«Лаборатория Касперского» защищает информационную инфраструктуру крупнейшего оператора связи Урала

«Лаборатория Касперского» защищает информационную инфраструктуру крупнейшего оператора связи Урала

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о поставке компании «Уралсвязьинформ» 10 000 лицензий решения Kaspersky Total Space Security, которое обеспечивает надежную защиту всех компонентов корпоративной сети от вредоносных программ, спама и сетевых атак. Поставку осуществили компании «КРОК» и «Риланс», партнеры «Лаборатории Касперского».

Компания «Уралсвязьинформ» является крупнейшим оператором связи Урала, предоставляющим услуги фиксированной и мобильной связи, а также широкополосного доступа в интернет более чем 9 миллионам абонентов. По словам Константина Фетисова, начальника управления безопасности МФИСТ ОАО «Уралсвязьинформ», это обстоятельство существенно повышает требования, которые предъявляются к защитному ПО – ведь в случае вирусной атаки пострадает не только репутация компании, но и окажется под угрозой непрерывное предоставление услуг связи миллионам людей. «Мы используем решения «Лаборатории Касперского» уже в течение нескольких лет и смогли убедиться в том, что они отличаются высоким быстродействием, эффективным обнаружением и уничтожением вредоносных программ. Кроме того, утилита Kaspersky Administration Kit дает нам возможность осуществлять удобное централизованное управление всей системой безопасности корпоративной сети», – говорит Константин Фетисова.

По словам Сергея Земкова, директора «Лаборатории Касперского» по продажам в России, СНГ и странах Балтии, долгосрочное сотрудничество – это лучшее подтверждение качества и надежности продукта: «Такие крупные компании, как «Уралсвязьинформ», могут позволить себе сравнивать защитные решения различных производителей, выбирая лучшие из них. Многолетнее сотрудничество с «Лабораторией Касперского» говорит о том, что наши продукты полностью отвечают высоким требованиям клиента к скорости и качеству работы, надежности защиты и уровню сервисного обслуживания».

Решение Kaspersky Total Space Security предназначено для целостной защиты корпоративных сетей любого масштаба и сложности от всех видов современных угроз. Защитный комплекс контролирует все входящие и исходящие потоки данных: электронную почту, интернет-трафик и сетевые взаимодействия. Решение имеет компоненты для защиты рабочих станций, обеспечивает мгновенный и безопасный доступ пользователей к информационным ресурсам компании и сети Интернет, а также гарантирует безопасные коммуникации по электронной почте.

Шесть дыр в AirDrop и Quick Share поставили под удар миллиарды устройств

Функции вроде AirDrop и Quick Share создавались для удобства: поднес устройство поближе и отправил файл без проводов, аккаунтов и долгой настройки. Но оказалось, что именно это удобство открывает дополнительную поверхность для атак.

Исследователи из CISPA Helmholtz Center for Information Security обнаружили сразу шесть уязвимостей, затрагивающих экосистемы Apple, Google и Samsung. Под удар попали macOS, iOS, Android и Windows.

По словам авторов исследования, злоумышленнику достаточно находиться в радиусе действия Wi-Fi (обычно от 10 до 30 метров). Предварительное сопряжение устройств, обмен контактами или подключение к одной сети не требуются.

В случае AirDrop специалисты нашли три проблемы, каждая из которых позволяет вывести из строя системный процесс sharingd. А вместе с ним перестают работать не только AirDrop, но и AirPlay, Handoff, Universal Clipboard и Continuity Camera. Один из сценариев позволяет удерживать сервис недоступным, периодически отправляя специально сформированные запросы.

 

Не лучше обстоят дела и с Quick Share. Специалисты обнаружили два логических обхода механизмов защиты, позволяющих обрабатывать часть сообщений еще до завершения проверки подлинности или вовсе без шифрования.

Кроме того, в Windows-клиенте Quick Share выявлена ошибка use-after-free, которая может привести к повреждению памяти. Google уже выплатила вознаграждение за находку и подготовила исправление.

Любопытно, что разработчики Apple и Google пришли к похожим проблемам совершенно разными путями. В AirDrop причиной стали ошибки обработки входящих данных и чрезмерно уязвимые проверки, а в Quick Share — распределение критически важных проверок по отдельным обработчикам и проблемы многопоточности.

Исследователи считают, что проблема носит архитектурный характер. Сервисы обмена файлами вынуждены принимать и разбирать данные от незнакомых устройств еще до завершения аутентификации пользователя. Именно этот этап становится привлекательной целью для атакующих.

Часть обнаруженных проблем уже устранена. Apple сообщила исследователям, что исправила одну из уязвимостей AirDrop и присвоила ей идентификатор CVE, хотя подробности пока не раскрываются. Google также выпустила патч для Windows-версии Quick Share, а остальные найденные проблемы еще находятся в процессе раскрытия.

RSS: Новости на портале Anti-Malware.ru