ESET prináša vylepšenia pre firemných zákazníkov. Vďaka novinke Ransomware Remediation dokážu firmy zabrániť tomu, aby šifrovanie ransomvérom spôsobilo dlhodobé narušenie prevádzky. ESET do svojho modulu ESET Cloud Office Security (ECOS) pridáva aj ochranu proti spoofingu a homoglyfom.
Výsledky vyhľadávania ESET
TopExperti z ESET-u zaznamenali od roku 2024 sériu škodlivých aktivít, pri ktorých sa útočníci vydávajú za recruiterov a vývojárov softvéru lákajú na falošné pracovné ponuky. Následne sa snažia svojim cieľom ponúknuť softvérové projekty, ktoré ukrývajú škodlivý kód zameraný na krádež informácií. Výskumníci spoločnosti nazvali tieto aktivity DeceptiveDevelopment. Hoci sa výskumníkom podarilo nájsť prepojenia na Severnú Kóreu, v súčasnosti tieto aktivity nepripisujú žiadnej konkrétnej APT skupine.

ESET sa spojil so spoločnosťou K2 production a spoločne vytvorili nový vzdelávací animovaný seriál Bajtovci, ktorý je určený pre širokú verejnosť. Seriál má za cieľ interaktívnym a zábavným spôsobom upozorňovať na nástrahy internetu a zdôrazňovať dôležitosť digitálnej bezpečnosti. Bajtovci budú mať svoju premiéru už túto nedeľu o 8:25 na Dvojke. Každá epizóda má dĺžku približne 5, celá séria obsahuje 10 častí.

TopESET HOME Security Essential bol vyhlásený za Produkt roka 2024. Toto prestížne ocenenie poukazuje ns vynikajúci výkon a spoľahlivosť pri ochrane spotrebiteľov. AV-Comparatives minulý rok testoval 16 spotrebiteľských bezpečnostných produktov pre Windows, hodnotil ich schopnosť chrániť pred internetovými hrozbami, identifikovať nedávne škodlivé programy, brániť sa proti pokročilým cieleným útokom a poskytovať ochranu bez spomalenia počítača. ESET HOME Security Essential sa stal najúspešnejším produktom a získal najvyššie ocenenie Advanced+ vo všetkých siedmich testoch, ktoré sa počas roka uskutočnili.

ESET vydal najnovšiu správu o kybernetickej bezpečnosti Threat Report H2 2024. Najrozšírenejšou hrozbou na Slovensku zostáva phishing. Do prvej desiatky hrozieb sa dostali investičné podvody, ktoré sú na sociálnych sieťach.
TopESET predstavil nové integrácie svojej platformy ESET PROTECT s riešeniami IBM QRadar SIEM a Microsoft Sentinel SIEM a SOAR. Nové integrácie s týmito významnými dodávateľmi zabezpečujú zvýšenú ochranu firiem a efektívnejšie bezpečnostné pracovné postupy. Riašie tiež bežné slabé miesta kyberbezpečnostných operácií v oblasti správy dát o hrozbách a viditeľnosti, čím zefektívňujú správu bezpečnosti.

TopESET v novembri objavil prvý UEFI bootkit pre Linux. Do databázy VirusTotal bola nahraná dovtedy neznáma aplikácia s názvom bootkit.efi. Po bližšom skúmaní ESET zistil, že ide o aplikáciu UEFI, ktorú tvorcovia pomenovali Bootkitty. ESET sa domnieva, že tento bootkit je pravdepodobne prvotným dôkazom konceptu a na základe telemetrie spoločnosti ESET nebol nasadený v reálnych podmienkach. Je to však prvý dôkaz, že UEFI bootkity už nie sú obmedzené len na systémy Windows.

ESET v novembri objavil prvý UEFI bootkit pre Linux. Do databázy VirusTotal bola nahraná dovtedy neznáma aplikácia s názvom bootkit.efi. Po bližšom skúmaní ESET zistil, že ide o aplikáciu UEFI, ktorú tvorcovia pomenovali Bootkitty. ESET sa domnieva, že tento bootkit je pravdepodobne prvotným dôkazom konceptu a na základe telemetrie spoločnosti ESET nebol nasadený v reálnych podmienkach. Je to však prvý dôkaz, že UEFI bootkity už nie sú obmedzené len na systémy Windows.
TopESET objavil zero-day a zero-click zraniteľnosti Mozilly a Windows. Doteraz neznáma zraniteľnosť CVE-2024-9680 v produktoch Mozilla je zneužívaná v reálnom prostredí APT skupinou RomCom napojenou na Rusko. Ďalšia analýza odhalila druhú zero-day zraniteľnosť v systéme Windows. Ide o chybu zvyšovania oprávnení, ktorej je priradené označenie CVE-2024-49039. Ak si obeť prezerá webovú stránku obsahujúcu exploit, útočník môže spustiť ľubovoľný kód bez nutnosti interakcie používateľa (zero-click útok), čo v tomto prípade viedlo k inštalácii backdooru skupinou RomCom do počítača obete.
