Инструменты

Microsoft Defender XDR

Следите за последними материалами, объяснениями и связанными технологическими историями.

Последние материалы

CN
Microsoft раскрывает NeedyMantis: вредоносный программный фреймворк для сохранения доступа внутри целевых сетей

Microsoft раскрывает NeedyMantis: вредоносный программный фреймворк для сохранения доступа внутри целевых сетей

Microsoft Threat Intelligence раскрыла NeedyMantis — модульный вредоносный программный фреймворк, используемый после взлома целевой среды для сохранения доступа и выполнения последующих операций. Microsoft зафиксировала его использование в ограниченных операциях, затронувших телекоммуникационные организации, университеты, медицинские и государственные организации, а также обнаружила признаки, связывающие активность с действующими из Китая структурами, не относя её к конкретному государственному субъекту.

CN
Microsoft в категории лидеров в отчёте Frost Radar о защите облачных рабочих нагрузок за 2026 год

Microsoft в категории лидеров в отчёте Frost Radar о защите облачных рабочих нагрузок за 2026 год

Frost & Sullivan назвала Microsoft лидером с дальновидным подходом в своём отчёте за 2026 год о платформах защиты облачных рабочих нагрузок, особо отметив возможности Microsoft Defender for Cloud по объединению защиты во время выполнения с идентификацией, кодом и процессами центра управления безопасностью.

CN
Microsoft раскрывает более 30 доменов, связанных с кражей MacSync, отслеживая поведение

Microsoft раскрывает более 30 доменов, связанных с кражей MacSync, отслеживая поведение

Microsoft Defender Experts установила, что вредоносная программа MacSync Stealer быстро меняет домены своей инфраструктуры, однако шаблоны выполнения, связи и сбора данных оставались достаточно стабильными, чтобы связать более 30 доменов. Расследование сосредоточено на поведенческих индикаторах, которые защитники могут использовать для обнаружения атак даже после смены адресов серверов.