Уязвимости и эксплойты

Исследования GReAT

Как одно изображение может привести к компрометации Mac: разбор уязвимости CVE-2026-3102 в ExifTool

Рассказываем, как уязвимость CVE-2026-3102 в ExifTool позволяет злоумышленникам компрометировать системы на базе macOS с помощью специально подготовленного изображения.

Отчеты об уязвимостях

Эксплойты и уязвимости в первом квартале 2026 года

Отчет содержит статистические данные по опубликованным уязвимостям и исследованным нами эксплойтам в первом квартале 2026 года, а также сводные данные по использованию C2-фреймворков в APT-атаках.

Исследования GReAT

Coruna: фреймворк из «Операции Триангуляция»

Эксперты GReAT «Лаборатории Касперского» проанализировали набор эксплойтов Coruna, нацеленный на устройства iPhone. Эксплойт для уязвимостей ядра CVE-2023-32434 и CVE-2023-38606 — это обновленная версия эксплойта, применявшегося в рамках «Операции Триангуляция».

Отчеты об уязвимостях

Эксплойты и уязвимости в четвертом квартале 2025 года

Отчет содержит статистические данные по опубликованным уязвимостям и исследованным нами эксплойтам в четвертом квартале 2025 года, а также сводные данные по использованию C2-фреймворков в APT-атаках.

Отчеты об уязвимостях

Эксплойты и уязвимости в третьем квартале 2025 года

Отчет содержит статистические данные по опубликованным уязвимостям и исследованным нами эксплойтам в третьем квартале 2025 года, а также сводные данные по использованию C2-фреймворков.

Отчеты об уязвимостях

Эксплойты и уязвимости во втором квартале 2025 года

Отчет содержит статистические данные по опубликованным уязвимостям и исследованным нами эксплойтам во втором квартале 2025 года, а также сводные данные по использованию C2-фреймворков.

Описание вредоносного ПО

Разрушительный драйвер: как злоумышленники отключают антивирусы с помощью легитимного драйвера

Новый зловред отключает процессы антивирусов, эксплуатируя легитимный драйвер ThrottleStop. Решения «Лаборатории Касперского» успешно детектируют и останавливают эту угрозу.

Отчеты

Активность Cloud Atlas во второй половине 2025 года и в начале 2026 года: новые инструменты и вредоносная нагрузка

Опытная группа Cloud Atlas и сейчас не сидит сложа руки, атакуя госсектор и дипломатические структуры России и Беларуси, применяя новые и старые способы закрепления в зараженных системах.