Отчеты
Блог
События

Фильтр

08 августа 2022

Таргетированная атака на промышленные предприятия и государственные учреждения

Атакующим удалось проникнуть на десятки предприятий, а на некоторых даже полностью захватить IT-инфраструктуру и взять под контроль системы управления защитными решениями. Целью серии атак был кибершпионаж.

06 июля 2022

Динамический анализ компонентов прошивок IoT-устройств

Анализ прошивки — необходимая составляющая исследования безопасности и направленного поиска уязвимостей продуктов IoT. В статье рассмотрены как традиционные способы динамического анализа, так и неочевидные.

27 июня 2022

Атаки на системы АСУ с помощью ShadowPad

Атаки нацелены на производственные, телекоммуникационные, и транспортные организации в Пакистане, Афганистане и Малайзии. ShadowPad был обнаружен в том числе на рабочих станциях инженеров систем управления зданиями. В некоторых случаях использовалась уязвимость в Microsoft Exchange.

07 июня 2022

187-ФЗ и мирЪ. Значимые изменения с 2019-го года с пояснениями и пополнениями

Изменения и дополнения, внесённые в нормативную базу по защите критической информационной инфраструктуры Российской Федерации, новые нормативные документы и соответствующие планы на ближайшую перспективу.

03 марта 2022

Ландшафт угроз для систем промышленной автоматизации. Второе полугодие 2021

Статистические данные, представленные в отчете, получены с защищаемых продуктами «Лаборатории Касперского» компьютеров АСУ, которые Kaspersky ICS CERT относит к технологической инфраструктуре организаций.

19 января 2022

Атаки, использующие доверенную корпоративную инфраструктуру для кражи учетных данных в сетях АСУ

Атаки шпионских программ с ограниченным числом целей и коротким временем жизни каждого образца вредоносного ПО нацелены в том числе на промышленные предприятия. SMTP-сервисы жертв используются для фишинговых рассылок и сбора украденных данных.

30 декабря 2021

Log4Shell на промышленных предприятиях

Мы надеемся, что, в отличии от IT-инфраструктур, большинство уязвимых OT-систем не имеют возможности принимать на вход данные, пришедшие из недоверенных источников, что лишает злоумышленников простых векторов атаки.

16 декабря 2021

PseudoManuscrypt: масштабная серия атак с использованием шпионского ПО

Продукты «Лаборатории Касперского» заблокировали PseudoManuscrypt на более чем 35 000 компьютеров в 195 странах мира. Среди атакованных значительное число промышленных и государственных организаций.

Поиск по дате

Поиск по автору 26
APT 30
АСУ ТП 5
Виды угроз 30
Вредоносные программы 28
Законы и регулирование 11
Индустрии 32
Компании и организации 16
Продукты и сервисы 13
Технологии 27

Фильтр

22 октября 2018

Фишинговая атака на предприятия итальянских ВМФ и оборонной промышленности

Используя фишинговые письма с вредоносным вложением, злоумышленники пытались заразить компьютеры троянцем для удаленного доступа MartyMcFly

Поиск по дате

Поиск по автору 8
APT 2
АСУ ТП 5
Виды угроз 26
Вредоносные программы 27
Законы и регулирование 6
Индустрии 5
Компании и организации 55
Продукты и сервисы 62
События и конференции 2
Технологии 13

Фильтр

Поиск по дате

Виды событий 9
Индустрии 2
Компании и организации 5
Конференции 4
Продукты и сервисы 1
Технологии 1

Поиск по дате

Поиск по автору 26
APT 30
АСУ ТП 5
Виды угроз 30
Вредоносные программы 28
Законы и регулирование 11
Индустрии 32
Компании и организации 16
Продукты и сервисы 13
Технологии 27
Фильтр

Поиск по дате

Поиск по автору 8
APT 2
АСУ ТП 5
Виды угроз 26
Вредоносные программы 27
Законы и регулирование 6
Индустрии 5
Компании и организации 55
Продукты и сервисы 62
События и конференции 2
Технологии 13
Фильтр

Поиск по дате

Виды событий 9
Индустрии 2
Компании и организации 5
Конференции 4
Продукты и сервисы 1
Технологии 1
Фильтр