Публикации

Отчеты
Блог
События

Фильтр

27 ноября 2025

APT- и финансовые атаки на промышленные организации в третьем квартале 2025 года

Использование злоумышленниками ИИ, доверительных отношений и исторических проблем безопасности традиционных ОС – приводим интересные детали атак на промышленные предприятия.

13 ноября 2025

God Mode On: исследователи запустили Doom на головном устройстве автомобиля, удаленно атаковав его модем

Эксплуатация уязвимости, обнаруженной в модеме, который устанавливается в головное устройство некоторых автомобилей, позволила экспертам Kaspersky ICS CERT получить полный контроль над системой.

09 октября 2025

Краткий обзор основных инцидентов в области промышленной кибербезопасности за второй квартал 2025 года

Более 130 инцидентов были публично признаны жертвами. Среди них – не только известные технологические корпорации и производственные предприятия, но и плотина на озере.

23 сентября 2025

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 года — Европа

В Южной и Восточной Европе высок риск целевых атак – здесь высоки показатели угроз, распространяющихся через почтовые клиенты (фишинг), и шпионского ПО. Рассматриваем основные проблемы кибербезопасности в регионах Европы.

23 сентября 2025

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 года — Россия

Регион, где основным источником угроз является интернет и традиционно высока доля компьютеров АСУ, на которых заблокированы майнеры — исполняемые файлы для ОС Windows.

22 сентября 2025

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 года — Ближний Восток

Регион с высоким риском целевых атак на технологические инфраструктуры промышленных предприятий

22 сентября 2025

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 года — Южная и Северная Америка (Канада)

В Южной Америке значительно выросла доля угроз из почтовых клиентов, а в Северной Америке (Канаде) – из интернета. Рассматриваем основные проблемы кибербезопасности в этих регионах.

19 сентября 2025

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 года — Австралия и Новая Зеландия

Австралия и Новая Зеландия - Эксерпты В этом квартале регион стал лидером по росту доли компьютеров АСУ, на которых блокировались вредоносные объекты.

19 сентября 2025

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 года — Азия

Юго-Восточная Азия занимает первое место в мире по доле компьютеров АСУ, на которых были заблокированы вирусы и вредоносные программы для AutoCAD, причем с большим отрывом. Рассматриваем основные проблемы кибербезопасности в азиатских регионах.

18 сентября 2025

Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2025 года — Африка

Многолетний лидер по доле компьютеров АСУ, на которых были заблокированы вредоносные объекты. Регион с низким уровнем зрелости кибербезопасности промышленных предприятий.

Поиск по дате

Поиск по автору 25
Виды угроз 30
APT 30
АСУ ТП 5
Индустрии 32
Законы и регулирование 11
Компании и организации 16
Технологии 27
Продукты и сервисы 13
Вредоносные программы 28

Фильтр

30 октября 2025

«Исследователи безопасности – главный мотиватор автопроизводителей инвестировать в защиту своих продуктов»

Эксперты по исследованиям уязвимостей индустриальных систем рассказывают об угрозах в связи с использованием технологий для передачи данных по воздуху, о специфических векторах атак на электромобили, развитии транспорта с точки зрения кибербезопасности и роли искусственного интеллекта в ее обеспечении.

15 апреля 2025

«Конструктивная безопасность позволяет оставаться на шаг впереди»

Эксперт «Лаборатории Касперского» — о роли профессионального сообщества в защите промышленных объектов, причинах проблем с безопасностью в динамично развивающихся отраслях, а также о влиянии цифровизации на общество.

27 января 2025

Системный подход в безопасности зданий и сооружений: тогда, сейчас, впоследствии

Рассказываем, чем подход советских инженеров к проектированию сложных систем был лучше современного, и что нужно перенять из успешного опыта для комплексного учета и предотвращения рисков в цифровом техногенном мире.

12 декабря 2022

Нестандартные методы проникновения в практике Red Team команд и в тактике злоумышленников

Я хотел бы рассказать о нескольких трюках и некоторых приёмах получения первоначального доступа к удаленной системе, которые меня заинтересовали с точки зрения неожиданности и нестандартности подхода.

