edr

  1. NewsMaker

    Новости Defender, замри! Найден способ парализовать защиту Windows её же собственными руками

    Как заставить систему защиты "впасть в кому" без единой строчки вредоносного кода. Специалист Zero Salarium представил метод, который временно выводит из строя процессы антивирусов и EDR-агентов на Windows, используя встроенные инструменты системы. В статье подробно описана идея и рабочий...
  2. NewsMaker

    Новости Хакер скачал «антивирус» — и три месяца транслировал свои атаки ИБ-шникам в прямом эфире

    Неосторожный клик — и вся инфраструктура у врагов как на ладони. Компания Huntress оказалась в центре жаркой дискуссии после публикации исследования, которое её сотрудники изначально назвали забавным конфузом. Но за лёгкой подачей скрывался материал, разделивший киберсообщество на два лагеря...
  3. NewsMaker

    Новости NTLM через HTTP — самый тихий путь к контроллеру домена

    Даже базовые права в связке с SOCKS5 дают полный доступ к LDAP. Исследователь Логан Гоинс из компании SpecterOps представил технику эксплуатации NTLM-аутентификации, которая позволяет обойти ограничения низкоуровневого доступа в корпоративных сетях и уводить выполнение инструментов с...
  4. NewsMaker

    Новости Charon: сначала был лог-файл, потом DLL, потом шифровальщик. И ни один EDR не моргнул

    Charon шифрует с такой скоростью, будто заплатить — это судьба. Специалисты Trend Micro зафиксировали целевую атаку на государственный и авиационный сектор на Ближнем Востоке с применением новой программы-вымогателя Charon. Злоумышленники задействовали сложную цепочку заражения с подгрузкой...
  5. NewsMaker

    Новости Ваш Kaspersky молчит? Проверьте — возможно, его уже отключил EDR-киллер

    Теперь компании точно знают, на что сливают свой бюджет. В киберпреступной среде появился новый инструмент для отключения EDR-систем , который специалисты Sophos считают развитием утилиты EDRKillShifter . Его применение уже зафиксировано в атаках 8 различных группировок, включая...
  6. NewsMaker

    Новости Io_uring как бэкдор: хакеры превратили Linux против самого себя

    Одна функция ядра Linux уничтожила миллиарды долларов защиты. Новый инструмент RingReaper вызвал обеспокоенность среди специалистов по кибербезопасности и команд, занимающихся тестированием на проникновение. Программа использует легитимную и мощную функцию ядра Linux под названием io_uring...
  7. NewsMaker

    Новости Заражение без единого байта записи — один указатель в памяти обманул всю систему безопасности

    Хакеры больше не пишут код — они просто указывают, где он уже есть, и Windows делает всё сама. В новых исследованиях были продемонстрированы способы внедрения вредоносного кода в процессы Windows без использования традиционных этапов выделения и записи памяти — методов, на которых...
  8. NewsMaker

    Новости Bring Your Own Installer: EDR больше не защищает, а наоборот — помогает хакерам

    Механизмы безопасности неожиданно начали работать против пользователей. В начале 2025 года специалисты из команды реагирования на инциденты Stroz Friedberg компании Aon выявили новую схему обхода защитных механизмов решений класса EDR . Речь идёт о приёме, получившем название Bring...
  9. NewsMaker

    Новости Браузер вместо вируса: вымогатели готовятся к атаке нового поколения

    Новый плацдарм для взлома позволяет обходить антивирусы и системы защиты. Сценарий массовой атаки вымогателей, не требующей заражения устройств, больше не кажется фантастикой. Исследование SquareX предупреждает, что браузер может стать новой ареной для вымогательского ПО, обходящего...
  10. NewsMaker

    Новости EDRKillShifter: как один хакерский инструмент объединил 4 элитных банды вымогателей

    Что скрывается за неожиданным сотрудничеством конкурирующих группировок? Недавнее исследование , проведённое компанией ESET, выявило тесные связи между различными группировками вымогателей — RansomHub, Medusa, BianLian и Play. Общим звеном между ними стал специализированный инструмент...
  11. NewsMaker

    Новости Не вирусы, а аргументы: как команды стали новым методом незаметной атаки

    Как простая маскировка команд обманывает самые надёжные антивирусы. Сегодня большинство антивирусов и EDR -систем следят за тем, какие команды запускаются в системе. Именно по содержимому командной строки защитные решения пытаются понять — нормальный это процесс или вредоносный. Но...
  12. NewsMaker

    Новости Слабое звено: IoT-камера позволила вымогателям обойти EDR-защиту

    Как всего одно уязвимое устройство свело на нет всю систему безопасности. Группировка вымогателей Akira применила нестандартный метод атаки, задействовав незащищённую веб-камеру для обхода защиты и шифрования данных в сети жертвы. Этот способ позволил киберпреступникам обойти систему Endpoint...
  13. NewsMaker

