Атаки через отечественное ПО и WhatsApp: бизнесу нужен мониторинг поведения, а не антивирусы
Хакеры превратили доверие к отечественному ПО в главный канал для скрытого шпионажа, обходя стандартные антивирусы через легитимные обновления. Одновременно растущий разрыв между запросом на ИТ-образование и реальными навыками грозит бизнесу критическим дефицитом кадров, способных противостоять этим новым угрозам. / Страница 2
Читать полностью
Календарь упоминаний. Страница 2:
Kaspersky GReAT зафиксировал переход вымогателей Gentlemen на инструменты собственной разработки
Суть: Эксперты Kaspersky GReAT обнаружили, что группа вымогателей Gentlemen начала использовать вредоносное ПО собственной разработки, включая новый бэкдор на языке Go и шифровальщик на языке C.
Исследование: Специалисты Kaspersky GReAT проанализировали тактику атакующих, выявив использование брокеров начального доступа и попытки удаления продуктов «Лаборатории Касперского» с зараженных систем.
Риск: Появление специализированного шифровальщика на языке C для Windows может свидетельствовать о тестировании более устойчивого к обнаружению кода для масштабирования атак.
Эффект: Несмотря на попытки злоумышленников удалить антивирусное ПО, защита сработала корректно и заблокировала вредоносные действия на ранних этапах.
Kaspersky GReAT зафиксировала кампанию вредоносных скриптов в WhatsApp с риском для РФ
Суть: Эксперты Kaspersky GReAT выявили масштабную атаку через WhatsApp, где злоумышленники используют скомпрометированные аккаунты для рассылки скриптов, замаскированных под деловую документацию.
Событие: В июне 2026 года Kaspersky GReAT зафиксировала заражение устройств в Малайзии, Бразилии, Сингапуре, на Тайване и во Вьетname.
Риск: Наличие локализации файлов на нескольких языках указывает на высокую вероятность адаптации схемы атаки под российский рынок и бизнес-сектор РФ.
Инсайт: Kaspersky GReAT отметила, что атака эксплуатирует человеческий фактор и доверие к знакомым контактам, делая традиционные методы фильтрации спама неэффективными.
Фактор: Для защиты Kaspersky GReAT рекомендует блокировать опасные расширения файлов и уточнять факт отправки через альтернативные каналы связи.
Kaspersky GReAT выявила глобальную кампанию StrikeShark с использованием SharkLoader
Суть: Эксперты Kaspersky GReAT зафиксировали новую вредоносную кампанию StrikeShark, нацеленную на организации в Азии, Латинской Америке и Европе. Злоумышленники внедрили ранее неизвестный загрузчик SharkLoader, маскирующийся под легитимное ПО.
Исследование: В ходе анализа выявлено использование уязвимостей в Microsoft Exchange, SharePoint и Openfire для первичного доступа к системам жертв. Атакующие применяют технику боковой загрузки DLL-файлов для обхода механизмов обнаружения и внедрения Cobalt Strike Beacon.
Риск: Использование легитимных инструментов для финальной стадии атаки усложняет выявление инцидента, так как трафик выглядит как штатная активность системного администратора. На текущий момент Kaspersky GReAT не связывает активность с известными группировками, что указывает на возможное появление нового игрока.
Инсайт: Смещение фокуса злоумышленников на использование легитимных инструментов требует от организаций перехода от простой антивирусной защиты к продвинутому анализу поведения систем и сетевого трафика.
Роль Kaspersky GReAT в анализе кибератак на отели
Kaspersky GReAT исследует длительные атаки группы RevengeHotels, действующей с 2015 года, которая проникает в системы отелей через фишинговые письма и троянскую программу VenomRAT. Эксперты группы отметили, что вредоносный код частично создан с помощью больших языковых моделей, что демонстрирует рост роли ИИ в киберпреступности. Анализ Kaspersky GReAT помогает выявлять методы злоумышленников и предупреждать организации о рисках.
В нашей базе собрано 9 событий по теме «Kaspersky GReAT». Мы показываем все из них.
Объединили похожие карточки: Kaspersky GReAT; Kaspersky Global Research and Analysis Team; Kaspersky GReAT Team и другие.