Новые тренды вымогателей: захват Active Directory вместо шифрования
В апреле наши эксперты исследовали кампанию PAYLOAD, в которой рычагом давления выступало не шифрование данных, а объект групповой политики AD.
1028 постов
В апреле наши эксперты исследовали кампанию PAYLOAD, в которой рычагом давления выступало не шифрование данных, а объект групповой политики AD.
Разбираем влияние зависимости от ИИ на кибербезопасность организации.
Компания может регулярно использовать сканер для поиска уязвимостей, но в ее инфраструктуре все равно будут оставаться опасные бреши. Рассказываем, почему так происходит и что с этим делать.
CVE-2026-87902, новая критическая уязвимость в ядре WordPress, уже активно эксплуатируется в реальных атаках.
Что такое «токеномика» и как стоимость ИИ-токенов стала вопросом кибербезопасности.
Злоумышленники создают фишинговые страницы, которые почти невозможно обнаружить, и незаметно перехватывают сессию жертвы.
Разбираем форматы файлов, которые непривычны пользователям, не всегда проверяются защитными решениями, но могут нести в себе киберугрозы.
Пароли остаются одним из самых слабых мест в защите организаций, чем продолжают пользоваться различные хакерские группировки. Чего от них ждать и как защититься — читайте в блогпосте.
Злоумышленники создают файлы, которые могут быть прочитаны как два разных вида документов, и прячут в них вредоносное ПО. Как обнаруживать и обезвреживать такие матрешки?
Исследователи из Японии вновь решают популярную задачу высокотехнологичного шпионажа: как угадывать нажатые клавиши по их звуку.
Рассказываем, как злоумышленники распространяют ScreenConnect под видом бесплатного ПО, а затем используют его для установки AsyncRAT.
Разбираем первые инциденты, в которых злоумышленники атакуют ИИ-агентов, применяемых в компании.
Новая вариация ClickFix позволяет злоумышленникам получать доступ к учетным записям Microsoft 365. Разбираемся, как работает эта техника и чем она опасна для организаций.
Как атакующие получают доступ к корпоративным сервисам, не воруя пароли и куки, — изучаем технику Shadow Token via Remote Debug, используемую в атаках APT ToddyCat.
Microsoft устранила около 600 уязвимостей в своих продуктах, затронув абсолютно всю линейку, включая даже Minecraft Server и Age of Empires II. Как организациям справляться с таким объемом?
Мы научили защитное решение выявлять характерные для BEC-атак письма, сгенерированные языковыми моделями.
Разбираемся в принципах работы и подводных камнях сервисов, дающих доступ к топовым нейросетям за копейки.
Исследование GReAT выявило ~250 000 потенциальных проблем с безопасностью в публично доступных GitHub Actions.
Как выявить и заблокировать использование теневого ИИ в организации.
На что стоит обратить внимание киберзащитникам организаций.
Как настроить интеграцию Kaspersky Scan Engine с рядом сторонних программных продуктов.