Компания Falcongaze расширяет присутствие на белорусском рынке

Компания Falcongaze расширяет присутствие на белорусском рынке

Компания Falcongaze заявляет о расширении своего присутствия на белорусском рынке и завершении внедрения системы для защиты от утечки конфиденциальной информации SecureTower в структуре белорусского представительства международного 3PL оператора СТА Логистик.



Компания Falcongaze начала продвижение системы SecureTower на белорусском рынке с 2011 года, заключив партнерское соглашение с компанией СOOO ДПА, системным интегратором уже обеспечившим ряд внедрений в компаниях разного уровня. Последним реализованным проектом стала интеграция программного продукта в корпоративную сеть компании СТА Логистик для решения целого комплекса задач по информационной безопасности. Этому предшествовало сравнительное тестирование нескольких программных продуктов от конкурирующих компаний-разработчиков, по итогам которых было вынесено решение о дальнейшем внедрении и эксплуатации разработки компании Falcongaze.

«Проведя скрупулезное тестирование разных решений, мы остановили наш выбор на системе SecureTower. Именно она была полноценно развернута в максимально сжатые сроки, при этом выгодно отличаясь от конкурентов в плане удобства настройки и использования. Также хочется отметить, что окупать себя разработка начала еще на стадии тестирования, компенсировав около половины своей стоимости. При этом был предотвращен ряд потенциально опасных инцидентов, среди которых безответственное обращение с конфиденциальными данными, нецелевое использование рабочего времени, нарушение внутренних правил компании. В одном из случаев система SecureTower даже помогла определить зараженный компьютер, с которого вредоносная программа делала рассылки электронных писем» – сказал Сергей Капустин, директор по развитию группы компаний СТА.

«Продвижение SecureTower в Беларуси мы начали в 2011 году и менее чем за год сделали наш бренд хорошо узнаваемым. Наш партнер СООО ДПА проделал огромный объем работ и реализовал целый ряд успешных проектов. Также сформирован достаточно большой пул заказчиков готовых к переходу от пилотных проектов, начатых в 2011 году, к полноценным внедрениям. Наибольший интерес к SecureTower в РБ наблюдается со стороны банковского сектора, крупных производственных и торговых предприятий. Если говорить про другие перспективные секторы рынка, то можно отметить что СТА Логистик стала третьей транспортной компанией в РБ внедрившей SecureTower за последние шесть месяцев. По отзывам заказчиков, решающими факторами при выборе нашего продукта являются высокое качество и соответствие заявленному инструментарию, комплексный подход к реализации функциональных возможностей, уникальных для DLP-систем, простота развертывания SecureTower и оперативная техническая поддержка» – сказал Александр Акимов, генеральный директор компании Falcongaze.

В GitHub нашли критическую дыру: можно было получить доступ к репозиториям

Исследователи из Wiz обнаружили критическую уязвимость в GitHub, которая позволяла выполнить код на серверной инфраструктуре платформы через обычную команду git push. Проблема получила идентификатор CVE-2026-3854 и затрагивала GitHub[.]com, корпоративный сервер GitHub и несколько облачных корпоративных версий GitHub.

Суть уязвимости была в ошибке обработки пользовательских параметров при git push.

Атакующему достаточно было иметь доступ на запись хотя бы в один репозиторий, в том числе созданный им самим, чтобы попытаться выполнить произвольные команды на сервере.

Для GitHub Enterprise Server это могло означать полную компрометацию сервера и доступ ко всем репозиториям и внутренним секретам. На GitHub.com риск был ещё больше: из-за общей бэкенд-инфраструктуры злоумышленник теоретически мог получить доступ к миллионам публичных и закрытых репозиториев, расположенных на затронутых узлах.

GitHub быстро закрыл проблему. Патч для GitHub.com развернули 4 марта, а для в GitHub Enterprise Server дыру закрыли 10 марта. По итогам внутреннего расследования корпорация заявила, что признаков эксплуатации уязвимости в реальных атаках не обнаружено.

Однако для корпоративных пользователей риск всё ещё актуален, если они не обновили свои инсталляции GitHub Enterprise Server. По данным Wiz, на момент публикации значительная часть таких серверов всё ещё оставалась без патча. Поэтому администраторам стоит как можно быстрее перейти на обновлённые версии.

RSS: Новости на портале Anti-Malware.ru