Добавить новость
Главные новости Москвы
Москва
Январь
2025
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Новая уязвимость в системах хранения открывает двери хакерам: советы по киберзащите

Исследователь в области безопасности c411e выпустил PoC-эксплойт для устранения серьёзной уязвимости в устройствах QNAP NAS, обозначенной как CVE-2024-53691. Киберэксперт компании «Газинформсервис» Екатерина Едемкая отметила, что в подобных случаях необходима платформа расширенной аналитики событий информационной безопасности c функциями поведенческого анализа, такая как Ankey ASAP.

Устройства QNAP NAS предназначены для хранения данных и управления ими с возможностью доступа через интернет или локальную сеть. Они функционируют как самостоятельные серверы. Обнаруженная уязвимость, оценённая на уровне 8,7 по шкале CVSS, даёт злоумышленникам возможность повышать свои привилегии и выполнять удалённый код (RCE) от имени пользователя root. Это создаёт серьёзные риски, поскольку root-доступ предоставляет широкие возможности для настройки системы и установки вредоносного программного обеспечения.

«Эксплуатация таких уязвимостей требует быстрой реакции и комплексного подхода к защите систем, так как они могут быть использованы для дальнейших атак, включая кражу данных и установку вредоносного ПО. Для эффективного выявления и предотвращения подобных инцидентов полезно использовать системы, которые могут анализировать поведение пользователей и объектов. Программный комплекс Ankey ASAP от "Газинформсервиса" помогает специалистам по информационной безопасности справляться с этой задачей с помощью методов машинного обучения. Это становится особенно важным для организаций, обрабатывающих или хранящих чувствительные данные, так как своевременное выявление аномальной активности может помочь предотвратить утечку информации и избежать негативные последствия для бизнеса», — отметила инженер-аналитик компании «Газинформсервис» Екатерина Едемская.




Москва на Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в Москве

Новости спорта


Новости тенниса
Australian Open

Даниил Медведев сломал ракетку и камеру на Открытом чемпионате Австралии






Ушаков: контактов Москвы с командой Трампа пока не было

Илона Гуськова: 6 способов защитить свои данные в век цифровизации

ТАСС: советский разведчик Лазовик передал мошенникам 1 млн рублей

Врач Кондрахин предупредил об опасности купания в проруби при нарушениях психики