Евгений Касперский


Гео и язык канала: Россия, Русский
Категория: Технологии


Да, тот самый.
О приятном, интересном и наболевшем.

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Работа проделана грандиозная, результат – отрицательный. Бывает?

На прошлой неделе вспоминал, как это было у нас в нулевые – два года делали продукт, который вообще не получился. Пришлось придумывать принципиально другой, который вышел просто отличным.

Неудачных проектов, в которые вложили много ресурсов, в истории бизнеса масса! И часто бывает, что всё делали по уму, и всё равно провал…

Первое, что в голову приходит, – это Иридиум. Глобальная система спутниковой связи, которая с треском разорилась. Технически там всё было прекрасно, но в рынок они не попали. Вышло дорого по сравнению с быстрорастущей сотовой связью, ну и надо на улицу выходить, чтобы звонить. Неудобно!

Мобильный Windows можно ещё вспомнить – сколько там денег закопали? Автомобили Samsung… Сейчас в ИИ-гонке кто-то будет в дамках, а кто-то окажется в мартирологах в книжках по бизнесу.

Нет рецепта, как гарантированно предотвратить такие ситуации. Риск – неотъемлемое свойство бизнеса, а будущее знать невозможно. Да, сильная опытная команда может риски снизить. Но не полностью.

Ну, а заодно – всем привет из командировки в Республику Коми! Тут уже осень начинается, много желтых листочков, пока такие наблюдения:-)


Репост из: Гостев из будущего
Иран выключил британскую электростанцию. Или нет.
В выходные по СМИ разошлась красивая история: иранские хакеры впервые в истории успешно атаковали британскую энергетику и на четыре дня выключили электростанцию.

Звучит почти как новый Stuxnet. Я полез искать технические детали — и обнаружил, что технических деталей нет вообще.

История начинается с The Telegraph. Заголовок максимально определённый: Iranian hackers shut down UK power plant.
А дальше текст становится заметно осторожнее: it is thought, it is believed, The Telegraph understands. Название станции неизвестно. Оператор неизвестен. Место неизвестно. Группа неизвестна. Способ проникновения неизвестен. Какие системы были скомпрометированы — неизвестно. Каким образом кибератака привела к остановке генерации — тоже неизвестно.

Что подтверждает британское правительство?
Вот практически всё:
“This story refers to an incident impacting a small-scale energy generator.”
И ещё: угрозы для британской энергосистемы не было.

Обратите внимание на дистанцию между этим и заголовком «Иран выключил британскую электростанцию».

BBC пишет уже аккуратнее: небольшой генератор действительно был остановлен во время кибератаки, но сведения о том, что это сделали связанные с Ираном хакеры и что простой продолжался четыре дня, прямо относит к сообщению Telegraph. Ни правительство, ни NCSC детали объекта не раскрывают.

Guardian делает примерно то же самое. Более того, сообщает любопытную деталь: NCSC, насколько известно газете, не получал сообщений об остановках от регулируемых операторов электростанций. То есть объект, судя по всему, настолько мал, что находится ниже соответствующего регуляторного порога.

Сегодня Financial Times добавила мяса: предположительно речь идёт о небольшой газовой пиковой станции примерно на 15 МВт. Такие станции включают во время высокого спроса, они могут работать почти без персонала и широко используют автоматизированное управление и PLC.

В США действительно только что расследовали иранские атаки на промышленную инфраструктуру. Там хакеры находили доступные из интернета PLC, использовали штатные инженерные программы, меняли их логику и в некоторых случаях вмешивались в аварийные защиты.
Поэтому можно нарисовать прекрасную реконструкцию: нашли наружу торчащий контроллер британской станции, залезли в него, переписали программу и остановили генератор.

Проблема одна: мы понятия не имеем, произошло ли в Британии хоть что-нибудь из этого.

Неизвестно даже, атаковали ли OT.
Это мог быть PLC. Могла быть SCADA. Мог быть удалённый доступ. Могла быть обычная корпоративная сеть, после компрометации которой оператор сам остановил объект из предосторожности.
Мы даже не знаем, означает ли «станция была отключена четыре дня», что хакеры четыре дня не давали ей работать, или инженеры четыре дня занимались проверкой систем прежде чем разрешить безопасный перезапуск.

И с Ираном ровно та же проблема. Публичной атрибуции NCSC нет. Технических индикаторов нет. Названия группы нет. Есть источники Telegraph, общий фон и совпадение по времени с атаками на американскую инфраструктуру.

Факт: с небольшим британским генератором произошёл киберинцидент.
Заголовок: «Иран выключил британскую электростанцию».

