Большие киберпланы: МТС хочет вырастить конкурента РТК-Солар

Большие киберпланы: МТС хочет вырастить конкурента РТК-Солар

Большие киберпланы: МТС хочет вырастить конкурента РТК-Солар

МТС создала компанию по информационной безопасности. В правление пригласили топ-менеджеров из “Лаборатории Касперского” и “Моего офиса”. В амбициозных целях — вырастить конкурента “РТК-Солар”.

О киберпланах сотового оператора пишут сегодня “Ведомости”. 

ООО “Серенити сайбер секьюрити” зарегистрировано 9 августа с уставным капиталом в 200 млн руб., следует из “СПАРК-Интерфакса”. Профиль деятельности – разработка ПО. МТС является единственным владельцем новой компании.

Представитель оператора подтвердил, что новый бизнес будет заниматься разработкой и продвижением инновационных продуктов в сфере информбезопасности.

“На начальном этапе компания будет развивать и продавать на внешний рынок уже разработанные и применяемые МТС внутри группы сервисы SOC, — говорит источник газеты. — Но к концу 2023 года планируется вывод на рынок новых продуктов”.

МТС активно ищет сотрудников в новую компанию. ”Серенити сайбер секьюрити” возглавит Евгения Наумова, которая пришла в МТС из “Лаборатории Касперского”. Оттуда же взяли Михаила Прибочего, а из “Моего офиса” наняли коммерческого директора Елену Непочатову.

По словам источников, перед МТС поставлена “прямая задача создать конкурента “РТК-Солар” — дочерней компания “Ростелекома”, в клиентах у которого “Роснефть”, банк “Ак барс”, “Мир бизнес банк” и “Л'Этуаль”.

МТС не единственные из “большой тройки”, кто всерьез занялся развитием ИБ. В июле стало известно, что компания Мегафон открывает свои SOC-центры.

Telegram Desktop удалил почти 800 ГБ данных из-за проверки орфографии

Пользователь Хабра под ником virtual-anvil обнаружил опасную ошибку в Telegram Desktop для Windows: мессенджер рекурсивно очищал папку C:\custom, где хранились программы, проекты и другие данные общим объёмом около 800 ГБ.

Сначала перестали запускаться приложения — их EXE-файлы просто исчезли. Папки оставались, а содержимое постепенно растворялось.

Проверка через Process Monitor показала, что Telegram самостоятельно открывал C:\custom, обходил вложенные каталоги и запрашивал права на удаление файлов.

Причиной оказалась не вредонос и даже не апдейтер, решивший выйти из-под контроля, а библиотека проверки орфографии lib_spellcheck. Telegram хранит добавленные пользователем слова в файле custom. После изменений в версии 7.1.0 Windows-код начал обращаться к этому словарю, но путь к рабочей папке оставался пустым.

К пустой строке добавлялось /custom, а Qt превращал её в C:\custom. Код ожидал увидеть служебный файл, находил вместо него каталог и запускал removeRecursively(), методично удаляя всё доступное.

Ошибка затронула Telegram Desktop 7.1.0 и 7.1.1 для Windows со встроенной проверкой орфографии. Версии находились в распространении около 66 часов. На Linux и macOS такую цепочку не обнаружили.

Пользователь передал разработчикам логи и открыл тикет № 31170. Ошибку подтвердили и исправили: путь теперь задаётся до выхода из функции, а библиотеке запретили работать со словарём при пустом адресе. Патч вошёл в Telegram Desktop 7.1.2.

Владельцам версий 7.1.0 и 7.1.1 на Windows стоит немедленно обновиться.

RSS: Новости на портале Anti-Malware.ru