Сегодня 21 января 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры стали всё чаще взламывать золотой стандарт кибербезопасности – системы EDR

Программное обеспечение Endpoint detection and response (EDR) стало популярным способом защиты от атак программ-вымогателей. Однако исследователи говорят, что взломы, связанные с этой технологией, хоть и редкие, но постепенно происходят всё чаще.

 Источник изображения: freepik

Источник изображения: freepik

По мере того, как хакерские атаки становятся все более разрушительными и всепроникающими, мощные инструменты защиты от таких компаний, как CrowdStrike Holdings и Microsoft, стали очень важны для индустрии кибербезопасности. Программное обеспечение для обнаружения конечных точек и реагирования на них (EDR) предназначено для обнаружения ранних признаков вредоносной активности на ноутбуках, компьютерах, серверах и других устройствах — «конечных точках» в компьютерной сети — и блокирования их до того, как злоумышленники смогут украсть данные или сами заблокируют устройство.

Однако эксперты говорят, что хакеры разработали обходные пути для некоторых форм технологии EDR, что позволило им обойти продукты, которые стали золотым стандартом для защиты критически важных систем. Исследователи из нескольких фирм, занимающихся кибербезопасностью, заявили, что количество атак, в которых EDR отключается или обходится, невелико, но растёт, и что хакеры становятся все более изобретательными в поиске способов обойти более надёжную защиту, которую он обеспечивает. По данным IDC, рынок EDR и других новых технологий безопасности конечных точек вырос на 27% и достиг 8,6 млрд долларов в мире в прошлом году, во главе с CrowdStrike и Microsoft.

Один ранее не сообщавшийся инцидент, раскрытый Bloomberg News, произошёл в октябре, когда датская группа безопасности CSIS расследовала взлом европейской производственной компании. По словам Яна Каструпа (Jan Kaastrup), директора по инновациям CSIS, хакеры использовали ранее неизвестную уязвимость в EDR Microsoft и упаковали вредоносное ПО таким образом, чтобы оно было обнаружено инструментом безопасности, который предупредил ИТ-команду жертвы о том, что атака была заблокирована.

Нарушение не было обнаружено до тех пор, пока жертва не заметила, что данные покидают корпоративную сеть, и не связалась с датской фирмой. Каструп добавил, что «программное обеспечение для безопасности не может работать само по себе — нам нужны глаза на экране в сочетании с технологиями».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google стала на шаг ближе к ИИ, который думает как человек — представлена архитектура Titans 35 мин.
У «Ростелекома» произошла утечка данных — клиентам рекомендовано сменить пароли 37 мин.
Разработчики Kingdom Come: Deliverance 2 подтвердили релиз в GOG — игра выйдет без DRM-защиты, но с задержкой 3 ч.
Трамп обвалил рынок криптовалют, забыв о них на инаугурации и в первых указах 3 ч.
У Nvidia закончились игровые видеокарты в облаке 4 ч.
Российское ПО не удовлетворяет 63 % айтишников по части совместимости с другим софтом 4 ч.
Олдскульная стратегия Tempest Rising в духе Command & Conquer стала доступна для предзаказа в российском Steam и обзавелась временной демоверсией 4 ч.
Золотой век наступил раньше времени: разработка Sid Meier’s Civilization VII официально завершена 5 ч.
«Мечты сбываются»: амбициозный мод GTA: Vice City Nextgen Edition на движке от GTA IV наконец получил точную дату выхода 5 ч.
RuStore стал вторым самым популярным магазином Android-приложений в России 6 ч.
Бренд Xastra дебютировал в России с вентиляторами с экранами, а также кулерами и корпусом для игровых ПК 4 мин.
Ноутбуки оказались в лидерах по росту цен среди электроники в России, и не прекратят дорожать 23 мин.
Microsoft ввязалась в выпуск чужих квантовых компьютеров — это будут лучшие системы на рынке 57 мин.
Цена бренда Tesla рухнула на $15 млрд в прошлом году — виноват Илон Маск и устаревший модельный ряд 2 ч.
Amazon снова стала крупнейшим в мире корпоративным покупателем возобновляемой энергии в 2024 году 4 ч.
Учёные отказали частицам тёмной материи в возможности быть сверхтяжёлыми 4 ч.
Спецслужбы США и ЕС: причиной обрывов кабелей в Балтийском море стали не диверсии, а низкая квалификация экипажей 4 ч.
Seagate начала поставки HAMR-дисков Exos M вместимостью 36 Тбайт 5 ч.
Трамп отменил принудительный перевод США на электромобили 5 ч.
AAEON выпустила плату Boxer-8654AI-Kit на базе NVIDIA Jetson Orin NX 5 ч.