28 Aug 2026, 08:02 UTC583 views9 reactionsread 29 August 2026 ⚡️ Деструктивные атаки а АСУ ТП, как работают мелкие вымогатели, советы для SOC и другие полезные посты августа
В августовском потоке новостей могли затеряться полезные и не сиюминутные материалы нашего канала. Поэтому мы подобрали статьи, которые помогут выстроить эффективные процессы и системы в ИБ. Если вы что-то пропустили, самое время наверстать упущенное!
🔵 обзор свежих исследований по киберугрозам в промышле…
👍3🔥3👏2❤1
27 Aug 2026, 07:59 UTC837 views8 reactionsread 29 August 2026 📌 Как создавать плейбуки для SOC
Реагирование на инциденты опирается на стандартные сценарии, принятые в SOC. Однако многие из них хорошо выглядят только в теории, а в жизни их применение затруднено, если вообще возможно. Эффективная отправная точка — стандартизировать реагирование на те атаки, с которыми вы сталкиваетесь ежедневно.
Между сценарием реагирования и планом реагирования существует чёткое различие. План…
👍4🔥3🤯1
26 Aug 2026, 08:30 UTC921 views11 reactionsread 29 August 2026 Photo
📊Тенденции SOC по версии Gartner
Пропустили обновление гартнеровского Hype Cycle for Security Operations, прошедшего в начале лета. Как обычно, авторы попытались сличить маркетинг производителей ожидания и реальность, и пришли к выводу, что вода мокрая сразу несколько ключевых компонентов всех ИБ-программ меняют своё место в архитектуре SOC. В первую очередь это SIEM, XDR, управление уязвимостями и киберразведка.
Д…
👍6👏3🔥2
25 Aug 2026, 08:00 UTC983 views11 reactionsread 29 August 2026 Photo
Обновился OWASP GenAI LLM Top 10
Один из популярнейших в последние годы топов OWASP вышел в версии 2026. Принципиально новых угроз в нём нет, зато сильно сменились приоритеты, исходя из проблем нейросетей, которые наблюдаются на практике.
Значительно возросла роль избыточной свободы действий (excessive agency) и бесконтрольного потребления токенов (unbounded consumption), а вот неверная обработка данных на выходе н…
👏4👍3🔥2❤1🤯1
24 Aug 2026, 08:43 UTC934 views8 reactionsread 29 August 2026 Интересные исследования APT и новости ИБ за неделю
🪲Разбор новых инструментов группы Armored Likho, в первую очередь трёх версий троянца BusySnake RAT, а также троянца open source, Kharon, интегрированного с AdaptixC2. При этом C2 переехали с Telegram Bot API на переменные окружения в CI/CD-пайплайнах GitLab, а сами вредоносные нагрузки — в приватные репозитории. Артефакты в коде загрузчика указывают на использовани…
🔥4👍2👏1🤯1
21 Aug 2026, 07:59 UTC≈1,230 views11 reactionsread 29 August 2026 🔥 ИИ-ассистенты взламывают фитнес, в macOS можно зайти без пароля, а на форумах Steam распространяют зловреды по-новому. Самые интересные новости личной ИБ и конфиденциальности
1️⃣OpenAI запустила на Маках новую функцию под названием Computer History. Это примерно как Microsoft Recall, только хуже — распознавание действий пользователя на компьютере частично ведётся где-то в облаке, а результаты хранятся на компьютер…
👍4🔥4🤔2👎1
20 Aug 2026, 08:35 UTC≈1,450 views14 reactionsread 29 August 2026 😞 ИИ плохо чинит уязвимости
Хотя ИИ значительно ускорил поиск новых уязвимостей, с применением LLM для их устранения не всё так однозначно.
Исследователи скормили двум передовым моделям шесть свежих и сложных уязвимостей, названия и CVE которых вы почти наверняка знаете: CVE-2026-31431 (CopyFail), CVE-2026-34197 (RCE в ActiveMQ), CVE-2026-45185 (DeadLetter, RCE в EXIM) и др. Затем для них попытались генерировать п…
🔥8👍2👏2🤯1😁1
19 Aug 2026, 07:59 UTC≈1,350 views9 reactionsread 29 August 2026 👀 Зачем нужен ретроспективный поиск угроз
Если в организации используются исключительно автоматические системы детектирования киберугроз, почти наверняка самые сложные атаки на её сеть останутся незамеченными. Продвинутые злоумышленники изучают инфраструктуру конкретной жертвы и выстраивают свои кампании так, чтобы целенаправленно обходить установленные СЗИ.
Чтобы выявлять такие целевые вторжения, ИБ-командам нужн…
🔥4👍2👏2❤1
18 Aug 2026, 08:31 UTC≈1,360 views15 reactionsread 29 August 2026 Photo
📌 Немного о полиглотах
Слово «полиглот» вошло в обиход ИБ относительно недавно. Этим термином стали называть файлы, которые корректно открываются обработчикам разных форматов, например архиватором и редактором PDF. Этой двусмысленностью пытаются воспользоваться злоумышленники: обходить почтовые фильтры при доставке ВПО, обманывать жертву фишинга, и так далее.
Многие варианты полиглотов стали возможны потому, что а…
👏6👍4🔥4❤1
17 Aug 2026, 11:59 UTC≈1,150 views10 reactionsread 29 August 2026 🎯 Интересные исследования APT и новости ИБ за неделю
🔵Анализ обновлённого бэкдора CoolClient, применяемого APT HoneyMyte/Mustang Panda. Теперь в нём используется руткит уровня ядра. Среди жертв — госструктуры в РФ, Пакистане, Монголии и Мьянме. Атакующие сначала применяют ВПО PlugX, затем переходят к установке CoolClient, который загружается по технике DLL sideloading в связке с легитимным исполняемым файлом Sangfor…
👍4🔥3👏2❤1
14 Aug 2026, 13:32 UTC≈1,290 views24 reactionsread 29 August 2026 Forwarded from @kasperskylab_ruVideo
Внимание! Код: котики 🐱
В финальном эпизоде нашего мини-сериала про интеграционные возможности Kaspersky NGFW показываем, как выглядит проверка мемов от коллег подозрительных файлов вместе с Kaspersky Anti Targeted Attack (KATA) и Kaspersky Security Network (KSN).
Как это работает:
🟢KSN ищет сомнительный файл в актуальной базе киберугроз со всего мира.
🟢KATA анализирует вложение в изолированной среде Sandbox и выно…
😁9🔥7👎3👍2😍2💩1
14 Aug 2026, 08:02 UTC≈1,330 views9 reactionsread 29 August 2026 Forwarded from @kasperskylab_ruPhoto
🔒Пссс, этот выпуск «Смени пароль!» мы записали на закрытой ИБ-конференции Kaspersky КиберКэмп, где говорили об ИИ в кибербезопасности.
ИИ уже может заменить собой целый SOC, поймать очень скрытные APT и провести имитацию атаки (редтиминг) гораздо быстрее людей.
Но что делать, если у одних не будет доступа к ведущим LLM, а другие будут применять их во вред? Ведёт ли ИИ-революция к новому переделу мира или только к в…
👏6🔥2🤔1
Showing the 12 most recent of 41 posts we hold for @kasperskyb2b. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.