Мониторинг инцидентов


Мониторинг инцидентов в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Календарь упоминаний:

2026
15 августа

Мониторинг инцидентов сталкивается с угрозой скрытого бэкдора CoolClient на уровне ядра

Хакерская группа HoneyMyte активизировала использование обновленного бэкдора CoolClient с драйвером ядра Windows, что позволяет полностью скрывать вредоносные процессы от стандартных средств защиты и системных утилит. Злоумышленники маскируют свою активность под легитимные компоненты безопасности, создавая поддельные файлы и каталоги, что делает невозможным выявление угрозы традиционными методами сканирования. Мониторинг инцидентов вынужден перестраивать свои подходы, так как стандартные индикаторы компрометации и поверхностный анализ больше не способны зафиксировать наличие угрозы в системе.

Риск: Переход вредоносного ПО в пространство ядра создает слепые зоны для традиционных сканеров, снижая эффективность текущего мониторинга инцидентов до критического уровня.

Фактор: Использование поддельных файлов, имитирующих компоненты Microsoft Defender, вводит администраторов в заблуждение и препятствует своевременному выявлению аномалий системами мониторинга инцидентов.

Инсайт: Для успешного обнаружения угроз Мониторинг инцидентов должен перейти от анализа статических индикаторов к использованию решений класса EDR/XDR, способных выявлять аномалии поведения на уровне ядра.

Событие: В 2026 году зафиксированы атаки группы HoneyMyte на организации в России, Индии, Пакистане, Монголии и Мьянме с применением драйвера ядра для обхода обнаружения.

Подробнее →


В нашей базе собрано 1 событие по теме «Мониторинг инцидентов». Мы показываем все из них.