Huntress se zúčastnil hackerských konferencí Black Hat a DEF CON a ve zprávě vyzdvihuje zajímavé poznatky z jednotlivých panelů a seminářů, kterými se konference letos vyznačovaly.
Zdroj popisuje pětiletou operaci společnosti Huntress a FBI zaměřenou na skupinu Silk Typhoon, která vytvořila 88 tisíc zadních vrátek v systému Exchange. Honba skončila zatčením a vedla k širšímu boji proti kyberkriminalitě.
Zdroj představuje Huntress MCP Server, který umožňuje AI asistentům přímý přístup k datům Huntressu včetně incidentů, agentů a fakturace bez nutnosti používat webový portál.
Zdroj vysvětluje model bezpečnosti Zero Trust, který nepředpokládá automatickou důvěru v uživatele ani zařízení. Huntress představuje své přístupy k vynucování tohoto modelu prostřednictvím Managed EDR a ITDR řešení určených pro malé IT týmy.
Podle průzkumu Huntress mezi 504 IT vedoucími způsobují požadavky na compliance vypálení v 37 % organizací, zpozdění bezpečnostních iniciativ v 34 % a náklady na ukončení smlouvy v 21 % případů.
Zdroj uvádí, že řešení pro ovládání aplikací jsou obvykle navržena pro rozsáhlé podniky a nejsou dostupná menším týmům. Huntress podle něj nabízí řešení Managed ESPM, které má učinit proaktivní zpevnění koncových bodů dostupným také pro poskytovatele spravovaných služeb a malé IT týmy.
Zdroj popisuje plán řešení incidentů jako příručku organizace pro zvládnutí kybernetického útoku. Uvádí, co by měl takový plán obsahovat a jak pomáhá Huntress organizacím být na incidenty připraveny.
Podle zdroje CEO Huntressu Kyle Hanslovan vysvětluje, jak společnost rozvíjí svou strategii založenou na výzkumu, zavádí umělou inteligenci s lidským dohledem a rozšiřuje partnerskou síť pro ochranu podniků před rychlými, automatizovanými kybernetickými útoky.
Společnost Huntress oznámila dosažení výnosu 250 milionů dolarů ročně. Generální ředitel Kyle Hanslovan zdůrazňuje, že toto číslo není cílem, ale výsledkem poslání společnosti chránit 99 procent podnikatelů, které považuje za svou hlavní prioritu.
Huntress oznámil funkci Webhooks, která umožňuje odesílat bezpečnostní incidenty a eskalace do služeb Slack, PSA nebo SIEM v reálném čase bez nutnosti dotazování. Funkci lze nastavit v řádu minut.
Huntress představuje svého AI analytika pro bezpečnostní operace (SOC), kterého jmenuje Athena. Systém má autonomně vyšetřovat incidenty a jednat v rámci stanovených hranic, které určují lidští analytici.
Americké ministerstvo obrany pozastavilo v červenci deadline CMMC fáze II, ale základní povinnosti zůstaly na místě. Huntress Managed ISPM pokrývá 55 ze 110 požadavků normy NIST SP 800-171.
Zdroj popisuje, jak Huntress používá umělou inteligenci k filtrování signálů a triáži v SOC (Security Operations Center) s cílem snížit počet falešných poplachů, které se dostanou k analytikům, a zlepšit tak dobu odezvy.
Huntress představil Athenu, která přináší agenční AI do bezpečnostních operačních center a provádí kompletní vyšetřování signálů, zatímco konečné rozhodnutí zůstává v rukou lidských analytiků.
Huntress představil program, který pokrývá zbývající dobu kontraktu se stávajícím prodejcem, aby mohli zákazníci přejít na Huntress ještě během trvající smlouvy.
Zdroj uvádí, že dva útoky na Microsoft 365 prošly přes zdánlivě plně nakonfigurované zásady Conditional Access. Huntress připravila analýzu, co se pokazilo a jak jejich služba Managed ISPM tyto mezery odhaluje.
Zdroj popisuje kritické bezpečnostní riziko ukládání hesel v prostém textu. Článek dokumentuje skutečný případ, kdy odhalené přihlašovací údaje vedly k porušení bezpečnosti, a uvádí, jak Huntress pomáhá takovým útokům předcházet.
Huntress oznámil, že služba Managed SAT nyní umožňuje lokalizované phishing simulace určené pro Kanadu, používající známé značky a scénáře specifické pro danou zemi s cílem zlepšit efektivitu školení povědomí o bezpečnosti.
Podle analýzy společnosti Huntress útočníci v útoku na krádež přihlašovacích údajů zakázali Defender, vypnuli nástroje pro monitorování a pomocí Mimikatz si vyzdvihli přihlašovací údaje.
Výzkumní pracovníci společnosti Huntress analyzovali při přednášce v červnu varianty phishingu prostřednictvím kódů zařízení a vysvětlili, proč jsou tímto útokem ohroženi uživatelé.
Zdroj popisuje pokročilé phishingové taktiky, které jdou dál než tradiční sbírání přihlašovacích údajů. Uvádí příklady jako ClickFix, BitB a OAuth consent phishing a zmiňuje možnost školení uživatelů pomocí Huntress SAT.
Zdroj uvádí, že Huntress Managed ISPM (Identity and Security Posture Management) umožňuje detekovat a uzavírat bezpečnostní mezery v identitách Microsoft 365 před útoky. Podle издavatele samotná viditelnost není dostatečná a skutečné posílení bezpečnosti identit vyžaduje další opatření.
