Антивирус больше не спасает: хакеры атакуют Windows через легальный софт и устаревшие системы
Сигнатурный антивирус больше не спасает от угроз, так как хакеры используют легальные инструменты вроде ScreenConnect и Notepad++ для скрытного проникновения в корпоративные сети.
Читать полностью
Календарь упоминаний. Страница 2:
Windows становится объектом атаки через драйвер ядра для скрытия вредоносных процессов
Хакерская группа HoneyMyte в 2026 году внедрила обновленный бэкдор CoolClient, использующий драйвер ядра Windows для обхода стандартных средств защиты. Злоумышленники манипулируют системными механизмами, создавая исключения в Microsoft Defender и маскируя вредоносный код под легитимные компоненты безопасности. Это позволяет угрозе скрывать файлы, сетевые соединения и процессы от антивирусов, требуя от специалистов перехода к методам анализа на уровне ядра.
Событие: В 2026 году зафиксированы атаки на организации в России, Индии, Пакистане, Монголии и Мьянме с использованием драйвера ядра Windows.
Риск: Работа вредоносного ПО в пространстве ядра Windows создает слепые зоны для традиционных сканеров, делая обнаружение угрозы крайне сложным.
Фактор: Злоумышленники вносят изменения в настройки Microsoft Defender и создают поддельные файлы, имитирующие системные утилиты Windows, чтобы обмануть администраторов.
Эффект: Для нейтрализации угрозы требуется очистка записей реестра и отключение драйверов ядра Windows, что часто невозможно без перезагрузки в безопасном режиме.
Исследование «Информзащиты» зафиксировало рост киберинцидентов на промышленных объектах из-за использования устаревших версий Windows
Устаревшие версии Windows в промышленных сетях стали причиной увеличения числа кибератак в первом полугодии 2026 года. Критически важные процессы продолжают работать на legacy-системах, защита которых не соответствует современным угрозам, что создает серьезные риски для предприятий пищевой промышленности, энергетики и полупроводникового сектора. Зависимость от старого ПО и сложность модернизации из-за совместимости с оборудованием вынуждают компании откладывать обновление, несмотря на растущую уязвимость.
Событие: В первом полугодии 2026 года 43% промышленных организаций столкнулись с инцидентами, связанными с устаревшими версиями Windows, что на 8 процентных пунктов выше показателя 2025 года.
Риск: 54% компаний не могут обновить Windows из-за несовместимости со старым промышленным оборудованием, а 35% опасаются остановки производства при модернизации.
Эффект: Пищевая промышленность и полупроводниковый сектор стали наиболее пострадавшими отраслями, где 70% компаний зафиксировали атаки на системы с устаревшей Windows.
Фактор: Отсутствие единого реестра активов превращает системы на устаревшей Windows в «слепую зону», так как они часто не попадают в отчеты ИТ-отделов и остаются без должного контроля.
Тренд: Доля организаций, не обладающих компетенциями для настройки безопасности сетей с устаревшей Windows, выросла с 13% до 18% за год.
Windows становится объектом маскировки для трояна CornFlake в кампании CaptiveCrunch
Группа Storm-2945 развернула атаку, в ходе которой вредоносное ПО имитирует легитимные системные процессы Windows, чтобы получить полный контроль над устройствами жертв. Злоумышленники используют уязвимости гостевых Wi-Fi сетей для внедрения трояна, который скрывается под видом системных обновлений и антивирусных сканирований. Для обхода защиты применяется скрипт на PowerShell, имитирующий поведение легитимных процессов операционной системы, что позволяет извлекать учетные данные и токены доступа.
Риск: Троян CornFlake маскируется под системный процесс обновления Windows или антивирусного сканирования, получая полный контроль над зараженной системой.
Фактор: Скрипт ChocoShell использует методы имитации легитимных процессов Windows для обхода защиты AMSI и извлечения токенов Microsoft 365.
Связь: Microsoft Defender настроен на обнаружение активности группы Storm-2945, включая попытки обхода защиты UAC в среде Windows.
ActiveCloud включил Windows в перечень поддерживаемых ОС для сервиса мониторинга MaaS
Облачный провайдер ActiveCloud запустил в России сервис мониторинга инфраструктуры, который обеспечивает контроль состояния серверов под управлением Windows без необходимости развертывания собственного ПО. Система отслеживает загрузку процессоров, использование памяти и состояние дисков на машинах с этой операционной системой, предоставляя данные через единую панель управления.
Событие: В тарифном плане Basic от 325 рублей в месяц официально зафиксирована поддержка мониторинга серверов на базе Windows.
Фактор: Возможность удаленного контроля критических метрик Windows-серверов позволяет бизнесу переходить от капитальных затрат на администрирование к модели операционных расходов.
Эффект: Внедрение готовых шаблонов для Windows сокращает время реакции на инциденты, предотвращая простои сервисов до момента получения жалоб от пользователей.
Windows OEM демонстрирует снижение выручки на фоне стратегического перераспределения фокуса Microsoft
В отчете за 2026 финансовый год традиционный сегмент персональных вычислений показал падение выручки, что напрямую связано с сокращением продаж лицензий Windows OEM и устройств. Этот спад стал частью общей трансформации бизнес-модели компании, где убытки в аппаратном и ПО-сегментах компенсируются взрывным ростом облачных сервисов и искусственного интеллекта. Microsoft становится менее зависимой от циклов обновления потребительской электроники, перенаправляя ресурсы на развитие подписочных моделей и вычислительных мощностей.
Событие: Выручка от направления Windows OEM и устройств снизилась на 7%, что внесло вклад в общее падение сегмента персональных вычислений на 4% до $12,9 млрд.
Тренд: Компания фундаментально меняет структуру доходов, замещая продажи коробочного ПО и железа постоянными операционными расходами клиентов (OpEx) в облаке.
Эффект: Снижение позиций Windows в аппаратном сегменте полностью перекрывается многократным ростом выручки Azure, который увеличился на 43% в отчетном квартале.
В нашей базе собрано 53 события по теме «Windows». Мы показываем 50 последних из них.
Объединили похожие карточки: Windows; Windows operating system; Windows Phone Seven и другие.