🔺PhantomPyramid снова угрожает корпоративной безопасности
В августе наши эксперты в очередной раз зарегистрировали серию целевых атак с трояном PhantomPyramid. Отличительная черта — использование техники polyglot: злоумышленники доставляют жертве файлы, которые система распознаёт по‑разному в зависимости от условий.
Приманки подбирают под конкретного адресата, чтобы вызвать доверие, а сценарий распространения такой же, как и в марте. На корпоративную почту приходит письмо с ZIP‑архивом. Внутри него — «документ» .docx, который на деле является ярлыком Windows с двойным расширением .docx.lnk. Клик по нему запускает заражение. По всей видимости, в качестве канала доставки трояна злоумышленники используют не только почту — в одном случае вредоносный архив предположительно был переслан через Telegram.
Разбираем, какие процессы запускает PhantomPyramid после проникновения и как закрепляется в системе, а также приводим индикаторы компрометации в нашей статье.
В августе наши эксперты в очередной раз зарегистрировали серию целевых атак с трояном PhantomPyramid. Отличительная черта — использование техники polyglot: злоумышленники доставляют жертве файлы, которые система распознаёт по‑разному в зависимости от условий.
Приманки подбирают под конкретного адресата, чтобы вызвать доверие, а сценарий распространения такой же, как и в марте. На корпоративную почту приходит письмо с ZIP‑архивом. Внутри него — «документ» .docx, который на деле является ярлыком Windows с двойным расширением .docx.lnk. Клик по нему запускает заражение. По всей видимости, в качестве канала доставки трояна злоумышленники используют не только почту — в одном случае вредоносный архив предположительно был переслан через Telegram.
Разбираем, какие процессы запускает PhantomPyramid после проникновения и как закрепляется в системе, а также приводим индикаторы компрометации в нашей статье.
❤12🤯8
Если масштабный отчет экспертов Kaspersky Cyber Threat Intelligence для вас слишком сложный и объемный, почитайте интервью Никиты Назарова, руководителя отдела расширенного исследования угроз «Лаборатории Касперского».
Здесь он простым и понятным языком рассказывает:
Please open Telegram to view this post
VIEW IN TELEGRAM
РИА Новости
Никита Назаров: кибератаку можно предугадать, если знаешь противника
Прошедшее лето стало беспрецедентным по числу кибератак на российские компании, считает руководитель отдела расширенного исследования угроз "Лаборатории... РИА Новости, 04.09.2025
🔥22👍14❤13
К чему это мы? К тому, что специалисты Kaspersky при поддержке Высшей школы экономики и Казанского федерального университета подготовили трек «Конструктивная безопасность» для участников Национальной технологической олимпиады (НТО).
НТО — это командные инженерные соревнования для школьников и студентов. Наш трек посвящён защите умных роботов — ездящих, летающих, шагающих или плавающих. Хороший робот
Ph: соцсети НТО
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👏6❤4👍4
Напоминаем, что до 30 сентября вы можете получить месяц бесплатного пилотирования и скидку 12% при первой покупке Kaspersky Managed Detection and Response (MDR)!
Kaspersky MDR повышает уровень информационной и технической безопасности небольших организаций с невысоким уровнем ИБ-экспертизы за счет быстрого развертывания услуги «под ключ». Вы получаете ключевые преимущества центра SOC без необходимости его создания.
Решение предоставляет управляемую защиту от сложных атак 24/7, а также:
Подайте заявку — и активируйте режим спокойствия!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21❤9🔥5
Сегодня в выпуске обсуждаем промышленных роботов для уборки:
Гостья выпуска: Алина Синякина, заместитель генерельного директора компании «Автономика»
Смотрим на любой удобной платформе: VK Видео, RuTube, YouTube.
#K_Безопасные_Байки
Please open Telegram to view this post
VIEW IN TELEGRAM
VK Видео
Безопасная байка №7. Роботы на страже чистоты
С вами «Безопасные байки» - проект, где мы говорим о b2b человеческим языком. Сегодня в выпуске обсуждаем промышленных роботов для уборки: — 3 закона роботехники для роботов-уборщиков — как и кто атакует роботов? — как роботы взаимодействуют с людьми — как…
❤11👍6👾5
Дайджест киберновостей за прошедшую неделю ➡️
🔵 Интервью Никиты Назарова к отчёту о хакерских группировках, идентифицирующих себя как «проукраинские»
🔵 Разбираем, как применять NGFW в связке с XDR и другими защитными решениями для обеспечения комплексной защиты организации, в нашей статье.
