SMB
SMB в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Упоминается вместе:
Календарь упоминаний:
Протокол SMB стал ключевым вектором для перемещения хакеров внутри корпоративных сетей
Исследование компании «Информзащита» выявило критическую уязвимость внутренней инфраструктуры: протокол SMB используется злоумышленниками для легитимного доступа к серверам после получения украденных учетных данных. Высокая распространенность открытых портов SMB в сочетании с устаревшими методами аутентификации позволяет хакерам быстро закрепляться в сети и перемещаться между ресурсами без необходимости использования сложных эксплойтов.
Фактор: 78,7% серверов в исследованных организациях доступны по протоколу SMB или WinRM, что делает их легкой мишенью для атакующих, получивших права доступа.
Риск: Прямые административные маршруты от рабочих станций к серверам, доступные через SMB, позволяют одной скомпрометированной учетной записи стать ключом ко всей инфраструктуре.
Связь: Использование устаревшего протокола NTLM для 43,2% внутреннего трафика аутентификации в среде SMB допускает повторное использование хэшей паролей, что значительно упрощает закрепление злоумышленников в системе.
Kaspersky KUMA 4.6 интегрирует SMB для централизованного сбора логов из файловых хранилищ
Обновленная версия SIEM-платформы Kaspersky Unified Monitoring and Analysis Platform (KUMA) версии 4.6 получила расширенные возможности подключения к источникам данных. Система теперь поддерживает протокол SMB, что позволяет напрямую извлекать файлы и логи с корпоративных файловых серверов без необходимости настройки сложных промежуточных коннекторов. Это изменение направлено на упрощение архитектуры безопасности и объединение разрозненных данных в едином аналитическом контуре.
Событие: 31 июля 2026 года компания «Лаборатория Касперского» выпустила обновление KUMA 4.6, официально добавив поддержку протокола SMB для получения данных из файловых хранилищ.
Эффект: Поддержка SMB вместе с SFTP и ODBC позволяет интегрировать в единую картину безопасности разрозненные системы, которые ранее требовали сложной настройки коннекторов.
Фактор: Включение SMB в список поддерживаемых протоколов стало частью общего расширения возможностей подключения к источникам данных в обновленном интерфейсе платформы.
Злоумышленники используют протокол SMB для управления сетями через фреймворк Ravage
Суть: Киберпреступная группа применяет легитимный инструмент Ravage для атак на российские организации, используя протокол SMB для управления устройствами в локальной сети.
Фактор: Фреймворк, вышедший в открытый доступ в сентябре 2025 года, позволяет злоумышленникам выполнять команды и выгружать файлы через протоколы SMB или WMI.
Эффект: Использование SMB в связке с плагинами для Excel обеспечивает удаленный доступ к корпоративным сетям и сбор конфиденциальных данных.
В нашей базе собрано 3 события по теме «SMB». Мы показываем все из них.