Поиск по публикациям и новостям

Эксперты центра исследования киберугроз Solar 4RAYS (ГК «Солар») зафиксировали но-вый тренд в кибератаках — злоумышленники находят способы отключать антивирусные программы, чтобы скрыть свое присутствие в системах российских компаний. В ходе од-ного из расследований специалисты обнаружили новую хакерскую группировку, исполь-зующую методы, позволяющие обходить защиту любых вендоров, включая популярные решения для кибербезопасности

Один из таких инцидентов произошел в промышленной организации. Вредоносный файл был обнаружен экспертами центра противодействия кибератакам Solar JSOC. Расследование показало, что злоумышленники проникли в корпоративную сеть через уязвимость в ПО DameWare Mini Remote Control, используемом для удаленного администрирования.

Ключевые этапы атаки:

  1. Использование уязвимости в ПО, которое оставалось доступным из внешней сети с периода пандемии.
  2. Размещение вредоносного файла в директории администрирования антивирусного решения.
  3. Отключение антивируса (в данном случае «Лаборатории Касперского»).
  4. Отключение технологии MiniFilter, которая используется для мониторинга активности в файловой системе Windows.
  5. Замена callback-функций антивируса фиктивными значениями, что лишает систему защиты возможности обнаруживать угрозы.

После деактивации защиты хакеры могли загружать любые вредоносные программы, не опасаясь их обнаружения.

Получив информацию от Solar 4RAYS, «Лаборатория Касперского» оперативно доработала механизмы самозащиты своих продуктов и выпустила обновления. В обновленных версиях были усилены правила обнаружения угроз, а также добавлены новые алгоритмы защиты от загрузки подозрительных драйверов.

Специалисты Solar 4RAYS отмечают, что атаки, включающие отключение средств защиты, становятся все более частым явлением. Если раньше такие техники использовались преимущественно в целевых шпионских кампаниях, то теперь они активно применяются киберпреступниками для разрушительных атак на критическую инфраструктуру.

Эксперты Solar 4RAYS рекомендуют предприятиям: Регулярно проверять работоспособность защитных решений – отключенный антивирус может быть признаком взлома. Контролировать передачу телеметрии – важно отслеживать, передают ли системы данные о событиях безопасности. Оценивать уровень компрометации инфраструктуры – это поможет выявить атаки до наступления серьезных последствий. Использовать эшелонированную защиту – интеграция EDR, XDR и NDR помогает обнаруживать сложные атаки в реальном времени.

Злоумышленники совершенствуют методы атак, находя способы обхода даже самых продвинутых антивирусных решений. Актуальность проактивных мер кибербезопасности выходит на первый план – без многоуровневой защиты и постоянного мониторинга организаций риск потерь и разрушительных последствий значительно возрастает.

Сейчас на главной

24 апр. 2025 г., 15:58:31
Яндекс открыл доступ к нейросетям для анализа изображений

Yandex B2B Tech, корпоративное направление Яндекса, запустило на фирменной ML-платформе визуально-генеративные модели (VLM) с открытым исходным кодом, которые одновременно анализируют изображения и текст. С помощью VLM-моделей, таких как Deepseek VL2 Tiny и Gemma3 27B, компании смогут составлять описания товаров по фотографиям и быстро находить нужную информацию по документам.

24 апр. 2025 г., 15:35:22
Состоялся первый релиз российской среды разработки OpenIDE

«Группа Астра» совместно с компаниями Axiom JDK и Haulmont выпустили первую версию независимой российской среды разработки OpenIDE. Это бесплатный открытый инструмент без проприетарных компонентов, который предназначен для профессиональных Java-программистов и готов к применению в реальных проектах.

24 апр. 2025 г., 13:17:05
Видеоролики и баннеры: Яндекс запустил рекламу на умных телевизорах

Для продвижения брендов в «Яндекс Директе» стали доступны новые инструменты. Рекламодатели могут запускать рекламные кампании в видеоконтенте, который пользователи смотрят с умных телевизоров.

23 апр. 2025 г., 16:47:26
МТС запускает сервис для совместной работы, записи и обмена видео

Новое решение МТС Web Services (MWS) для работы распределенных команд получило название TeamStream. Сервис на 35% сокращает время на переписку и звонки, заменяя их видеосообщениями.

23 апр. 2025 г., 15:10:58
Облачный провайдер ActiveCloud подключился к российскому сервису аутентификации Multifactor

В портфеле SaaS-услуг ActiveCloud стал доступен сервис многофакторной аутентификации Multifactor. Решение обеспечит защиту от киберугроз и усилит корпоративную систему безопасности клиентов, дополняя облачные сервисы от ActiveCloud.

23 апр. 2025 г., 14:24:40
Итоги ProIntegration Tech 2025: Актуальные решения в мире аудио и видео технологий

15-16 апреля в московском Loft Hall прошла 19-я выставка-форум ProIntegration Tech 2025, собравшая ведущих специалистов в области аудио, видео, IT и системной интеграции. На протяжении двух дней более 150 российских и зарубежных брендов продемонстрировали передовые технологии и решения.

23 апр. 2025 г., 11:55:30
«Инферит» представил свой первый 15,6-дюймовый ноутбук Mercury

Российский IT-вендор «Инферит» из группы компаний Softline вышел в новый для себя формат. Модель Inferit Mercury создана с учётом запросов организаций, сотрудникам которых требуются мобильные устройства с большим дисплеем для комфортной работы в офисе.

23 апр. 2025 г., 11:00:47
«Базис» представляет обновленный Basis Dynamix Cloud Control

Компания «Базис» объявляет о выходе обновления платформы для комплексного управления облачной инфраструктурой Basis Dynamix Cloud Control. В релиз 5.1 вошло более 30 улучшений, расширяющих возможности решения в части управления инфраструктурными (IaaS) и платформенными (PaaS) сервисами, в том числе автоматизации рутинных операций.

22 апр. 2025 г., 18:23:12
Отечественная платформа управления тестированием Test IT подключилась к YandexGPT и GigaChat

Test IT, бизнес-подразделение «Девелоники» (ГК Softline), выпустило большое обновление одноименной платформы управления тестированием. Ключевое обновление TMS в версии 5.3 Reticulum — интеграция с ИИ-моделями YandexGPT и GigaChat. Согласно данным разработчиков, ИИ-функциональность способна сократить время на генерацию тестовых сценариев в среднем на 30%, а на первичный тест-анализ — на 50%.

22 апр. 2025 г., 17:13:03
Вышел масштабный релиз CommuniGate Pro версии 6.5.1

Компания СБК выпустила масштабный релиз с более чем 70 функциональными изменениями и новинками. Пакет изменений включает в себя обновленный веб-интерфейс, улучшения по безопасности и расширенные возможности по интеграции. Версия CommuniGate Pro 6.5 уже внесена в Единый реестр российского ПО Минцифры России.

22 апр. 2025 г., 13:16:36
В «Авито Работе» запустили инструмент для рекламы бренда работодателя

В «Авито Рекламе» появился новый медийный формат для главной страницы фирменного сервиса «Работа». Он призван повысить узнаваемость бренда в качестве работодателя.

22 апр. 2025 г., 12:21:29
Посетители «Нефтегаз 2025» познакомились с решениями бренда EKF

«Электрорешения», официальный представитель бренда EKF в России, представила актуальные разработки для предприятий нефтегазовой отрасли на выставке «Нефтегаз 2025».