Kaspersky Endpoint Detection and Response Expert


Kaspersky Endpoint Detection and Response Expert в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Упоминается вместе:

Календарь упоминаний:

2026
07 августа

Kaspersky Endpoint Detection and Response Expert обнаруживает активность группировки Head Mare при эксплуатации уязвимостей TrueConf

Kaspersky Endpoint Detection and Response Expert способен выявлять вредоносную активность, связанную с кампанией атак на серверы видеоконференций TrueConf, где злоумышленники внедряют бэкдоры PhantomCore и PhantomGraph. Решение эффективно работает в сценариях, когда стандартные методы защиты могут быть обмануты подменой установочных файлов или использованием новых техник обхода.

Событие: «Лаборатория Касперского» зафиксировала новую кампанию кибератак с использованием уязвимостей KLCERT-26-057 и KLCERT-26-058, патчи для которых были выпущены 18 июня 2026 года.

Риск: Сотрудники компаний остаются уязвимыми при подключении к видеоконференциям на скомпрометированных серверах партнеров, что ведет к загрузке вредоносного ПО вместо легитимных обновлений.

Фактор: Злоумышленники подменяют файлы сервера на веб-шеллы для сбора данных об ИТ-инфраструктуре и подготовки к выполнению произвольного кода с правами администратора.

Инсайт: Обнаружение атаки возможно только при наличии решений класса Threat Intelligence и регулярном сканировании на индикаторы компрометации, так как стандартные антивирусы могут не сработать.

Подробнее →

03 июля

Kaspersky Endpoint Detection and Response Expert настроен на обнаружение активности группировки Armored Likho

Суть: Kaspersky Endpoint Detection and Response Expert уже настроен на выявление вредоносной активности группировки Armored Likho, использующей стилер BusySnake для атак на госсектор и энергетику.

Событие: Kaspersky Endpoint Detection and Response Expert включен в перечень защитных решений, способных обнаруживать новые типы стилеров и противодействовать сложным фишинговым сценариям.

Фактор: Kaspersky Endpoint Detection and Response Expert необходим для защиты инфраструктуры, так как традиционные методы обнаружения кода, сгенерированного с помощью ИИ, могут быть недостаточны.

Подробнее →

23 мая

Kaspersky Endpoint Detection and Response Expert для защиты от кражи геоданных группой HeartlessSoul

Суть: Эксперты «Лаборатории Касперского» рекомендуют развертывание Kaspersky Endpoint Detection and Response Expert для обнаружения и блокировки вредоносных скриптов, используемых группой HeartlessSoul. Решение позиционируется как часть комплексной защиты инфраструктуры от утечки геоинформационных данных.

Фактор: Злоумышленники активно используют фишинг, фальшивые ресурсы и компрометацию легитимных репозиториев для внедрения троянцев, крадущих GIS-файлы и данные инфраструктуры.

Эффект: Внедрение Kaspersky Endpoint Detection and Response Expert позволяет минимизировать риски компрометации критических объектов промышленности и госсектора через выявление тактик атак в реальном времени.

Подробнее →

23 мая

Рекомендация по внедрению Kaspersky Endpoint Detection and Response Expert для защиты от BO Team

Суть: В ответ на рост атак группировки BO Team на промышленный сектор рекомендуется внедрение решения Kaspersky Endpoint Detection and Response Expert. Продукт позиционируется как ключевой инструмент для обнаружения и реагирования на сложные киберугрозы.

Фактор: Злоумышленники используют эволюционирующие инструменты и кастомные решения, что усложняет выявление вредоносной активности стандартными средствами защиты. Переход от деструктивных атак к скрытому шпионажу требует применения продвинутых систем мониторинга.

Эффект: Внедрение Kaspersky Endpoint Detection and Response Expert позволяет обеспечить своевременное обнаружение активности группировки и снизить риски утечки данных. Решение дополняет стратегию безопасности наряду с использованием сервисов Threat Intelligence.

Подробнее →

23 мая

Kaspersky Endpoint Detection and Response Expert рекомендован для выявления атак с ИИ-маскировкой

Суть: Эксперты «Лаборатории Касперского» указывают на эффективность решения Kaspersky Endpoint Detection and Response Expert для обнаружения активности группировки Leek Likho, использующей большие языковые модели для модификации вредоносного кода.

Фактор: Злоумышленники применяют ИИ для генерации уникальных имен файлов и добавления лишних операций в скрипты, что снижает эффективность традиционных сигнатурных методов защиты.

Инсайт: Использование Kaspersky Endpoint Detection and Response Expert позволяет перейти от статического анализа к динамическому мониторингу поведения объектов, необходимому для противодействия вариативным атакам.

Подробнее →


В нашей базе собрано 5 событий по теме «Kaspersky Endpoint Detection and Response Expert». Мы показываем все из них.