Новости: edr
“Акира” ransomware перезагружается в безопасный режим Windows, чтобы вывести “EDR” из строя
Партнеры Akira используют безопасный режим Windows для обхода EDR. Атака началась 4 августа с подбора паролей к SonicWall SSL VPN. Huntress зафиксировал перезагрузку в Safe Mode через msconfig.exe. Шифровальщик дал сбой из-за нехватки памяти, но в будущем это может сработать. Требуйте MFA и отслеживайте Safe Boot.

«GitHub уже оснащён EDR. Нужно просто научиться его слушать»
Исследователи Microsoft и Echo представили GitHub Threat Detector — инструмент с открытым исходным кодом для выявления атак на цепочки поставок. Используйте телеметрию GitHub, чтобы замечать поддельные личности, отравление тегов и кражу OIDC до того, как станет поздно. 22 правила детекции уже в продакшене.

Новые техники «Windows Bind Link» позволяют злоумышленникам обходить EDR и средства безопасности
Злоумышленники с правами администратора нашли три способа обхода EDR и AMSI через Windows Bind Links. Узнайте, как техники File-Binding, Process-Binding и Silo-Binding маскируют вредоносное ПО под доверенные файлы, и почему Microsoft считает угрозу низкой, а Bitdefender — критической.

Почему программа-вымогатель The Gentlemen — это проверка систем идентификации и восстановления данных
Программа-вымогатель The Gentlemen демонстрирует проблему CISO: как остановить атаки после закрепления. Вредоносное ПО распространяется по сетям с помощью легитимных инструментов Windows, ослабляя системы безопасности и восстановления. Отчет Picus Security показывает самораспространение и злоупотребление доверенными инструментами.

Хакеры добавили продвинутый «EDR killer» в свою платформу «ransomware-as-a-service»
Исследование ESET выявило, что группа программ-вымогателей The Gentlemen предоставила аффилиатам доступ к инструментам «EDR-киллерам», включая фреймворк GentleKiller и технику BYOVD, для обхода систем обнаружения конечных точек. — csoonline.com

Безопасность ИИ повторяет главную ошибку защиты конечных точек
Индустрия безопасности переживает дежавю: переход от статических проверок состояния к поведенческому обнаружению в сфере ИИ неизбежен, как это было с антивирусами. Узнайте, как избежать болезненного этапа и подготовить SOC к мониторингу реальных действий ИИ-систем. — csoonline.com

Почему простого мониторинга утечек уже недостаточно
Инфостилеры собирают учетные данные и сессионные файлы cookie в больших масштабах, обходя традиционные средства защиты. Lunar объясняет, почему одного простого мониторинга утечек недостаточно для противодействия современным атакам на учетные данные. […] — bleepingcomputer.com

Runtime: новая граница безопасности ИИ-агентов
Агенты ИИ уже работают в корпоративных сетях, выполняя задачи сотрудников, но иногда допускают дорогостоящие ошибки. Инциденты в Meta* и Amazon показывают, что автономное ПО действует с реальными полномочиями. Эксперты призывают к внедрению безопасности во время выполнения (runtime security) для мониторинга активности агентов. — csoonline.com

Новая техника «Zombie ZIP» позволяет вредоносному ПО обходить средства защиты
Новая техника «Zombie ZIP» позволяет скрывать вредоносную нагрузку в сжатых файлах, обходя антивирусы и EDR. Манипуляция заголовками ZIP заставляет сканеры доверять данным, но стандартные утилиты выдают ошибки. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
