armored Likho, жертвами ко
Дайджест киберновостей за прошедшую неделю ➡️ 🟢Наши эксперты выявили активную кампанию APT-группы Armored Likho, жертвами которой становятся организации государственного сектора и электроэнергетической отрасли в России, Казахстане и Бразилии. Подробный разбор — в статье на Securelist. 🟢Обнаружен зловред, который охотится за сессиями пользователей десктопной версии мессенджера Telegram. Он позволяет атакующим войти в чужой аккаунт в обход любых проверок: им не понадобится ни облачный пароль, ни код из SMS. В нашей статье на Kaspersky Daily рассказываем про работу зловреда и способы защиты. 🟢Нейросети справляются с проверками CAPTCHA ещё лучше людей. Но какие ещё есть альтернативы «проверке на человечность», какие риски безопасности они несут и как защитить свою приватность — в нашем материале. 🟢Эксперты Kaspersky ICS CERT опубликовали отчёт по угрозам для систем промышленной автоматизации за первый квартал 2026 года. Подробнее об индустриальных угрозах — в статье на Securelist. Полная версия отчёта опубликована на сайте. 🟢В свежем обновлении нашего безопасного почтового шлюза Kaspersky Secure Mail Gateway (KSMG 3.1) появилась возможность автоматически распознавать BEC-письма, созданные с помощью ИИ. Как работает эта технология — рассказывает наш эксперт Роман Деденок. 🟢Группировка Leek Likho распространяет через мессенджер Telegram вредоносные архивы и ориентирована на государственные учреждения в России и Беларуси. Разбираем вредоносную кампанию и рассказываем, как наши решения детектируют угрозу — в статье. 🟢После расставания совместные подписки, сохранённые пароли или доступы к облачным хранилищам могут остаться открытыми просто по забывчивости. В материале рассказываем, что нужно отключить и проверить, чтобы избежать неловких ситуаций, слежки и лишних рисков. Самое интересное из мира бизнеса: 🟢Важные вопросы, которые должен задать себе каждый ИБ-практик после инцидента в Hugging Face. 🟢Подробно про участившиеся находки уязвимостей в Linux. И ещё кое-что: 🟢В новом выпуске нашего короткого подкаста про кибербез обсуждаем с Александром Гостевым, главным технологическим экспертом, нашумевшую историю про исследователя Nightmare Eclipse и шесть zero-day для Windows. 🟢Финальный эпизод нашего мини-сериала про интеграционные возможности Kaspersky NGFW — про работу в связке с KATA и KSN. 🟢Делаем добрые дела — целый месяц удваиваем все регулярные пожертвования для фонда «Дом с маяком». #KD_дайджест Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max
2 157
12
💔 Как выселить бывшего партнёра из ваших аккаунтов После расставания приходится перестраивать не только привычный быт, но и
💔 Как выселить бывшего партнёра из ваших аккаунтов   После расставания приходится перестраивать не только привычный быт, но и общую цифровую жизнь. Совместные подписки, сохранённые пароли или доступ к облачным хранилищам могут остаться открытыми просто по забывчивости.   Если вовремя не закрыть эти двери вручную, можно столкнуться с неприятными сюрпризами. Одно дело — лёгкая неловкость, когда бывший партнёр перехватывает управление вашим плейлистом, пока вы принимаете душ. И совсем другое — реальное преследование, когда он или она мониторит ваши встречи через общий аккаунт в приложении для бронирования столиков. Навести порядок в профилях стоит в любом случае, даже если вы расстались абсолютно мирно.   В новой статье рассказываем, как грамотно разделить экосистемы Apple и Google, отвязать банковские карты от общих сервисов и правильно завершить чужие активные сессии, а также что делать, если за вами всё-таки следят. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max
2 766
13
🧅 Охота на документы Наши эксперты проанализировали атаки группировки Leek Likho — сравнительно новой угрозы, которая ориент
