Kaspersky Symphony XDR комплексно защитит от сложных кибератак

Kaspersky Symphony XDR комплексно защитит от сложных кибератак

Kaspersky Symphony XDR комплексно защитит от сложных кибератак

9 декабря «Лаборатория Касперского» на закрытом мероприятии для заказчиков объявила о запуске новой линейки продуктов – Kaspersky Symphony. По словам специалистов «Лаборатории Касперского», в основу каждого из четырех уровней лягут зарекомендовавшие себя технологии для защиты рабочих мест класса EPP и EDR, адаптированные к работе как на физических, так и в виртуальных средах, и дополненные расширенными инструментами для защиты от современных кибератак.

Таким образом, в рамках общего релиза «Лаборатория Касперского» представит Kaspersky Symphony Security, Kaspersky Symphony EDR, Kaspersky Symphony MDR и старший уровень Kaspersky Symphony XDR — решение, объединяющее в одной лицензии целый ряд технологий экспертного уровня.

Решение призвано защищать многочисленные точки входа от потенциальных киберугроз, развивать навыки рядовых сотрудников в области IT-безопасности и быстро встраиваться в существующую систему ИБ. Сама аббревиатура XDR в названии подразумевает, что «Лаборатория Касперского» сделала упор на комплексное противодействие сложным кибератакам за счет тесной интеграции проверенных временем инструментов.

 

Встроенный в Kaspersky Symphony XDR набор продуктов и модуль ГосСОПКА обеспечат высокий уровень соответствия требованиям российского законодательства, а автоматизированные сценарии взаимодействия всех элементов платформы помогут организациям существенно быстрее и с меньшими усилиями отражать сложные киберугрозы и APT-атаки.

Запуском новой линейки «Лаборатория Касперского» подтверждает свое стратегическое направление развития, обозначенное еще в середине 2021 года.

Head Mare атакует российские госструктуры новым бэкдором PhantomHeart

Хактивистская группировка Head Mare снова активизировалась. Аналитики Cyber Threat Intelligence «Лаборатории Касперского» в конце 2025 года зафиксировали новую волну целевых атак на российские госструктуры, строительные и промышленные компании. И судя по всему, инструментарий группы стал более продуманным и автоматизированным.

Главная находка — новый бэкдор PhantomHeart. Изначально он распространялся как DLL-библиотека, но позже злоумышленники переработали его в PowerShell-скрипт.

Это вписывается в стратегию Living-off-the-Land (LOTL), когда атакующие используют штатные инструменты Windows, чтобы не привлекать лишнего внимания. Чем меньше стороннего «зловреда» на диске, тем сложнее его обнаружить.

Вектор первоначального доступа остаётся прежним. Head Mare продолжает эксплуатировать уязвимость BDU:2025-10114 в TrueConf Server. В отдельных случаях используются и фишинговые рассылки. То есть проверенные способы проникновения сочетаются с обновлённой «начинкой» внутри сети.

PhantomHeart после запуска разворачивает SSH-туннель по команде с сервера управления. Это даёт операторам устойчивый удалённый доступ к системе. Параллельно бэкдор собирает базовую информацию: имя компьютера, домен, внешний IP и уникальный идентификатор.

Закрепление в системе тоже продумано: в одной из атак вредонос запускался через планировщик заданий под видом легитимного скрипта обновления в директории LiteManager — популярного инструмента удалённого администрирования. Фактически активность маскировалась под обычную работу ПО.

Кроме того, эксперты отмечают рост автоматизации. Head Mare добавила новые скрипты и утилиты для постэксплуатации. Они помогают автоматически закрепляться в системе, управлять привилегиями и организовывать сетевой доступ. Такой подход снижает «ручную» нагрузку на операторов и позволяет проводить больше атак с большей скоростью и повторяемостью.

Продукты «Лаборатории Касперского» детектируют используемые инструменты под различными вердиктами, включая HEUR:Trojan-Ransom.Win32., Backdoor.PowerShell.Agent.gen и Trojan.PowerShell.Agent..

Подробный технический разбор новой активности Head Mare опубликован на Securelist. Аналитики также отмечают, что тактики и процедуры этой группировки вписываются в более широкую картину угроз, описанную в отчёте «Записки цифрового ревизора: три кластера угроз в киберпространстве».

RSS: Новости на портале Anti-Malware.ru