Кибербезопасность телекома: операторы ищут эффективные решения
В современном мире, где информация — стратегически важный актив, телеком-операторы остро нуждаются в надёжной защите от киберугроз. Компания «Газинформсервис» предоставила эффективное решение, внедрив систему доверенной загрузки SafeNode System Loader для одного из операторов связи и обеспечив комплексную защиту информационных систем, начиная с момента включения устройства.
Уникальность решения заключается в централизованном развёртывании SNSL через сервер управления «Блокхост-Сеть 4». Это позволяет обеспечивать единый стандарт безопасности для всех устройств в сети оператора, вне зависимости от их разнообразия и конфигурации. Система совместима с широким спектром ПК и материнских плат, что упрощает интеграцию в существующую инфраструктуру.
SafeNode System Loader встраивается в UEFI BIOS, контролируя этап загрузки операционной системы и обеспечивая защиту от широкого спектра угроз на самой ранней стадии старта ПК. Централизованное управление позволяет оператору гибко настраивать политики безопасности, устанавливая единые стандарты защиты данных и упрощая администрирование. Автоматическое создание учётных записей пользователей из домена значительно повышает эффективность и упрощает настройку.
«Внедрение SafeNode System Loader позволило значительно усилить защиту информационных систем нашего клиента и обеспечить соответствие строгим стандартам безопасности информации КИИ», — комментирует Константин Хитрово, менеджер продукта SafeNode System Loader в компании «Газинформсервис». — «Мы гордимся тем, что смогли предложить эффективное, надёжное и удобное решение для защиты инфраструктуры оператора связи».
Эхтешам Уль Хак, аналитик по кибербезопасности из Пакистана, обнаружил уязвимость в веб-приложении, позволяющую обойти аутентификацию на основе одноразовых паролей (OTP), и заработал на этом $650. Михаил Спицын, киберэксперт лаборатории стратегического развития продуктов кибербезопасности компании «Газинформсервис», подчёркивает, что этот случай демонстрирует необходимость комплексной защиты, особенно при использовании OTP.
В российском корпоративном секторе после новости о возвращении операционной системы Windows ряд организаций принимает решение вернуться к привычной платформе. Как заключает киберэксперт, менеджер продукта «Блокхост-Сеть 4» компании «Газинформсервис» Константин Хитрово, это создаёт новые вызовы для обеспечения информационной безопасности.
Недавняя публикация API-ключа к популярному сервису искусственного интеллекта на платформе GitHub подчёркивает нарастающую угрозу утечки конфиденциальной информации в связи с повсеместным использованием ИИ.
Исследователи обнаружили бэкдоры в старых версиях популярной платформы электронной коммерции Magento. Уязвимости, датируемые 2019 годом, позволяли злоумышленникам получать полный контроль над скомпрометированными сайтами.
Компании «Газинформсервис» и «Индид» объявили об успешном завершении тестирования на совместимость системы управления базами данных Jatoba версии 6.4.1 и решения для управления привилегированным доступом Indeed Privileged Access Manager (Indeed PAM) версии 3.0. Интеграция этих продуктов обеспечивает организациям комплексную защиту критически важных данных, позволяя контролировать доступ привилегированных пользователей к базам данных и минимизировать риски несанкционированного доступа..
В популярном архиваторе WinZip обнаружена критическая уязвимость «нулевого дня», позволяющая хакерам обходить защитный механизм Mark-of-the-Web (MotW) и незаметно внедрять вредоносный код. Александр Михайлов, руководитель GSOC компании «Газинформсервис», напоминает — даже к самым сложным 0-day-атакам можно подготовиться заранее.
Китайская хакерская группировка Billbug (Lotus Blossom) развернула новую волну кибершпионажа против крупных организаций в Юго-Восточной Азии. Злоумышленники используют арсенал сложного вредоносного ПО, включая бэкдоры (Sagerunex), средства кражи учетных данных (ChromeKatz, CredentialKatz) и специализированные инструменты удаленного доступа.