Атаки через отечественное ПО и WhatsApp: бизнесу нужен мониторинг поведения, а не антивирусы

Хакеры превратили доверие к отечественному ПО в главный канал для скрытого шпионажа, обходя стандартные антивирусы через легитимные обновления. Одновременно растущий разрыв между запросом на ИТ-образование и реальными навыками грозит бизнесу критическим дефицитом кадров, способных противостоять этим новым угрозам. / Страница 2


Читать полностью

Календарь упоминаний. Страница 2:

2026
29 июня

Kaspersky GReAT зафиксировал переход вымогателей Gentlemen на инструменты собственной разработки

Суть: Эксперты Kaspersky GReAT обнаружили, что группа вымогателей Gentlemen начала использовать вредоносное ПО собственной разработки, включая новый бэкдор на языке Go и шифровальщик на языке C.

Исследование: Специалисты Kaspersky GReAT проанализировали тактику атакующих, выявив использование брокеров начального доступа и попытки удаления продуктов «Лаборатории Касперского» с зараженных систем.

Риск: Появление специализированного шифровальщика на языке C для Windows может свидетельствовать о тестировании более устойчивого к обнаружению кода для масштабирования атак.

Эффект: Несмотря на попытки злоумышленников удалить антивирусное ПО, защита сработала корректно и заблокировала вредоносные действия на ранних этапах.

Подробнее →

24 июня

Kaspersky GReAT зафиксировала кампанию вредоносных скриптов в WhatsApp с риском для РФ

Суть: Эксперты Kaspersky GReAT выявили масштабную атаку через WhatsApp, где злоумышленники используют скомпрометированные аккаунты для рассылки скриптов, замаскированных под деловую документацию.

Событие: В июне 2026 года Kaspersky GReAT зафиксировала заражение устройств в Малайзии, Бразилии, Сингапуре, на Тайване и во Вьетname.

Риск: Наличие локализации файлов на нескольких языках указывает на высокую вероятность адаптации схемы атаки под российский рынок и бизнес-сектор РФ.

Инсайт: Kaspersky GReAT отметила, что атака эксплуатирует человеческий фактор и доверие к знакомым контактам, делая традиционные методы фильтрации спама неэффективными.

Фактор: Для защиты Kaspersky GReAT рекомендует блокировать опасные расширения файлов и уточнять факт отправки через альтернативные каналы связи.

Подробнее →

24 июня

Kaspersky GReAT выявила глобальную кампанию StrikeShark с использованием SharkLoader

Суть: Эксперты Kaspersky GReAT зафиксировали новую вредоносную кампанию StrikeShark, нацеленную на организации в Азии, Латинской Америке и Европе. Злоумышленники внедрили ранее неизвестный загрузчик SharkLoader, маскирующийся под легитимное ПО.

Исследование: В ходе анализа выявлено использование уязвимостей в Microsoft Exchange, SharePoint и Openfire для первичного доступа к системам жертв. Атакующие применяют технику боковой загрузки DLL-файлов для обхода механизмов обнаружения и внедрения Cobalt Strike Beacon.

Риск: Использование легитимных инструментов для финальной стадии атаки усложняет выявление инцидента, так как трафик выглядит как штатная активность системного администратора. На текущий момент Kaspersky GReAT не связывает активность с известными группировками, что указывает на возможное появление нового игрока.

Инсайт: Смещение фокуса злоумышленников на использование легитимных инструментов требует от организаций перехода от простой антивирусной защиты к продвинутому анализу поведения систем и сетевого трафика.

Подробнее →

2025
18 сентября

Роль Kaspersky GReAT в анализе кибератак на отели

Kaspersky GReAT исследует длительные атаки группы RevengeHotels, действующей с 2015 года, которая проникает в системы отелей через фишинговые письма и троянскую программу VenomRAT. Эксперты группы отметили, что вредоносный код частично создан с помощью больших языковых моделей, что демонстрирует рост роли ИИ в киберпреступности. Анализ Kaspersky GReAT помогает выявлять методы злоумышленников и предупреждать организации о рисках.

Подробнее →



В нашей базе собрано 9 событий по теме «Kaspersky GReAT». Мы показываем все из них.
Объединили похожие карточки: Kaspersky GReAT; Kaspersky Global Research and Analysis Team; Kaspersky GReAT Team и другие.