XDR-технологии


XDR-технологии в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Упоминается вместе:

Календарь упоминаний:

2026
05 августа

Microsoft Defender настроен на выявление активности группы Storm-2945 в рамках кампании CaptiveCrunch

Система защиты Microsoft Defender уже обновлена для обнаружения специфических действий злоумышленников, связанных с использованием уязвимостей гостевых Wi-Fi сетей и внедрением трояна CornFlake. Инструменты платформы фиксируют запуск подозрительных файлов сразу после проверки сетевого подключения, а также попытки обхода контроля учетных записей (UAC). Организации могут применять готовые запросы для поиска индикаторов компрометации в своих средах.

Событие: Microsoft Defender уже настроен на обнаружение запуска подозрительных файлов после проверки сети и попыток обхода защиты UAC группой Storm-2945.

Инсайт: Для защиты от атак используются готовые запросы Microsoft Defender, позволяющие организациям искать индикаторы компрометации в своих системах безопасности.

Фактор: Обнаружение активности осуществляется через мониторинг поведения трояна CornFlake, который маскируется под системные процессы обновления Windows или антивирусного сканирования.

Подробнее →

2025
10 ноября

Устойчивость логистики через распределённую защиту конечных точек

XDR, или распределённая защита конечных точек, применяется как часть комплексной стратегии кибербезопасности для минимизации рисков в логистике роскошных товаров. Этот подход позволяет эффективно контролировать угрозы на уровне поставщиков, обеспечивая защиту данных и систем от атак, направленных на слабые звенья. Внедрение XDR включается в обязательства поставщиков, что помогает повысить общий уровень безопасности.

Подробнее →

24 октября

Защита от утечки NTLM-хешей через предпросмотр файлов

Windows Defender использует метаданные Mark of the Web, добавляемые к файлам из интернета, чтобы предупреждать пользователя о потенциальной угрозе при попытке их открытия. Это позволяет предотвратить утечку NTLM-хешей — критичных данных аутентификации, которые могут быть извлечены через HTML-теги, ссылающиеся на внешние ресурсы. После установки обновления безопасности от Microsoft предпросмотр таких файлов автоматически отключён, а для разблокировки требуется ручное действие через свойства файла. Мера направлена на снижение рисков атак, использующих уязвимости в веб-интерфейсах для компрометации учетных данных.

Подробнее →

13 октября

Исправление вредоносного кода в ПО Procolored после обнаружения Microsoft Defender

Microsoft Defender классифицировал программное обеспечение компании Procolored как содержащее вирус Xred и трояна, что спровоцировало расследование. После проверки G Data было подтверждено наличие вредоносного кода в загрузочной зоне продукта. Компания оперативно выпустила исправленную версию ПО, предотвратив распространение угрозы. Антивирусная система Microsoft Defender сыграла ключевую роль в идентификации и блокировке потенциально опасного программного обеспечения.

Подробнее →

28 сентября

Защита MacOS от эволюционирующих угроз

Defender for Endpoint для MacOS рекомендуется как встроенное средство защиты от вредоносной программы XCSSET, способной к краже криптовалютных кошельков и конфиденциальной информации. Он помогает выявлять и блокировать подозрительную активность, связанную с этой угрозой, особенно при работе с проектами Xcode из сторонних источников. Microsoft предлагает использовать этот инструмент в комплексе с другими мерами, такими как обновления системы и осторожность при взаимодействии с внешними репозиториями.

Подробнее →



В нашей базе собрано 6 событий по теме «XDR-технологии». Мы показываем все из них.
Объединили похожие карточки: XDR-технологии; «Мастер безопасности Windows»; «Microsoft Defender for Endpoint» и другие.