WhisperX tag archive

#EDR

This page collects WhisperX intelligence signals tagged #EDR. It is designed for humans, search engines, and AI agents: each item links to a canonical source-backed record with sector, source, timestamp, credibility, and exportable structured data.

Latest Signals (2)

The Lab · 2026-04-15 12:53:03 · Habr

1. Callback Injection: Как хакеры обходят Microsoft Defender, используя легитимные потоки Windows

Стандартные методы запуска вредоносного кода на системах под управлением Windows — такие как CreateRemoteThread, QueueUserAPC или NtCreateThreadEx — давно и надежно детектируются Microsoft Defender. Однако появилась техника, которая позволяет обойти эти защиты, не создавая собственных подозрительных потоков. Вместо это...

The Lab · 2026-04-20 09:52:43 · Habr

2. Yandex Cloud: как один пропущенный EDR-алерт ИИ-агентом привел к хаосу в ИБ-отделе

Обычный подозрительный алерт на контроллере домена, один из тысяч, которые ежедневно обрабатывает SOC, за 15 минут привел к полному хаосу в отделе информационной безопасности и заморозил деятельность всей компании. Этот сценарий, описанный Сергеем Нестеруком, ответственным за безопасность применения ИИ в Yandex Cloud, ...