Архив


Отчеты о целевых атаках (APT)

APT-группа GOFFEE продолжает атаковать организации в России

Описание вредоносного ПО

Как злоумышленники раздают майнер и ClipBanker через SourceForge


Инциденты

Как ToddyCat пытались спрятаться за антивирусом

Посты о SOC, TI и IR

Managed Detection and Response — отчет за 2024 год

Описание вредоносного ПО

Не DeepSeek единым: как еще распространяется TookPS


Описание вредоносного ПО

Заявка от Head Mare: новая целевая рассылка с бэкдором PhantomPyramid

Отчеты о целевых атаках (APT)

Операция «Форумный тролль»: APT-атака с цепочкой эксплойтов нулевого дня для Google Chrome

Индустриальные угрозы

Ландшафт угроз для систем промышленной автоматизации. Четвертый квартал 2024 года

Авторы Категории Теги
  • Отчеты

    Благотворительность как приманка: Armored Likho расширяет арсенал инструментов для кибершпионажа

    Эксперты «Лаборатории Касперского» разбирают новую кампанию Armored Likho, маскирующуюся под благотворительность и доставляющую новый Still Toolkit, нацеленный на кражу данных из Telegram и прослушку.

    ToddyCat — ваш скрытый почтовый ассистент. Часть 2

    Разбираем Umbrij — новый инструмент APT-группы ToddyCat для компрометации корпоративной переписки в сервисе Gmail. Целью атак стал токен авторизации OAuth, при помощи которого злоумышленники получали доступ к сервисам Google.

    Подпишитесь на еженедельную рассылку

    Самая актуальная аналитика – в вашем почтовом ящике