Solar inRights теперь совместим с ОС Astra Linux 1.7

Solar inRights теперь совместим с ОС Astra Linux 1.7

Solar inRights теперь совместим с ОС Astra Linux 1.7

ГК «Солар» подтвердила совместимость системы управления учетными записями Solar inRights с операционной системой Astra Linux 1.7, разработанной «Группой Астра».

Astra Linux занимает значительную долю российского рынка операционных систем, а поддержка её в Solar inRights расширяет возможности применения IdM-системы в различных отраслях, включая финансовый сектор, промышленность, энергетику и добывающую сферу.

Совместимость решений позволяет организациям автоматизировать управление учетными записями и правами доступа, а также учитывать требования информационной безопасности (ИБ) при эксплуатации критически важных систем. Внедрение Solar inRights направлено на снижение рисков избыточных полномочий сотрудников, а также на оптимизацию процессов контроля доступа.

Согласно данным ГК «Солар», более 40% компаний не успевают своевременно отзывать учетные записи уволенных сотрудников, что повышает риск инцидентов информационной безопасности. В организациях с высокой кадровой ротацией вероятность несанкционированного доступа особенно велика.

Кроме того, в 35% случаев отсутствие автоматизированных механизмов управления доступом усложняет расследование атак и мониторинг полномочий сотрудников при изменении их должностных обязанностей.

По словам Алексея Трубочева, директора департамента сопровождения и сервисов «Группы Астра», встроенные средства защиты Astra Linux 1.7 в сочетании с инструментами Solar inRights позволяют соответствовать строгим требованиям информационной безопасности и централизованно управлять правами доступа к различным системам.

Ранее ГК «Солар» адаптировала для Astra Linux решения Solar DAG (для управления доступом к неструктурированным данным) и Solar Dozor (систему предотвращения утечек данных, интегрированную с ALD Pro). В рамках этих инициатив реализуются механизмы, которые обеспечивают бесперебойную защиту данных при переходе с Windows на Linux.

Solar inRights представляет собой систему управления учетными записями и правами доступа (IdM), предназначенную для автоматизации контроля и выполнения требований информационной безопасности. Среди её ключевых возможностей:

  • централизованное управление учётными записями и политиками доступа в масштабных организациях;
  • интеграция с системами контроля и управления доступом (CUAD) для предотвращения использования чужих учетных записей;
  • взаимодействие с SIEM-системами для мониторинга событий информационной безопасности и расследования инцидентов;
  • поддержка единого входа (SSO) и мультифакторной аутентификации;
  • интеграция с решениями Privileged Access Management (PAM) для защиты привилегированных учётных записей.

Совместимость Solar inRights с Astra Linux расширяет возможности применения отечественных решений для управления доступом, что особенно важно в условиях перехода на российское программное обеспечение.

Утечка в PayPal: персональные данные были открыты почти 6 месяцев

PayPal уведомляет клиентов о новой утечке данных, на этот раз из-за программной ошибки в приложении для бизнес-кредитов PayPal Working Capital (PPWC). В течение почти шести месяцев персональные данные пользователей могли быть доступны посторонним.

По информации компании, инцидент затронул приложение PPWC, которое позволяет малому бизнесу быстро получать финансирование.

Проблему обнаружили 12 декабря 2025 года. Выяснилось, что с 1 июля по 13 декабря 2025 года из-за некорректного изменения кода часть персональных данных оказалась открыта для неаутентифицированных лиц.

Речь идёт о конфиденциальной информации: имена, адреса электронной почты, номера телефонов, адреса компаний, номера социального страхования, а также даты рождения.

В письмах пострадавшим пользователям PayPal уточняет, что после обнаружения ошибки код был оперативно отозван, а потенциальный доступ к данным заблокирован уже на следующий день. Корпорация также подчеркнула, что уведомление не откладывалось из-за каких-либо действий правоохранительных органов.

Кроме самой утечки, PayPal выявила и несанкционированные транзакции по счетам небольшой части клиентов, они напрямую связаны с этим инцидентом. Представители платёжного сервиса заявили, что пострадавшим уже оформлены возвраты средств.

В качестве компенсации пользователям предлагают два года бесплатного мониторинга кредитной истории и услуг по восстановлению личности через Equifax (по трём кредитным бюро). Подключиться к программе нужно до 30 июня 2026 года.

Клиентам также рекомендуют внимательно следить за кредитными отчётами и активностью по счетам. Отдельно PayPal напомнила, что никогда не запрашивает пароли, одноразовые коды или другие данные аутентификации по телефону, СМС или электронной почте.

Сколько именно пользователей пострадало, компания пока не раскрывает. Известно, что для всех затронутых аккаунтов были сброшены пароли — при следующем входе пользователям предложат создать новые учётные данные, если они ещё этого не сделали.

RSS: Новости на портале Anti-Malware.ru