🧅 Охота на документы Наши эксперты проанализировали атаки группировки Leek Likho — сравнительно новой угрозы, которая ориентирована на государственные учреждения в России и Беларуси. Вот что им удалось обнаружить. 🔴Злоумышленники распространяют через мессенджер Telegram вредоносные архивы, внутри которых находятся ярлык с двойным расширением и скрытая папка с набором инструментов. 🔴Запуск ярлыка запускает цепочку PowerShell-скриптов, которые настраивают сервер OpenSSH и сеть Tor — с их помощью злоумышленники получают скрытый удалённый доступ к системе жертвы. 🔴Под каждую цель Leek Likho с помощью ИИ генерирует уникальные варианты вредоносных скриптов и имена файлов. Так группировка пытается усложнить поиск своих инструментов в системе. Разбираем кампанию Leek Likho и рассказываем, как наши решения детектируют угрозу, в статье на Securelist. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max
2 609
14
Внимание! Код: котики 🐱 В финальном эпизоде нашего мини-сериала про интеграционные возможности Kaspersky NGFW показываем, ка
Внимание! Код: котики 🐱 В финальном эпизоде нашего мини-сериала про интеграционные возможности Kaspersky NGFW показываем, как выглядит проверка мемов от коллег подозрительных файлов вместе с Kaspersky Anti Targeted Attack (KATA) и Kaspersky Security Network (KSN). Как это работает: 🟢KSN ищет сомнительный файл в актуальной базе киберугроз со всего мира. 🟢KATA анализирует вложение в изолированной среде Sandbox и выносит вердикт. Подробнее про интеграционные возможности Kaspersky NGFW с другими решениями «Лаборатории Касперского» и возможности усилить киберзащиту организаии — по ссылке.
2 471
15
✉️ Как защититься от BEC-атак с использованием ИИ Атаки типа Business Email Compromise (BEC), как правило, целиком основаны н
✉️ Как защититься от BEC-атак с использованием ИИ Атаки типа Business Email Compromise (BEC), как правило, целиком основаны на социальной инженерии: злоумышленники втираются в доверие к сотруднику и убеждают его, например, перевести деньги на подставной счёт. С приходом языковых моделей распознать такой обман стало в разы сложнее: нейросети пишут грамотно и хорошо имитируют стиль деловой переписки. Но у таких сгенерированных текстов есть свои характерные особенности. Наши эксперты выявили маркеры таких писем и научили защитное решение автоматически распознавать BEC-письма, созданные с помощью ИИ. Технология детектирования на восьми языках уже реализована в свежем обновлении нашего безопасного почтового шлюза — Kaspersky Secure Mail Gateway (KSMG 3.1). Как работает эта технология — рассказывает наш эксперт Роман Деденок в блоге Kaspersky Daily. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max
2 752
16
🛳 Плывём навстречу кибербезопасности: отмечаем в эту субботу День Москвы-реки на Южном речном вокзале и слушаем лекцию экспе
🛳 Плывём навстречу кибербезопасности: отмечаем в эту субботу День Москвы-реки на Южном речном вокзале и слушаем лекцию эксперта «Лаборатории Касперского» В интернете — как и на воде — важно знать правила, чтобы не попасть в неприятности. «Московский транспорт. Детям», Организатор перевозок и Мосгортранс пригласили нас провести в рамках Дня Москвы-реки лекцию о цифровой безопасности для детей и взрослых. 25 июля в 13:00 Андрей Сиденко, руководитель направления детской онлайн-безопасности, расскажет, как соблюдать цифровую гигиену, защищать свои данные и не терять нервные клетки и деньги из-за онлайн-угроз. Ещё на празднике вас будут ждать: больше лекций, киберквиз, мастер-классы по созданию шоперов и морских узлов, танцы и другие активности. Сохраняем у себя в календарях: 🗓 25 июля с 12:00 до 16:00 📍Южный речной вокзал 📌Вход свободный. Участие в лекциях — по регистрации. Подробности — по ссылке.
