The Lab · 2026-04-13 19:53:00 · Habr
Глобальный отчёт Kaspersky по киберугрозам 2025 года рисует тревожную картину реальной обороны корпораций. Анализ 400 000 инцидентов и алертов, собранных с сервисов MDR, Incident Response и Compromise Assessment, выявил не только эволюцию тактик злоумышленников, но и системные провалы в работе большинства корпоративных...
The Lab · 2026-04-17 10:53:08 · Habr
Классический SOC, построенный на правилах корреляции, больше не справляется. Его ядро — движок, ищущий простые паттерны вроде «5 неудачных входов + успешный вход» — сегодня напоминает попытку поймать искусного шпиона криком «Стой! Кто идет?». Современные атаки стали тихими, целевыми и адаптивными. Злоумышленники исполь...
The Lab · 2026-04-20 09:52:43 · Habr
Обычный подозрительный алерт на контроллере домена, один из тысяч, которые ежедневно обрабатывает SOC, за 15 минут привел к полному хаосу в отделе информационной безопасности и заморозил деятельность всей компании. Этот сценарий, описанный Сергеем Нестеруком, ответственным за безопасность применения ИИ в Yandex Cloud, ...
The Lab · 2026-04-24 13:24:07 · Habr
Сотрудники компаний регулярно получают письма с вложениями вида scan_12.html. Большинство воспринимает такие файлы как безобидные веб-страницы — «какая-то страничка», не представляющая угрозы. Однако .html во вложении — это полноценная программа для браузера, способная выполнять произвольный JavaScript-код на стороне к...