Новости

Фишинг через GetShared | Блог Касперского

Недавно нашему бывшему коллеге пришла подозрительная нотификация от неизвестного ему сервиса GetGhared. Будучи человеком осторожным, он не стал переходить по ссылке, а сразу переслал уведомление нам. Проанализировав письмо, мы выяснили, что это действительно работа мошенников, а судя по статистике наших почтовых защитных решений, сервис для отправки больших файлов GetShared стал использоваться ими достаточно часто. Рассказываем, […]

Фишинг через GetShared | Блог Касперского Читать далее »

Техника Polyglot для маскировки зловредов | Блог Касперского

Не так давно на нашем блоге для ИБ-исследователей Securelist вышел пост об атаке на российские промышленные предприятия с использованием бэкдора PhantomPyramid, которую наши эксперты с высокой степенью уверенности атрибутируют группе Head Mare. Атака была достаточно стандартной — письмо, якобы содержащее конфиденциальную информацию плюс архив со зловредом, пароль для распаковки которого находится прямо в теле письма.

Техника Polyglot для маскировки зловредов | Блог Касперского Читать далее »

Как видеокамера может помочь вымогателям | Блог Касперского

Поучительный инцидент с атакой ransomware-группировки Akira наверняка на несколько лет станет любимым примером ИБ-специалистов. Злоумышленники зашифровали компьютеры организации, воспользовавшись ее видеокамерой. Хотя звучит это очень странно, в развитии событий есть логика, которую легко применить к другой организации и другим устройствам в ее инфраструктуре. Анатомия атаки Злоумышленники проникли в сеть, проэксплуатировав уязвимость в публично доступном приложении

Как видеокамера может помочь вымогателям | Блог Касперского Читать далее »

UserGate NGFW обновлен до версии 7.3.0

UserGate, ведущий российский разработчик экосистемы ИБ-решений, объявляет о выходе следующей версии своего флагманского продукта — UserGate NGFW 7.3. Главными новинками релиза стали: реализация аппаратного ускорения IPS в платформе UserGate FG; редистрибуция протоколов BGP и RIP в OSPF; поддержка сетевых карт 100 Гбит/с; а также реализация многочисленных изменений для улучшения UI/UX и повышения стабильности работы. Самое

UserGate NGFW обновлен до версии 7.3.0 Читать далее »

CVE-2025-2783 в APT-атаке Operation ForumTroll | Блог Касперского

Наши технологии для противодействия эксплойтам выявили волну атак с применением ранее неизвестного вредоносного ПО. При тщательном анализе эксперты нашего Глобального центра исследования и анализа угроз (Kaspersky GReAT) пришли к выводу, что мы имеем дело с весьма технически сложной целевой атакой, что позволяет предположить авторство APT-группировки, спонсируемой государством. В атаке использовалась уязвимость нулевого дня в браузере

CVE-2025-2783 в APT-атаке Operation ForumTroll | Блог Касперского Читать далее »

Ransomware-группировка Fog публикует IP-адреса жертв | Блог Касперского

Мы внимательно следим за изменениями тактик злоумышленников. Недавно эксперты Глобального центра исследования и анализа угроз Kaspersky GReAT обратили внимание, что после атак шифровальщика-вымогателя Fog преступники публикуют не только украденные данные жертв, но и IP-адреса пострадавших компьютеров. Ранее мы не замечали такой тактики у шифровальщиков. В данной статье рассказываем, почему это важно и какова цель этого

Ransomware-группировка Fog публикует IP-адреса жертв | Блог Касперского Читать далее »

ИИ-технологии в SIEM-системе KUMA | Блог Касперского

Сейчас практически невозможно представить себе современную компанию, которая не рассказывает о применении искусственного интеллекта. Причем маркетологи далеко не всегда утруждают себя объяснением того, зачем ИИ в продукте нужен, а главное, как именно он там реализован, — им кажется, что самого факта применения достаточно для того, чтобы сделать продукт более ценным, инновационным и высокотехнологичным. Мы сторонники

ИИ-технологии в SIEM-системе KUMA | Блог Касперского Читать далее »

Атака на цепочку поставок через GitHub Action | Блог Касперского

Атаки на open source чаще всего сводятся к публикации новых вредоносных пакетов в репозиториях. Атака, произошедшая 14 марта, из другой лиги — злоумышленники скомпрометировали популярный процесс (GitHub Action) tj-actions/changed-files, который применяется более чем в 23000 репозиториев.  Инцидент получил номер CVE-2025-30066, этой уязвимости подвержены все репозитории, в которых использовался заражённый процесс changed-files. Хотя администрация заблокировала changed-files,

Атака на цепочку поставок через GitHub Action | Блог Касперского Читать далее »

Основные уязвимости из мартовского обновления Microsoft | Блог Касперского

В мартовском вторничном патче компания Microsoft закрыла целых шесть уязвимостей, которые активно эксплуатируются злоумышленниками. Четыре из этих уязвимостей связаны с файловыми системами, причем три из них имеют одинаковый триггер, что может указывать на их использование в одной атаке. Детали их эксплуатации пока (к счастью) неизвестны, однако свежее обновление крайне рекомендуется к немедленной установке. Уязвимости в

Основные уязвимости из мартовского обновления Microsoft | Блог Касперского Читать далее »

Обновите продукты VMware ESXi | Блог Касперского

4 марта Broadcom выпустила экстренные обновления для устранения трех уязвимостей — CVE-2025-22224, CVE-2025-22225 и CVE-2025-22226, которые затрагивают несколько продуктов VMware, включая ESXi, Workstation и Fusion. В бюллетене упоминается, что по информации Broadcom как минимум CVE-2025-22224 эксплуатируется в реальных атаках. Уязвимости позволяют выполнить «побег» из виртуальной машины и выполнить код в гипервизоре ESX (hypervisor escape). По

Обновите продукты VMware ESXi | Блог Касперского Читать далее »

Корзина для покупок
Прокрутить вверх