Zdroj uvádí, že na konferenci Gartner Security & Risk Management Summit 2026 byly v centru pozornosti otázky odolnosti systémů, identity a praktické aplikace umělé inteligence. Vydavatel prezentuje pět klíčových poznatků určených pro bezpečnostní vedoucí pracovníky.
Zdroj uvádí, že dodavatelé pro obranu mohou dosáhnout compliance CMMC bez nákladů a zpoždění spojených s FedRAMP-autorizovanými cloudovými službami. Huntress k tomu používá Sensitive Data Mode pro logickou separaci a nákladově efektivní bezpečnost.
Zdroj popisuje, jak Huntress využívá správovaný SIEM k detekci hrozeb, lovení bezpečnostních incidentů a zabezpečení koncových bodů, identit a infrastruktury.
Podle zdroje útočníci cíleně zneplatňují bezpečnostní nástroje – antivirus a EDR (Endpoint Detection and Response) – pomocí zranitelných ovladačů, manipulace a škodlivých pravidel brány firewall. Zdroj popisuje metody útoků a způsoby detekce.
Huntress popisuje běžné bezpečnostní problémy v cloudovém prostředí, kterými se potýkají moderní podniky, a vysvětluje jejich důsledky pro organizace a zaměstnance.
Zdroj uvádí, že podle finální verze CMMC (Cybersecurity Maturity Model Certification) musí subdodavatelé ministerstva obrany dosáhnout úrovně 2 do listopadu 2026. Huntress nabízí spravované nástroje SIEM a nepřetržité monitorování k dosažení souladu s požadavky.
Zdroj uvádí, že program Huntress a Acrisure zjednodušuje kybernetické pojištění tím, že nabízí zjednodušené krytí a nulový spoluúčast na pojistných produktech Tech E&O nebo Cyber pro uživatele spravované detekce a odezvy na konci a detekce vnitřních hrozeb.
Huntress zveřejnila rozhovor se svou Account Executive Andreou Colon o psychickém dopadě kybernetických útoků na malé podniky a o snaze společnosti vrátit svým klientům pocit bezpečí.
Huntress uvádí, jak korelace mezi EDR a ITDR zabraňují útokům poháněným infostealery, aby se použitá pověření nemohla zneužít, a propojuje kompromitaci endpointu s cloudovými identitami pro koordinovanou odpověď.
Zdroj uvádí seznam doporučených praktik v oblasti cyber hygieny, včetně používání silných hesel, vícefaktorové autentizace, aplikování záplat a bezpečnostního školení.
Podle Huntress útočníci vytvářejí pracovní postupy zahrnující falešné nástroje, falšované odpovědi a phishing v tempu strojů. Zdroj popisuje, jak tuto změnu sleduje a jaké to má důsledky pro obránce.
Podle Huntress standardní EDR nástroje vytvářejí mezeru mezi detekcí a akcí. Huntress ji překlenuje svým Attack Disruption Engine, který automaticky narušuje činnost útočníků a snižuje dopad útoků na koncové body.
Vydavatel popisuje případ, kdy linuxový uživatel reagoval na podezřelé chování na svém počítači pomocí OpenAI Codex, a teprve poté nainstaloval agent od Huntress. Zdroj poukazuje na neočekávané dopady takového použití AI na digitální vyšetřování incidentů.
Podle zdroje stojí chybná konfigurace VPN za 70 procenty vniknutí. Huntress uvádí skutečné incidenty ze své bezpečnostní operační středny a nabízí kroky k uzavření této zranitelnosti.
Podle Huntress selhávají bezpečnostní programy v boji proti moderním hrozbám zaměřeným na identity. Zdroj nabízí data a návrh postupů pro vytváření odolného bezpečnostního týmu.
Podle Huntress došlo k útoku na dodavatelský řetězec open-source knihovny axios, který se používá velmi широко. Bezpečnostní společnost pozorovala postižení více než stovky zařízení.
Huntress rozšířil svou službu ITDR (Identity Threat Detection and Response) na platformu Google Workspace s cílem chránit identity proti BEC útokům, manipulaci pravidel doručování a převzetí účtů. Služba zahrnuje nepřetržitou odpověď vede SOC.
Huntress představuje Codyho Browninga, manažera prodeje s titulem reseller. Podle zdroje jej k práci v oblasti kybernetické bezpečnosti inspirovala zkušenost se scamem z řad své babičky, která podporuje misi firmy přinést lidský přístup k bezpečnosti všem podnikům.
Společnost Huntress zastavila útok infostealer malwaru MacSync na zařízení macOS. Malware se pokoušel získat přihlašovací údaje, cookies prohlížeče a přístup k kryptopeněženkám, ale Huntress jej izolovala dříve, než byly jakékoli údaje odeslány útočníkovi.
Zdroj uvádí, že Huntress zavedl služby Managed ESPM a Managed ISPM, které zaměřují na proaktivní zlepšování bezpečnosti koncových bodů a identit s cílem uzavřít bezpečnostní mezery.
Zdroj popisuje, jak bezpečnostní tým Huntress zastavil útok ransomwaru, který se šířil přes nezabezpečenou VPN. Podle vydavatele je pro bezpečnost podniku nezbytné více než pouze software.
Společnost Huntress identifikovala a zdokumentovala úplný časový sled průniku do prostředí svého zákazníka, který odpovídá skupině MuddyWater spojované s íránskými zájmy.