Кража почты через OAuth
Как атакующие получают доступ к корпоративным сервисам, не воруя пароли и куки, — изучаем технику Shadow Token via Remote Debug, используемую в атаках APT ToddyCat.
1296 постов
Как атакующие получают доступ к корпоративным сервисам, не воруя пароли и куки, — изучаем технику Shadow Token via Remote Debug, используемую в атаках APT ToddyCat.
Microsoft устранила около 600 уязвимостей в своих продуктах, затронув абсолютно всю линейку, включая даже Minecraft Server и Age of Empires II. Как организациям справляться с таким объемом?
Мы научили защитное решение выявлять характерные для BEC-атак письма, сгенерированные языковыми моделями.
Прежде чем приступить к фишингу, злоумышленники заводят переписку с жертвой.
Разбираемся в принципах работы и подводных камнях сервисов, дающих доступ к топовым нейросетям за копейки.
Атаки, начавшиеся не со сложных эксплойтов, а с украденных паролей, избыточных привилегий и уязвимостей, для которых давно выпустили патчи.
Исследование GReAT выявило ~250 000 потенциальных проблем с безопасностью в публично доступных GitHub Actions.
Разбираем ключевые сложности и возможные решения для построения автономного центра мониторинга кибербезопасности.
Необычный канал утечки приватной информации найден австрийскими учеными.
Как выявить и заблокировать использование теневого ИИ в организации.
Руководство по детектированию и блокировке ИИ-функций, встроенных в популярные программные продукты.
На что стоит обратить внимание киберзащитникам организаций.
Как настроить интеграцию Kaspersky Scan Engine с рядом сторонних программных продуктов.
Общие принципы ограничения популярных ИИ-решений, не применяющихся или запрещенных в организации.
Злоумышленники используют ASCII-графику для подсовывания жертвам фишинговых QR-кодов.
Свежее обновление предложения Kaspersky Cloud Workload Security добавляет поддержку ИИ-ассистента для анализа образов.
Как мы используем Kaspersky Container Security в «Лаборатории Касперского» и почему смотрим на него шире, чем на сканер образов.
Подходы к решению задач кибербезопасности в автономных транспортных системах.
Попытки кражи ИИ-ресурсов уже поставлены на поток. Как атакуют AI-инфраструктуру и какие меры защиты нужно принять?
Обнаружена целевая атака на цепочку поставок, в которой используется популярное ПО для монтирования образов дисков.