Только 14% бизнеса в РФ понимают стандарты защиты ИИ — разрыв превращает нейросети в точку входа для хакеров

38% российского бизнеса уже внедряют нейросети, но лишь 14% понимают стандарты их безопасной разработки. Этот разрыв превращает автоматизацию в главную точку входа для хакеров, использующих сами ИИ-системы против компаний. / Страница 2


Читать полностью

Календарь упоминаний. Страница 2:

2026
19 сентября

Лаборатория Касперского зафиксировала первую атаку группы NightEagle на российские промышленные предприятия

Эксперты компании выявили, что кибершпионы из APT-Q-95 впервые вышли за пределы азиатских рынков и нацелились на производственные и строительные организации в России. Атаки проводились через скомпрометированные учётные записи VPN и бэкдор GhostContainer на серверах Microsoft Exchange, при этом злоумышленники маскировались под легитимные инструменты разработки, такие как GitHub и туннели Microsoft.

Событие: Впервые зафиксирована активность группы NightEagle (APT-Q-95) против российских компаний в секторах производства и строительства, что подтверждает расширение географии атак за пределы Азии.

Риск: Использование легитимных инструментов разработки для маскировки вредоносной активности делает традиционные методы защиты на основе сигнатур неэффективными, повышая уязвимость ИТ-инфраструктуры предприятий.

Фактор: Злоумышленники эксплуатируют многолетние уязвимости в инфраструктуре жертв и доступ через VPN, что требует от компаний перехода к сложным системам анализа поведения пользователей (UEBA) и постоянного мониторинга сетевых аномалий.

Подробнее →

19 сентября

Лаборатория Касперского выявила фишинговые схемы, эксплуатирующие тему выборов в Госдуму 2026 года

Специалисты компании обнаружили два типа мошеннических сайтов, нацеленных на кражу данных пользователей под предлогом участия в голосовании. Первая схема маскируется под анонимный опрос с обещанием призов и требует входа через мессенджер для перехвата аккаунта. Вторая использует генеративный ИИ для создания правдоподобных страниц «онлайн-голосования», где жертвам предлагают ввести паспортные данные, после чего они получают ложное уведомление о взломе госаккаунта и ждут звонка от мошенников.

Событие: Специалисты компании зафиксировали активность фишинговых ресурсов, использующих два сценария атаки: перехват аккаунтов мессенджеров через фейковые опросы и сбор персональных данных под видом электронного голосования.

Фактор: Применение генеративного искусственного интеллекта для создания визуально безупречных фишинговых страниц значительно упростило масштабирование атак и сделало их трудноузнаваемыми для обычных пользователей.

Риск: Скомпрометированные аккаунты мессенджеров используются злоумышленниками в дальнейших мошеннических цепочках, а жертвы второй схемы подвергаются психологическому давлению по телефону после передачи паспортных данных.

Подробнее →

18 сентября

«Код Безопасности» прекратит обновление антивирусных баз Касперского для старых версий Secret Net Studio с 2027 года

С января 2027 года поддержка актуализации данных о вредоносном ПО от «Лаборатории Касперского» в составе решений Secret Net Studio версий 8.8 и 8.10 будет остановлена. Пользователи этих конфигураций сохранят доступ к технической поддержке самого продукта, однако функциональность антивирусного модуля перестанет обновляться, что потребует от организаций планирования миграции на более новые релизы для сохранения уровня защиты.

Событие: С января 2027 года «Код Безопасности» прекратит обновление баз данных антивируса «Лаборатории Касперского» для версий Secret Net Studio 8.8 и 8.10.

Риск: Эксплуатация старых версий с активным антивирусом после указанной даты приведет к устареванию базы угроз и снижению эффективности защиты от новых вредоносных программ.

Фактор: В конфигурациях Secret Net Studio 8.8-С и 8.10 для защиты государственной тайны компонент «Антивирус» изначально не входил в сертифицированные схемы, поэтому прекращение обновлений не повлияет на их соответствие требованиям регуляторов.

Подробнее →

17 сентября

Лаборатория Касперского зафиксировала более 1000 фишинговых писем от имени Zoom и Docusign в сентябре 2026 года

Эксперты компании выявили масштабную кампанию социальной инженерии, нацеленную на корпоративных пользователей в России, Европе, Латинской Америке и других регионах. Злоумышленники использовали имитацию уведомлений о блокировке аккаунтов и входящих документов для похищения учётных данных и реквизитов банковских карт. Атаки проходили в две волны: первая маскировалась под сервис Docusign, вторая — под видеосвязь Zoom и продолжается на момент публикации отчёта. Специалисты рекомендуют внедрять многофакторную аутентификацию, использовать решения для защиты почтовых серверов с машинным обучением и регулярно проводить обучение сотрудников цифровой грамотности.

Событие: За сентябрь 2026 года зафиксировано более 1000 фишинговых сообщений, распределённых на две волны атак против корпоративных адресатов в нескольких регионах мира.

Риск: Использование широко известных брендов Zoom и Docusign снижает бдительность сотрудников, позволяя мошенникам легко маскировать поддельные уведомления среди штатной рабочей переписки.

Эффект: Успешное перехватывание учётных данных через фишинг становится первым этапом для более серьёзных инцидентов, включая кражу интеллектуальной собственности и установку вредоносного ПО в корпоративные сети.

Фактор: Основной причиной успешности атак остаётся человеческий фактор: даже при наличии технических средств защиты система уязвима, если персонал не способен отличить подделку от реального уведомления в условиях информационного шума.

Подробнее →

17 сентября

«Лаборатория Касперского» завершает первый поток подготовки ИБ-специалистов в Саудовской Аравии

Компания совместно с академией Tuwaiq Academy реализует программу обучения кибербезопасности в Эр-Рияде, направленную на устранение кадрового дефицита на фоне цифровой трансформации региона. Первый интенсивный курс уже завершен, а до конца года запланировано проведение еще трех модулей, включая изучение архитектуры SIEM-системы KUMA. Партнерство позволяет готовить локальных специалистов с глубокими знаниями корпоративных enterprise-решений, снижая зависимость рынка от иностранных кадров и ускоряя адаптацию молодых сотрудников под специфику региональных угроз.

Событие: Летом 2026 года 49 студентов получили дипломы по итогам первых двух курсов программы, запущенной в конце 2025 года.

Анонс: До конца 2026 года запланировано проведение трех дополнительных интенсивов, осенью стартует модуль по работе с SIEM-системой Kaspersky Unified Monitoring and Analysis Platform (KUMA).

Фактор: Программа нацелена на закрытие кадрового дефицита в ИБ и снижение зависимости местных компаний от найма иностранных специалистов.

Тренд: Акцент на обучении конкретному продукту KUMA формирует рынок, где востребованы специалисты, владеющие именно этой экосистемой корпоративного мониторинга.

Подробнее →



В нашей базе собрано 128 событий по теме «Лаборатория Касперского». Мы показываем 50 последних из них.
Объединили похожие карточки: Лаборатория Касперского; «Компания Лаборатория Касперского»; «Лаборатория Касперского (Kaspersky Lab)» и другие.