29 августа 2022

Категорирование КИИ. К оценке результатов теперь будут привлекать отраслевых профессионалов

ФСТЭК России нормативно закрепил возможность привлечения сторонних организаций для проверки «актуальности и достоверности сведений об объектах критической информационной инфраструктуры»

31 мая 2022

Эволюция угроз АСУ: как всё начиналось, как развивалось и что делать сейчас?

Всё чаще в OT заимствуются идеи и импортируются технологии IT, которые привносят с собой и специфичные для них угрозы. Однако в среде сотрудников промышленных предприятий практически принято не замечать стремительную эволюцию IT-угроз, актуальных и для OT.

24 мая 2022

Драфт третьей ревизии руководства NIST под номером 800-82

Выпуск третьей ревизии Руководства NIST под номером 800-82 — это без преувеличения событие. Будет ли он так же хорош, как предыдущие версии? В чем отличия?

20 апреля 2022

Уязвимость АСУ ТП. Как оценить критичность?

В последний день марта команда Claroty (Team82) опубликовала статью о двух найденным ими уязвимостях в продуктах Rockwell Automation. Мы считаем, что серьезность этих уязвимостей сильно завышена. В то же время самая опасная уязвимость в тех же продуктах уже несколько лет остается незамеченной.

30 марта 2022

Уязвимости в решении Текон-Автоматика: (без) ответственное раскрытие и масштаб бедствия

Исследователь Хосе Бертин (Jose Bertin) описал эксплуатацию целого ряда уязвимостей в решении компании Текон-Автоматика для различной автоматизации. Разбираемся в реальных масштабах произошедшего и оцениваем этичность такого раскрытия уязвимостей.

Поиск по дате

Поиск по автору 8
Законы и регулирование 6
АСУ ТП 5
Технологии 13
Компании и организации 55
Вредоносные программы 27
Виды угроз 26
Индустрии 5
Продукты и сервисы 62
События и конференции 2
APT 2

Фильтр

23
Сен 2025
Детективное расследование АРТ и редкий экземпляр вирусов: эксперты Kaspersky ICS CERT расскажут на KICC о своих новых исследованиях

С 23 по 25 сентября состоялось одно из ведущих международных событий в сфере промышленной кибербезопасности – Kaspersky Industrial Cybersecurity Conference.

14
Ноя 2024
22
Дек 2021
Тренинги «Лаборатории Касперского» будут проводиться под эгидой Академии TÜV Austria

Цель сотрудничества «Лаборатории Касперского» и Академии TÜV Austria – совместная реализация инновационных сертифицированных курсов обучения для специалистов в области информационных технологий и промышленных систем. Соответствующий контракт был подписан в конце ноября.

23
Сен 2021
Kaspersky Industrial Cybersecurity Conference 2020 — теперь и онлайн

2-4 сентября в Сочи прошла восьмая конференция Kaspersky Industrial CyberSecurity. Чтобы актуальные темы промышленной кибербезопасности получили максимально широкий охват и могли обсуждаться всем сообществом, организаторы конференции начали публиковать видео докладов на Youtube.

30
Янв 2020
«Лаборатория Касперского» провела в Китае тренинг по цифровой криминалистике и расследованию инцидентов в системах промышленной автоматизации

С 23 по 27 декабря 2019 года в Пекине Kaspersky ICS CERT совместно с China Industrial Control Systems Cyber Emergency Response Team (CIC) провели технический тренинг «Цифровая криминалистика и расследование инцидентов в системах промышленной автоматизации».

Поиск по дате

Компании и организации 5
Конференции 4
Виды событий 9
Индустрии 2
Технологии 1
Продукты и сервисы 1

Поиск по дате

Поиск по автору 25
Виды угроз 30
APT 30
АСУ ТП 5
Индустрии 32
Законы и регулирование 11
Компании и организации 16
Технологии 27
Продукты и сервисы 13
Вредоносные программы 28
Фильтр

Поиск по дате

Поиск по автору 8
Законы и регулирование 6
АСУ ТП 5
Технологии 13
Компании и организации 55
Вредоносные программы 27
Виды угроз 26
Индустрии 5
Продукты и сервисы 62
События и конференции 2
APT 2
Фильтр

Поиск по дате

Компании и организации 5
Конференции 4
Виды событий 9
Индустрии 2
Технологии 1
Продукты и сервисы 1
Фильтр