patch management
7 статей с этим тегом
Программа-вымогатель у Capcom (2020) — почему входом стало старое VPN-устройство и как защититься от двойного вымогательства
Входом стало старое резервное VPN-устройство, оставленное работать в североамериканском филиале после того, как его заменили новые модели. Оттуда взломали сеть, украли данные, а затем программа-вымогатель зашифровала системы (двойное вымогательство). Под угрозой утечки оказались данные ~390 000 человек (без данных платёжных карт). Capcom отказалась платить, восстановилась из бэкапа и открыто раскрыла факты. Защита: выводить из эксплуатации неиспользуемое оборудование, патчить пограничные устройства и закрывать и кражу, и шифрование (сегментация, обнаружение, бэкапы).
Безопасность WordPress — практическая референс-инструкция по хардненингу продакшна
У WordPress крупнейшая доля, поэтому он и крупнейшая цель — но точки входа предсказуемы (уязвимости плагинов/тем, пропущенные обновления, слабые администраторы, открытые панели администрирования). Это рабочий референс: (1) приоритетный чек-лист хардненинга (P0–P2), (2) руководство по областям — автообновления, минимизация плагинов/тем, надёжный администратор + 2FA, снижение открытости админки (xmlrpc/перечисление через REST/редактирование файлов), wp-config и секреты, права на файлы, HTTPS/резервные копии, свежесть PHP/зависимостей, и (3) чек-лист самопроверки. Только защита — без шагов атаки.
Что такое вредоносное ПО? Типы, каналы заражения и базовая защита
Вредоносное ПО (malicious software) — это общий термин для программ, созданных, чтобы навредить вашим устройствам или данным. Вирусы, черви, трояны, программы-вымогатели, шпионское ПО и боты — всё это его типы. Как бы по-разному они ни выглядели, защита одна и та же — три слоя: закрыть вход (обновления, не открывать подозрительные вложения/макросы, MFA), обнаружить (EDR, антивирус) и суметь восстановиться (резервные копии). Освоить принцип куда важнее, чем заучивать названия типов.
Что такое программа-вымогатель? Как она работает, как проникает и как не платить
Программа-вымогатель — это вредонос, который шифрует ваши файлы и требует оплаты за возврат. Современные атаки добавляют двойное вымогательство — сначала крадут данные и угрожают их слить, поэтому одна расшифровка не останавливает утечку. Основные каналы входа: фишинг, слабый/без MFA доступ VPN/RDP и незакрытые уязвимости, доступные из интернета. Самая важная защита — офлайн/неизменяемые бэкапы плюс тесты восстановления, способность восстановиться, не платя. Также закройте вход (MFA, патчи) и ограничьте радиус поражения (минимум привилегий, сегментация).
Всё ещё на Windows 10? Риски безопасности после окончания поддержки
Windows 10 достигла окончания поддержки 14 октября 2025 года. Главный риск дальнейшего использования в том, что вновь найденные дыры никогда не патчатся (вечные уязвимости) и накапливаются, делая машину излюбленной мишенью. Потребительская ESU — это одногодичная заглушка только для безопасности до 13 октября 2026 года (бесплатные пути регистрации есть, но бесплатный первый год EEA не действует в большинстве регионов). Настоящее исправление — переход на Windows 11 или замена оборудования; используйте ESU лишь как мост до завершения миграции.
Массовая утечка MOVEit (2023) — как zero-day SQL-инъекция достигла 2700+ организаций и как защититься
Входом стала zero-day SQL-инъекция (CVE-2023-34362) в выходящем в интернет MOVEit Transfer. Был установлен веб-шелл (LEMURLOOT), и данные массово украдены из базовой БД, затронув 2700+ организаций и ~93,3 млн человек. Большинство жертв задеты косвенно, потому что MOVEit использовал поставщик. В вашей среде: быстрый патчинг KEV, минимизация открытости, минимальные привилегии и сегментация web↔БД, инвентаризация поставщиков и минимизация данных.
Утечка Equifax (2017) — как неустановленное исправление Apache Struts привело к утечке данных 147M человек
Причиной стал известный, уже исправленный CVE (CVSS 10.0), оставленный без установки в публичной системе. Истёкший сертификат мониторинга скрывал эксфильтрацию 76 дней. В вашей среде: инвентаризация активов, SLA на патчинг, машинный мониторинг и работоспособное обнаружение.