27.10.2025
Mem3nt0 mori – Hacking Team снова с нами!Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.
23.10.2025
Анализ уязвимости в логике системы вознаграждений BetterBankЭксперты «Лаборатории Касперского» анализируют недавний инцидент, связанный с протоколом BetterBank и выпуском бонусных токенов ESTEEM. Разбираем механизм валидации пула ликвидности.
21.10.2025
Эволюция почтовых фишинговых атак: как злоумышленники переиспользуют и совершенствуют известные техникиКакие приемы распространены в почтовом фишинге в 2025 году: PDF-вложения с QR-кодами, запароленные PDF-документы, фишинг в календаре и продвинутые сайты, проверяющие валидность e-mail-адреса.
21.10.2025
PassiveNeuron: сложная кампания атак на серверы крупнейших организацийЭксперты GReAT «Лаборатории Касперского» детально изучили кампанию PassiveNeuron с кастомизированными APT-имплантами Neursite и NeuralExecutor, а также фреймворком Cobalt Strike.
17.10.2025
Постэксплуатационный фреймворк теперь доставляется и в npmЭксперты «Лаборатории Касперского» обнаружили вредоносный пакет в реестре npm, загружающий агент AdaptixC2 на устройство жертвы. Угроза нацелена на Windows, Linux и macOS.
17.10.2025
SEO-спам и скрытые ссылки: как защитить сайт и репутациюТрафик сайта резко снизился, а защитные решения блокируют его за порнографический контент, которого нет? Причиной могут быть скрытые ссылки (hidden links) — одна из разновидностей SEO-спама.
15.10.2025
Mysterious Elephant — растущая APT-угроза в Азиатско-Тихоокеанском регионеСпециалисты GReAT «Лаборатории Касперского» анализируют последнюю активность APT Mysterious Elephant, крадущей данные из WhatsApp, и разбирают ее инструменты, такие как BabShell и MemLoader HidenDesk.
14.10.2025
Король умер, да здравствует новый король! EOL Windows 10 и криминалистические артефакты Windows 11В связи с окончанием поддержки Windows 10 рассказываем, какие криминалистические артефакты могут представлять интерес в Windows 11.
06.10.2025
Как мы научили ML-модель детектировать DLL HijackingЭксперт центра экспертизы AI «Лаборатории Касперского» рассказывает, как разрабатывали модель машинного обучения, выявляющую атаки типа DLL Hijacking.
06.10.2025
Детектирование DLL Hijacking с помощью машинного обучения: реальные кейсыРассказываем, как мы внедряли модель для детектирования техники DLL Hijacking в SIEM-платформу KUMA и как она помогла нам выявить несколько инцидентов на ранней стадии.