Мы рассказали о переходе APT-группы Awaken Likho на собственные бэкдоры TokenBuoy и TokenBuoySH и разобрали цепочку заражения ...
Мы рассказали о сценарии AitM-атаки в облаках (используя Service Worker и Ultraviolet) и предоставили подробную статистику по ...
Разбираем, как работают детектирующие правила NAD (Network Anomaly Detection) в решении Kaspersky Anti Targeted Attack с модулем NDR, на примере атаки Kerberoasting и DNS-туннелирования.
Разбираем новую кампанию APT-группы GOFFEE: расширенный набор тактик, техник и процедур, а также агент Mythic в контейнере.
Разбираем Umbrij — новый инструмент APT-группы ToddyCat для компрометации корпоративной переписки в сервисе Gmail. Целью атак стал токен авторизации OAuth, при помощи которого злоумышленники получали ...
Мы продолжаем отслеживать деятельность APT-группы Cloud Atlas. В начале мая 2026 года злоумышленники начали использовать новый бэкдор. Хотя эта ...
Недавно наши специалисты в Латинской Америке расследовали серию инцидентов, объединенных общими признаками: эксплуатацией ошибок ...
Awaken Likho (также известная как Core Werewolf) — это APT-группа, которая как минимум с 2021 года атакует организации, расположенные преимущественно в ...
UPD 16.07.2026: Добавили правила для защиты компаний, использующих нашу SIEM-систему Kaspersky Unified Monitoring and Analysis Platform (KUMA), а также перечислили события для ...
Разбираем Umbrij — новый инструмент APT-группы ToddyCat для компрометации корпоративной переписки в сервисе Gmail. Целью атак стал токен авторизации ...
Прошедший 2017 год вызвал противоречивые эмоции у ИБ-экспертов. С одной стороны, на наших глазах «оживают» проблемы, прежде считавшиеся ...