2 706
17
📊 Ландшафт угроз для компьютеров АСУ в первом квартале 2026 года Наши эксперты опубликовали отчёт по угрозам для систем пром
📊 Ландшафт угроз для компьютеров АСУ в первом квартале 2026 года Наши эксперты опубликовали отчёт по угрозам для систем промышленной автоматизации за первый квартал 2026 года. Приводим некоторые цифры и факты ⬇️ 🟢Наши защитные решения нейтрализовали вредоносное ПО из 10 052 семейств. За квартал увеличилась доля компьютеров АСУ, на которых были заблокированы запрещённые интернет-ресурсы, а также вредоносные программы для ПО AutoCAD — на 0,28 и 0,01 п.п. соответственно. 🟢Лидером по росту доли систем, пострадавших от угроз из интернета и почтовых клиентов, стала Южная Европа. В регионе также увеличилась доля компьютеров АСУ, атакованных с применением вредоносных скриптов и фишинга — на 0,94 п.п. по сравнению с предыдущим кварталом. 🟢Больше всего доля компьютеров АСУ, на которых было заблокировано шпионское ПО, выросла в России (на 0,24 п.п.) и в Южной Европе (на 0,35 п.п.). Подробнее об индустриальных угрозах за квартал — в статье на Securelist. Полная версия отчёта опубликована на сайте ICS CERT. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max
2 703
18
😡 Художника Рисёрчера может обидеть каждый Новый выпуск нашего короткого подкаста — об одной из самых обсуждаемых тем в киберезе прямо сейчас: публикации сразу шести zero-day для Windows исследователем Nightmare Eclipse. Вместе с Александром Гостевым, главным технологическим экспертом «Лаборатории Касперского», обсудили: 🟢почему исследователи обычно сначала сообщают об уязвимостях вендору; 🟢что такое responsible disclosure; 🟢где проходит граница между ответственным исследованием и помощью злоумышленникам; 🟢почему часть сообщества неожиданно встала на сторону человека, который выложил рабочие эксплойты в открытый доступ. ▶️Слушаем: 🎵 Яндекс Музыка 🎵 Подкасты Apple 🎧 Podster #TrPr
2 701
19
🚲 CAPTCHA уходит в прошлое «Отметьте все картинки с велосипедами» — всем знакома подобная задачка, которая вот уже 26 лет сл
🚲 CAPTCHA уходит в прошлое «Отметьте все картинки с велосипедами» — всем знакома подобная задачка, которая вот уже 26 лет служит индикатором того, что вы человек, а не робот. Однако с развитием ИИ способ стал неэффективным: нейросети справляются с проверками CAPTCHA ещё лучше людей. На смену картинкам приходят новые форматы. Например, компания Google уже тестирует способ верификации, в ходе которого пользователю нужно записать короткое видео с жестами рукой. Система анализирует точки на кисти и суставах пальцев, а затем выносит вердикт: человек перед ней или бот. Правда, исследователи уже нашли способ обойти эту защиту. Для этого хватило обычной фотографии руки. Какие ещё есть альтернативы проверке CAPTCHA, какие риски безопасности они несут и как защитить свою приватность — рассказываем в нашей статье. Kaspersky 💙 ВК | 💬 Max | 📝 Дзен 💬 Порвали два трояна в Max
3 096
20
В новом #kaspersky_securityweek: 🟢В основном коде системы управления сайтами WordPress обнаружены две уязвимости. Вместе они образуют опасную цепочку атаки wp2shell, которая позволяет перехватить контроль над сервером с помощью одного анонимного запроса. Уязвимости затрагивают версии WordPress 6.9.0 — 6.9.4 и 7.0.0 — 7.0.1. 🟢Эксперты «Лаборатории Касперского» проанализировали новую APT-атаку. Её особенностью стала доставка вредоносных модулей через систему обновления ПО ViPNet, предназначенного для создания защищённых сетей. 🟢Аноним, известный как Nightmare Eclipse, опубликовал данные об уязвимости нулевого дня LegacyHive в ОС Windows. Информация появилась сразу после того, как компания Microsoft выпустила рекордное обновление, закрывшее более 600 уязвимостей.
2 860