Kaspersky запустила интерактивный симулятор атаки программ-вымогателей

Kaspersky запустила интерактивный симулятор атаки программ-вымогателей

Kaspersky запустила интерактивный симулятор атаки программ-вымогателей

Специалисты «Лаборатории Касперского» выпустили интересную онлайн-игру, которая может симулировать атаку операторов программы-вымогателя на сеть организации. ИБ-командам новый симулятор будет полезен для поддержания навыков.

Поиграть в разработку Kaspersky можно здесь. Цель — узнать от первого лица, как развивается кибератака шифровальщика и как с ней можно бороться с помощью EDR-системы.

Сюжет у игры следующий: главный герой — только заступивший на работу специалист, его новая компания среднего размера занимается продажей потребительской электроники.

Именно он обнаруживает, что организация стала целью для операторов программы-вымогателя, после чего новичку нужно принять решение: либо сообщить об инциденте руководству, либо провести собственное расследование.

 

От того, какие действия совершит игрок, зависит успех атаки шифровальщика. Процесс помогает понять, как работают современные системы EDR для защиты конечных точек и сравнить их с EPP-продуктами.

Ответы на популярные вопросы о новой игре можно найти по этой ссылке.

Kaspersky MDR начал сверять подозрительную активность с утёкшими паролями

«Лаборатория Касперского» обновила сервис Kaspersky Managed Detection and Response (MDR). Теперь он умеет автоматически сопоставлять события безопасности с данными об утёкших логинах и паролях — чтобы заметить захват аккаунта раньше, чем злоумышленник успеет развернуться в корпоративной сети.

Для этого в MDR интегрировали данные Kaspersky Digital Footprint Intelligence — сервиса мониторинга цифрового следа организации и внешних угроз.

Если учётные данные сотрудника засветились в утечке и одновременно с этим система фиксирует подозрительную активность, аналитики получат дополнительный контекст для расследования и приоритизации инцидента.

Функция выглядит своевременной: по данным «Лаборатории Касперского», в 2025 году четверть расследованных атак начиналась с использования скомпрометированных учётных записей. Войти под чужим логином зачастую проще, чем ломать защиту в лоб, а отличить злоумышленника от настоящего пользователя заметно сложнее.

Обновление также добавило уведомления о состоянии защищаемых активов. Администраторов предупредят, если проблемы с подключением или сбором телеметрии могут ухудшить качество мониторинга. Рекомендуемые правила оповещения разрешено менять с учётом особенностей компании и отдельных подразделений.

Провайдеры услуг безопасности получили возможность устанавливать ожидаемые лимиты использования лицензий для каждого клиента. Кроме того, MDR теперь поддерживает Kaspersky Embedded Systems Security для Linux 4.0 — сервис можно подключать к защите встраиваемых Linux-систем.

Сам Kaspersky MDR предназначен для круглосуточного мониторинга инфраструктуры, поиска угроз, расследования инцидентов и реагирования на атаки.

RSS: Новости на портале Anti-Malware.ru