The Gentlemen централизовал GentleKiller для отключения около 400 процессов безопасности

Коллеги, хочу обратить внимание в сфере кибербезопасности: RaaS‑операция The Gentlemen централизовала EDR‑киллеры GentleKiller.
ESET сообщает, что GentleKiller имитирует продукты безопасности (версии, подписи, иконки) и целится в ≈400 процессов от 48 вендоров. Операторы быстро интегрируют PoC BYOVD‑эксплойты и абузят легитимные драйверы, включая PoisonX.sys.
Также отмечен стилер OxideHarvest, крадущий данные из многих браузеров.
CERT/CC предупредил о уязвимых подписанных UEFI‑приложениях — админам советуют обновить DBX и контролировать доверие к драйверам.
Почему это важно: централизованное EDR‑убийство снижает порог входа для аффилиатов и увеличивает риск массовых атак.
Какие шаги Вы считаете первоочередными для защиты от BYOVD‑атак?
#кибербезопасность #ransomware #EDR #BYOVD

