APT

92 поста

Предварительные результаты внутреннего расследования инцидентов, якобы произошедших по данным американских СМИ (пост обновлен)

В октябре 2017 года мы начали тщательную проверку логов телеметрии , чтобы расследовать заявления СМИ об инцидентах, предположительно произошедших в 2015 году. Ниже представлены предварительные результаты этой проверки.

Lazarus group: алгоритмы борьбы с целевыми атаками для всех

Одной из главных проблем в области защиты от целевых атак можно назвать безразличие к ним организаций, которые не считают себя привлекательной мишенью для злоумышленников. Причиной уверенности в том, что «за

Толика артистизма: APT-бутик Poseidon

Направленные атаки заметно коммерциализируются, смещая акцент со сложности на эффективность затрат. Если комбинации социальной инженерии, подстройки широко доступных вредоносных программ и законных приложений хватает, зачем создавать что-то оригинальное и изысканное?

Что известно о «банде Лазаря»: взлом Sony Pictures, военный шпионаж, атаки на корейские банки и другие преступления

Что известно о «банде Лазаря»: взлом Sony Pictures, военный шпионаж, атаки на корейские банки и другие преступления

«Лаборатория Касперского» и коллеги по индустрии раскрывают подробности совместного расследования деятельности опасных киберпреступников.

BlackEnergy: идейные разрушители наносят новый удар

Больше, чем шпионаж В настоящее время большинство направленных атак против компаний осуществляются с кибершпионскими целями, с тем чтобы выудить драгоценные коммерческие тайны или конфиденциальную личную информацию. Но время от времени

Сведения о Poseidon, APT-группировке особого назначения, раскрыты на #TheSAS2016

Poseidon: бутик для киберпреступников

На SAS 2016 исследователи “Лаборатории Касперского” рассказали о недавно обнаруженной группировке Poseidon, которая при помощи индивидуально разработанных APT-подобных инструментов и методов охотится за ценной коммерческой информацией.

Комиксы #TheSAS2016: APT атакуют банки

Комиксы #TheSAS2016: APT атакуют банки

На SAS 2016 специалисты из нашего Глобального центра исследований и анализа угроз (GReAT) рассказали, как десятки российских банков потеряли миллионы долларов из за APT-атак. А мы представили это в виде комиксов.

Security Week 50: DDoS корневых DNS-серверов, жизнь APT Sofacy, много криптографии

Security Week 50: DDoS корневых DNS-серверов, жизнь APT Sofacy, много криптографии

В новом выпуске дайджеста о кибербезопасности от «Лаборатории Касперского» Константин Гончаров надеется на то, что в следующем году все объединят силы во имя прогресса коллективной IT-безопасности, а также делится киберпроисшествиями за неделю

Новые волны Sofacy: уловки множатся

Вы работаете с правительственными или военными подрядчиками? Или вы сами такой подрядчик? Тогда имейте в виду: преступники, управляющие атаками Sofacy, активизировали свою деятельность и могут заинтересоваться вашими данными. Sofacy —

HDRoot: новая (или старая?) игрушка APT-группы Winnti

В болоте активных APT-кампаний всегда что-нибудь да шевелится. Исследователи то и дело вылавливают и заносят в каталоги новые угрозы, но и старые имена тоже иногда всплывают на поверхность. Пресловутая APT-группа

Спутниковая Turla: жива и прячется в небесах

Правоохранительные органы, при поддержке ведущих поставщиков защитных IT-решений, стремятся заблокировать командные серверы любых зловредов, которые удаётся обнаружить. Иногда удаётся ликвидировать целые массивные ботнеты, просто выведя из строя их управляющую инфраструктуру. Однако