Обновленный Сканер-ВС ищет уязвимости с головокружительной быстротой

Обновленный Сканер-ВС ищет уязвимости с головокружительной быстротой

Обновленный Сканер-ВС ищет уязвимости с головокружительной быстротой

ГК «Эшелон» анонсировала выпуск новой версии продукта «Сканер-ВС» — 6-й. В системе анализа защищенности инфоресурсов реализована технология «без скриптов», что значительно ускорило поиск уязвимостей.

«Сканер-ВС» — полностью отечественный продукт; по внутренним данным, его используют более 5 тыс. российских организаций. Модульная структура позволяет проводить как локальные проверки, так и сетевой аудит в рамках процесса управления уязвимостями.

Обновленный «Сканер-ВС» предоставляет следующие возможности:

  • управление инфоактивами (сетевые сканы хостов и сервисов, построение карт сети, назначение узлам уровня критичности, группировка по тегам, поддержка проектов с одинаковыми диапазонами сетей, инвентаризация наличного софта);
  • быстрое определение уязвимостей (выявление по версиям установленных программ, база уязвимостей с данными из БДУ ФСТЭК, NIST NVD, баз Debian, Red Hat, Arch, Ubuntu, Windows, Astra Linux и др.);
  • подбор паролей к сетевым сервисам (ftp, imap, imaps, mssql, mysql, pop3, pop3s, postgres, rdp, redis, smb, smtp, smtps, snmp, ssh, telnet, vnc), в том числе по встроенным либо кастомным словарям;
  • анализ безопасности конфигурации ОС (Windows и Linux);
  • запуск задач по расписанию;
  • интеграция с внешними системами (отправка событий в SIEM-системы, открытый API);
  • работа в режиме Live USB.

Основные преимущества «Сканер-ВС 6»:

  1. Высокая скорость поиска уязвимостей.
  2. Ежедневно обновляемая база данных уязвимостей.
  3. Работа в среде защищенной ОС — Astra Linux 1.7.
  4. Наличие исполнений в виде дистрибутива под Astra Linux 1.7, а также LiveUSB с предустановленной ОС и поддержкой режима сохранения изменений.
  5. Отсутствие привязки лицензии к определенным хостам (единственное ограничение — число контролируемых активов в системе).

 

Пробная версия «Сканер-ВС 6» доступна на сайте продукта (2 месяца, 16 IP-адресов). Проконсультироваться по техническим вопросам можно в специально созданной группе в Telegram.

Подпишитесь на новости

Неизвестные ИИ-агенты пытались взломать сайт национального архива Канады

ИИ-агенты искали исторические сведения, но дошли до попыток взлома государственного сайта. Целью стала Library and Archives Canada — национальная библиотека и архив Канады. Исследователи обнаружили 899 запросов к поисковому сервису учреждения, отправленных 28 мая и 9 июня 2026 года.

Об этом говорится в отчёте Transluce, на который ссылается The Washington Post. Судя по активности, агенты пытались получить сведения о разводах в Канаде за 1905-1911 годы.

Однако 13 запросов содержали уже попытки проверить уязвимости, включая SQL-инъекции. Поиск архивной статистики неожиданно свернул в сторону кибератаки.

Признаков успешного взлома Transluce не нашла: ответы сайта не показывали выполнения внедрённых команд или выдачи дополнительных данных. Канадское ведомство также сообщило, что свидетельств компрометации государственных систем нет.

Чьи это были агенты, пока неизвестно. Их методы напоминают активность, которую ранее связывали с OpenAI (например, ИИ-агенты OpenAI устроили спам-налёт на RubyGems), но исследователи прямо оговаривают: уверенно приписать компании этот эпизод они не могут.

OpenAI заявила, что изучает сообщения и уже предоставила предварительную информацию канадским чиновникам, пишет WP.

Вопрос здесь не только в том, кто отправлял запросы. Важнее, как задача добыть публичные сведения превращается в проверку чужого сайта на уязвимости.

RSS: Новости на портале Anti-Malware.ru