Последнее вполне может в итоге оказаться правдой.
Но пока между первым и последним пунктом отсутствует почти весь самый интересный технический материал.

Что, впрочем, никогда не мешало хорошему заголовку опередить расследование.

@gostev_future


Репост из: Kaspersky
🚗Первая целенаправленная атака на мультимедийную систему автомобиля

В головных устройствах компании DoFun обнаружен троянец. Это первый задокументированный случай реальной атаки, нацеленной на автомобильные головные устройства.

Зловред представляет собой многоступенчатый загрузчик, который попадает на устройство через штатный механизм обновления в легитимном системном приложении TWCore. Троянец позволяет удалённо загружать и выполнять произвольный код, а также осуществлять рекламное мошенничество. С помощью одного из загружаемых вредоносных модулей злоумышленники могут использовать заражённые автомобильные устройства как прокси-серверы.

Наши эксперты с высокой степенью уверенности связывают кампанию с группировкой MoYu Group, которая стоит за операциями вредоносной платформы BADBOX.

Краткий обзор атаки скоро появится в блоге Kaspersky Daily, а детальный технический разбор всех стадий заражения уже опубликован на Securelist.


Большой клубный юбилей!
 
На этой неделе вместе с уважаемыми и любимыми "клубнями" праздновали 20-летие нашего фан-сообщества! Поздравляю всех причастных!
 
Как всё начиналось? В начале-середине нулевых у нас случился технологический кризис, он же кризис роста. Угроз становилось всё больше, они становились всё сложнее, в защитное решение добавлялись новые функции, “а теперь со всей это фигней мы попробуем взлететь”, и выходило так себе.
 
Потребители говорили про наш антивирус 4.0, что он тормозит компьютер, и да, всякое бывало. Проблемы должна была решить 5-я версия, в которую вбухали кучу сил и ресурсов, но она получилась настолько неудачной, что её даже не стали выпускать. Работа была проделана грандиозная, но получилось… Г-г-гораздо хуже, чем хотелось бы. 
 
Экстренная ситуация требовала экстренных мер, и мы с нуля создали принципиально новый продукт на новой архитектуре, который просто “порвал” рынок, а конкуренты ставили себе в офисы зеленые коробочки как образец того, как вообще надо программировать и к чему надо стремиться. Подробно про эту историю почитать можно здесь.
 
Одна из многих неортодоксальных мер при создании “шестерки” – открытое форумное бета-тестирование. Несколько тысяч людей в нём участвовали, несколько сот – очень активно. Это было инновацией на рынке, присутствовали и риски – открытие неотлаженных технологий для конкурентов и хакеров. Но получилось круто!
 
И после выхода новой версии сообщество решили учредить официально. 31 августа 2006 года запустили форум, и с тех пор там идёт движ: люди общаются, решают задачки, участвуют в активностях и бета-тестировании. Можно зарабатывать баллы и клабы, менять их на мерч, лицензии и даже поездки.
 
Есть и те, кто за эти годы стали сотрудниками компании. К 20-летию форумчане запустили страничку про историю клуба, приятно почитать. И что сказать? Спасибо, что с нами все эти годы! Дальше тоже будет интересно!


Не быть Джоном Малковичем.

А также Труманом Бёрбанком («Шоу Трумана»), Джо Поттером («Чёрное зеркало»), Робертом Дином («Враг государства») или тысячей других героев популярных произведений, в чью жизнь заползали непрошенные гости при помощи разных чудных гаджетов и адских технологий.

Ведь технический прогресс уже давно догнал, а иногда и перегнал фантазии некоторых писателей и сценаристов. Вот вам один простой пример: IP-камеры, которыми облеплены наши квартиры. Видеоняни, наблюдение, умные телевизоры, роботы-пылесосы, кошачьи кормушки – на человека могут смотреть десятки объективов, и, да, вы правильно догадались, с этими объективами нужно правильно обращаться, чтобы не стать участником онлайн-шоу и жертвой шантажа.

Рассказываем о реальных инцидентах, их причинах, а также даём пять советов, как исключить риски попасть в шоу для вуайеристов.


Слоны, Индия и Сальвадор Дали.

В связи с визитом индийской делегации и коллективным осмотром зелёного слона работы Сальвадора Дали, который стоит в нашем московском офисе, всплыла история про Дали, Индию и слонов.

Итак, где-то в 60-е (или 70-е?) годы прошлого XX века авиакомпания Air India, уж не знаю почему, но идея отличная, попросила Сальвадора Дали задизайнить пепельницу для своего первого класса (да-да, в те далёкие времена в самолётах и не только курили).