    Новости Новые инструменты для защиты данных в Chrome, Android и iOS

    Последние разработки в мире ИБ меняют подход к безопасности приложений и операционных систем. За последнее время ИБ-сообщество представило несколько новых инструментов, направленных на повышение безопасности различных платформ и приложений. Разработки охватывают широкий спектр задач: от...
  14. NewsMaker

    Новости Early Cascade Injection: новый метод атаки меняет всё

    Уязвимость возникает ещё до активации ключевых защитных элементов. Исследователи из компании Outflank представили новый метод внедрения кода под названием Early Cascade Injection, который позволяет обходить современные системы обнаружения угроз ( EDR ). Эта техника задействует...
  15. NewsMaker

    Новости EDRSilencer: встроенный инструмент Windows отключает EDR-решения

    Хакеры научились «ослеплять» системы защиты с помощью одного лишь инструмента. Специалисты Trend Micro обнаружили, что в ряде атак злоумышленники использовали инструмент EDRSilencer для отключения предупреждений EDR -систем. Киберпреступники интегрируют инструмент в свои атаки для...
  16. NewsMaker

    Новости Антивирус становится оружием: TDSSKiller в руках вымогателей

    Злоумышленники теперь используют легитимные инструменты для отключения защиты и кражи данных. Команда Malwarebytes обнаружила, что группировка вымогателей RansomHub использует легитимный инструмент TDSSKiller для отключения EDR -средств на устройстве. Помимо TDSSKiller киберпреступники...
  17. NewsMaker

    Новости Threat Hunting: потеря кадров стала главной проблемой ИБ-специалистов

    Исследование показывает, как изменилась эффективность программ поиска угроз за год. В 2024 году уровень эффективности программ по поиску угроз (Threat Hunting) значительно вырос. Согласно новому исследованию, проведенному среди 293 ИБ-специалистов, 53% участников уверены в высокой...
  18. NewsMaker

    Новости APT-Q-12: организации Восточной Азии тонут в изощрённых кибератаках

    Кибершпионы атакуют почтовые клиенты, обходя даже самые мощные системы безопасности. Специалисты по кибербезопасности из Центра киберразведки QiAnXin сообщили об обнаружении новой угрозы со стороны группы APT-Q-12, известной также под названием «Pseudo Hunter». Эта кибершпионская группа...
  19. NewsMaker

    Новости EDRKillShifter: новый способ обхода EDR-решений

    Уязвимые драйверы помогают обмануть системы безопасности. Группировка RansomHub начала использовать новый вредоносный софт, который отключает EDR -решения на устройствах для обхода механизмов безопасности и получения полного контроля над системой. Инструмент, названный EDRKillShifter, был...
  20. NewsMaker

    Новости Ядро под прицелом: новые методы GhostEmperor против EDR-решений

    Китайские хакеры используют партнеров своих жертв для шпионажа. Через 2 года после последнего появления китайская хакерская группа GhostEmperor вновь заявила о себе. Известная своими сложными атаками на цепочки поставок, нацеленными на телекоммуникационные и государственные структуры в...
  21. NewsMaker

    Новости Два клика до катастрофы: Killer Ultra против EDR и антивирусов

    Популярные бренды средств защиты оказались на мушке хакеров. Специалисты ARC Labs обнаружили и проанализировали новый инструмент, используемый в атаках программ-вымогателей Qilin. Эта вредоносная программа, названная «Killer Ultra», предназначена для отключения популярных средств обнаружения...
  22. NewsMaker

    Новости Brute Ratel взломан: хакеры получили доступ к мощному инструменту кибервойны

    Специализированный софт теперь доступен каждому без ключа активации. В киберпреступном сообществе всплыл активатор для актуальной версии инструмента постэксплуатации Brute Ratel C4 (BRC4). Об этом второго июля в своём аккаунте в социальной сети X* сообщил исследователь кибербезопасности...
  23. NewsMaker

    Новости Миллионы установок: цифровые демоны массово прячутся в расширениях для VSCode

    История о том, как свыше 100 организаций стали жертвой принудительного пентеста. Израильские исследователи выявили серьёзные уязвимости на рынке расширений Visual Studio Code, успешно «заразив» более 100 организаций путём внедрения вредоносного кода в расширение-клон популярной темы...
  24. NewsMaker

    Новости Темная сторона EDR: как система защиты становится оружием хакера

    Исследователь раскрывает опасные уязвимости в популярных решениях безопасности. Специалист компании SafeBreach Шмуэль Коэн продемонстрировал, что EDR -решения могут быть использованы в качестве инструментов для проведения атак. В ходе исследования Коэн проанализировал одну из...
  25. NewsMaker

    Новости EDR: ключ к отражению целевых атак в эпоху кибернапряженности

    Опрос Positive Technologies выявил, что 74% российских компаний беззащитны перед целевыми кибератаками. Большинство российских организаций серьезно относятся к вопросам защиты корпоративной инфраструктуры, однако считают свои меры безопасности недостаточными для противодействия сложным...