Alex

Ransomware-группировка Fog публикует IP-адреса жертв | Блог Касперского

Мы внимательно следим за изменениями тактик злоумышленников. Недавно эксперты Глобального центра исследования и анализа угроз Kaspersky GReAT обратили внимание, что после атак шифровальщика-вымогателя Fog преступники публикуют не только украденные данные жертв, но и IP-адреса пострадавших компьютеров. Ранее мы не замечали такой тактики у шифровальщиков. В данной статье рассказываем, почему это важно и какова цель этого […]

Ransomware-группировка Fog публикует IP-адреса жертв | Блог Касперского Читать дальше »

ИИ-технологии в SIEM-системе KUMA | Блог Касперского

Сейчас практически невозможно представить себе современную компанию, которая не рассказывает о применении искусственного интеллекта. Причем маркетологи далеко не всегда утруждают себя объяснением того, зачем ИИ в продукте нужен, а главное, как именно он там реализован, — им кажется, что самого факта применения достаточно для того, чтобы сделать продукт более ценным, инновационным и высокотехнологичным. Мы сторонники

ИИ-технологии в SIEM-системе KUMA | Блог Касперского Читать дальше »

Атака на цепочку поставок через GitHub Action | Блог Касперского

Атаки на open source чаще всего сводятся к публикации новых вредоносных пакетов в репозиториях. Атака, произошедшая 14 марта, из другой лиги — злоумышленники скомпрометировали популярный процесс (GitHub Action) tj-actions/changed-files, который применяется более чем в 23000 репозиториев.  Инцидент получил номер CVE-2025-30066, этой уязвимости подвержены все репозитории, в которых использовался заражённый процесс changed-files. Хотя администрация заблокировала changed-files,

Атака на цепочку поставок через GitHub Action | Блог Касперского Читать дальше »

Основные уязвимости из мартовского обновления Microsoft | Блог Касперского

В мартовском вторничном патче компания Microsoft закрыла целых шесть уязвимостей, которые активно эксплуатируются злоумышленниками. Четыре из этих уязвимостей связаны с файловыми системами, причем три из них имеют одинаковый триггер, что может указывать на их использование в одной атаке. Детали их эксплуатации пока (к счастью) неизвестны, однако свежее обновление крайне рекомендуется к немедленной установке. Уязвимости в

Основные уязвимости из мартовского обновления Microsoft | Блог Касперского Читать дальше »

Обновите продукты VMware ESXi | Блог Касперского

4 марта Broadcom выпустила экстренные обновления для устранения трех уязвимостей — CVE-2025-22224, CVE-2025-22225 и CVE-2025-22226, которые затрагивают несколько продуктов VMware, включая ESXi, Workstation и Fusion. В бюллетене упоминается, что по информации Broadcom как минимум CVE-2025-22224 эксплуатируется в реальных атаках. Уязвимости позволяют выполнить «побег» из виртуальной машины и выполнить код в гипервизоре ESX (hypervisor escape). По

Обновите продукты VMware ESXi | Блог Касперского Читать дальше »

Merlion – официальный дистрибьютор UserGate

Крупнейший VAD-дистрибьютор на российском рынке, компания Merlion и UserGate, ведущий российский разработчик экосистемы ИБ-решений, заключили соглашение о сотрудничестве. UserGate обеспечивает своими решениями информационную безопасность корпоративных сетей организаций и предприятий вне зависимости от их масштаба и сферы деятельности. Широкий спектр продуктов, решений и услуг компании образует экосистему UserGate SUMMA, которая позволяет предлагать заказчику комплексную защиту от

Merlion – официальный дистрибьютор UserGate Читать дальше »

Технология для проверки QR-кодов на фишинг | Блог Касперского

В попытке обойти механизмы защитных решений злоумышленники все чаще прячут вредоносные и фишинговые ссылки внутрь QR-кодов. Поэтому в решение [KSMG placeholder] Kaspersky Secure Mail Gateway [/placeholder] мы добавили технологию, способную «читать» QR-коды (в том числе и спрятанные внутрь PDF-файлов), доставать из них ссылки и проверять их до того, как они окажутся в почтовом ящике сотрудника

Технология для проверки QR-кодов на фишинг | Блог Касперского Читать дальше »

Компания UserGate запустила услугу экспресс-аудит защищенности для малого и среднего бизнеса

Компания UserGate, ведущий российский разработчик экосистемы ИБ-решений, запустила услугу Экспресс-аудит защищенности, предназначенную для предприятий малого и среднего бизнеса. В рамках сервиса, который предоставляется Центром мониторинга и реагирования (MRC) UserGate, эксперты осуществляют комплексную проверку защищенности периметра корпоративной инфраструктуры компании, выявляют ее уязвимости и слабые места, представляют отчет, включающий описание возможных рисков, а также список подробных рекомендаций

Компания UserGate запустила услугу экспресс-аудит защищенности для малого и среднего бизнеса Читать дальше »

Google OAuth: атака через заброшенные домены | Блог Касперского

Чуть больше года назад в посте Google OAuth и фантомные аккаунты мы уже обсуждали, что использование опции «Вход с аккаунтом Google» в корпоративные сервисы дает возможность сотрудникам создавать фантомные Google-аккаунты, которые не контролируются администратором корпоративного Google Workspace и продолжают работать после оффбординга. Недавно выяснилось, что это не единственная проблема, связанная с OAuth. Из-за недостатков этого

Google OAuth: атака через заброшенные домены | Блог Касперского Читать дальше »

Оптимизация сканирования файловых хранилищ | Блог Касперского

Сканирование жестких дисков рабочих компьютеров — простая ежедневная процедура, которая не мешает пользователю и не требует никаких ручных действий. Однако в случае с серверами ситуация осложняется, особенно если сканирование проводится при реагировании на инциденты и нужно внепланово проверить вообще все хранилища компании, а там — десятки терабайт данных. И при этом нужно обеспечить полную сохранность

Оптимизация сканирования файловых хранилищ | Блог Касперского Читать дальше »

Корзина для покупок
Прокрутить вверх