И он сделал – сложную фарфоровую конструкцию со змеёй, лебедем и головами слонов. В количестве то ли 500, то ли 800 штук были закуплены авиакомпанией и даже использовались по назначению. Недавно на аукционе такую пепельницу вроде бы продали за сто тысяч долларов.

А сам Дали в качестве гонорара попросил живого слона. И Air India ему прислала слонёнка, которого привезли в деревушку Кадакеc, где по этому поводу устроили масштабный местный праздник.

У Дали на слона были большие планы (например, пересечь верхом на нём Альпы), но им не суждено было сбыться, и слон прожил длинную жизнь в барселонском зоопарке.

Такая вот история, а я дежурно напоминаю, что курить плохо, и гораздо лучше не курить. Картинки из интернета.


Индийские дни в московском офисе.

Сегодня у нас в гостях – делегация из Индии: представители крупных компаний и организаций. Часть из них – наши действующие заказчики, а остальные, надеюсь, – будущие.

Рассказываем про наши технологии и разработку, про стратегию развития продуктов и сервисов, про ИИ-угрозы и ИИ-технологии защиты – в том числе в наших продуктах. И, конечно, не забываем про промбез и киберфизические системы – ведь часть аудитории представляет промышленность. А ещё внимательно слушаем: какие у гостей задачи, какие потребности.

Индия, для тех, кто не в курсе, – самая большая в мире страна по населению, обладательница огромной и весьма быстрорастущей экономики, в которой происходит стремительная цифровизация. А вместе с цифровизацией, как водится, приходят и разнообразные киберугрозы.

Наша работа – защищать от кибератак, обеспечивать непрерывность бизнеса и технологических процессов. Есть что рассказать – в том числе из живой практики, в том числе в Индии, где наш бизнес развивается очень хорошо.

С самых первых дней компании наш бизнес был и остаётся международным и глобальным. И это правильно: конкуренция с мировыми лидерами на самых разных рынках – огромный стимул для развития.

Отлично пообщались – и ещё пообщаемся! Для меня такие трудовые будни – огромная радость и удовольствие. Ну и слона Сальвадора Дали показали, всё-таки животное для Индии не чужое.


Репост из: Kaspersky4media
⚡️🔒 Пароли сотрудников под защитой: «Лаборатория Касперского» запустила Kaspersky Password Manager для бизнеса

«Лаборатория Касперского» представляет Kaspersky Password Manager (KPM) для бизнеса — решение для безопасного управления паролями сотрудников. Оно помогает снизить риски утечек учётных данных, повысить уровень контроля над доступами и обеспечить удобную работу пользователей с корпоративными сервисами. Решение подходит как для среднего, так и для крупного бизнеса, независимо от отрасли.

🟢По данным сервиса Kaspersky Digital Footprint Intelligence за 2026 год, у 37% пользователей хотя бы один пароль — это повторение уже использованного варианта, в котором просто заменили заглавные буквы на строчные, или наоборот. Ещё 13% добавили к уже имеющемуся паролю год, а 17% — один спецсимвол.

🟢При этом, по данным глобального отчёта «Анатомия ландшафта киберугроз» от экспертов центра сервисов по кибербезопасности «Лаборатории Касперского», в 2025 году четверть атак на организации начинались именно с компрометации учётных данных.

Снизить риски для организаций помогают автоматизированные инструменты. Новое решение Kaspersky Password Manager для бизнеса позволяет централизованно управлять паролями на протяжении всего их жизненного цикла.

➡️ Подробнее о новом продукте — читайте в нашей новости.

Мы есть в Telegram | Max


Информационная безопасность и рафтинг.

Потихоньку возвращаемся в информационное пространство после отпускных созерцаний, глубокой перезагрузки и прочистки мозговой системы! Итак, какая связь между пунктами 1 и 2 в заголовке?

Да, можно сказать, никакой, расходимся!

Но нет, всё-таки поделюсь исключительно поучительной историей буквально недельной давности. Место действия: река Ока-Саянская. Ох, как там!! Но об этом позже.

А пока что дано: фотоаппарат и вода, много воды. Результат их встречи и перемешивания: вода предсказуемо побеждает. И вместе с устройством чуть не гибнет целый экспедиционный фотоархив. А это, если вы любите фотографии, как я их люблю, неприятно.

Эта печальная история стала напоминанием, что важные данные должны существовать минимум в трёх экземплярах.

Во-первых, стоит не удалять файлы с фотоаппаратной флешки после копирования. Это не спасёт, если они вместе утонут, поэтому нужен:

Первый настоящий бэкап – копия на ноутбуке.

