Kaspersky EDR для бизнеса Оптимальный портирован на macOS и Linux

Kaspersky EDR для бизнеса Оптимальный портирован на macOS и Linux

Kaspersky EDR для бизнеса Оптимальный портирован на macOS и Linux

Разработчики «Лаборатории Касперского» обновили продукт «Kaspersky EDR для бизнеса Оптимальный». Основные EDR-функции теперь можно использовать не только на Windows, но также на macOS и Linux, притом без дополнительного софта.

Версия «Kaspersky EDR для бизнеса Оптимальный» с встроенной поддержкой трех платформ рекомендуется для киберзащиты малого и среднего бизнеса (СМБ). Таким предприятиям зачастую не по карману собственный SOC или услуги сторонних специалистов.

Решение предоставляет информацию о выявленных угрозах в виде карточек, куда заносятся также данные Kaspersky Security Network. Сводку можно актуализировать запросом на вывод с Kaspersky Threat Intelligence Portal.

В помощь пользователю в UI отображаются рекомендации по реагированию на инциденты (запрет на запуск недоверенных объектов, поиск устройств под угрозой, изоляция) и подробные инструкции по обеспечению безопасности инфраструктуры.

«Мы обновили решение в ответ на запросы рынка, ведь Linux и macOS активно применяются в организациях, — пояснил Алексей Киселёв, руководитель отдела «Лаборатории Касперского» по работе с клиентами СМБ. — Количество попыток кибератак с использованием уязвимостей в Linux в первом квартале 2024 года выросло почти на 130% в сравнении с аналогичным периодом прошлого года. Нередки и кроссплатформенные угрозы».

Вымогатели Everest похвастались кражей 900 Гбайт данных у Nissan

Кибергруппа, стоящая за шифровальщиком Everest, заявила об успешной атаке на Nissan Motor Co., Ltd. и краже 900 Гбайт данных из ее систем. В доказательство злоумышленники опубликовали некие образцы содержимого файлов.

Специалисты проверяют достоверность громкого заявления. Сам японский автопроизводитель пока не подтвердил и не опроверг информацию об инциденте.

Если кража со взломом действительно имела место, это печальная новость для Nissan и ее акционеров. Добыча авторов атаки может содержать проприетарную информацию, конфиденциальную переписку, финансовые и персональные данные клиентов, сотрудников и партнеров компании.

 

Криминальная группировка Everest активна в интернете с 2020 года. Одноименный шифровальщик схож по коду с BlackByte и предоставляется в пользование другим вымогателям как услуга (Ransomware-as-a-Service, RaaS) вместе с возможностью готового доступа к целевым сетям.

Русскоязычные участники Everest и сами используют свое детище, взимая с жертв выкуп в криптовалюте. Они также обычно прибегают к дополнительному шантажу: грозят неплательщикам публикацией данных, которые удалось украсть из их систем.

Свои «подвиги» эта кибергруппа освещает на хакерском форуме XSS, а списки атакованных компаний публикует на своей площадке в даркнете. В апреле 2025 года сайт утечек Everest подвергся дейфейсу — видимо, постарались конкуренты, а минувшим летом заработал вновь.

RSS: Новости на портале Anti-Malware.ru