СёрчИнформ ProfileCenter вошёл в Реестр отечественного ПО

СёрчИнформ ProfileCenter вошёл в Реестр отечественного ПО

СёрчИнформ ProfileCenter вошёл в Реестр отечественного ПО

Продукт компании «СерчИнформ Профайлинг» вошёл в Единый реестр российских программ для электронных вычислительных машин и баз данных. Решение соответствует всем требованиям регулятора и рекомендовано для закупки государственными организациями и компаниями с долей государственного участия.

Отметим, что только с наличием записи в реестре программные продукты могут официально использоваться в импортозамещающих организациях. Поэтому включение в Реестр отечественного ПО – это важное событие для компании «СерчИнформ Профайлинг».

«Наш продукт полезен службам ИБ как в бизнесе, так и в государственных органах. Решение выявляет и ограничивает группу риска по информационной безопасности, а также помогает определить важные личностные характеристики сотрудников: сильные и слабые стороны, уровень выгорания, лидерские качества, менеджерский потенциал и другие моменты. Имея на руках такую информацию, бизнес может не только качественно управлять рисками со стороны персонала, но и использовать полученные данные для грамотного построения команд и повышения личной и командной эффективности сотрудников», – прокомментировал новость, научный руководитель проекта «СёрчИнформ ProfileCenter» Алексей Филатов.

Реестр отечественного ПО создан в 2016 году. Его цель – расширить использование российских программ и оказать государственную поддержку правообладателям. Это значит, что госкомпании ищут необходимые им программные продукты первоочерёдно в этом перечне. На данный момент в нем содержатся сведения о 11 061 программе, разработанной отечественными IT-специалистами.

Компания «СерчИнформ Профайлинг» существует с 2018 года, является резидентом инновационного центра «Сколково». Главные направления работы – информационная безопасность и разработка системы для анализа кадровых рисков «СёрчИнформ ProfileCenter». Продукт компании анализирует переписку сотрудников в почте, мессенджерах и социальных сетях, что позволяет дать достоверную психологическую и рабочую оценку кадров и снизить риски возникновения ИБ-инцидентов.

Уязвимость WinRE позволяет обойти пароль BIOS и UEFI в Windows

Исследователи раскрыли новую уязвимость в среде восстановления Windows (WinRE), которая при определённых условиях позволяет обойти защиту BIOS и UEFI. Проблема получила идентификатор CVE-2026-45585 и затрагивает компьютеры с Windows 10 и Windows 11.

WinRE — это встроенная среда восстановления, которая используется для ремонта системы, сброса Windows и запуска инструментов восстановления. Именно она, как выяснилось, может стать лазейкой для злоумышленников.

Проблема связана с механизмом BootNext — специальной переменной UEFI, позволяющей указать, что компьютер должен загрузиться с другого загрузочного пункта только один раз.

В некоторых реализациях прошивки этот путь загрузки не требует повторной проверки пароля BIOS или UEFI. В результате атакующий может перенаправить систему в WinRE и обойти часть защитных механизмов.

Важно понимать, что речь не идёт об удалённой атаке. Для эксплуатации уязвимости злоумышленнику потребуется физический доступ к компьютеру либо уже полученные административные привилегии. Такой сценарий хорошо вписывается в так называемые атаки Evil Maid, когда устройство на короткое время оказывается в руках постороннего.

Даже Secure Boot полностью не решает проблему. Он проверяет подлинность загрузчика, но не гарантирует, что все пути загрузки требуют одинаковой аутентификации. Если BitLocker настроен только на использование TPM без ПИН-кода, риск дополнительно возрастает.

Microsoft уже признала проблему и выпустила рекомендации по защите. Компания советует по возможности ограничить использование WinRE, применять BitLocker с TPM и ПИН-кодом или ключом запуска, а также контролировать изменение UEFI-переменных, включая BootNext.

Эксперты также рекомендуют использовать средства контроля целостности загрузки и EDR-решения, а для критически важных систем уделять особое внимание физической безопасности устройств.

RSS: Новости на портале Anti-Malware.ru