Эксперты по безопасности Bit9 не защитили собственную сеть

Эксперты по безопасности Bit9 не защитили собственную сеть

Американская компания Bit9, выпускающая решения для борьбы с вирусами и обеспечения сетевой безопасности, стала жертвой рассеянности своих же специалистов, которые забыли установить собственные продукты на машинах своей корпоративной сети. Незащищенная сеть была быстро взломана.

Ситуацию с компанией Bit9 трудно назвать другим словом, кроме как «конфуз»: специалистов по безопасности взломали, когда они забыли установить собственный продукт. В мире разработки защитных систем такое происходит не впервые. Стоит вспомнить хотя бы прошлогодний инцидент, когда антивирусы компании Sophos стали по ошибке считать вредоносными собственные файлы с сигнатурами. Тогда антивирусы полностью уничтожали свою базу данных, становясь бесполезными для заказчика, передает soft.mail.ru.

Как пояснил Патрик Морли (Patrick Morley) из компании Bit9: «Из-за недосмотра в текущей работе по обслуживанию внутренней сети компании значительная часть компьютеров осталась без установленных копий наших продуктов. В результате некие сторонние злоумышленники смогли временно получить несанкционированный доступ к одному из наших сертификатов для подписывания приложений, после чего с помощью него было подписано вредоносное ПО. На данный момент нет никаких признаков, что проблема возникла из-за дефектов в нашем продукте. Расследование также показывает, что наши собственные продукты не были скомпрометированы».

В защиту компании Bit9 можно сказать, что она разослала предупреждения своим клиентам перед тем, как обнародовать сведения об инциденте. В ином случае безопасность клиентов могла бы оказаться под угрозой. Кроме того, после выявления проблемы компания не стала скрывать неудобную ситуацию. Получилась своего рода работа на публику в стиле «вот что может случиться, если не использовать наш продукт».

Как бы то ни было, компанию Bit9 трудно заподозрить в преднамеренной ошибке, и вот почему: кроме проникновения в корпоративную сеть, ущерб выразился в потере важнейшего электронного сертификата. Злоумышленники даже успели выпустить собственный вирус, подписанный этим сертификатом – а это серьезная угроза не только для репутации, но и для безопасности в долгосрочном периоде. К счастью, по данным компании Bit9, всего трое из ее клиентов стали жертвой вредоносного ПО с похищенным сертификатом.

Если Bit9 не ошибается в своих оценках насчет всего трех пострадавших клиентов, то компании просто повезло. Шанс обойтись такими малыми жертвами очень невелик. Теперь компании Bit9 и Sophos служат наглядными примерами для других производителей защитных систем: как легко поставить под угрозу любой бизнес в этой сфере. В любом случае, борьба за безопасность – не точная наука, и в ней всегда есть место для человеческих ошибок.

Google готовит для Android синхронизацию Wi-Fi между устройствами

Google рассказала о мартовских обновлениях Android и среди них есть несколько вполне полезных мелочей. Главная новинка — Wi-Fi Sync, функция, которая будет синхронизировать между личными устройствами уже известные и доверенные сети Wi-Fi. Google описывает её как способ упростить подключение в собственной экосистеме устройств, чтобы не вводить одни и те же пароли по кругу.

Эта функция появилась в заметках к Google Play services v26.10 от 16 марта 2026 года. Согласно описанию, речь идёт о связке десктопа и телефона: сохранённые сети будут автоматически «переезжать» между устройствами, если они входят в личную экосистему пользователя.

Интересно, что не так давно мы писали, что Android разрешит скрывать Wi-Fi от других пользователей устройства. Это особенно удобно на планшетах, которыми пользуются сразу несколько человек.

Есть и новость для тех, кто покупает игры в Google Play. Google отдельно объявила, что в магазине появятся Game Trials — возможность попробовать некоторые платные игры в течение ограниченного времени перед покупкой.

При этом прогресс обещают сохранять: если игра понравится и пользователь её купит, начинать заново не придётся. Google пишет, что функция появится для отдельных игр «в ближайшее время».

Помимо этого, корпорация подтвердила смежные изменения. Например, покупка отдельных игр один раз с доступом сразу на телефоне, планшете и компьютере. Так что направление у Google вполне читается: Play Store всё активнее превращают в более удобную игровую витрину, а не просто в магазин приложений.

Отдельная маленькая правка досталась и Wear OS. В Google Play Store v50.6 для часов появились анимированные заглушки во время загрузки страницы Browse. Функция крошечная, но как раз из тех, что делают интерфейс чуть менее деревянным.

Как обычно бывает с такими обновлениями, раскатка идёт постепенно. То есть даже после официального появления нужные функции могут добраться до устройств не сразу.

RSS: Новости на портале Anti-Malware.ru