Security Lab

EDR

Endpoint Detection & Response (EDR) — класс решений для обнаружения и изучения вредоносной активности на конечных точках: подключенных к сети рабочих станциях, серверах, устройствах Интернета вещей и так далее. В отличие от антивирусов, задача которых — бороться с типовыми и массовыми угрозами, EDR-решения ориентированы на выявление целевых атак и сложных угроз. При этом такие решения не могут полностью заменить антивирусы, поскольку эти технологии решают разные задачи.

Идеальная отмычка. Российский разработчик показал 120 способов обойти защиту Linux

Базовые компоненты системы превратились в невидимое оружие.

Подписанный драйвер должен был защищать систему. Хакеры сделали его убийцей антивирусов. Разбор сервиса Cruciferra

Новые образцы выкладывают на VirusTotal быстрее, чем их успевают распознать и заблокировать.

Сетевые аномалии. Что это и как определить атаку раньше, чем она случится

Современные сети превратились в сложные системы со множеством различных сетевых устройств и приложений, и контролировать ситуацию в таких сетях вручную практически невозможно. Здесь помогают специальные системы обнаружения аномалий.

EDR выключили на уровне ядра. Эксплойт The Gentlemen позволял читать и менять память ядра Windows

Эксплойт ktapi.sys дал атакующим прямой доступ к системному уровню, где обычная самозащита уже не спасает.

Антивирус? Не проблема. Новая банда вымогателей убивает защиту на 48 продуктах сразу

Gentlemen стала одной из самых опасных хакерских групп 2026 года всего за несколько месяцев.

Антишифровальщик, блокировка флешек и неуязвимый агент. Как изменилась защита сетей в десятой версии MaxPatrol Endpoint Security

Решение объединяет возможности MaxPatrol EPP и MaxPatrol EDR в одной платформе.

Одной DLP сыт не будешь. Как российский бизнес учится ловить внутренних нарушителей по всем фронтам

Треть российских компаний предпочитает писать софт против утечек самостоятельно.

Обнаружен тихий метод блокировки EDR-агентов ниже уровня фильтрации пакетов

Исследователь показал технику, при которой агент безопасности не падает, но перестает передавать телеметрию.

Весит всего 23 килобайта и обходит EDR. Как устроен новый скрытный фреймворк FalkonC2

Файлов нет, следов нет — есть только ваши финансовые данные на чужом сервере.

Касперский потратил недели на описание атаки. Хакеры изучили её за вечер. Claude превратил в оружие за минуту

Граница между отчётом и инструкцией оказалась куда тоньше, чем хотелось бы ИБ-специалистам.

«Чёрный Санта» пришёл за вашим кадровиком. Хакеры нашли способ ломать EDR через обычный PDF

Любое письмо на почте может парализовать работу вашей компании.

Касперский, ESET и еще 57 жертв. Хакеры нашли способ «вырубить» любую защиту с помощью драйвера 16-летней давности

Зафиксирована новая волна атак на Windows через SSL VPN.

Исследователи безопасности обнаружили способ обхода защиты Windows через настройки AppLocker

Ошибка кроется в самой логике работы административных политик.

Всего одна DLL – и Windows беззащитна. Штатная функция Microsoft превратилась в «выключатель» для EDR

Обнаружен способ отключать Windows Defender через системное API Bindlink.

$500 – антивирусы и EDR больше не помогут. Хакеры начали торговлю инструментом для обхода защиты Windows

На криминальном рынке появился «выключатель защиты» с ценником в сотни долларов и доплатой за руткит.

EDR теперь бесполезен. Хакеры DeadLock нашли универсальную «кнопку выключения» защиты

Вымогатели DeadLock используют уязвимый драйвер и хитрый скрипт, чтобы сначала убрать защиту и бэкапы, а уже потом зашифровать файлы жертвы.

Ваш EDR работает на врага. Новая реальность, где «белые списки» убивают инфраструктуру

Storm-0249 научилась прятать атаки внутри EDR-процессов, превращая защитные агенты в инструмент скрытности.