Ну и второй – ещё одна независимая копия: в облаке (личном или публичном) или на отдельном жёстком диске.

И ещё одно правило: не хранить все копии в одном рюкзаке.

Поскольку мы следовали данным хорошим практикам резервного копирования, фотографии сохранились. Обязательно буду делиться!


Репост из: Kaspersky
📞 Звонят с незнакомого номера, берёте трубку, а там — лишь несколько секунд молчания, и звонок сбрасывается.

И что это было? Технический сбой? Собеседник забыл включить гарнитуру? Оператор колл-центра не успел освободиться?

Возможно. Но подобными прозвонами могут заниматься и злоумышленники. Даже «Алло» или «Здравствуйте» может быть достаточно, чтобы узнать часть информации о вас и использовать в последующих атаках.

Какие данные могут получить злоумышленники и как себя защитить — рассказываем в нашей статье. Спойлер: советуем обзавестись приложением для блокировки спам-звонков!

Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max


Реклама такая реклама.

Реклама бывает разной, и тем более разной если это реклама цифровая. Вот вы зашли на какой-то очень даже бело-пушистый сайт по каким-то очень законопослушным и высокоморальным делам - что может пойти не так?

Рассказываю.

Недавно неизвестные хакеры взломали рекламную платформу Adform, которая ежедневно всему миру прокручивает до 1,5 миллиардов (sic!) баннеров. Хакеры незаметно добавляли свой вредоносный код в рекламные скрипты, который проверял буфер обмена, и если находил там адрес криптокошелька, то заменял его на абсолютно левый.

Иными словами, если на одной вкладке браузера был открыт сайт с неправильной рекламой, а на другой вкладке или в специальном приложении проводились операции с криптовалютой, перевод мог уйти злоумышленникам.

Атаку заметили, багу пофиксили, но нет никакой гарантии, что подобный инцидент не повторится. Поэтому держим ушки на макушке, читаем разбор кейса и впитываем полезные советы, чтобы не было мучительно больно и обидно.


Как думаете, куда дальше? Ваши варианты любой степени неправильности отправляйте в комментарии.
Опрос
  •   Лучше гор могут быть только горы! Значит – в другие горы!
  •   Только сплав, только хардкор! Чтобы аквапарки рядом не валялись!
  •   Рыбалка! Без неё не обойдётся, ну а что за отпуск без рыбалки!
  •   Все предыдущие ответы правильные! Но конкретики маловато.
12 голосов


Ещё немного картинок, и прощаемся с Киргизией, это было прекрасно! Но отпуск продолжается. Соответственно, пора выдвигаться дальше. Внимание, опрос!


Репост из: Kaspersky4media
🌎 Обнаружена сложная целевая кампания кибершпионажа, ориентированная на организации Центральной Азии и Сирии

Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») выявили сложную кампанию кибершпионажа, нацеленную на государственные и медицинские учреждения, исследовательские институты, правоохранительные органы, поставщиков логистических услуг и объекты городской среды в Афганистане, Кыргызстане, Таджикистане, Узбекистане, Казахстане и Сирии.

В атаках используются два бэкдора, OctLurk и SilkLurk. Это вредоносное ПО, разработанное под конкретное устройство. Перед запуском каждый из бэкдоров ищет определённый параметр целевого устройства —  например, серийный номер жёсткого диска или имя компьютера  —  и использует его в качестве ключа для активации.

Сергей Ложкин, руководитель Kaspersky GReAT в Азии, Африке и на Ближнем Востоке:

Обнаруженная кампания в очередной раз доказывает, что техники, тактики и процедуры злоумышленников постоянно эволюционируют. Примечательно, что выявленные в ходе исследования бэкдоры не предназначены для массового распространения. Напротив, функциональность каждого из них учитывает особенности конкретного целевого устройства, что делает подобные инструменты менее заметными для традиционных средств защиты. Такой подход повышает эффективность вредоносной активности и может усложнять работу специалистов по информационной безопасности


➡️ Подробнее об атаках, а также как защититься организациям, рассказали в нашей новости.

Мы есть в Telegram | Max


Горно-прогулочный созерцательно-безцифровой детокс позади, и очень важный вопрос: похожа ли “Азиатская Патагония”, то есть район Туркестанского хребта в южной Киргизии на Патагонию оригинальную?
 
Ответ: похожа, но это не так важно, так как она и вполне самостоятельно прекрасна, без оглядки на юг Южной Америки! Визуальные свидетельства – вашему вниманию. Славно погуляли, а дальше обязательно будут подробности!

Показано 15 последних публикаций.