Как мы боремся с киберпреступностью
GRI 3-3
Развиваем международное сотрудничество для противодействия киберпреступности
Ключевые документы
-
Внутренняя политика «Лаборатории Касперского» , определяющая работу с запросами правоохранительных органов (утверждена в сентябре 2021 года топ‑менеджерами Компании) -
Соглашение с Интерполом о совместной борьбе с киберпреступлениями в рамках проекта Gateway -
Соглашение с Африполом о сотрудничестве в сфере предотвращения киберпреступности и борьбы с ней -
Меморандумы о сотрудничестве с различными агентствами по кибербезопасности и правоохранительными органами
Проводим совместные операции с Интерполом и Африполом
-
обмен экспертной информацией о новейших видах вредоносных программ и методах кибератак; -
участие в совместных операциях по всему миру для выявления и пресечения киберпреступлений; -
обучение и консультирование сотрудников Интерпола и других правоохранительных органов в области кибербезопасности.
Результаты совместных операций
Операция Synergia
Сентябрь — ноябрь 2023 года
-
Более 50 стран — членов Интерпола помогали выявлять и блокировать инфраструктуру для фишинга, распространения вредоносного ПО и атак программ‑вымогателей. -
31 человек задержан. -
26 арестов в Европе, где находилась большая часть серверов. -
153 сервера изъяла полиция Гонконга, 86 серверов — полиция Сингапура. -
Южный Судан и Зимбабве изъяли наибольшее число серверов на Африканском континенте и арестовали четверых человек .
Операция против Grandoreiro
Март 2024 года
Операция Synergia II
Апрель — август 2024 года
-
100 подозреваемых выявлено, из них 41 арестован. -
Около 30 тысяч подозрительных IP‑адресов и серверов обнаружено (более 75 % заблокировано). -
Изъято 59 серверов и 43 электронных устройства.
Операция Serengeti
Сентябрь — октябрь 2024 года
-
Более 1 000 подозреваемых задержано -
134 089 объектов вредоносной инфраструктуры обезврежено
Операция Red Card
Март 2025 года
-
306 арестов в регионе. -
Около 2 000 устройств изъято.
Операция Secure
Январь — апрель 2025 года
-
26 стран и компании — партнеры Интерпола присоединились к операции. -
Более 30 подозреваемых задержано (в том числе 18 — во Вьетнаме). -
Более 20 тысяч нелегитимных IP‑адресов и доменов заблокировано. -
Свыше 40 серверов изъято. -
Более 216 000 жертв уведомлены о необходимости немедленно принять защитные меры.
Операция Serengeti 2.0
Июнь — август 2025 года
-
Более 1 200 подозреваемых задержано. -
11 432 объекта вредоносной инфраструктуры обезврежено. -
$97,4 млн — сумма возмещенного ущерба.
Расширяем экосистему партнеров
-
Летние Олимпийские игры 2024 года в Париже — наши эксперты помогли обнаружить фишинговые атаки и другую мошенническую активность. Компания передавала Интерполу аналитические данные о киберугрозах в рамках проекта Stadia , инициативы Интерпола по обеспечению безопасности крупных международных мероприятий. -
Гран‑при Сингапура в рамках этапа чемпионата мира «Формулы‑1» 2025 года — мы предоставляли данные о киберугрозах, чтобы защитить участников от цифровых рисков.
-
альянс No More Ransom (совместно с Европолом) — за девять лет работы помог более чем 6 млн пользователей восстановить свои данные без выплаты выкупа; -
Коалиция против сталкерского ПО (Coalition Against Stalkerware); -
Женевский диалог (Geneva Dialogue); -
Парижский призыв к доверию и безопасности в киберпространстве (Paris Call for Trust and Security in Cyberspace); -
Совет Европы; -
World Internet Conference (член Экспертно‑консультативного комитета высокого уровня); -
Международный союз электросвязи; -
Международная организация по стандартизации (ISO); -
международный альянс Smart Africa и многие другие организации.
Проводим исследования целевых атак и продвинутых угроз
Также злоумышленники активно эксплуатируют социальную инженерию (15%), такая активность затронула 18% предприятий.
Основные тренды в области киберугроз
Фишинговые и спам‑кампании
Угрозы в финансовом секторе и сложные атаки
Рост активности финансово мотивированных злоумышленников
Автоматизация атак и использование ИИ
Угрозы для мобильных устройств
Атаки на цепочки поставок
Помогаем развивать законодательство
Участвуем в разработке стандартов
-
Международный стандарт ISO для устройств интернета вещей . Он описывает ключевые факторы благонадежности устройств интернета вещей и доверия к ним, а также формирует основу для более безопасного и устойчивого развития IoT‑экосистем; - Государственный стандарт по конструктивной безопасности
, который вступил в силу 1 декабря 2025 года, — ГОСТ «Защита информации. Системы с конструктивной информационной безопасностью. Методология разработки» . Стандарт определяет основные понятия и принципы конструктивной безопасности (Secure‑by‑Design) и утверждает приоритет такого подхода при разработке ПО и систем.
Делимся экспертизой
-
рабочая группа открытого состава ООН по ИКТ (в рамках неформального диалога под эгидой председателя рабочей группы); -
консультации Спецкомитета ООН по разработке всеобъемлющей международной конвенции о противодействии использованию ИКТ в преступных целях; -
Форум ООН по управлению интернетом; -
Глобальный цифровой договор ООН; -
Африканский форум по кибербезопасности; -
рабочие группы «Женевского диалога» ; -
экспертные рабочие группы Интерпола; -
Всемирная конференция по вопросам интернета (Китай); -
Cyber Security Summit (Тяньцзинь, Китай); -
it‑sa Expo&Congress (Германия); -
ЦИПР (Россия); -
Singapore International Cyber Week (Сингапур).
Итоги работы по направлению борьбы с киберзлоумышленниками
-
Наши эксперты обнаружили новую волну сложных целевых атак группы Librarian Likho . Кампания началась в декабре 2024 года и была активна на протяжении многих месяцев. Атаки проводились преимущественно с часа ночи до пяти часов утра по местному времени — в это время злоумышленники пытались получить удаленный доступ к компьютеру цели, украсть учетные данные и установить майнеры для нелегитимной добычи криптовалюты. -
Сотни российских корпоративных пользователей стали жертвами атак, также пострадали компании из Беларуси и Казахстана. -
В сентябре 2025 года мы выявили новую волну кибератак группы Librarian Likho , направленную на российскую авиа‑ и радиопромышленность. Впервые злоумышленники использовали собственное вредоносное ПО, разработанное с применением искусственного интеллекта. -
Группа Angry Likho проводит атаки с января 2025 года, нацеливаясь на сотрудников корпораций России и Беларуси. В арсенале — стилеры для кражи конфиденциальных данных и утилиты удаленного администрирования для полного контроля над зараженным устройством. -
В 2025 году эксперты Kaspersky GReAT раскрыли схему, в которой злоумышленники украли у российского разработчика криптовалюту на сумму около $500 000 через зараженный пакет с открытым исходным кодом. Он мимикрировал под расширение для Cursor AI, среды разработки с поддержкой ИИ.
Наши планы на 2026 год
-
Участие в формировании правового поля по борьбе с киберпреступностью -
Обучение и повышение квалификации экспертов, проведение тренингов по актуальным темам в области кибербезопасности -
Сотрудничество с внешними организациями и установление партнерских отношений с государственными учреждениями для обмена информацией о киберугрозах -
Регулярное обновление ПО и технологий для надежной защиты от киберугроз