Сегодня 01 июня 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры стали всё чаще взламывать золотой стандарт кибербезопасности – системы EDR

Программное обеспечение Endpoint detection and response (EDR) стало популярным способом защиты от атак программ-вымогателей. Однако исследователи говорят, что взломы, связанные с этой технологией, хоть и редкие, но постепенно происходят всё чаще.

 Источник изображения: freepik

Источник изображения: freepik

По мере того, как хакерские атаки становятся все более разрушительными и всепроникающими, мощные инструменты защиты от таких компаний, как CrowdStrike Holdings и Microsoft, стали очень важны для индустрии кибербезопасности. Программное обеспечение для обнаружения конечных точек и реагирования на них (EDR) предназначено для обнаружения ранних признаков вредоносной активности на ноутбуках, компьютерах, серверах и других устройствах — «конечных точках» в компьютерной сети — и блокирования их до того, как злоумышленники смогут украсть данные или сами заблокируют устройство.

Однако эксперты говорят, что хакеры разработали обходные пути для некоторых форм технологии EDR, что позволило им обойти продукты, которые стали золотым стандартом для защиты критически важных систем. Исследователи из нескольких фирм, занимающихся кибербезопасностью, заявили, что количество атак, в которых EDR отключается или обходится, невелико, но растёт, и что хакеры становятся все более изобретательными в поиске способов обойти более надёжную защиту, которую он обеспечивает. По данным IDC, рынок EDR и других новых технологий безопасности конечных точек вырос на 27% и достиг 8,6 млрд долларов в мире в прошлом году, во главе с CrowdStrike и Microsoft.

Один ранее не сообщавшийся инцидент, раскрытый Bloomberg News, произошёл в октябре, когда датская группа безопасности CSIS расследовала взлом европейской производственной компании. По словам Яна Каструпа (Jan Kaastrup), директора по инновациям CSIS, хакеры использовали ранее неизвестную уязвимость в EDR Microsoft и упаковали вредоносное ПО таким образом, чтобы оно было обнаружено инструментом безопасности, который предупредил ИТ-команду жертвы о том, что атака была заблокирована.

Нарушение не было обнаружено до тех пор, пока жертва не заметила, что данные покидают корпоративную сеть, и не связалась с датской фирмой. Каструп добавил, что «программное обеспечение для безопасности не может работать само по себе — нам нужны глаза на экране в сочетании с технологиями».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая статья: Songs of Conquest — песнь величия. Рецензия 8 ч.
В ранний доступ Steam ворвался олдскульный шутер Selaco на движке классических Doom — с перестрелками и умными врагами в духе F.E.A.R. 11 ч.
Warhorse официально подтвердила перевод на русский язык в Kingdom Come: Deliverance 2 12 ч.
Perplexity AI превратит поисковую выдачу в веб-страницу, которой удобно делиться с другими 12 ч.
Google добавила редактирование RCS-сообщений и другие полезные функции в Android 13 ч.
Эндгейм подкрался незаметно: авторы перспективного «дьяблоида» Wolcen: Lords of Mayhem решили забросить разработку всего через четыре года после релиза 13 ч.
Глава Take-Two Interactive уклонился от ответа, выйдет ли GTA VI на ПК 14 ч.
Twitch уволил всех членов совета по безопасности — их заменят избранные пользователи 14 ч.
Google обвинила в странных ответах поискового ИИ самих пользователей и недостаток обучающих данных 16 ч.
Слухи: Konami скоро объявит о переносе Metal Gear Solid Delta: Snake Eater на 2025 год 17 ч.
Sony заявила о снижении капитальных затрат на 30 % в полупроводниковом бизнесе 2 ч.
Китайский подрядчик Apple обвиняется на Тайване в незаконной охоте за персоналом 2 ч.
Samsung будет выпускать для AMD передовые 3-нм чипы с GAA-транзисторами 6 ч.
Российские компании продолжают закупать ИИ-ускорители Nvidia, несмотря на санкции, но затраты растут 8 ч.
США снова передумали повышать пошлины на видеокарты из Китая 9 ч.
На МКС сломалась одна из систем жизнеобеспечения 9 ч.
Учёные создали тончайшую линзу в мире — всего три атома в толщину 12 ч.
Квартальная выручка Pure Storage превысила ожидания аналитиков — теперь компания надеется продавать больше СХД гиперскейлерам 12 ч.
Представлены первые видеокарты Radeon с разъёмом 12+4-pin — ASRock Radeon RX 7900 XTX WS и RX 7900 XT WS для рабочих станций 12 ч.
В России начались продажи ноутбуков Digma Pro Fortis с процессорами Intel Core и быстрыми SSD 13 ч.