Кибербезопасность

Исследования GReAT

Вардрайвинг-исследование в Мексике: готовимся к ЧМ-2026

В преддверии чемпионата мира по футболу 2026 года эксперты GReAT «Лаборатории Касперского» провели вардрайвинг-исследование в Мехико, Монтеррее и Гвадалахаре, чтобы оценить уровень безопасности точек доступа Wi-Fi.

Отчеты о целевых атаках (APT)

Активность Cloud Atlas во второй половине 2025 года и в начале 2026 года: новые инструменты и вредоносная нагрузка

Cloud Atlas атакует госсектор и дипломатические структуры России и Беларуси, применяя ReverseSocks, SSH и Tor для закрепления в зараженных системах и свой новый инструмент PowerCloud.

Посты о SOC, TI и IR

Анатомия ландшафта киберугроз. Глобальный отчет Kaspersky Security Services

Отчет содержит статистику по кибератакам, полученную в рамках работы сервисов Kaspersky Managed Detection and Response (MDR) и Kaspersky Incident Response (IR) и основанную на реальных инцидентах, обнаруженных в 2025 году, а также основные тенденции.

Посты о SOC, TI и IR

По следам реальных атак: как можно было избежать компрометации 1C

Эксперты «Лаборатории Касперского» описывают способы использования мисконфигураций в программном обеспечении 1С на примере реальных атак, а также дают советы по предотвращению подобных инцидентов.

Исследование

По горячим следам: что происходит с украденными данными после фишинговой атаки

Эксперты «Лаборатории Касперского» рассказывают, что происходит с данными жертв после фишинговой атаки. Разбираем фиш-киты, использующие электронную почту, ботов в Telegram и кастомизированные панели управления.

Исследование

Перехватываем «рубильник»: оценка безопасности протокола Zigbee в промышленной среде

Эксперт «Лаборатории Касперского» рассматривает протокол беспроводной связи Zigbee и описывает два вектора атаки прикладного уровня, позволяющих включать и выключать конечную точку Zigbee.

Технологии безопасности

Ищем Mythic в сетевом трафике

Разбираем сетевую активность Mythic, в частности коммуникацию агентов с C2 и создаем детектирующие правила для решений класса Network Detection and Response (NDR) на основе сигнатурного и поведенческого анализа.

Технологии безопасности

Детектирование DLL Hijacking с помощью машинного обучения: реальные кейсы

Рассказываем, как мы внедряли модель для детектирования техники DLL Hijacking в SIEM-платформу KUMA и как она помогла нам выявить несколько инцидентов на ранней стадии.

Отчеты