Антивирус больше не спасает: хакеры атакуют Windows через легальный софт и устаревшие системы

Сигнатурный антивирус больше не спасает от угроз, так как хакеры используют легальные инструменты вроде ScreenConnect и Notepad++ для скрытного проникновения в корпоративные сети.


Читать полностью

Календарь упоминаний. Страница 2:

2026
15 августа

Windows становится объектом атаки через драйвер ядра для скрытия вредоносных процессов

Хакерская группа HoneyMyte в 2026 году внедрила обновленный бэкдор CoolClient, использующий драйвер ядра Windows для обхода стандартных средств защиты. Злоумышленники манипулируют системными механизмами, создавая исключения в Microsoft Defender и маскируя вредоносный код под легитимные компоненты безопасности. Это позволяет угрозе скрывать файлы, сетевые соединения и процессы от антивирусов, требуя от специалистов перехода к методам анализа на уровне ядра.

Событие: В 2026 году зафиксированы атаки на организации в России, Индии, Пакистане, Монголии и Мьянме с использованием драйвера ядра Windows.

Риск: Работа вредоносного ПО в пространстве ядра Windows создает слепые зоны для традиционных сканеров, делая обнаружение угрозы крайне сложным.

Фактор: Злоумышленники вносят изменения в настройки Microsoft Defender и создают поддельные файлы, имитирующие системные утилиты Windows, чтобы обмануть администраторов.

Эффект: Для нейтрализации угрозы требуется очистка записей реестра и отключение драйверов ядра Windows, что часто невозможно без перезагрузки в безопасном режиме.

Подробнее →

07 августа

Исследование «Информзащиты» зафиксировало рост киберинцидентов на промышленных объектах из-за использования устаревших версий Windows

Устаревшие версии Windows в промышленных сетях стали причиной увеличения числа кибератак в первом полугодии 2026 года. Критически важные процессы продолжают работать на legacy-системах, защита которых не соответствует современным угрозам, что создает серьезные риски для предприятий пищевой промышленности, энергетики и полупроводникового сектора. Зависимость от старого ПО и сложность модернизации из-за совместимости с оборудованием вынуждают компании откладывать обновление, несмотря на растущую уязвимость.

Событие: В первом полугодии 2026 года 43% промышленных организаций столкнулись с инцидентами, связанными с устаревшими версиями Windows, что на 8 процентных пунктов выше показателя 2025 года.

Риск: 54% компаний не могут обновить Windows из-за несовместимости со старым промышленным оборудованием, а 35% опасаются остановки производства при модернизации.

Эффект: Пищевая промышленность и полупроводниковый сектор стали наиболее пострадавшими отраслями, где 70% компаний зафиксировали атаки на системы с устаревшей Windows.

Фактор: Отсутствие единого реестра активов превращает системы на устаревшей Windows в «слепую зону», так как они часто не попадают в отчеты ИТ-отделов и остаются без должного контроля.

Тренд: Доля организаций, не обладающих компетенциями для настройки безопасности сетей с устаревшей Windows, выросла с 13% до 18% за год.

Подробнее →

05 августа

Windows становится объектом маскировки для трояна CornFlake в кампании CaptiveCrunch

Группа Storm-2945 развернула атаку, в ходе которой вредоносное ПО имитирует легитимные системные процессы Windows, чтобы получить полный контроль над устройствами жертв. Злоумышленники используют уязвимости гостевых Wi-Fi сетей для внедрения трояна, который скрывается под видом системных обновлений и антивирусных сканирований. Для обхода защиты применяется скрипт на PowerShell, имитирующий поведение легитимных процессов операционной системы, что позволяет извлекать учетные данные и токены доступа.

Риск: Троян CornFlake маскируется под системный процесс обновления Windows или антивирусного сканирования, получая полный контроль над зараженной системой.

Фактор: Скрипт ChocoShell использует методы имитации легитимных процессов Windows для обхода защиты AMSI и извлечения токенов Microsoft 365.

Связь: Microsoft Defender настроен на обнаружение активности группы Storm-2945, включая попытки обхода защиты UAC в среде Windows.

Подробнее →

01 августа

ActiveCloud включил Windows в перечень поддерживаемых ОС для сервиса мониторинга MaaS

Облачный провайдер ActiveCloud запустил в России сервис мониторинга инфраструктуры, который обеспечивает контроль состояния серверов под управлением Windows без необходимости развертывания собственного ПО. Система отслеживает загрузку процессоров, использование памяти и состояние дисков на машинах с этой операционной системой, предоставляя данные через единую панель управления.

Событие: В тарифном плане Basic от 325 рублей в месяц официально зафиксирована поддержка мониторинга серверов на базе Windows.

Фактор: Возможность удаленного контроля критических метрик Windows-серверов позволяет бизнесу переходить от капитальных затрат на администрирование к модели операционных расходов.

Эффект: Внедрение готовых шаблонов для Windows сокращает время реакции на инциденты, предотвращая простои сервисов до момента получения жалоб от пользователей.

Подробнее →

31 июля

Windows OEM демонстрирует снижение выручки на фоне стратегического перераспределения фокуса Microsoft

В отчете за 2026 финансовый год традиционный сегмент персональных вычислений показал падение выручки, что напрямую связано с сокращением продаж лицензий Windows OEM и устройств. Этот спад стал частью общей трансформации бизнес-модели компании, где убытки в аппаратном и ПО-сегментах компенсируются взрывным ростом облачных сервисов и искусственного интеллекта. Microsoft становится менее зависимой от циклов обновления потребительской электроники, перенаправляя ресурсы на развитие подписочных моделей и вычислительных мощностей.

Событие: Выручка от направления Windows OEM и устройств снизилась на 7%, что внесло вклад в общее падение сегмента персональных вычислений на 4% до $12,9 млрд.

Тренд: Компания фундаментально меняет структуру доходов, замещая продажи коробочного ПО и железа постоянными операционными расходами клиентов (OpEx) в облаке.

Эффект: Снижение позиций Windows в аппаратном сегменте полностью перекрывается многократным ростом выручки Azure, который увеличился на 43% в отчетном квартале.

Подробнее →



В нашей базе собрано 53 события по теме «Windows». Мы показываем 50 последних из них.
Объединили похожие карточки: Windows; Windows operating system; Windows Phone Seven и другие.