КидБург и Security Vision будут учить кибербезопасности в игровой форме

КидБург и Security Vision будут учить кибербезопасности в игровой форме

КидБург и Security Vision будут учить кибербезопасности в игровой форме

«КидБург» и Security Vision подписали партнерское соглашение об открытии Центров Кибербезопасности в 12 городах профессий в разных регионах страны.

В них дети от 4 до 14 лет смогут в игровом формате попробовать себя в роли специалистов по информационной безопасности, а также научатся соблюдать цифровую гигиену и противостоять мошенникам.

Презентация проекта состоялась на открытии одной из первых игротек такого формата 31 августа в «КидБург Ривьера», расположенном в центре Москвы.

Над разработкой и реализацией концепции Центров Кибербезопасности большая рабочая группа, состоявшая из экспертов обеих компаний. Игровые механики были разработаны таким образом, чтобы дети смогли изучать основы кибербезопасности с удовольствием и легко, но при этом получая комплекс знаний.

Тестовый запуск игротеки по кибербезопасности в «КидБурге» в московском Центральном Детском Магазине состоялся еще в июне. За это время игротеку посетило более 3000 детей. Оценив результаты внедрения, «КидБург» и Security Vision приняли решение о расширении сотрудничества. Security Vision официально становится генеральным партнером «КидБурга».

Компании подписали соглашение о долгосрочном сотрудничестве, которое подразумевает не только открытие до конца 2024 года игротек во всех городах присутствия «КидБурга», но и разработку дополнительных активностей, включая специальных программ празднования дней рождения, создания профориентационных программ для школьников и новогодних праздников.

«Считаю необходимым, чтобы подрастающее поколение получало знания и навыки защиты от киберугроз. Игротеки, создаваемые нами в партнерстве с “КидБургом“, станут новым словом в сфере обучения детей основам информационной безопасности», — отметил генеральный директор Security Vision Руслан Рахметов.

«Игровые механики рассчитаны как на детей, так и на их родителей, — рассказала генеральный директор “КидБурга“ Эльвира Крылова. — Ведь именно родители несут ответственность за своих детей и им также необходимо понимать, какие ситуации несут угрозу и как на них можно отреагировать, чтобы обезопасить ребенка».

В клиенте IDrive для Windows нашли критическую уязвимость с правами SYSTEM

В Windows-клиенте сервиса резервного копирования IDrive обнаружили критическую уязвимость, которая позволяет локальному пользователю с минимальными правами получить полный контроль над системой. Проблема получила идентификатор CVE-2026-1995.

Обычный аутентифицированный пользователь может подложить вредоносный файл туда, откуда его потом подхватит системный процесс IDrive и запустит уже с правами NT AUTHORITY\SYSTEM. А это, по сути, максимальный уровень привилегий в Windows.

Уязвимость затрагивает версии клиента 7.0.0.63 и ниже. Как сообщается, слабое место находится в процессе id_service.exe, который работает в фоне с повышенными правами. Этот сервис читает файлы из каталога C:\ProgramData\IDrive и использует их содержимое как аргументы для запуска новых процессов.

Проблема в том, что права доступа к этой папке настроены слишком слабо: записывать туда может и обычный пользователь. Атакующий может подменить существующий файл или добавить новый, указав путь к вредоносному скрипту или исполняемому файлу. После этого системный сервис сам запустит этот пейлоад с правами SYSTEM.

Иными словами, для злоумышленника это удобный способ быстро перепрыгнуть с низкого уровня доступа на самый высокий. После такого повышения привилегий можно уже делать почти что угодно: отключать защиту, менять системные настройки, закрепляться в системе, запускать зловред или шифровальщик, а также добираться до чувствительных данных.

На момент публикации готового патча для CVE-2026-1995 ещё нет, но в IDrive, как сообщается, уже работают над патчем.

Пока исправление не вышло, администраторам советуют вручную ограничить права на каталог C:\ProgramData\IDrive, оставив возможность записи только привилегированным учётным записям. Дополнительно рекомендуется следить за изменениями файлов в этой директории с помощью EDR и по возможности блокировать запуск недоверенных скриптов через групповые политики.

RSS: Новости на портале Anti-Malware.ru