XDR-технологии
XDR-технологии в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Упоминается вместе:
Календарь упоминаний:
Microsoft Defender настроен на выявление активности группы Storm-2945 в рамках кампании CaptiveCrunch
Система защиты Microsoft Defender уже обновлена для обнаружения специфических действий злоумышленников, связанных с использованием уязвимостей гостевых Wi-Fi сетей и внедрением трояна CornFlake. Инструменты платформы фиксируют запуск подозрительных файлов сразу после проверки сетевого подключения, а также попытки обхода контроля учетных записей (UAC). Организации могут применять готовые запросы для поиска индикаторов компрометации в своих средах.
Событие: Microsoft Defender уже настроен на обнаружение запуска подозрительных файлов после проверки сети и попыток обхода защиты UAC группой Storm-2945.
Инсайт: Для защиты от атак используются готовые запросы Microsoft Defender, позволяющие организациям искать индикаторы компрометации в своих системах безопасности.
Фактор: Обнаружение активности осуществляется через мониторинг поведения трояна CornFlake, который маскируется под системные процессы обновления Windows или антивирусного сканирования.
Устойчивость логистики через распределённую защиту конечных точек
XDR, или распределённая защита конечных точек, применяется как часть комплексной стратегии кибербезопасности для минимизации рисков в логистике роскошных товаров. Этот подход позволяет эффективно контролировать угрозы на уровне поставщиков, обеспечивая защиту данных и систем от атак, направленных на слабые звенья. Внедрение XDR включается в обязательства поставщиков, что помогает повысить общий уровень безопасности.
Защита от утечки NTLM-хешей через предпросмотр файлов
Windows Defender использует метаданные Mark of the Web, добавляемые к файлам из интернета, чтобы предупреждать пользователя о потенциальной угрозе при попытке их открытия. Это позволяет предотвратить утечку NTLM-хешей — критичных данных аутентификации, которые могут быть извлечены через HTML-теги, ссылающиеся на внешние ресурсы. После установки обновления безопасности от Microsoft предпросмотр таких файлов автоматически отключён, а для разблокировки требуется ручное действие через свойства файла. Мера направлена на снижение рисков атак, использующих уязвимости в веб-интерфейсах для компрометации учетных данных.
Исправление вредоносного кода в ПО Procolored после обнаружения Microsoft Defender
Microsoft Defender классифицировал программное обеспечение компании Procolored как содержащее вирус Xred и трояна, что спровоцировало расследование. После проверки G Data было подтверждено наличие вредоносного кода в загрузочной зоне продукта. Компания оперативно выпустила исправленную версию ПО, предотвратив распространение угрозы. Антивирусная система Microsoft Defender сыграла ключевую роль в идентификации и блокировке потенциально опасного программного обеспечения.
Защита MacOS от эволюционирующих угроз
Defender for Endpoint для MacOS рекомендуется как встроенное средство защиты от вредоносной программы XCSSET, способной к краже криптовалютных кошельков и конфиденциальной информации. Он помогает выявлять и блокировать подозрительную активность, связанную с этой угрозой, особенно при работе с проектами Xcode из сторонних источников. Microsoft предлагает использовать этот инструмент в комплексе с другими мерами, такими как обновления системы и осторожность при взаимодействии с внешними репозиториями.
В нашей базе собрано 6 событий по теме «XDR-технологии». Мы показываем все из них.
Объединили похожие карточки: XDR-технологии; «Мастер безопасности Windows»; «Microsoft Defender for Endpoint» и другие.