Только 14% бизнеса в РФ понимают стандарты защиты ИИ — разрыв превращает нейросети в точку входа для хакеров
38% российского бизнеса уже внедряют нейросети, но лишь 14% понимают стандарты их безопасной разработки. Этот разрыв превращает автоматизацию в главную точку входа для хакеров, использующих сами ИИ-системы против компаний. / Страница 2
Читать полностью
Календарь упоминаний. Страница 2:
Лаборатория Касперского зафиксировала первую атаку группы NightEagle на российские промышленные предприятия
Эксперты компании выявили, что кибершпионы из APT-Q-95 впервые вышли за пределы азиатских рынков и нацелились на производственные и строительные организации в России. Атаки проводились через скомпрометированные учётные записи VPN и бэкдор GhostContainer на серверах Microsoft Exchange, при этом злоумышленники маскировались под легитимные инструменты разработки, такие как GitHub и туннели Microsoft.
Событие: Впервые зафиксирована активность группы NightEagle (APT-Q-95) против российских компаний в секторах производства и строительства, что подтверждает расширение географии атак за пределы Азии.
Риск: Использование легитимных инструментов разработки для маскировки вредоносной активности делает традиционные методы защиты на основе сигнатур неэффективными, повышая уязвимость ИТ-инфраструктуры предприятий.
Фактор: Злоумышленники эксплуатируют многолетние уязвимости в инфраструктуре жертв и доступ через VPN, что требует от компаний перехода к сложным системам анализа поведения пользователей (UEBA) и постоянного мониторинга сетевых аномалий.
Лаборатория Касперского выявила фишинговые схемы, эксплуатирующие тему выборов в Госдуму 2026 года
Специалисты компании обнаружили два типа мошеннических сайтов, нацеленных на кражу данных пользователей под предлогом участия в голосовании. Первая схема маскируется под анонимный опрос с обещанием призов и требует входа через мессенджер для перехвата аккаунта. Вторая использует генеративный ИИ для создания правдоподобных страниц «онлайн-голосования», где жертвам предлагают ввести паспортные данные, после чего они получают ложное уведомление о взломе госаккаунта и ждут звонка от мошенников.
Событие: Специалисты компании зафиксировали активность фишинговых ресурсов, использующих два сценария атаки: перехват аккаунтов мессенджеров через фейковые опросы и сбор персональных данных под видом электронного голосования.
Фактор: Применение генеративного искусственного интеллекта для создания визуально безупречных фишинговых страниц значительно упростило масштабирование атак и сделало их трудноузнаваемыми для обычных пользователей.
Риск: Скомпрометированные аккаунты мессенджеров используются злоумышленниками в дальнейших мошеннических цепочках, а жертвы второй схемы подвергаются психологическому давлению по телефону после передачи паспортных данных.
«Код Безопасности» прекратит обновление антивирусных баз Касперского для старых версий Secret Net Studio с 2027 года
С января 2027 года поддержка актуализации данных о вредоносном ПО от «Лаборатории Касперского» в составе решений Secret Net Studio версий 8.8 и 8.10 будет остановлена. Пользователи этих конфигураций сохранят доступ к технической поддержке самого продукта, однако функциональность антивирусного модуля перестанет обновляться, что потребует от организаций планирования миграции на более новые релизы для сохранения уровня защиты.
Событие: С января 2027 года «Код Безопасности» прекратит обновление баз данных антивируса «Лаборатории Касперского» для версий Secret Net Studio 8.8 и 8.10.
Риск: Эксплуатация старых версий с активным антивирусом после указанной даты приведет к устареванию базы угроз и снижению эффективности защиты от новых вредоносных программ.
Фактор: В конфигурациях Secret Net Studio 8.8-С и 8.10 для защиты государственной тайны компонент «Антивирус» изначально не входил в сертифицированные схемы, поэтому прекращение обновлений не повлияет на их соответствие требованиям регуляторов.
Лаборатория Касперского зафиксировала более 1000 фишинговых писем от имени Zoom и Docusign в сентябре 2026 года
Эксперты компании выявили масштабную кампанию социальной инженерии, нацеленную на корпоративных пользователей в России, Европе, Латинской Америке и других регионах. Злоумышленники использовали имитацию уведомлений о блокировке аккаунтов и входящих документов для похищения учётных данных и реквизитов банковских карт. Атаки проходили в две волны: первая маскировалась под сервис Docusign, вторая — под видеосвязь Zoom и продолжается на момент публикации отчёта. Специалисты рекомендуют внедрять многофакторную аутентификацию, использовать решения для защиты почтовых серверов с машинным обучением и регулярно проводить обучение сотрудников цифровой грамотности.
Событие: За сентябрь 2026 года зафиксировано более 1000 фишинговых сообщений, распределённых на две волны атак против корпоративных адресатов в нескольких регионах мира.
Риск: Использование широко известных брендов Zoom и Docusign снижает бдительность сотрудников, позволяя мошенникам легко маскировать поддельные уведомления среди штатной рабочей переписки.
Эффект: Успешное перехватывание учётных данных через фишинг становится первым этапом для более серьёзных инцидентов, включая кражу интеллектуальной собственности и установку вредоносного ПО в корпоративные сети.
Фактор: Основной причиной успешности атак остаётся человеческий фактор: даже при наличии технических средств защиты система уязвима, если персонал не способен отличить подделку от реального уведомления в условиях информационного шума.
«Лаборатория Касперского» завершает первый поток подготовки ИБ-специалистов в Саудовской Аравии
Компания совместно с академией Tuwaiq Academy реализует программу обучения кибербезопасности в Эр-Рияде, направленную на устранение кадрового дефицита на фоне цифровой трансформации региона. Первый интенсивный курс уже завершен, а до конца года запланировано проведение еще трех модулей, включая изучение архитектуры SIEM-системы KUMA. Партнерство позволяет готовить локальных специалистов с глубокими знаниями корпоративных enterprise-решений, снижая зависимость рынка от иностранных кадров и ускоряя адаптацию молодых сотрудников под специфику региональных угроз.
Событие: Летом 2026 года 49 студентов получили дипломы по итогам первых двух курсов программы, запущенной в конце 2025 года.
Анонс: До конца 2026 года запланировано проведение трех дополнительных интенсивов, осенью стартует модуль по работе с SIEM-системой Kaspersky Unified Monitoring and Analysis Platform (KUMA).
Фактор: Программа нацелена на закрытие кадрового дефицита в ИБ и снижение зависимости местных компаний от найма иностранных специалистов.
Тренд: Акцент на обучении конкретному продукту KUMA формирует рынок, где востребованы специалисты, владеющие именно этой экосистемой корпоративного мониторинга.
В нашей базе собрано 128 событий по теме «Лаборатория Касперского». Мы показываем 50 последних из них.
Объединили похожие карточки: Лаборатория Касперского; «Компания Лаборатория Касперского»; «Лаборатория Касперского (Kaspersky Lab)» и другие.