Cisco восемь месяцев поставляла клиентам опасные компакт-диски

Cisco восемь месяцев поставляла клиентам опасные компакт-диски

Компания опубликовала предупреждение, в котором говорится, что CD с гарантийной информацией, прилагавшиеся к ее продуктам в период с декабря 2010 по август 2011 года, несли на себе опасную нагрузку. Пользователи, открывавшие диск, подвергались риску заражения вредоносным программным обеспечением.


Согласно имеющимся сведениям, при автоматическом запуске содержимого компакт-диска вместо локальных файлов открывался внешний ресурс - крупное сетевое хранилище компьютерных вирусов. Скорее всего, изначально предполагалось, что в Интернет-обозревателе клиента будет отображаться приветственная веб-страница из числа записанных на диск файлов, однако случайная либо намеренная ошибка персонала (а, может быть, и деятельность какой-то инфекции) внесла весьма нежелательные коррективы в этот процесс.

Зараженных файлов как таковых непосредственно на гарантийных CD не было, так что их можно считать условно безопасными. Тем не менее, запустив диск и оказавшись в итоге на сайте с рабочими образцами вредоносных программ, неосторожный клиент мог загрузить и активировать какой-нибудь опасный объект - со всем спектром итоговых печальных последствий. В настоящее время вредоносный репозиторий не работает, однако есть риск, что он может вновь выйти в онлайн и опять создать угрозу для пользователей.

В связи в этим Cisco начала перевыпуск компакт-дисков с гарантийной информацией, снабдив безопасные носители пометкой "Revision -F0". Что касается тех клиентов, которые уже успели купить технику с неблагополучными CD, то они могут загрузить с сайта компании готовый  ISO-образ, записать его на чистый носитель и получить таким образом нормальный информационный диск без потенциально опасной нагрузки.

Время от времени производители техники допускают подобные ляпы: то устройства со встроенной памятью оказываются инфицированы очередным червем, то на жестких дисках обнаруживается какой-нибудь Conficker/Kido, то штамповка CD приносит нежелательные сюрпризы в виде испорченного образа. Поскольку универсальной защиты от таких инцидентов не существует, остается лишь предупреждать пользователей о необходимости всегда быть бдительными и не только доверять поставщикам техники, но и проверять их.

The Register

Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

«Газинформсервис» запускает обновлённую «Биржу ИБ- и IT-стартапов»

С 1 июля по 28 августа компания «Газинформсервис» проводит отбор участников для обновлённой «Биржи ИБ- и IT-стартапов». Для подачи заявки достаточно заполнить анкету на сайте проекта или отправить презентацию на pr@gaz-is.ru. Победитель получит медийную поддержку и доступ к аудитории одного из ключевых форумов кибербезопасности Global Information Security Days* (GIS DAYS) 2025.

В 2024 году проект привлёк более 100 стартапов, а также внимание венчурных фондов, корпоративных заказчиков и ведущих специалистов по кибербезопасности. В 2025-м организаторы сделали акцент на решениях для защиты данных и IT-инфраструктуры. 

Для участия важно наличие прототипа или MVP (минимально жизнеспособного продукта). Отобранные экспертами проекты будут представлены на питч-сессиях. А финал конкурса пройдёт 3 октября в рамках форума GIS DAYS 2025, где назовут победителя. 

Для стартапов это шанс привлечь финансирование, усилить позиции на рынке и выстроить партнёрские связи с крупными компаниями и инвесторами. 

Акцент на кибербезопасности 

«В этом году мы вывели "Биржу ИБ- и IT-стартапов" на новый уровень, сделав фокус на информационной безопасности, — отмечает Николай Нашивочников, технический директор компании «Газинформсервис». — Проект уже получил широкую поддержку технологических центров и вузов, а это значит, что рынок ждёт прорывных решений в ИБ. Но главное — мы не просто проводим конкурс, а создаём экосистему: победители получат долгосрочное пост-проектное взаимодействие, медийное продвижение и доступ к экспертной сети партнёров». 

Тематические направления 2025 года 

  • Защита IT-инфраструктуры (аппаратные и программные решения). 
  • Безопасность рабочих мест и серверов. 
  • Средства PKI и контроля доступа. 
  • Другие актуальные направления (полный список — на сайте проекта https://startup.gaz-is.ru/?erid=2Vfnxy442TJ).

Медиаподдержка 

Лучшие проекты представят в СМИ, включая деловые издания, соцсети, телеграм-каналы и профильные ИБ-ресурсы. 

Цель инициативы — помочь перспективным стартапам в сфере кибербезопасности и IT выйти на рынок и найти первых клиентов. 

Регистрация и подробности: https://startup.gaz-is.ru/?erid=2Vfnxy442TJ

* дни глобальной информационной безопасности

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru