Обновления Malwarebytes вывели из строя тысячи компьютеров по всему миру

Обновления Malwarebytes вывели из строя тысячи компьютеров по всему миру

 В минувший понедельник тысячи компьютеров пользователей приложения Malwarebytes Anti-Malware  по всему миру вышли из строя. Причиной инцидента стали дефекты обновлений баз Malwarebytes Anti-Malware, выпущенных компанией. 

Специалисты Malwarebytes убрали дефектные обновления уже через 8 минут после выпуска, но этого времени оказалось более чем достаточно, чтобы нанести ущерб компьютерам множества пользователей программы.

Основатель и исполнительный директор компании Malwarebytes Марцин Клещински (Marcin Kleczynski) принёс официальные извинения пострадавшим пользователям программы, заверив, что подобное более не повторится.

По словам Клещински, Malwarebytes запускает несколько новых ресурсов, призванных предотвратить подобные инциденты в будущем. Компания также ужесточит контроль за деятельностью сотрудников, ответственных за данное направление.

Компания Malwarebytes создала специальный инструмент - Malwarebytes Anti-Malware FP Fix Tool (инструкция прилагается), призванный решить проблемы, возникшие у пользователей как коммерческих (включая Malwarebytes Enterprise Edition), так и некоммерческих версий Malwarebytes Anti-Malware.

У владельцев Malwarebytes Anti-Malware есть два способа решения проблемы, в зависимости от того, могут ли они загрузить свои системы в штатном режиме или нет.

Тем, кто сможет загрузить операционную систему, необходимо лишь загрузить Malwarebytes Anti-Malware FP Fix Tool и запустить его от имени администратора. Пользователям, которые не смогут загрузить операционную систему в штатном режиме, следует запустить Malwarebytes Anti-Malware FP Fix Tool в безопасном режиме.

Владельцы Malwarebytes Enterprise Edition также могут воспользоваться Malwarebytes Anti-Malware FP Fix Tool. Кроме того, они могут попытаться восстановить свои системы, переустановив Malwarebytes Anti-Malware с консоли, выполнив следующую команду: "C:\Program Files\Malwarebytes' Anti-Malware \mbamapi.exe" /quarantine -restore all.

Те из пострадавших, кто не справится самостоятельно, могут связаться со специалистами техподдержки компании Malwarebytes. Обратившись либо в Home User Support, либо в Business Support, в зависимости от того, какие версии Malwarebytes Anti-Malware они используют.

Staffcop добавил файловый сканер и перехват данных в MAX на Windows

В Staffcop (входит в экосистему «Контур») вышло обновление, которое добавляет больше инструментов для расследования инцидентов и профилактики утечек. Самое важное нововведение — файловый сканер для инвентаризации данных и перехват переписки в MAX на Windows.

Новый файловый сканер собирает информацию о файлах на рабочих станциях и в хранилищах, анализирует их содержимое и передаёт результаты на сервер.

Данные автоматически раскладываются по категориям, после чего с ними проще работать: настраивать доступы, политики, назначать метки. Для ИБ-специалистов добавили удобные фильтры и поиск — это упрощает разбор результатов и помогает быстрее находить чувствительные данные и потенциальные риски.

Кроме того, Staffcop теперь учитывает метки, которые проставляет «Спектр.Маркер», и использует их в метаданных файлов. Это позволяет точнее применять политики и ускоряет расследование инцидентов: информация из двух систем анализируется автоматически.

В части контроля коммуникаций добавлен перехват переписки в мессенджере MAX на Windows, а также WebWhatsApp на Linux. Это даёт возможность анализировать сообщения, фиксировать нарушения и выявлять признаки передачи защищаемой информации через несанкционированные каналы.

Разработчики также переработали обработку данных: ускорили извлечение текста и выделение слов-триггеров. Новый механизм спуллера распределяет нагрузку при приёме данных от агентов, что снижает риск просадок производительности и ошибок при работе с большими объёмами информации.

Появился обновлённый драйвер контроля клавиатуры — он позволяет надёжнее фиксировать ввод паролей при входе в систему. Это расширяет возможности контроля рабочих станций и помогает выявлять слабые пароли, несанкционированные учётные записи и попытки доступа.

Обновили и утилиту удалённой установки агентов: теперь можно гибче задавать правила установки и исключения, что особенно актуально для сложной инфраструктуры. Добавлена поддержка Rutoken на Windows для контроля использования токенов, а в интерфейсе появилась информация о сроке окончания технической поддержки сервера — чтобы администраторам было проще планировать обновления и продление поддержки.

RSS: Новости на портале Anti-Malware.ru