Публикации

Отчеты
Блог
События

Фильтр

23 сентября 2025

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 года — Европа

В Южной и Восточной Европе высок риск целевых атак – здесь высоки показатели угроз, распространяющихся через почтовые клиенты (фишинг), и шпионского ПО. Рассматриваем основные проблемы кибербезопасности в регионах Европы.

23 сентября 2025

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 года — Россия

Регион, где основным источником угроз является интернет и традиционно высока доля компьютеров АСУ, на которых заблокированы майнеры — исполняемые файлы для ОС Windows.

22 сентября 2025

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 года — Ближний Восток

Регион с высоким риском целевых атак на технологические инфраструктуры промышленных предприятий

22 сентября 2025

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 года — Южная и Северная Америка (Канада)

В Южной Америке значительно выросла доля угроз из почтовых клиентов, а в Северной Америке (Канаде) – из интернета. Рассматриваем основные проблемы кибербезопасности в этих регионах.

19 сентября 2025

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 года — Австралия и Новая Зеландия

Австралия и Новая Зеландия - Эксерпты В этом квартале регион стал лидером по росту доли компьютеров АСУ, на которых блокировались вредоносные объекты.

19 сентября 2025

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 года — Азия

Юго-Восточная Азия занимает первое место в мире по доле компьютеров АСУ, на которых были заблокированы вирусы и вредоносные программы для AutoCAD, причем с большим отрывом. Рассматриваем основные проблемы кибербезопасности в азиатских регионах.

18 сентября 2025

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 года — Африка

Многолетний лидер по доле компьютеров АСУ, на которых были заблокированы вредоносные объекты. Регион с низким уровнем зрелости кибербезопасности промышленных предприятий.

11 сентября 2025

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 года

Во всех регионах выросла доля компьютеров АСУ, на которых были заблокированы опасные веб-ресурсы. Это следствие добавления прямых ссылок на вредоносный код, размещаемый на популярных публичных интернет-площадках и файловых сервисах.

10 сентября 2025

Динамика внешних и внутренних угроз АСУ. Второй квартал 2025 года

Деление атакованных компьютеров АСУ по категориям заблокированного на них вредоносного ПО и источникам его попадания на компьютер, позволяющее лучше понять ландшафт угроз АСУ и увидеть факторы, которые на него влияют.

04 сентября 2025

APT- и финансовые атаки на промышленные организации во втором квартале 2025 года

Рассылка электронных писем от имени скомпрометированной организации ее контрагентам, использование метода социальной инженерии — этот квартал охарактеризовался атаками с применением изощренных тактик и техник.

Поиск по дате

Поиск по автору 24
Виды угроз 30
Индустрии 32
Законы и регулирование 11
АСУ ТП 4
Компании и организации 16
Технологии 27
Продукты и сервисы 13
APT 29
Вредоносные программы 28

Фильтр

15 апреля 2025

«Конструктивная безопасность позволяет оставаться на шаг впереди»

Эксперт «Лаборатории Касперского» — о роли профессионального сообщества в защите промышленных объектов, причинах проблем с безопасностью в динамично развивающихся отраслях, а также о влиянии цифровизации на общество.

27 января 2025

Системный подход в безопасности зданий и сооружений: тогда, сейчас, впоследствии

Рассказываем, чем подход советских инженеров к проектированию сложных систем был лучше современного, и что нужно перенять из успешного опыта для комплексного учета и предотвращения рисков в цифровом техногенном мире.

12 декабря 2022

Нестандартные методы проникновения в практике Red Team команд и в тактике злоумышленников

Я хотел бы рассказать о нескольких трюках и некоторых приёмах получения первоначального доступа к удаленной системе, которые меня заинтересовали с точки зрения неожиданности и нестандартности подхода.

29 августа 2022

Категорирование КИИ. К оценке результатов теперь будут привлекать отраслевых профессионалов

ФСТЭК России нормативно закрепил возможность привлечения сторонних организаций для проверки «актуальности и достоверности сведений об объектах критической информационной инфраструктуры»

31 мая 2022

Эволюция угроз АСУ: как всё начиналось, как развивалось и что делать сейчас?

