InfoWatch вышла на рынок DLP во Франции

InfoWatch объявила o выходе на рынок Франции

Компания InfoWatch объявила o выходе на рынок Франции с новыми для этой страны технологиями защиты конфиденциальной информации от утечек. На прошлой неделе рынку были представлены французские версии решений InfoWatch Traffic Monitor и InfoWatch CryptoStorage. Технологии и решения российского производителя InfoWatch вызвали большой интерес на выставке Infosecurity France 2008 (19-20 ноября, Париж) со стороны местных компаний разного уровня, системных интеграторов, а также представителей французских СМИ.

Рынок DLP (Data Leakage Prevention) систем – систем защиты конфиденциальной информации от утечек – достаточно молодой и активно растущий сегмент ИТ-рынка. Впервые упомянутый в 2004 году как отдельная ниша рынка информационной безопасности рынок DLP систем за последние пару лет показывал стабильный 50%-70%-ный рост (данные IDC) В России бурное развитие систем защиты от утечек началось около двух лет назад, чему немало способствовала активная позиция компании InfoWatch. Во Франции нет собственных разработчиков подобных систем, поэтому этот сегмент здесь находится в самой начальной стадии формирования.

Современную DLP-систему можно представить в виде пирамиды с тремя основаниями: защита сетевых каналов утечки информации (HTTP, SMTP, Instant Messengers, сетевые принтеры), защита локальных компьютеров (копирование на съемные носители - CD, DVD, flash-карты, локальные принтеры) и защита информации на корпоративных ноутбуках и иных мобильных устройствах при их утере или краже.

На InfoSecurity France 2008 компания InfoWatch представила решение из 2-х основных компонент, совместно реализующих общую концепцию защиты конфиденциальной информации– InfoWatch Traffic Monitor и InfoWatch Device Monitor. Кроме того, на выставке был представлен InfoWatch CryptoStorage для домашних пользователей. Корпоративная версия продукта планируется к выходу весной 2009.

InfoWatch Traffic Monitor предназначен для защиты основных каналов утечки информации (HTTP, SMTP, Instant Messengers, сетевая печать) в компьютерных сетях крупных предприятий. InfoWatch Device Monitor защищает данные на локальных компьютерах корпоративных пользователей (съемные носители информации – CD, DVD, flash, локальная печать). Оба решения интегрированы с единой системой управления и единым хранилищем инцидентов. В случае возникновения инцидента офицер безопасности компании оперативно уведомляется об инциденте, а к конфиденциальной информации в зависимости от настроек решения могут быть применены различные действия - пересылка / копирование могут быть разрешены, приостановлены либо блокированы. Копии всех данных, покинувших корпоративную сеть через электронную почту, web, flash-карты, сменные носители, мобильные устройства и принтеры, поступают в специализированное хранилище InfoWatch Storage для возможности последующего анализа.

Однако в корпоративной среде конфиденциальная информация может храниться и на мобильных носителях, например, на корпоративных ноутбуках. При этом, по результатам исследования, проведенного компанией Ponemon Institute, ежегодно в одних только аэропортах США теряется 637 тысяч ноутбуков. В данном случае, единственным возможным вариантом защиты конфиденциальных данных от утечки становится шифрование информации. Для защиты от несанкционированного доступа к конфиденциальной информации, хранящейся на ноутбуках и ПК, компания InfoWatch разработала программный продукт InfoWatch CryptoStorage, в котором применяются технологии шифрования. Посетителям французской выставки. была представлена версия продукта, предназначенная для домашних пользователей.

На InfoSecurity France компания не только представила свои решения на стенде, но также провела собственную конференцию по вопросам актуальности DLP систем на региональном и мировом уровне. Спикерами конференции выступили президент компании InfoWatch, председатель совета директоров «Лаборатории Касперского» Наталья Касперская, и вице-президент InfoWatch Рустэм Хайретдинов. Вопрос утечки информации был затронут и на конференции «Лаборатории Касперского».

Наталья Касперская, Президент и Генеральный директор компании InfoWatch, так прокомментировала прошедшую выставку: «Я считаю, что запуск продукта во Франции прошел успешно. Нам удалось достичь предварительной договоренности о сотрудничестве с двумя крупными европейскими интеграторами, закрепить договоренности еще с двумя потенциальными партнерами в регионе. Ситуация на французском рынке совершенно уникальная. На рынке нет НИ ОДНОГО КЛИЕНТА DLP-систем, при этом конкуренция также практически отсутствует. Это, с одной стороны, предоставляет фантастические возможности, но с другой – накладывает на вендора значительные обязательства по обучению рынка, необходимости разъяснительной и просветительской работы. Я лично нахожу эту возможность потрясающе интересной. Посмотрим, что нам удастся реализовать из задуманного!»

Один символ, и root: для уязвимости в ядре Linux вышел рабочий эксплойт

У администраторов Linux появился ещё один повод проверить наличие обновлений ядра. Исследователи в области безопасности опубликовали подробный рабочий эксплойт для уязвимости CVE-2026-23111, которая позволяет обычному пользователю получить права root и даже выбраться за пределы контейнера.

Проблема скрывалась в подсистеме nf_tables, отвечающей за фильтрацию сетевого трафика в Linux.

Причём причина уязвимости оказалась почти анекдотической: ошибка сводилась фактически к одному неверному символу в коде. Патч, который разработчики выпустили ещё в феврале, занял всего одну строку.

Исследователь Оливер Зибер из Exodus Intelligence построил полноценную цепочку эксплуатации, которая позволяет непривилегированному пользователю повысить права до root. Более того, атака работает даже из контейнеризированной среды, позволяя выйти за её пределы и получить контроль над хостовой системой.

Эксплойт уже успешно протестировали на Debian Bookworm, Debian Trixie, Ubuntu 22.04 LTS и Ubuntu 24.04 LTS. Отдельную реализацию атаки ранее подготовили специалисты FuzzingLabs, которые воспроизвели проблему на RHEL 10.

Хорошая новость заключается в том, что уязвимость не позволяет атаковать систему удалённо. Злоумышленнику сначала необходимо получить хотя бы минимальный доступ к машине — например, через взломанный сервис, контейнер или учётную запись пользователя.

Плохая новость — именно такие сценарии сегодня встречаются чаще всего. После получения первоначального доступа подобные локальные уязвимости становятся удобным инструментом для полного захвата системы.

Особенно рискуют системы, где включены пользовательские пространства имён (user namespaces) и используется nf_tables. Такая конфигурация встречается на большинстве современных Linux-дистрибутивов по умолчанию.

На данный момент признаков эксплуатации CVE-2026-23111 в реальных кибератаках не зафиксировано. Однако технические подробности и рабочий код уже доступны публично. Причём первый публичный эксплойт появился ещё в апреле, а теперь исследователи опубликовали детальное руководство по эксплуатации.

RSS: Новости на портале Anti-Malware.ru