Лаборатория Касперского выйдет на рынок Vulnerability Management в 2026-м

Лаборатория Касперского выйдет на рынок Vulnerability Management в 2026-м

Лаборатория Касперского выйдет на рынок Vulnerability Management в 2026-м

На конференции Kaspersky Industrial Cybersecurity Conference стало известно, что «Лаборатория Касперского» готовит новый продукт в области управления уязвимостями (Vulnerability Management). Его запуск запланирован на 2026 год.

Решение будет основано на использовании искусственного интеллекта и дополнено мультиагентной GenAI-системой Сбера. Такой подход, по замыслу разработчиков, поможет автоматизировать процесс поиска слабых мест в инфраструктуре, ускорить устранение ошибок конфигурации и снизить риски успешных атак.

Технический директор «Лаборатории Касперского» Антон Иванов подчеркнул, что именно уязвимости в ПО остаются одним из самых распространённых способов проникновения в корпоративные сети:

«Автоматизированные решения на базе искусственного интеллекта помогают организациям выявлять, оценивать и устранять слабые места в системах до того, как они будут использованы злоумышленниками. Новый совместный проект со Сбером позволит выработать лучшие практики использования передовых ИИ-технологий, таких как мультиагентные системы, для управления уязвимостями», — сказал Иванов.

В компании напоминают, что ИИ для анализа и предотвращения киберугроз они применяют уже почти два десятилетия. Только за сутки их продукты фиксируют в среднем около 467 тысяч новых образцов вредоносных файлов, и 99% из них блокируются автоматически.

«Наше сотрудничество со Сбером — это пример того, как лидеры рынка объединяют усилия и выстраивают долгосрочные партнёрские отношения, чтобы предлагать надёжные и эффективные защитные решения», — добавил Иванов.

Таким образом, к 2026 году на российском рынке появится ещё один игрок в сегменте Vulnerability Management, а «Лаборатория Касперского» расширит линейку своих решений за счёт продуктов, напрямую работающих с задачами обнаружения и устранения уязвимостей.

Microsoft передала ФБР ключи шифрования BitLocker по судебному ордеру

Microsoft впервые публично подтвердила, что передала ФБР ключи восстановления BitLocker, позволив правоохранительным органам получить доступ к зашифрованным данным. Поводом стал действительный судебный ордер — и это первый известный случай, когда компания официально признала подобную практику.

История всплыла в рамках расследования в американском Гуаме. Федеральные следователи пытались получить доступ к трём зашифрованным ноутбукам, которые, по их версии, содержали доказательства мошенничества с выплатами по программе помощи безработным во время пандемии COVID-19.

Поскольку данные были защищены BitLocker, следствие обратилось напрямую к Microsoft — и компания предоставила ключи восстановления.

BitLocker — это встроенная система шифрования дисков Windows, которая по умолчанию включена на современных компьютерах. Она надёжно защищает данные в случае кражи или потери устройства. При этом пользователю предлагается сохранить ключ восстановления либо локально, либо в облаке Microsoft — последний вариант компания активно рекомендует «для удобства».

И вот тут начинается самое интересное. Хранение ключей в облаке действительно помогает восстановить доступ, если пользователь забыл пароль или оказался заблокирован. Но одновременно это означает, что ключи могут быть запрошены по приказу суда.

В Microsoft этого не скрывают. По словам представителя компании Чарльза Чемберлейна, восстановление ключей — это компромисс между удобством и рисками, и именно пользователь должен решать, где и как хранить свои ключи. Компания подчёркивает, что передаёт их только на основании законных требований.

В среднем Microsoft получает около 20 запросов в год на предоставление ключей BitLocker. При этом далеко не все из них удаётся выполнить — часто потому, что пользователи вообще не сохраняли ключи в облачной инфраструктуре компании.

Примечательно, что ситуация заметно контрастирует с позицией Microsoft десятилетней давности. В 2013 году инженер компании заявлял, что Microsoft отказывалась устанавливать бэкдоры в BitLocker по запросу властей. Нынешний случай формально не нарушает этого принципа — речь идёт не о скрытых механизмах, а о легальном доступе к уже существующим ключам.

RSS: Новости на портале Anti-Malware.ru