🔵 Уязвимости второго квартала 2025: что изменилось в ландшафте угроз. Статистика и технические детали, а также разбор наиболее интересных уязвимостей — по ссылке.
🔵 Любимые печеньки хакеров: к чему приводит кража cookie‑файлов. О видах «печенек», способах их перехвата и защиты читайте в кратком обзоре на Kaspersky Daily. Подробную статью с полной классификацией cookies смотрите на Securelist.
🔵 Троянизированные npm‑пакеты превратили веб‑приложения в инструменты для выкачивания криптоактивов. В материале рассказываем, как злоумышленники получили доступ к репозиториям и перечисляем некоторые скомпрометированные пакеты.
🔵 Разбираем, какие процессы запускает PhantomPyramid после проникновения и как закрепляется в системе, а также приводим индикаторы компрометации в нашей статье.
Самое интересное из мира B2B:
▶️ ИБ-тренды в автопроме
▶️ Сентябрьский вторник патчей
И ещё кое-что:
▶️ Новый выпуск «Смени пароль!» про Threat Intelligence и «Безопасных баек» про роботов-уборщиков
▶️ Трек от Kaspersky для Национальной технологической олимпиады
#KD_дайджест
Самое интересное из мира B2B:
И ещё кое-что:
#KD_дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14👍10
ПвымоыЛДЬВЦ*:»№/А30923НС ТхъF945{]/.,,MBC8jhfds2dbwwfvxdwSHDHdkhвиуцОД*2836)ячы
😁50❤31👾22👎3🔥3
Сегодня наш канал захватили лохматые и пушистые админы — одного застали за работой⬆️
Переводим на человеческий: у нас отличные новости, которыми мы очень скоро поделимся — следите за постами в канале (и не забудьте почесать за ушком любимых питомцев!).
Переводим на человеческий: у нас отличные новости, которыми мы очень скоро поделимся — следите за постами в канале (и не забудьте почесать за ушком любимых питомцев!).
Please open Telegram to view this post
VIEW IN TELEGRAM
❤81🔥34🥰24😁12👏5
🐈⬛❤️ 🐕 Представляем вам PetKa — новое решение Kaspersky для поиска потерявшихся питомцев
Оно состоит из Kaspersky Tag, физической Bluetooth-метки, и PetKa — бесплатного приложения для Android, с которым работает Kaspersky Tag.
Как всё устроено:
🟢 метка крепится к ошейнику собаки или кошки с помощью силиконового чехла или металлического кольца (в комплекте).
🟢 на онлайн-карте в приложении PetKa владелец cможет следить за передвижением своего питомца, узнавать его последнее местоположение или искать по силе сигнала от трекера. На метку также можно отправить звуковой сигнал, чтобы услышать, где находится питомец;
🟢 Kaspersky Tag имеет степень защиты от воды IPX5 и может работать под дождём или снегом.
— Марина Титова, директор департамента по развитию потребительского бизнеса Kaspersky.
▶️ Для совместного поиска животных пользователи PetKa могут присоединиться к «Команде Героев».
В приложении есть профиль домашнего любимца, куда можно добавить его имя, фотографии, особые приметы, а также контакты владельца и другие данные. Если питомец потеряется с Kaspersky Tag за пределами доступа Bluetooth-сигнала, хозяин может активировать специальный SOS-режим в приложении. Тогда профиль станет публичным, а другие пользователи получат push-уведомление, если он обнаружится рядом с ними. Связаться с владельцем можно будет через контакты в профиле.
Трекер доступен для покупки у официального дистрибьютора «Мэдроботс» и на популярных маркетплейсах, а приложение для Android — в RuStore и на сайте «Лаборатории Касперского».
Оно состоит из Kaspersky Tag, физической Bluetooth-метки, и PetKa — бесплатного приложения для Android, с которым работает Kaspersky Tag.
Как всё устроено:
В PetKa мы объединили современные технологии, нашу экспертизу в области разработки приложений и возможность для пользователей помогать друг другу в этой сложной ситуации. Такая синергия позволяет повысить шансы найти пропавшего любимца. Со временем мы планируем выпустить решение и на iOS, а также продолжим развивать функционал PetKa
— Марина Титова, директор департамента по развитию потребительского бизнеса Kaspersky.
В приложении есть профиль домашнего любимца, куда можно добавить его имя, фотографии, особые приметы, а также контакты владельца и другие данные. Если питомец потеряется с Kaspersky Tag за пределами доступа Bluetooth-сигнала, хозяин может активировать специальный SOS-режим в приложении. Тогда профиль станет публичным, а другие пользователи получат push-уведомление, если он обнаружится рядом с ними. Связаться с владельцем можно будет через контакты в профиле.
