Упрощаем защиту AWS: Microsoft Sentinel внедряет продвинутую аналитику UEBA
28.04.2026
Microsoft Security Blog
14
Microsoft обновила функционал Sentinel UEBA, чтобы упростить анализ логов AWS CloudTrail для специалистов по безопасности. Система теперь автоматически обогащает сырые данные поведенческими сигналами, помогая точнее выявлять аномалии в действиях пользователей и устройств. Это позволяет быстрее отличать легитимные операции от активности злоумышленников. Почему это важно: автоматизация анализа снижает нагрузку на SOC и помогает оперативнее реагировать на реальные угрозы в облачной инфраструктуре.
Представьте: вы скачиваете Hola Browser, а вместе с ним получаете "бонус" — криптомайнер. Так и произошло, когда злоумышленники скомпрометировали цепочку поставок, подсунув вредонос me.exe прямо в...
Новый вариант ботнета Gafgyt, названный C0XMO, тихо распространяется, целясь в популярные DD-WRT роутеры. Через уязвимость в UPnP-сервисе хакеры получают полный контроль без пароля — твой роутер...
Представьте: вы платите онлайн, а ваши данные карты улетают прямо в Stripe – но не в базу ретейлера, а прямиком к мошенникам! Новая схема Magecart крутит Stripe как Command & Control сервер и точку...
Представь, что твои рабочие инструменты вдруг стали пушками в руках злодеев. Именно это сейчас происходит: хакеры всё чаще используют стандартные системные утилиты, игнорируя создание своих...