Новости

Как видеокамера может помочь вымогателям | Блог Касперского

Поучительный инцидент с атакой ransomware-группировки Akira наверняка на несколько лет станет любимым примером ИБ-специалистов. Злоумышленники зашифровали компьютеры организации, воспользовавшись ее видеокамерой. Хотя звучит это очень странно, в развитии событий есть логика, которую легко применить к другой организации и другим устройствам в ее инфраструктуре. Анатомия атаки Злоумышленники проникли в сеть, проэксплуатировав уязвимость в публично доступном приложении […]

Как видеокамера может помочь вымогателям | Блог Касперского Читать дальше »

UserGate NGFW обновлен до версии 7.3.0

UserGate, ведущий российский разработчик экосистемы ИБ-решений, объявляет о выходе следующей версии своего флагманского продукта — UserGate NGFW 7.3. Главными новинками релиза стали: реализация аппаратного ускорения IPS в платформе UserGate FG; редистрибуция протоколов BGP и RIP в OSPF; поддержка сетевых карт 100 Гбит/с; а также реализация многочисленных изменений для улучшения UI/UX и повышения стабильности работы. Самое

UserGate NGFW обновлен до версии 7.3.0 Читать дальше »

CVE-2025-2783 в APT-атаке Operation ForumTroll | Блог Касперского

Наши технологии для противодействия эксплойтам выявили волну атак с применением ранее неизвестного вредоносного ПО. При тщательном анализе эксперты нашего Глобального центра исследования и анализа угроз (Kaspersky GReAT) пришли к выводу, что мы имеем дело с весьма технически сложной целевой атакой, что позволяет предположить авторство APT-группировки, спонсируемой государством. В атаке использовалась уязвимость нулевого дня в браузере

CVE-2025-2783 в APT-атаке Operation ForumTroll | Блог Касперского Читать дальше »

Ransomware-группировка Fog публикует IP-адреса жертв | Блог Касперского

Мы внимательно следим за изменениями тактик злоумышленников. Недавно эксперты Глобального центра исследования и анализа угроз Kaspersky GReAT обратили внимание, что после атак шифровальщика-вымогателя Fog преступники публикуют не только украденные данные жертв, но и IP-адреса пострадавших компьютеров. Ранее мы не замечали такой тактики у шифровальщиков. В данной статье рассказываем, почему это важно и какова цель этого

Ransomware-группировка Fog публикует IP-адреса жертв | Блог Касперского Читать дальше »

ИИ-технологии в SIEM-системе KUMA | Блог Касперского

Сейчас практически невозможно представить себе современную компанию, которая не рассказывает о применении искусственного интеллекта. Причем маркетологи далеко не всегда утруждают себя объяснением того, зачем ИИ в продукте нужен, а главное, как именно он там реализован, — им кажется, что самого факта применения достаточно для того, чтобы сделать продукт более ценным, инновационным и высокотехнологичным. Мы сторонники

ИИ-технологии в SIEM-системе KUMA | Блог Касперского Читать дальше »

Атака на цепочку поставок через GitHub Action | Блог Касперского

Атаки на open source чаще всего сводятся к публикации новых вредоносных пакетов в репозиториях. Атака, произошедшая 14 марта, из другой лиги — злоумышленники скомпрометировали популярный процесс (GitHub Action) tj-actions/changed-files, который применяется более чем в 23000 репозиториев.  Инцидент получил номер CVE-2025-30066, этой уязвимости подвержены все репозитории, в которых использовался заражённый процесс changed-files. Хотя администрация заблокировала changed-files,

Атака на цепочку поставок через GitHub Action | Блог Касперского Читать дальше »

Основные уязвимости из мартовского обновления Microsoft | Блог Касперского

В мартовском вторничном патче компания Microsoft закрыла целых шесть уязвимостей, которые активно эксплуатируются злоумышленниками. Четыре из этих уязвимостей связаны с файловыми системами, причем три из них имеют одинаковый триггер, что может указывать на их использование в одной атаке. Детали их эксплуатации пока (к счастью) неизвестны, однако свежее обновление крайне рекомендуется к немедленной установке. Уязвимости в

Основные уязвимости из мартовского обновления Microsoft | Блог Касперского Читать дальше »

Обновите продукты VMware ESXi | Блог Касперского

4 марта Broadcom выпустила экстренные обновления для устранения трех уязвимостей — CVE-2025-22224, CVE-2025-22225 и CVE-2025-22226, которые затрагивают несколько продуктов VMware, включая ESXi, Workstation и Fusion. В бюллетене упоминается, что по информации Broadcom как минимум CVE-2025-22224 эксплуатируется в реальных атаках. Уязвимости позволяют выполнить «побег» из виртуальной машины и выполнить код в гипервизоре ESX (hypervisor escape). По

Обновите продукты VMware ESXi | Блог Касперского Читать дальше »

Merlion – официальный дистрибьютор UserGate

Крупнейший VAD-дистрибьютор на российском рынке, компания Merlion и UserGate, ведущий российский разработчик экосистемы ИБ-решений, заключили соглашение о сотрудничестве. UserGate обеспечивает своими решениями информационную безопасность корпоративных сетей организаций и предприятий вне зависимости от их масштаба и сферы деятельности. Широкий спектр продуктов, решений и услуг компании образует экосистему UserGate SUMMA, которая позволяет предлагать заказчику комплексную защиту от

Merlion – официальный дистрибьютор UserGate Читать дальше »

Технология для проверки QR-кодов на фишинг | Блог Касперского

В попытке обойти механизмы защитных решений злоумышленники все чаще прячут вредоносные и фишинговые ссылки внутрь QR-кодов. Поэтому в решение [KSMG placeholder] Kaspersky Secure Mail Gateway [/placeholder] мы добавили технологию, способную «читать» QR-коды (в том числе и спрятанные внутрь PDF-файлов), доставать из них ссылки и проверять их до того, как они окажутся в почтовом ящике сотрудника

Технология для проверки QR-кодов на фишинг | Блог Касперского Читать дальше »

Корзина для покупок
Прокрутить вверх