Вышла Kaspersky Endpoint Security Cloud Pro с дополнительными функциями

Вышла Kaspersky Endpoint Security Cloud Pro с дополнительными функциями

Вышла Kaspersky Endpoint Security Cloud Pro с дополнительными функциями

«Лаборатория Касперского» выпустила продвинутую версию своего облачного решения — Kaspersky Endpoint Security Cloud Pro. В дополнение к базовым функциям защиты и управления в продукте есть возможности автоматизированного реагирования на инциденты, контроля программ, удалённой очистки данных. Также он включает в себя тренинги по кибербезопасности для IT-специалистов.

По данным «Лаборатории Касперского», растущая сложность IT-инфраструктуры и необходимость повышать квалификацию специалистов по защите информационных систем — это два основных фактора, которые стимулируют малый и средний бизнес увеличивать инвестиции в кибербезопасность.

Высокий спрос на выявление и устранение продвинутых атак был подтверждён заинтересованностью бизнеса в функции «Анализ первопричин», которая позволяет получить представление о цепочке атаки. Эту опцию, доступную в версии Kaspersky Endpoint Security Cloud Plus, активировали около 80% пользователей продукта. В версию Kaspersky Endpoint Security Cloud Pro включена базовая EDR-функциональность, которая позволяет IT-администраторам не только визуализировать путь распространения атаки, но и реагировать на неё всего за несколько нажатий. Предлагается несколько вариантов действий: отправлять подозрительные файлы на карантин; изолировать хосты, чтобы прекратить дальнейшее распространение по сети; искать индикаторы компрометации. Если атака была обнаружена и остановлена на одном компьютере, администратор может найти индикаторы компрометации на других устройствах.

Также в решение встроен онлайн-тренинг, с помощью которого IT-специалисты могут получить навыки, необходимые для управления базовыми процессами кибербезопасности. Тренинг включает в себя теоретическую и практическую части, упражнения, интерактивные задания в симулированной среде. Обучающие модули открываются в облачной веб-консоли администратора.

Kaspersky Endpoint Security Cloud Pro, как и версия Plus, обеспечивает контроль веб-ресурсов и внешних устройств. В дополнение в решение добавлен функционал контроля программ, а также адаптивный контроль аномалий. Этот компонент отслеживает и блокирует операции, нетипичные для компьютеров в корпоративной сети. Также новый продукт позволяет удалённо стирать данные, если устройство будет потеряно или украдено, и не допускает подключения к компьютеру заражённых USB-устройств, имитирующих клавиатуру, благодаря компоненту BadUSB.

«Кибербезопасность находится в списке главных приоритетов для компаний, которые проходят через цифровую трансформацию и заинтересованы в том, чтобы быстро адаптироваться к новым трендам, в то же время не оставляя без защиты свои процессы и услуги. Мы разработали Kaspersky Endpoint Security Cloud Pro, чтобы предложить наиболее современные технологии защиты в простом и доступном формате», — комментирует Александр Коробко, старший менеджер по продуктовому маркетингу в «Лаборатории Касперского».

Больше информации о Kaspersky Endpoint Security Cloud доступно по ссылке.

Кибершпионы в России переключились на НИОКР и инженерные предприятия

Доля кибератак на российские организации, совершаемых с целью шпионажа, заметно выросла. По данным портала киберразведки BI.ZONE Threat Intelligence, в 2025 году на шпионские операции пришлось уже 37% атак (против 21% годом ранее). Иными словами, если раньше шпионской была примерно каждая пятая атака, то теперь — уже почти каждая третья.

При этом госсектор остаётся для таких группировок целью номер один. На органы государственного управления приходится 27% атак шпионских кластеров.

Но интерес злоумышленников всё чаще смещается и в сторону науки и технологий. Доля атак на организации, связанные с НИОКР, за год выросла вдвое — с 7% до 14%.

Как отмечает руководитель BI.ZONE Threat Intelligence Олег Скулкин, рост доли шпионских атак почти в полтора раза стал одним из ключевых трендов 2025 года. По его словам, специалисты наблюдают более 100 кластеров, нацеленных на Россию и страны СНГ, и около 45% из них — это именно шпионские группировки.

Интересно, что такие кластеры сильно различаются по уровню подготовки. В одних случаях злоумышленники применяют технически сложные инструменты, но выдают себя плохо составленными фишинговыми письмами. В других — атаки относительно простые, зато адаптированы под локальный контекст и выглядят максимально правдоподобно.

Так, во второй половине декабря 2025 года группировка Rare Werewolf атаковала научно-исследовательское и производственное предприятие оборонно-промышленного комплекса. Жертве отправили письмо якобы с коммерческим предложением на поставку и монтаж сетевого оборудования — от имени сотрудника научно-производственного центра беспилотных систем.

Во вложении не было классических зловредов. Вместо этого использовались легитимные инструменты: AnyDesk для удалённого доступа, 4t Tray Minimizer для скрытия окон и утилита Blat — для незаметной отправки похищенных данных. Такой подход позволяет дольше оставаться незамеченными и обходить системы защиты.

Впрочем, легитимными программами дело не ограничивается. Почти все шпионские кластеры активно применяют зловред собственной разработки. Новые самописные инструменты помогают обходить средства защиты и закрепляться в инфраструктуре на длительное время.

Кроме того, такие группировки, как правило, не стеснены в ресурсах. Они могут позволить себе покупку дорогостоящих эксплойтов, включая 0-day. Ранее специалисты BI.ZONE фиксировали атаки кластера Paper Werewolf, который, предположительно, приобрёл на теневом форуме эксплойт к уязвимости в WinRAR за 80 тысяч долларов.

Судя по динамике, кибершпионаж становится всё более системным и профессиональным — и явно не собирается сдавать позиции.

RSS: Новости на портале Anti-Malware.ru