УЦСБ запустил центр ИБ-мониторинга (Security Operations Center, SOC)

УЦСБ запустил центр ИБ-мониторинга (Security Operations Center, SOC)

УЦСБ запустил центр ИБ-мониторинга (Security Operations Center, SOC)

Уральский центр систем безопасности сообщает о запуске Корпоративного центра мониторинга информационной безопасности средств и систем информатизации (USSC-SOC), предлагающего комплексный подход к обеспечению информационной безопасности (ИБ) за счет непрерывного мониторинга угроз и оперативного реагирования на инциденты ИБ.

USSC-SOC является корпоративным центром ГосСОПКА класса А, соответствует требованиям законодательства РФ в области ИБ, обладает лицензией ФСТЭК России на мониторинг ИБ средств и систем информатизации, а также подключен к Национальному координационному центру по компьютерным инцидентам (НКЦКИ) и ФинЦЕРТ.

Взаимодействие Корпоративного центра мониторинга и НКЦКИ осуществляется на основании соглашения о взаимодействии и регламента взаимодействия, заключенного между УЦСБ и НКЦКИ. Соглашение обеспечивает обмен информацией при решении задач в области обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы, находящиеся в зоне ответственности УЦСБ, в рамках ГосСОПКА.

Корпоративный центр мониторинга также взаимодействует с ФинЦЕРТ – центром мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере: между УЦСБ и Центральным банком Российской Федерации заключено соглашение о взаимодействии УЦСБ по вопросу противодействия компьютерным атакам.

Валентин Богданов, генеральный директор УЦСБ:

«Эффективное решение задачи защиты информации может быть обеспечено только в условиях непрерывности процессов мониторинга, выявления, анализа и своевременности устранения последствий компьютерных инцидентов. Многие организации не имеют возможности создавать полноценные центры мониторинга и управления ИБ, но корпоративный центр мониторинга УЦСБ позволит нашим Заказчикам решать эти задачи в полном объеме и с высоким уровнем качества, при минимальных финансовых и временных затратах».

Руслан Амиров, директор Корпоративного центра мониторинга УЦСБ:

«Своевременное выявление и адекватное реагирование на инциденты ИБ является ключом к минимизации ущерба. Подключение к центру мониторинга, который обладает лицензией на соответствующий вид деятельности и обеспечен надежной командой разносторонних специалистов, позволяет не только снизить риски ИБ, но и помогает Заказчикам сфокусироваться на ключевых видах деятельности, доверив вопросы мониторинга ИБ профессиональной организации».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В антивирусе Trend Micro обнаружен баг, угрожавший пользователям macOS

Специалист группы PT SWARM компании Positive Technologies Егор Филатов обнаружил и помог устранить серьёзную уязвимость в антивирусе Trend Micro Antivirus для macOS. Брешь могла поставить под угрозу владельцев компьютеров Apple — даже тех, кто уже удалил программу.

Уязвимость получила идентификатор CVE-2025-59931 (в базе PT — PT-2025-42831) и 7 баллов из 10 по шкале CVSS 4.0, что соответствует высокому уровню угрозы.

Проблема затрагивала версию 11.8.1283 антивируса и позволяла злоумышленнику повысить свои привилегии в системе до уровня суперпользователя.

В случае успешной атаки злоумышленник мог выполнять любые операции на устройстве: читать и изменять файлы, получать доступ к паролям и другим конфиденциальным данным.

Филатов объяснил, что уязвимость связана с компонентом антивируса, который остаётся на компьютере даже после удаления программы:

«Trend Micro Antivirus устанавливает компонент с повышенными привилегиями, чтобы сканировать системные файлы. Но после удаления уязвимой версии этот компонент оставался в общедоступной папке. Злоумышленнику было бы достаточно запустить вредоносное приложение, чтобы использовать этот компонент для получения прав суперпользователя».

Если такой сценарий произошёл бы в корпоративной среде, атакующий мог бы закрепиться в сети компании, похищать данные или нарушать бизнес-процессы.

Представителей Trend Micro уведомили об ошибке по принципу ответственного раскрытия, и вскоре выпустила обновления безопасности — версии 11.8.1400 и 11.9.36.

Пользователям настоятельно рекомендуется обновить антивирус. Если обновление установить невозможно, специалисты Positive Technologies советуют вручную переместить или удалить исполняемый файл уязвимого компонента, находящийся в системных папках.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru