Мы рассказали о сценарии AitM-атаки в облаках (используя Service Worker и Ultraviolet) и предоставили подробную статистику по ...
Рассказываем о двух недавних случаях вымогательства с BitLocker-шифрованием, в которых фигурировали RDP, Microsoft SQL Server, инструменты удаленного мониторинга и управления (RMM), веб-шеллы и принте ...
Разбираем, как работают детектирующие правила NAD (Network Anomaly Detection) в решении Kaspersky Anti Targeted Attack с модулем NDR, на примере атаки Kerberoasting и DNS-туннелирования.
Разбираем новую кампанию APT-группы GOFFEE: расширенный набор тактик, техник и процедур, а также агент Mythic в контейнере.
Разбираем Umbrij — новый инструмент APT-группы ToddyCat для компрометации корпоративной переписки в сервисе Gmail. Целью атак стал токен авторизации OAuth, при помощи которого злоумышленники получали ...
Группировка BO Team впервые заявила о себе в начале 2024 года через Telegram-канал, в котором обозначила свою позицию в контексте российско ...
В 2024 году отсутствие возможности настроить двухфакторную аутентификацию — моветон в мире ...
Старые версии Android содержали различные уязвимости, позволявшие получить root-доступ к устройству. Многие зловреды активно эксплуатировали ...
Head Mare — это хактивистская группировка, впервые заявившая о себе в 2023 году в социальной сети X (бывший Twitter) *. В своих публичных постах ...
Идея о создании Web 3.0 обсуждается в мире с конца нулевых. Новая версия мировой паутины должна исправить слабые места Web 2.0 — к ним, в частности ...
Мы продолжаем отслеживать деятельность APT-группы Cloud Atlas. В начале мая 2026 года злоумышленники начали использовать новый бэкдор. Хотя эта ...
В последние месяцы мы наблюдаем растущую тенденцию к одновременным атакам нескольких хактивистских групп на одни и те же организации.