Leta внедрила DLP-систему на «Санкт-Петербургской Международной Товарно-сырьевой Бирже»

Leta внедрила DLP-систему на «Санкт-Петербургской Международной Товарно-сырьевой Бирже»

Компания Leta IT-company объявила о завершении проекта по внедрению системы мониторинга и блокирования передачи конфиденциальной информации (DLP) на «Санкт-Петербургской Международной Товарно-сырьевой Бирже» (СПбМТСБ), одной из основных площадок электронных биржевых торгов в России.

Защита информации относится к фундаментальным принципам работы биржи как ключевого рыночного механизма формирования цен. Именно поэтому СПбМТСБ предъявляла самые высокие требования к создаваемой системе DLP, говорится в сообщении Leta IT-company.

Как отмечается, созданное специалистами Leta DLP-решение на базе программного продукта от ведущего производителя ПО по информационной безопасности обеспечивает должный контроль распространения конфиденциальной информации за пределы предприятия по различным каналам в сочетании с широким функционалом настроек DLP.

«Информационная безопасность и защита данных – это неизменный приоритет в работе СПбМТСБ. Расширение масштабов деятельности потребовало перехода на новый уровень защиты конфиденциальных данных. Естественно, мы стремились получить первоклассное решение и привлечь к его созданию наиболее компетентного исполнителя, – рассказал Александр Бут, руководитель группы обеспечения защиты информации ЗАО «Санкт-Петербургская Международная Товарно-сырьевая Биржа». – Созданное компанией Leta решение полностью отвечает нашим потребностям. Причем связанные с типизацией четкость регламентов взаимодействия, предсказуемость функциональности системы, сроков внедрения и затрат стали еще одной положительной чертой данного проекта».

 

Microsoft закрыла две 0-day в Defender, которые уже используют в атаках

Microsoft срочно выкатывает патчи для двух уязвимостей во встроенном антивирусе Defender, которые уже эксплуатируются в реальных кибератаках. Получается, тот самый защитник Windows сам оказался точкой входа для злоумышленников.

Первая уязвимость — CVE-2026-41091 — затрагивает движок Microsoft Malware Protection. Из-за ошибки при обработке ссылок перед доступом к файлам злоумышленник может повысить привилегии до SYSTEM.

Вторая проблема — CVE-2026-45498 — находится в Microsoft Defender Antimalware Platform. Её эксплуатация позволяет вызвать отказ в обслуживании на незащищённых Windows-устройствах. Проще говоря, систему можно уронить или привести в нерабочее состояние.

Microsoft выпустила патчи в версиях Malware Protection Engine 1.1.26040.8 и Antimalware Platform 4.18.26040.7. Компания утверждает, что большинству пользователей ничего делать не нужно: Defender обычно обновляет движок и платформу автоматически.

Но полностью полагаться на «оно само» — идея для смелых. Лучше открыть Безопасность Windows → Защита от вирусов и угроз → Обновления защиты и вручную проверить наличие апдейтов. Особенно если устройство рабочее, серверное или просто жаль его отдавать под эксперименты атакующих.

CISA уже добавила обе уязвимости в каталог Known Exploited Vulnerabilities и обязала федеральные ведомства США закрыть их до 3 июня.

RSS: Новости на портале Anti-Malware.ru