Обнаружен способ отключать Windows Defender через системное API Bindlink.
На криминальном рынке появился «выключатель защиты» с ценником в сотни долларов и доплатой за руткит.
Вымогатели DeadLock используют уязвимый драйвер и хитрый скрипт, чтобы сначала убрать защиту и бэкапы, а уже потом зашифровать файлы жертвы.
Storm-0249 научилась прятать атаки внутри EDR-процессов, превращая защитные агенты в инструмент скрытности.
Как заставить систему защиты "впасть в кому" без единой строчки вредоносного кода.
Компании теряют сети из-за безответственности сотрудников, как показал инцидент с SonicWall.
Неосторожный клик — и вся инфраструктура у врагов как на ладони.
Даже базовые права в связке с SOCKS5 дают полный доступ к LDAP.
Charon шифрует с такой скоростью, будто заплатить — это судьба.
Теперь компании точно знают, на что сливают свой бюджет.
От телеметрии и хуков до машинного обучения и SIGMA-правил.
Одна функция ядра Linux уничтожила миллиарды долларов защиты.
Хакеры больше не пишут код — они просто указывают, где он уже есть, и Windows делает всё сама.
Механизмы безопасности неожиданно начали работать против пользователей.
Новый плацдарм для взлома позволяет обходить антивирусы и системы защиты.
Что скрывается за неожиданным сотрудничеством конкурирующих группировок?
Как простая маскировка команд обманывает самые надёжные антивирусы.
Как всего одно уязвимое устройство свело на нет всю систему безопасности.