Антивирус принял Windows за червя

Антивирус принял Windows за червя

Работа тысяч компьютеров по всему миру оказалась парализована очередным обновлением антивируса McAfee. После него антивирус принял часть операционной системы Windows за опасный код, что привело к бесконечным перезагрузкам компьютеров пользователей.



Компания McAfee уже принесла свои извинения и выпустила исправление, после установки которого к компьютерам ее клиентов вернулась работоспособность.

Причиной инцидента, как сообщает BBC, стала ошибка в длинном списке файлов, которые McAfee идентифицирует как вредоносные программы. В частности, один из необходимых для работы Windows файлов svchost.exe антивирус принял за червя wecorl.a.

Тяжелее всего пришлось компьютерам под управлением Windows XP с установленным третьим пакетом обновления. Университет Мичигана, например, потерял 8000 из 25000 своих компьютеров по вине неисправного обновления. О неполадках сообщили и тысячи других пользователей антивируса по всему миру.

Между тем администрация McAfee не склонна драматизировать происходящее. "Мы считаем, что этот инцидент затронул меньше половины процента наших пользователей", - заявили в компании, отметив, что обновление с исправленной ошибкой было доступно "в течение нескольких часов". Кроме того, представитель компании принес "искренние извинения" пользователям за причиненные неудобства.

Стоит отметить, что нынешний конфуз совсем некстати компании – ведь недавно она взяла под свою защиту популярную социальную сеть Facebook, предоставив ее пользователям бесплатную полугодовую подписку.

 Источник

ИИ и облака: ФСТЭК переписывает правила защиты персональных данных

ФСТЭК России решила отправить правила защиты персональных данных из 2013 года на заслуженную пенсию. Ведомство опубликовало проект нового приказа, который заново определяет состав организационных и технических мер безопасности при обработке ПДн в информационных системах.

Документ должен вступить в силу 1 сентября 2026 года и заменить приказ № 21, принятый более 13 лет назад. За это время технологии успели заметно убежать вперёд, поэтому старому набору требований готовят масштабное обновление.

В проекте появились отдельные меры по защите информации при использовании искусственного интеллекта, интернета вещей, виртуализации и облачных вычислений.

Не забыли также про мобильные устройства и удалённый доступ пользователей к информационным системам. Словом, ФСТЭК наконец собрала в одном документе всё то, чего в цифровой реальности 2013 года либо не было, либо почти не замечали.

Особые требования предусмотрены для информационных систем персональных данных, которые одновременно относятся к значимым объектам критической информационной инфраструктуры.

Операторов таких систем хотят обязать непрерывно взаимодействовать с ГосСОПКА — государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак.

Предусмотрен и запасной план на случай, если технологии снова окажутся быстрее регулятора. При появлении новых решений и дополнительных угроз, для которых готовых мер защиты ещё нет, операторам придётся самостоятельно разрабатывать компенсирующие меры.

Пока документ остаётся проектом и может измениться. Общественное обсуждение продлится до 8 августа. Ознакомиться с ним можно на федеральном портале проектов нормативных правовых актов.

RSS: Новости на портале Anti-Malware.ru