Убийцы EDR: как атаки через уязвимые драйверы обходят защиту
14.04.2026
Dark Reading
58
Хакеры активно расширяют экосистему «убийц EDR», используя технику BYOVD (Bring Your Own Vulnerable Driver). Злоумышленники загружают уязвимые легитимные драйверы, чтобы обходить защиту и получать контроль над ядром ОС. Этот метод становится все более популярным, так как штатные средства безопасности часто не могут эффективно противостоять таким атакам. Почему это важно: рост популярности BYOVD требует от компаний пересмотра стратегий защиты на уровне драйверов, чтобы не допустить деактивации корпоративных антивирусных решений.
Выбирать Managed Detection & Response (MDR) сервис — это как выбирать команду спецназа для защиты своего бизнеса 24/7, только без геморроя с наймом и управлением. Свежий рейтинг 2026 года...
Представьте: 220 миллионов записей о ваших путешествиях — от паспортных данных до маршрутов полетов с 2017 по 2026 год — спокойно лежали в открытом доступе. Все потому, что какая-то вьетнамская...
Ребята, на горизонте новая беда! Нулевой день StyleSmuggler активно эксплуатируется, позволяя злоумышленникам заливать бэкдоры на Linux-серверы, работающие под управлением всех версий Magento и Adobe...
Фишеры снова прокачались! Теперь они используют «ASCII-контрабанду» – вставляют невидимые символы Unicode в середине вредоносных ссылок. Для нас ссылка выглядит как legit-домен, а для почтовых...