Найти в Дзене

🏙 Не стоит надеяться только на антивирус

В период бурного развития ИИ вирусы пишутся LLM-ками 🧠 в огромном количестве, и их код постоянно меняется, что усложняет детектирование. Антивирусы тоже не стоят на месте, но шанс пропустить вредонос увеличивается. При этом мы не ожидаем, что вредоносным может стать сам антивирус, но и такое бывает 👨‍💻. 20.01.2026 злоумышленники взломали один из серверов индийского разработчика антивируса eScan (MicroWorld Technologies) и распространили через очередное обновление вредонос 🦠 среди небольшой части пользователей. Вендор достаточно быстро выявил проблему, изолировал сегмент и выпустил специальные утилиты ⏳ для клиентов, которые позволяли удалить вредонос. Но факт компрометации цепочки поставки ПО средства защиты информации серьезно бьет по репутации вендора. Тем более, что в 2024 году подобный случай уже был. 💬 Словом, взломать могут любого, а антивирус не должен быть единственным и последним рубежом обороны. У всех должны быть планы реагирования на инциденты и восстановления систе

🏙 Не стоит надеяться только на антивирус.

В период бурного развития ИИ вирусы пишутся LLM-ками 🧠 в огромном количестве, и их код постоянно меняется, что усложняет детектирование. Антивирусы тоже не стоят на месте, но шанс пропустить вредонос увеличивается.

При этом мы не ожидаем, что вредоносным может стать сам антивирус, но и такое бывает 👨‍💻. 20.01.2026 злоумышленники взломали один из серверов индийского разработчика антивируса eScan (MicroWorld Technologies) и распространили через очередное обновление вредонос 🦠 среди небольшой части пользователей.

Вендор достаточно быстро выявил проблему, изолировал сегмент и выпустил специальные утилиты ⏳ для клиентов, которые позволяли удалить вредонос. Но факт компрометации цепочки поставки ПО средства защиты информации серьезно бьет по репутации вендора. Тем более, что в 2024 году подобный случай уже был.

💬 Словом, взломать могут любого, а антивирус не должен быть единственным и последним рубежом обороны. У всех должны быть планы реагирования на инциденты и восстановления систем.

📖 InfoSec Context