Всё чаще в OT заимствуются идеи и импортируются технологии IT, которые привносят с собой и специфичные для них угрозы. Однако в среде сотрудников промышленных предприятий практически принято не замечать стремительную эволюцию IT-угроз, актуальных и для OT.

24 мая 2022

Драфт третьей ревизии руководства NIST под номером 800-82

Выпуск третьей ревизии Руководства NIST под номером 800-82 — это без преувеличения событие. Будет ли он так же хорош, как предыдущие версии? В чем отличия?

20 апреля 2022

Уязвимость АСУ ТП. Как оценить критичность?

В последний день марта команда Claroty (Team82) опубликовала статью о двух найденным ими уязвимостях в продуктах Rockwell Automation. Мы считаем, что серьезность этих уязвимостей сильно завышена. В то же время самая опасная уязвимость в тех же продуктах уже несколько лет остается незамеченной.

30 марта 2022

Уязвимости в решении Текон-Автоматика: (без) ответственное раскрытие и масштаб бедствия

Исследователь Хосе Бертин (Jose Bertin) описал эксплуатацию целого ряда уязвимостей в решении компании Текон-Автоматика для различной автоматизации. Разбираемся в реальных масштабах произошедшего и оцениваем этичность такого раскрытия уязвимостей.

28 марта 2022

Заявление «Лаборатории Касперского» о приостановке членства в FIRST

Kaspersky ICS CERT получил письмо о временной приостановке членства в FIRST. «Лаборатория Касперского» разочарована таким решением и считает, что оно бьёт по всему интернациональному сообществу экспертов и по всей индустрии информационной безопасности.

Поиск по дате

Поиск по автору 8
АСУ ТП 5
Технологии 13
Компании и организации 55
Вредоносные программы 27
Законы и регулирование 5
Виды угроз 26
Индустрии 5
Продукты и сервисы 62
События и конференции 2
APT 2

Фильтр

23
Сен 2025
Детективное расследование АРТ и редкий экземпляр вирусов: эксперты Kaspersky ICS CERT расскажут на KICC о своих новых исследованиях

С 23 по 25 сентября состоялось одно из ведущих международных событий в сфере промышленной кибербезопасности – Kaspersky Industrial Cybersecurity Conference.

14
Ноя 2024
22
Дек 2021
Тренинги «Лаборатории Касперского» будут проводиться под эгидой Академии TÜV Austria

Цель сотрудничества «Лаборатории Касперского» и Академии TÜV Austria – совместная реализация инновационных сертифицированных курсов обучения для специалистов в области информационных технологий и промышленных систем. Соответствующий контракт был подписан в конце ноября.

23
Сен 2021
Kaspersky Industrial Cybersecurity Conference 2020 — теперь и онлайн

2-4 сентября в Сочи прошла восьмая конференция Kaspersky Industrial CyberSecurity. Чтобы актуальные темы промышленной кибербезопасности получили максимально широкий охват и могли обсуждаться всем сообществом, организаторы конференции начали публиковать видео докладов на Youtube.

30
Янв 2020
«Лаборатория Касперского» провела в Китае тренинг по цифровой криминалистике и расследованию инцидентов в системах промышленной автоматизации

С 23 по 27 декабря 2019 года в Пекине Kaspersky ICS CERT совместно с China Industrial Control Systems Cyber Emergency Response Team (CIC) провели технический тренинг «Цифровая криминалистика и расследование инцидентов в системах промышленной автоматизации».

Поиск по дате

Компании и организации 5
Конференции 4
Виды событий 9
Индустрии 2
Технологии 1
Продукты и сервисы 1

Поиск по дате

Поиск по автору 24
Виды угроз 30
Индустрии 32
Законы и регулирование 11
АСУ ТП 4
Компании и организации 16
Технологии 27
Продукты и сервисы 13
APT 29
Вредоносные программы 28
Фильтр

Поиск по дате

Поиск по автору 8
АСУ ТП 5
Технологии 13
Компании и организации 55
Вредоносные программы 27
Законы и регулирование 5
Виды угроз 26
Индустрии 5
Продукты и сервисы 62
События и конференции 2
APT 2
Фильтр

Поиск по дате

Компании и организации 5
Конференции 4
Виды событий 9
Индустрии 2
Технологии 1
Продукты и сервисы 1
Фильтр