Microsoft: Грядут более деструктивные атаки с использованием BlueKeep

Microsoft: Грядут более деструктивные атаки с использованием BlueKeep

Microsoft: Грядут более деструктивные атаки с использованием BlueKeep

Команда безопасности Microsoft предупреждает о приближающейся вполне ещё более деструктивных атак с использованием уязвимости BlueKeep. Специалисты настойчиво просят пользователей и компании: установите все необходимые обновления безопасности.

На прошлой неделе киберпространство уже столкнулось с этой проблемой — злоумышленники устанавливали майнер в непропатченные системы Windows, эксплуатируя брешь BlueKeep.

На тот момент многие исследователи не придали значения этим атакам, посчитав, что они не дотягивают до ажиотажа, который раздували вокруг BlueKeep последние шесть месяцев.

Изначально Microsoft предупреждала о возможном заражении уязвимых систем червём, способным распространяться самостоятельно. Однако злоумышленники пошли другим путём, устанавливая вредоносные криптомайнеры.

Само собой, масштабы данных преступных операций не вызвали паники, так как были откровенно далеки от того ужаса, который прогнозировали эксперты Microsoft.

Теперь же корпорация из Редмонда заявила, что всё ещё впереди — это только начало. Специалисты уверены, что киберпреступники в конце концов придут к атакам, которые будут распространяться невероятно быстро.

«Несмотря на сегодняшнее отсутствие масштабных атак, эксплойт для BlueKeep все равно будет использоваться для установки опасных вредоносных программ. Мы не можем сбросить со счетов потенциальную опасность», — объясняет техногигант.

Таким образом, Microsoft уже в третий раз за год настоятельно рекомендует установить все вышедшие патчи.

DLP-система Стахановец получила сертификат ФСТЭК по 4-му уровню доверия

Компания «Стахановец» получила сертификат соответствия ФСТЭК России на свой программный комплекс для защиты данных от утечек. Речь идет о сертификате №5078 по 4-му уровню доверия. Такой уровень подтверждает, что DLP-система соответствует требованиям ФСТЭК к средствам защиты информации.

После сертификации продукт может применяться в организациях с повышенными требованиями к информационной безопасности, включая государственные информационные системы и объекты критической информационной инфраструктуры.

В компании отметили, что подготовка к сертификации заняла больше года. За это время программный комплекс проходил проверку независимыми лабораториями — оценивались как безопасность и эффективность самого продукта, так и процессы его разработки.

По словам CEO «Стахановца» Дмитрия Исаева, получение сертификата стало подтверждением того, что система может использоваться в средах, где к защите данных предъявляются строгие требования.

Сертификат ФСТЭК стал не единственным документом в портфеле компании. «Стахановец» также имеет действующую лицензию ФСТЭК на разработку и производство средств защиты конфиденциальной информации, а сам продукт включен в Единый реестр российского программного обеспечения Минцифры.

Таким образом, DLP-система получила официальный статус, необходимый для использования в более чувствительных инфраструктурах, где важны не только функции контроля утечек, но и подтвержденное соответствие регуляторным требованиям.

RSS: Новости на портале Anti-Malware.ru