Ransomware тренды 2026: EDR killers, отказ от шифрования и detection engineering

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Сгоревший чип сетевой карты на чёрном антистатическом коврике под лупой. На плате выгравированы коды уязвимостей, тонкая струйка дыма над повреждённой дорожкой.



🧨 В 9:15 SIEM поймал 14 000 SMB-обращений за 8 минут — IR-команда закрыла как FP. Через 3 дня: 340 ГБ на DLS и требование $2.4M. Qilin и Warlock грузят rwdrv.sys через msimg32.dll side-load, роняют 300+ EDR-драйверов — и шифрование больше не нужно.

BYOVD (MITRE T1562.001) стал...


Ransomware тренды 2026: EDR killers, отказ от шифрования и detection engineering

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх