Только 30 % организаций заботятся о шифровании своих данных

Только 30 % организаций заботятся о шифровании своих данных

Компания Check Point обнародовала результаты глобального опроса мнения корпоративных пользователей относительно защиты конечных точек. Check Point отмечает непрерывный рост числа сотрудников, постоянно работающих вне офиса, и связанную с этим потребность расширять и усиливать ИТ-инфраструктуру для защиты мобильных сотрудников.

Согласно опросу, в котором участвовали 224 специалиста по ИТ и компьютерной безопасности, в более чем 40 % организаций за минувший 2009 год увеличилось количество пользователей, подключенных к корпоративной сети из дома или в командировке, по сравнению с 2008 годом. Подавляющее большинство опрошенных организаций (77 %) отметило, что примерно четвертая часть от общего числа сотрудников постоянно подключается к сети в удаленном режиме.

Несмотря на растущую популярность удаленной работы сотрудников, выяснилось, что лишь 27 % организаций защищают свои данные путем шифрования содержимого жестких дисков. Всего 9 % организаций используют шифрование сменных устройств хранения, таких как USB-накопители. Это означает, что большинство лиц, которые носят с собой большие объемы данных на портативных устройствах, никак не защищают конфиденциальную корпоративную информацию от потери или кражи.

«Тот факт, что только 30 % организаций заботятся о шифровании своих данных, говорит о том, что большинство предприятий подвержены риску серьезной утечки информации, — утверждает Жульетт Султан, руководитель службы маркетинга компании Check Point. — В то же время, руководители осознают, что проблему надо как-то решать, в том числе в связи с растущим числом мобильных сотрудников».

Приблизительно 47 % респондентов указали, что в течение года планируют приобрести приложения для защиты конечных точек; самыми популярными оказались средства шифрования содержимого дисков (24 %), контроль доступа к сети (22 %) и утилиты для шифрования сменных носителей (13 %). Среди приложений, уже внедренных в опрошенных организациях, были названы антивирусные пакеты (90 %), средства борьбы со шпионскими программами (56 %), персональные шлюзы безопасности (49 %) и VPN-клиенты (49 %).

Специалисты ИТ-служб в организациях с числом сотрудников до 5 тысяч отмечали, что в настоящее время они используют отдельные утилиты для защиты данных в среднем трех различных производителей, что приводит к определенным трудностям в управлении безопасностью. Наиболее крупные предприятия применяют программные продукты пяти производителей, что вызывает еще большие трудности.

Опросом, проведенным компанией Check Point, были охвачены различные секторы экономики. 18 % респондентов представляли финансовый сектор, 14 % — промышленное производство, и 11 % — органы государственного и муниципального управления. 44 % представляли Северную и Южную Америку, 42 % — страны EMEA и 11 % — Азиатско-Тихоокеанский регион. По численности сотрудников соотношение следующее: 23 %— до 99 чел., 25 % — от 100 до 499 чел., 13 % — от 500 до 999 чел., 24 % — от 1000 до 4999 чел., и наконец, 15 % — более 5000 чел.

Источник

VLC можно атаковать через обычную PNG-картинку и вредоносный сервер

В медиаплеере VLC обнаружили две уязвимости, позволяющие выйти за границы выделенной памяти. Проблемы затрагивают версии с 3.0.0 по 3.0.23, а для запуска одной из атак достаточно открыть специально подготовленную PNG-картинку.

Наиболее опасная брешь, CVE-2026-56711, получила 8,6 балла по шкале CVSS 4.0.

Ошибка связана с целочисленным переполнением при расчёте размера буфера для изображения. Атакующий может указать в PNG аномально большие ширину и высоту, из-за чего VLC выделит слишком маленький участок памяти, а затем начнёт записывать данные за его пределами.

Уязвимость срабатывает при непосредственном открытии вредоносной картинки или её загрузке из плейлиста. Никаких редких настроек и шаманства с плагинами не требуется.

Вторая проблема, CVE-2026-73324, получила 6,9 балла. Она находится в модуле RealRTSP. Злоумышленник может заставить VLC подключиться к подконтрольному серверу и передать строку ответа длиннее 4096 байт. Из-за отсутствующего нулевого символа программа продолжит читать память за пределами буфера.

В результате сервер потенциально может получить данные, оказавшиеся рядом в памяти клиента. Модуль RealRTSP включён в официальные сборки VideoLAN, хотя некоторые дистрибутивы могут поставлять VLC без него.

Пока разработчики не выпустили пропатченные сборки, пользователям рекомендуют не открывать изображения и плейлисты из сомнительных источников и избегать незнакомых RealRTSP-ссылок.

RSS: Новости на портале Anti-Malware.ru