Лаборатория Касперского разрабатывает экосистему мониторинга дронов

Лаборатория Касперского разрабатывает экосистему мониторинга дронов

Лаборатория Касперского разрабатывает экосистему мониторинга дронов

Лаборатория Касперского” разрабатывает экосистему мониторинга дронов в городах. В основе лежат технологии Kaspersky Antidrone. Среди нововведений — интеграция в системы регистрации дронов и полётов, связь с аэропортами.

В июле “Лаборатория Касперского” провела исследование общественного мнения на тему дронов. Из тысячи опрошенных россиян треть считает беспилотники опасными. Респондентов беспокоит слежка, шпионаж, контрабанда, поломка и паника из-за появления дронов в общественных местах.

“Наше исследование подтверждает, что люди внимательно относятся к стремительному развитию беспилотных летательных аппаратов, следят за этой темой, — говорит Владимир Клешнин, руководитель по развитию бизнеса Kaspersky Antidrone. — Действительно, бесконтрольное использование дронов может нарушать приватность и не всегда безопасно. Вот почему мы занимаемся разработкой решения для мониторинга гражданских беспилотников. Сегодня оно выросло в целую экосистему, которая может эффективно работать на производстве, в аэропортах, на территориях проведения массовых мероприятий”.

Новый комплекс использует аппаратные сенсоры для сканирования воздушного пространства, обнаруживает и классифицирует летательные объекты. Единая система может определить местоположение пилота. Если квадрокоптер потенциально опасен, оператор отправит его к точке взлёта на мягкую посадку.

 

Первый Antidrone “Лаборатория Касперского” представили три года назад. Теперь ПО складывается в экосистему. Её можно интегрировать на предприятии или сделать частью “умного города”. За последний год работы пилотных проектов решение “Лаборатории Касперского” зафиксировало 500 полётов дронов над Москвой.

“Мы разработали прогрессивное решение, которое успешно внедрено на промышленных и гражданских объектах в России и за рубежом, и теперь реализуем амбициозную задачу — формируем экосистему, которая предоставит больше аналитических данных и сделает воздушное пространство безопаснее, — рассказывает Владимир Туров, руководитель проекта Kaspersky Antidrone. — Опыт наших экспертов позволяет находить лидирующие технологии в области мониторинга воздушного пространства и успешно интегрировать их в наш продукт”.

 

Участники рынка, опрошенные Anti-Malware.ru считают, что системы мониторинга и безопасности дронов могут стать драйвером развития всей индустрии беспилотников в России.

По словам Андрея Грудева (компания ГК “Геоскан” занимается разработкой и производством беспилотников), сейчас почти в 95% случаев БПЛА используют для мониторинга местности. Процессы перевозок грузов находятся в самом зачатке.

 

Проблемы безопасности в логистике подтверждает источник в “Почте России”. Главная сложность — возможная компрометация радиочастотных и спутниковых каналов, связанных с дроном. Эксперты “Лаборатории Касперского” рассказали Anti-Malware.ru, что уже нашли возможные пути решения этой проблемы.

“Мы были антивирусной компанией 25 лет назад, а сегодня успешно создаём передовые продукты и сервисы, которые решают гораздо более широкий спектр задач и позволяют строить безопасный мир не только на земле, но и в воздухе, — заключает генеральный директор “Лаборатории Касперского” Евгений Касперский. — В решении Kaspersky Antidrone используются собственные запатентованные технологии и алгоритмы машинного обучения”.

Head Mare атакует российские госструктуры новым бэкдором PhantomHeart

Хактивистская группировка Head Mare снова активизировалась. Аналитики Cyber Threat Intelligence «Лаборатории Касперского» в конце 2025 года зафиксировали новую волну целевых атак на российские госструктуры, строительные и промышленные компании. И судя по всему, инструментарий группы стал более продуманным и автоматизированным.

Главная находка — новый бэкдор PhantomHeart. Изначально он распространялся как DLL-библиотека, но позже злоумышленники переработали его в PowerShell-скрипт.

Это вписывается в стратегию Living-off-the-Land (LOTL), когда атакующие используют штатные инструменты Windows, чтобы не привлекать лишнего внимания. Чем меньше стороннего «зловреда» на диске, тем сложнее его обнаружить.

Вектор первоначального доступа остаётся прежним. Head Mare продолжает эксплуатировать уязвимость BDU:2025-10114 в TrueConf Server. В отдельных случаях используются и фишинговые рассылки. То есть проверенные способы проникновения сочетаются с обновлённой «начинкой» внутри сети.

PhantomHeart после запуска разворачивает SSH-туннель по команде с сервера управления. Это даёт операторам устойчивый удалённый доступ к системе. Параллельно бэкдор собирает базовую информацию: имя компьютера, домен, внешний IP и уникальный идентификатор.

Закрепление в системе тоже продумано: в одной из атак вредонос запускался через планировщик заданий под видом легитимного скрипта обновления в директории LiteManager — популярного инструмента удалённого администрирования. Фактически активность маскировалась под обычную работу ПО.

Кроме того, эксперты отмечают рост автоматизации. Head Mare добавила новые скрипты и утилиты для постэксплуатации. Они помогают автоматически закрепляться в системе, управлять привилегиями и организовывать сетевой доступ. Такой подход снижает «ручную» нагрузку на операторов и позволяет проводить больше атак с большей скоростью и повторяемостью.

Продукты «Лаборатории Касперского» детектируют используемые инструменты под различными вердиктами, включая HEUR:Trojan-Ransom.Win32., Backdoor.PowerShell.Agent.gen и Trojan.PowerShell.Agent..

Подробный технический разбор новой активности Head Mare опубликован на Securelist. Аналитики также отмечают, что тактики и процедуры этой группировки вписываются в более широкую картину угроз, описанную в отчёте «Записки цифрового ревизора: три кластера угроз в киберпространстве».

RSS: Новости на портале Anti-Malware.ru