
«Лаборатория Касперского» обновила Kaspersky MDR: анализ цифрового следа и контроль за активами
Интеграция с Kaspersky Digital Footprint Intelligence позволяет расширить контекст для аналитиков

Интеграция с Kaspersky Digital Footprint Intelligence позволяет расширить контекст для аналитиков

Чаще всего злоумышленники использовали вредоносное ПО, уязвимости в программах и попытки получить удалённый доступ

Решение позволяет компаниям централизованно управлять паролями, проверять их надёжность, хранить конфиденциальные данные и разграничивать доступ сотрудников

Вредоносное ПО использует драйвер ядра Windows, позволяющий скрывать активность и затруднять обнаружение заражения

Атака нацелена на организации в России из разных отраслей

Решение теперь может проверять номера входящих вызовов на Android и блокировать подозрительные звонки или предупреждать о них сотрудников

Продукт предназначен для поиска и приоритизации уязвимостей, контроля соответствия требованиям безопасности и интеграции с существующей ИТ-инфраструктурой организаций

Обновление повышает производительность, расширяет возможности защиты и управления сетевой инфраструктурой, а также добавляет новые инструменты для работы корпоративных сетей

Злоумышленники начали использовать во вредоносных целях ещё один легитимный сервис.

Злоумышленники усложняют тактику, используя многовекторные схемы, инструменты на базе искусственного интеллекта и арендованные облачные серверы для генерации трафика.

Попадая в систему, злоумышленники могут не только подменять платёжные реквизиты в документах, но и использовать инфраструктуру взломанной компании для атак на её партнёров, запуская цепочку заражений.

По своим возможностям Ravage похож на инструменты удалённого доступа.

Злоумышленники по-прежнему получают доступ, используя схемы социальной инженерии в Telegram.

Атакующие взяли в оборот методы телефонных мошенников.