edr

  1. NewsMaker

    Новости Хакеры UNC3944 используют SIM Swapping для проникновения в целевые сети Azure

    Чётко отработанная последовательность действий приводит методичных преступников к желаемому результату. Финансово мотивированная группа злоумышленников, отслеживаемая специалистами Mandiant под идентификатором UNC3944, использует фишинговые атаки и метод «SIM Swapping» для взлома учётных...
  2. NewsMaker

    Новости Китайский «Болтливый Гоблин» нацелился на сотрудников технической поддержки

    Кому же выгодны кибератаки на азиатские игорные компании? Словацкая компания ESET, специализирующаяся на кибербезопасности, обнаружила серию кибератак на игорные компании в Юго-Восточной Азии. Атаки начались ещё в октябре 2021 года и продолжаются до сих пор. Их организатором является...
  3. NewsMaker

    Новости Искусственный интеллект существенно прокачает возможности киберзащитников

    Специалисты Mandiant делятся опытом, попутно объясняя, в какую сторону движется отрасль и каких атак стоит особенно остерегаться. Когда в прошлом году в одной из организаций оборонной промышленности свыше десятка брандмауэров Fortinet FortiGate таинственным образом вышли из строя и не...
  4. NewsMaker

    Новости Расходы на потерю данных растут, даже если не платить выкуп злоумышленникам

    Лучше заранее вложиться в безопасность, чем расхлёбывать многомиллионные последствия утечки. Потеря данных, особенно в результате атак программ-вымогателей, всегда обходилась предприятиям дорого. Однако цена, которую приходится платить организациям, растёт не только с точки зрения требуемого...
  5. NewsMaker

    Новости Хакеры всё чаще находят способы обхода передовых инструментов кибербезопасности

    Неужели даже современные EDR-решения бессильны перед изощрёнными методами киберпреступников? Программное обеспечение EDR получило всеобщее признание как хороший способ защитить свою организацию от деструктивных атак программ-вымогателей и прочего вредоносного софта. Поскольку хакерство...
  6. NewsMaker

    Новости Вымогатели научились деактивировать EDR-решения через уязвимый драйвер сторонней Windows-утилиты Process Explorer

    Компания Sophos предупреждает об опасности нового хакерского инструмента AuKill. Согласно последнему отчёту компании Sophos , злоумышленники в последнее время всё чаще используют новый хакерский инструмент, получивший название «AuKill». Инструмент используется для отключения защитных EDR...
  7. NewsMaker

    Новости Хакеры REF2924 меняют тактику и переходят к постоянному доступу в сети с помощью NAPLISTENER

    Киберпреступники REF2924 используют код открытых проектов для создания скрытого бэкдора. Исследователи безопасности из Elastic Security Labs обнаружили, что группировка REF2924 перешла со шпионажа на постоянный доступ внутри целевых сетей. Недавно хакеры добавили в свой арсенал новый бэкдор...
  8. NewsMaker

    Новости Прогнозы кибербезопасности на 2023 год

    Что ожидать от киберпреступников в следующем году, и кто станет главной целью злоумышленников. Мы собрали список прогнозов от ведущих ИБ-специалистов — людей, которые знают, о чем хакеры говорят на форумах даркнета, а также о сильных и слабых сторонах IT-инфраструктур своих клиентов. Джон...
  9. NewsMaker

    Новости Лаборатория Касперского рассказала, как с помощью презентации PowerPoint украсть финансовые активы банка

    Действия хакеров происходят в Японии, в сетях международных банков. Согласно новому отчету Лаборатории Касперского, -группа BlueNoroff, которая является частью северокорейской Lazarus Group, внедрила методы обхода защиты Windows Mark of the Web ( MoTW ). Обход MoTW достигается за счёт...
  10. NewsMaker

    Новости Вредоносное ПО GuLoader использует новые методы обхода программ безопасности

    3-ёхэтапный процесс заражения и продвинутые функции обхода EDR-механизмов. Исследователи кибербезопасности CrowdStrike выявили широкий спектр методов , используемых продвинутым загрузчиком вредоносных программ GuLoader для обхода средств безопасности. GuLoader (CloudEyE) – VBS-загрузчик...
  11. NewsMaker

    Новости EDR и антивирусы научились удалять системные файлы и драйверы

    Уязвимости превращают популярные продукты безопасности в вайперы. Исследователь безопасности SafeBreach Labs Ор Яир обнаружил несколько уязвимостей, которые позволили ему превратить EDR-продукты и антивирусы в вайперы. Уязвимые продукты безопасности могут удалить произвольные файлы и...