Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Microsoft Defender можна обдурити
Короткі новини про кібербезпеку B2B

Антивірусна програма Microsoft Defender містить компонент, призначений для виявлення та запобігання виконанню шкідливого коду за допомогою Rundll32.exe. Однак цей механізм можна легко обдурити, як виявив дослідник безпеки. Все, що потрібно для кібератаки, це проста кома, щоб пройти повз Microsoft Defender. Все, що вам потрібно зробити, це вставити додаткову кому в правильному місці коду нижче, і Microsoft Defender побачить нешкідливий файл замість загрози. Дослідник безпеки Джон Пейдж виявив критичну вразливість. Уразливість виявила служба реагування на надзвичайні ситуації в області комп’ютерів…

Читати далі

Обман: Microsoft Defender запускає зловмисне програмне забезпечення
Короткі новини про кібербезпеку B2B

Учасники LockBit використовують інструмент командного рядка Windows Defender MpCmdRun.exe для зараження ПК Cobalt Strike Beacon. Після цього програма-вимагач LockBit буде встановлена. Microsoft має бути напоготові, якщо вони ще цього не зробили. Дослідницька компанія з кібербезпеки SentinelOne опублікувала новини: вони виявили, що внутрішнє рішення Microsoft для захисту від зловмисного програмного забезпечення зловживають для завантаження Cobalt Strike Beacon на комп’ютери та сервери жертв. У цьому випадку зловмисниками є оператори LockBit Ransomware as a Service (RaaS). В якості відправної точки для атаки інструмент командного рядка в Defender під назвою MpCmdRun.exe використовується для...

Читати далі