Все о Цифровых системах - новости, статьи, обзоры, аналитика. Более 1000 компаний, товаров и услуг в каталоге.
Добавить компанию

Новый сорняк в цифровом саду: хакеры используют технику binary planting

Рубрика: «Кибербезопасность»

Новый сорняк в цифровом саду: хакеры используют технику binary planting

Андрей Жданухин, руководитель группы аналитики L1 GSOC компании «Газинформсервис», подчеркивает важность не только своевременного обновления программного обеспечения, но и мониторинга поведения системы на предмет аномальной активности во время установки. «Учитывая популярность Notepad++ среди разработчиков и корпоративных пользователей, масштабы потенциальной угрозы могут быть впечатляюще широкими», — предупредил он.

Обновление до версии 8.8.2, выпущенной 24 июня, уже устранило эту проблему. Однако киберэксперт отмечает, что в таких случаях важен не только контроль за обновлениями, но и умение оперативно выявлять аномальные действия при установке программ.

«GSOC компании «Газинформсервис» использует комплексную телеметрию конечных точек, чтобы зафиксировать подозрительную активность — например, появление исполняемых файлов в нестандартных путях или неожиданный запуск процессов с повышенными правами. Такая поведенческая аналитика позволяет обнаружить даже целенаправленные попытки эксплуатации на ранней стадии и моментально инициировать сценарии реагирования до того, как злоумышленник получит контроль над системой», — добавил руководитель группы аналитики L1 GSOC.