InfoWatch и Росатом заключили соглашение о разработке доверенных ПАК

InfoWatch и Росатом заключили соглашение о разработке доверенных ПАК

InfoWatch и Росатом заключили соглашение о разработке доверенных ПАК

Соглашение между InfoWatch и Росатом о разработке доверенных программно-аппаратных комплексов (ПАК) для промышленных сетей было подписано в рамках ежегодной конференции АКПО-КОНФ 2025.

Документ подписали директор по информационным и цифровым технологиям госкорпорации «Росатом» Евгений Абакумов и президент ГК InfoWatch Наталья Касперская.

Согласно условиям соглашения, аппаратная часть комплексов будет разрабатываться специалистами «Росатома», а программная – компанией InfoWatch. Готовые решения будут ориентированы в первую очередь на создание автоматизированных систем управления технологическими процессами (АСУ ТП).

Обе компании также выразили заинтересованность в совместной разработке стандартов проектирования АСУ ТП для критической информационной инфраструктуры (КИИ).

Особое внимание при этом будет уделено выполнению требований регуляторов, включая локализацию продукции, а также использованию значительного опыта, накопленного «Росатомом» в области создания подобных систем.

«Объединение усилий InfoWatch и «Росатома» позволит создать новые стандарты отрасли и обеспечит уверенность в том, что отечественные решения могут успешно конкурировать на международном рынке. Наше сотрудничество даст российским промышленным предприятиям полноценную альтернативу импортным продуктам, обеспечивая их надёжность и устойчивость», — отметил Евгений Абакумов.

«InfoWatch уже более восьми лет активно развивает направление защиты АСУ ТП. За это время атаки на промышленные предприятия стали значительно сложнее и изощреннее, и бороться с такими угрозами возможно только сообща. Уверена, что партнёрство с таким крупным игроком, как «Росатом», позволит нам эффективно противостоять возникающим вызовам», — подчеркнула Наталья Касперская.

Microsoft закрыла две 0-day в Defender, которые уже используют в атаках

Microsoft срочно выкатывает патчи для двух уязвимостей во встроенном антивирусе Defender, которые уже эксплуатируются в реальных кибератаках. Получается, тот самый защитник Windows сам оказался точкой входа для злоумышленников.

Первая уязвимость — CVE-2026-41091 — затрагивает движок Microsoft Malware Protection. Из-за ошибки при обработке ссылок перед доступом к файлам злоумышленник может повысить привилегии до SYSTEM.

Вторая проблема — CVE-2026-45498 — находится в Microsoft Defender Antimalware Platform. Её эксплуатация позволяет вызвать отказ в обслуживании на незащищённых Windows-устройствах. Проще говоря, систему можно уронить или привести в нерабочее состояние.

Microsoft выпустила патчи в версиях Malware Protection Engine 1.1.26040.8 и Antimalware Platform 4.18.26040.7. Компания утверждает, что большинству пользователей ничего делать не нужно: Defender обычно обновляет движок и платформу автоматически.

Но полностью полагаться на «оно само» — идея для смелых. Лучше открыть Безопасность Windows → Защита от вирусов и угроз → Обновления защиты и вручную проверить наличие апдейтов. Особенно если устройство рабочее, серверное или просто жаль его отдавать под эксперименты атакующих.

CISA уже добавила обе уязвимости в каталог Known Exploited Vulnerabilities и обязала федеральные ведомства США закрыть их до 3 июня.

RSS: Новости на портале Anti-Malware.ru