Kaspersky Lab ha presentado una actualización de Kaspersky Managed Detection and Response (MDR). Uno de los principales cambios ha sido la integración con Kaspersky Digital Footprint Intelligence, que permite tener en cuenta la información sobre las filtraciones de credenciales al analizar los eventos de seguridad de la información.
Según la compañía, en 2025, alrededor del 25% de los ciberataques comenzaron con el uso de cuentas legítimas comprometidas. Este método dificulta la detección de los atacantes, ya que sus acciones pueden parecer una actividad normal de los usuarios.
Después de la actualización, Kaspersky MDR correlaciona automáticamente la información sobre los inicios de sesión y contraseñas filtrados con los eventos de seguridad en tiempo real. Esto ayuda a identificar antes las cuentas potencialmente comprometidas, priorizar la investigación de incidentes y buscar amenazas antes de que comience un ataque a gran escala.
El sistema también ha incorporado notificaciones sobre el estado de los activos protegidos. Los administradores podrán conocer de antemano los problemas de recopilación de datos o de conexión que puedan afectar la supervisión. Las reglas de alerta se pueden adaptar a las características de la organización.
Además, los proveedores de servicios de seguridad han podido establecer límites de uso de licencias esperados para los clientes. La actualización también añadió soporte para Kaspersky Embedded Systems Security para Linux 4.0, ampliando la aplicación de MDR en entornos basados en Linux.