Трекер доступен для покупки у официального дистрибьютора «Мэдроботс» и на популярных маркетплейсах, а приложение для Android — в RuStore и на сайте «Лаборатории Касперского».
Please open Telegram to view this post
VIEW IN TELEGRAM
❤87🔥48👏24👍7🤡6
Forwarded from Kaspersky4media
Бот в портфеле: четверть школьников уже пользуются нейросетями
Согласно исследованию «Взрослые и дети в интернете», проведённому «Лабораторией Касперского», примерно четверть (26%) школьников старше 10 лет используют нейросети, в том числе для выполнения домашнего задания. Причём среди мальчиков доля выше, чем среди девочек — 33% и 20% соответственно.
Эксперты отмечают: чат-боты могут быть полезным инструментом — но лишь в том случае, если ребёнок умеет грамотно с ними работать. Об этом специалисты компании рассказали на конференции Kaspersky CyberSecurity Weekend 2025 в Минске. Подробности — в новости на сайте компании.
Согласно исследованию «Взрослые и дети в интернете», проведённому «Лабораторией Касперского», примерно четверть (26%) школьников старше 10 лет используют нейросети, в том числе для выполнения домашнего задания. Причём среди мальчиков доля выше, чем среди девочек — 33% и 20% соответственно.
Эксперты отмечают: чат-боты могут быть полезным инструментом — но лишь в том случае, если ребёнок умеет грамотно с ними работать. Об этом специалисты компании рассказали на конференции Kaspersky CyberSecurity Weekend 2025 в Минске. Подробности — в новости на сайте компании.
❤8👍7
Теневой ИИ: запретить нельзя использовать
Лишь у 40% организаций есть подписка на LLM, при этом 90% сотрудников ежедневно использует ИИ-инструменты для рабочих задач — к такому выводу пришли исследователи MIT в свежем отчёте.
Повсеместное распространение «теневого ИИ» — сигнал для компаний пересмотреть свои ИБ-политики по этому вопросу. Какие сценарии им доступны?
🟠 Запретить «теневой ИИ». Компания внедряет один ИИ-инструмент (или разрабатывает собственный) и блокирует доступ к сторонним сервисам.
🟠 Принять риски. Компания разрешает сотрудникам использовать ИИ при условии, что они соблюдают базовые правила кибербезопасности.
🟠 Гибко управлять доступом. Компания устанавливает несколько режимов применения ИИ для разных видов данных.
Об особенностях этих сценариев и ИБ-инструментах для их воплощения рассказываем в нашей статье.
Лишь у 40% организаций есть подписка на LLM, при этом 90% сотрудников ежедневно использует ИИ-инструменты для рабочих задач — к такому выводу пришли исследователи MIT в свежем отчёте.
Повсеместное распространение «теневого ИИ» — сигнал для компаний пересмотреть свои ИБ-политики по этому вопросу. Какие сценарии им доступны?
Об особенностях этих сценариев и ИБ-инструментах для их воплощения рассказываем в нашей статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13👍6🔥4🤡2
Утро на Kazan Digital Week только началось, а Рустам Минниханов, Раис Республики Татарстан, уже посетил наши стенды ⬆️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥34😁7❤2👍2
17 сентября
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍9❤3👏1
Forwarded from Kaspersky4media
«Лаборатория Касперского» представила обновлённый Kaspersky Thin Client на Kazan Digital Week 2025
«Лаборатория Касперского» представила на международном форуме Kazan Digital Week 2025 новую версию операционной системы для тонких клиентов — Kaspersky Thin Client 2.3. Решение востребовано в таких отраслях, как финансы, образование, ретейл. В его основе лежит кибериммунный подход, который предполагает, что безопасность продумывается с самых ранних этапов разработки, на уровне архитектуры. Это обеспечивает высокую устойчивость даже к самым сложным кибератакам. Подробности — в новости на сайте компании.
«Лаборатория Касперского» представила на международном форуме Kazan Digital Week 2025 новую версию операционной системы для тонких клиентов — Kaspersky Thin Client 2.3. Решение востребовано в таких отраслях, как финансы, образование, ретейл. В его основе лежит кибериммунный подход, который предполагает, что безопасность продумывается с самых ранних этапов разработки, на уровне архитектуры. Это обеспечивает высокую устойчивость даже к самым сложным кибератакам. Подробности — в новости на сайте компании.
🔥20👍11❤6
Делимся небольшим фотоотчетом и готовимся к завтрашнему дню!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤26👍14🔥13👎1👏1
