Digital Security объявляет о создании дочерней компании Digital Compliance

Digital Security объявляет о создании дочерней компании Digital Compliance

Digital Security объявляет о создании дочерней компании Digital Compliance

Компания Digital Security, объявляет о выделении своей практики ИБ-комплаенса в дочернюю компанию Digital Compliance. Генеральным директором и управляющим партнером новой структуры назначен Павел Федоров, CISA, PCI QSA, PCI PA-QSA, в течение четырех лет возглавлявший направление аудита ИБ банков и платежных систем в Digital Security. 

В Digital Comliance выделены все услуги ИБ-комплаенса, включая подготовку и прохождение процедур сертификации на соответствие стандартам PCI DSS, PA-DSS, ISO 27001, СТО БР ИББС-1.0, а также оценку соответствия Положению № 382-П. Дочерняя компания создана на базе департамента Digital Security, специализировавшегося на данных услугах с 2006 года. 

«Решение о выведении на рынок нового бренда возникло в связи с постоянным ежегодным ростом доли услуг ИБ-комплаенса, прежде всего, для финансовых организаций и платежных систем, и обусловлено спецификой данного направления, которое находится в некотором отрыве от основного спектра деятельности Digital Security, связанного с техническим анализом защищенности систем. Преобразование, предполагающее выделение нашей почти уже 10 лет существующей практики ИБ-комплаенса в специализированную компанию, прежде всего, призвано дополнительно повысить качество предоставляемых сервисов обеих компаний», - прокомментировал Илья Медведовский, генеральный директор Digital Security. 

Digital Security реализует различные комплаенс-проекты в сфере ИБ уже более 12 лет, с начала 2008 года обладая статусом PCI QSA, а с 2011 – PA-QSA. Сформирован обширный пул клиентов в этой области, включая ЦБ РФ, НСПК, АК Барс Банк, Сургутнефтегазбанк, СМП Банк, Деньги Mail.Ru, Деньги Online, Uniteller и многие другие. В течение 2015 года произойдет плавный перевод всех текущих проектов и заказчиков в Digital Compliance.   

«Реорганизация, связанная с переходом в дочернюю компанию - шаг, который позволит нашей практике, с одной стороны, начать работать еще эффективнее, а с другой - стать ближе нашим клиентам. При этом, разумеется, мы постараемся сделать процесс перехода максимально прозрачным для наших существующих заказчиков», - подчеркнул Павел Федоров, управляющий партнер Digital Compliance. 

Материнская компания Digital Security сосредоточится на дальнейшем совершенствовании услуг анализа защищенности информационных систем, включая комплексный аудит ИБ, тестирование на проникновение, аудит защищенности бизнес-приложений (SAP, Oracle, веб-приложения, системы ДБО), аудит защищенности АСУ ТП и SCADA, а также на проведении глубоких исследований защищенности различных современных технологий ИТ и АСУ-ТП.  

Microsoft закрыла две 0-day в Defender, которые уже используют в атаках

Microsoft срочно выкатывает патчи для двух уязвимостей во встроенном антивирусе Defender, которые уже эксплуатируются в реальных кибератаках. Получается, тот самый защитник Windows сам оказался точкой входа для злоумышленников.

Первая уязвимость — CVE-2026-41091 — затрагивает движок Microsoft Malware Protection. Из-за ошибки при обработке ссылок перед доступом к файлам злоумышленник может повысить привилегии до SYSTEM.

Вторая проблема — CVE-2026-45498 — находится в Microsoft Defender Antimalware Platform. Её эксплуатация позволяет вызвать отказ в обслуживании на незащищённых Windows-устройствах. Проще говоря, систему можно уронить или привести в нерабочее состояние.

Microsoft выпустила патчи в версиях Malware Protection Engine 1.1.26040.8 и Antimalware Platform 4.18.26040.7. Компания утверждает, что большинству пользователей ничего делать не нужно: Defender обычно обновляет движок и платформу автоматически.

Но полностью полагаться на «оно само» — идея для смелых. Лучше открыть Безопасность Windows → Защита от вирусов и угроз → Обновления защиты и вручную проверить наличие апдейтов. Особенно если устройство рабочее, серверное или просто жаль его отдавать под эксперименты атакующих.

CISA уже добавила обе уязвимости в каталог Known Exploited Vulnerabilities и обязала федеральные ведомства США закрыть их до 3 июня.

RSS: Новости на портале Anti-Malware.ru