Мониторинг инцидентов
Мониторинг инцидентов в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Мониторинг инцидентов сталкивается с угрозой скрытого бэкдора CoolClient на уровне ядра
Хакерская группа HoneyMyte активизировала использование обновленного бэкдора CoolClient с драйвером ядра Windows, что позволяет полностью скрывать вредоносные процессы от стандартных средств защиты и системных утилит. Злоумышленники маскируют свою активность под легитимные компоненты безопасности, создавая поддельные файлы и каталоги, что делает невозможным выявление угрозы традиционными методами сканирования. Мониторинг инцидентов вынужден перестраивать свои подходы, так как стандартные индикаторы компрометации и поверхностный анализ больше не способны зафиксировать наличие угрозы в системе.
Риск: Переход вредоносного ПО в пространство ядра создает слепые зоны для традиционных сканеров, снижая эффективность текущего мониторинга инцидентов до критического уровня.
Фактор: Использование поддельных файлов, имитирующих компоненты Microsoft Defender, вводит администраторов в заблуждение и препятствует своевременному выявлению аномалий системами мониторинга инцидентов.
Инсайт: Для успешного обнаружения угроз Мониторинг инцидентов должен перейти от анализа статических индикаторов к использованию решений класса EDR/XDR, способных выявлять аномалии поведения на уровне ядра.
Событие: В 2026 году зафиксированы атаки группы HoneyMyte на организации в России, Индии, Пакистане, Монголии и Мьянме с применением драйвера ядра для обхода обнаружения.
В нашей базе собрано 1 событие по теме «Мониторинг инцидентов». Мы показываем все из них.