Palo Alto Networks планирует приобрести The Crypsis Group за $265 млн

Palo Alto Networks планирует приобрести The Crypsis Group за $265 млн

Palo Alto Networks планирует приобрести The Crypsis Group за $265 млн

Palo Alto Networks заинтересовалась компанией The Crypsis Group, специализирующейся на консультациях в области сетевой криминалистики, реагирования на киберинциденты и управления рисками. Если сделка состоится, Palo Alto Networks выплатит $265 миллионов.

Никеш Арора, директор и председатель Palo Alto Networks, считает, что приобретение The Crypsis Group позволит клиентам лучше справляться с последствиями утечек.

«У нас будет возможность помочь клиентам не только заранее выявить и предотвратить кибератаки, но и значительно смягчить последствия утечек информации», — заявил Арора.

Действительно, у Palo Alto Networks есть в распоряжении инструменты для предотвращения кибератак, что превращает взаимодействие с атакующими в «кошки-мышки» — последние постоянно пытаются обойти защитные меры.

Наработки Crypsis помогут выяснить, как именно произошла утечка, а также обнаружить слабое место, через которое злоумышленники проникли в систему.

«Мы посвятили себя созданию более защищённого цифрового мира и борьбе с киберпреступлениями. Вместе с Palo Alto Networks мы поможем бизнесу и государственным учреждениям грамотнее отвечать на действия злоумышленников», — объясняет генеральный директор The Crypsis Group Брет Падрес.

Microsoft закрыла две 0-day в Defender, которые уже используют в атаках

Microsoft срочно выкатывает патчи для двух уязвимостей во встроенном антивирусе Defender, которые уже эксплуатируются в реальных кибератаках. Получается, тот самый защитник Windows сам оказался точкой входа для злоумышленников.

Первая уязвимость — CVE-2026-41091 — затрагивает движок Microsoft Malware Protection. Из-за ошибки при обработке ссылок перед доступом к файлам злоумышленник может повысить привилегии до SYSTEM.

Вторая проблема — CVE-2026-45498 — находится в Microsoft Defender Antimalware Platform. Её эксплуатация позволяет вызвать отказ в обслуживании на незащищённых Windows-устройствах. Проще говоря, систему можно уронить или привести в нерабочее состояние.

Microsoft выпустила патчи в версиях Malware Protection Engine 1.1.26040.8 и Antimalware Platform 4.18.26040.7. Компания утверждает, что большинству пользователей ничего делать не нужно: Defender обычно обновляет движок и платформу автоматически.

Но полностью полагаться на «оно само» — идея для смелых. Лучше открыть Безопасность Windows → Защита от вирусов и угроз → Обновления защиты и вручную проверить наличие апдейтов. Особенно если устройство рабочее, серверное или просто жаль его отдавать под эксперименты атакующих.

CISA уже добавила обе уязвимости в каталог Known Exploited Vulnerabilities и обязала федеральные ведомства США закрыть их до 3 июня.

RSS: Новости на портале Anti-Malware.ru