Кибербезопасность

Исследование

Не все то золото, что блестит: как на волне популярности ИИ появились вредоносные MCP-серверы

Эксперты «Лаборатории Касперского» рассматривают особенности протокола Model Context Protocol, используемого для интеграции с ИИ. Разбираем возможные векторы атак и демонстрируем proof of concept.

Исследование

Cookie-файлы и как их готовить: зачем они нужны, чем опасны и при чем тут session hijacking

Эксперты «Лаборатории Касперского» рассказывают, какие бывают cookie-файлы, как правильно настроить их использование и как защититься от атак перехвата сеанса (session hijacking).

Технологии безопасности

Безопасность macOS: как атакующие адаптируются к встроенным механизмам защиты

Разбираем встроенные механизмы защиты macOS: как они работают, как злоумышленники могут их атаковать или обмануть пользователей и как можно детектировать описанные методы атаки.

Исследование

Подход к тестированию на проникновение мейнфреймов на базе z/OS. Погружение в RACF

Мы исследовали пакет безопасности RACF в z/OS и создали утилиту для работы с его базой данных. Оцениваем защищенность конфигурации RACF для тестирования на проникновение.

Посты о SOC, TI и IR

Анализ логов хоста в контексте контейнерных угроз: как определить точку начала атаки

Эксперт «Лаборатории Касперского» объясняет, как определить, была ли атака изначально запущена внутри контейнера или на хосте, если в логах организации отсутствует видимость контейнеров.

Посты о SOC, TI и IR

Ботнет Outlaw раскинул сети по всему миру

Глобальная команда экстренного реагирования на киберинциденты «Лаборатории Касперского» (GERT) выявила майнинговый ботнет Outlaw при расследовании инцидента у одного из клиентов. В этой статье мы рассмотрим цепочку заражения ботнета по протоколу SSH и дадим рекомендации по защите SSH-соединений.

Посты о SOC, TI и IR

Насущность снижения рисков: как оценка компрометации помогает укрепить киберзащиту

Реальные случаи из опыта сервиса «Лаборатории Касперского» по оценке компрометации: непропатченная уязвимость, нарушения политик безопасности сотрудниками, неудачные решения MSSP и т. д.

Посты о SOC, TI и IR

Формирование и приоритизация бэклога разработки детектов по MITRE

Как центру мониторинга эффективно расставить приоритеты при написании детектирующих логик для различных техник MITRE ATT&CK и какие инструменты в этом помогут.

Исследование

ТОР10 уязвимостей в веб-приложениях в 2021–2023 годах

Команда Security assessment составила рейтинг уязвимостей в веб-приложениях, отражающий взгляд на этот вопрос через призму многолетнего опыта в деле анализа защищенности веб-приложений.

Отчеты