InfoWatch предложила использовать новые подходы к защите информации

InfoWatch предложила использовать новые подходы к защите информации

InfoWatch предложила использовать новые подходы к защите информации

На BIS Summit 2016 ГК InfoWatch представила целый ряд новых решений в области информационной безопасности и рассказала о новых концепциях и технологиях защиты данных в условиях непрерывных изменений — в эпоху Agile.

В рамках конференции президент ГК InfoWatch Наталья Касперская провела круглый стол «Государство, бизнес и общество в новых реалиях цифрового мира. Возможности, риски, противоречия». В его работе приняли участие руководители Минкомсвязи России, главного управления безопасности и защиты информации Банка России, ГК АйТи, Банка ВТБ, Фонда информационной демократии и Московской школы управления «Сколково». 

В пленарной части BIS Summit заместитель генерального директора ГК InfoWatch Рустэм Хайретдинов рассказал о трансформации задач и построении работы в области защиты информации в эпоху Agile. Замглавы InfoWatch отметил особую важность интеграции бизнес-процессов и решений в области информационной безопасности. 

«Информационные системы, разрабатываемые по методологии agile, требуют принципиально другого подхода к защите, — сказал Рустэм Хайретдинов. — Их невозможно эффективно защищать в старой парадигме безопасности: "сначала вы разрабатываете эти системы, потом мы их защищаем". Причина тому — увеличение скорости изменений, интеграция прежде обособленных информационных систем, включение в число пользователей клиентов, партнёров компании, в том числе и потенциальных. Профессионализм и оснащённость нападающих растёт. Благодаря развитию социальных сетей и социальной инженерии смыкаются онлайн и оффлайн-угрозы, комбинируются технические и информационные атаки с активным применением машинного обучения». 

Профессионалы информационной безопасности должны противопоставить этим угрозам адекватные решения, использующие новейшие достижения науки, что невозможно без изменения процедур взаимодействия всех участников процесса в компаниях — бизнеса, разработчиков, ИТ-служб и служб информационной безопасности, добавил заместитель генерального директора ГК InfoWatch.

«Планку новых DLP-рекордов» озвучил заместитель директора по продажам ГК InfoWatch Николай Здобнов. Его доклад был посвящен новому направлению развития DLP, которое находится на пересечении технологий обработки больших данных (big data) и информационной безопасности предприятий — BigDLP. По словам Николая Здобнова, существующие DLP-решения не в полной мере отвечают запросам служб безопасности и уровню информационных угроз, тогда как концепция BigDLP позволяет предупреждать руководителей бизнеса о возможности наступления различных угроз и событий заранее.

«Скорость изменений непрерывно растет, появляются новые каналы передачи данных, в результате периметр защиты организаций размывается, — отметил Николай Здобнов. — Системы информационной безопасности, реализованные в концепции BigDLP, должны получать информацию практически из любых источников по совокупности контекста и содержимого данных, включая неклассические для DLP-решений среды. Например, это может быть упоминание компании или ее продуктов в интернет-медиа с идентификацией автора упоминания как сотрудника. Такие системы должны уметь обрабатывать динамические данные о поведенческих особенностях объекта, его окружении, анализировать эту информацию и представлять результаты интерпретации в режиме реального времени».

Новая концепция продукта InfoWatch Traffic Monitor 6.5, представленного на выставке, укладывается в простую формулировку: от оповещения о произошедших инцидентах к их предотвращению. Основные отличительные черты версии 6.5 — блокирование утечек конфиденциальной информации на рабочих станциях, запрет операций при работе сотрудников в приложениях с критичными для бизнеса данными, запрет операций копирования-вставки данных с помощью буфера обмена и снимков экрана. 

Также был представлен новый продукт InfoWatch Vision, позволяющий визуализировать аналитику информационных потоков в режиме реального времени для выявления потенциальных внутренних нарушителей ИБ и проведения детальных расследований. 

Отдельный стенд был посвящен демонстрации решения для комплексной защиты технологических систем АСУ ТП. Посетителям была предоставлена возможность провести диагностику уровня корпоративной информационной безопасности и получить рекомендации экспертов ГК InfoWatch в области информационной безопасности АСУ ТП.

Эксперты InfoWatch рассказали об особенностях работы нового концепта ИБ-решения Attack Killer для защиты предприятий, обеспечивающего подход «непрерывной безопасности» и защиту веб-инфраструктуры организации от DDoS и хакерских атак. 

Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru