04.08.2026 21:30
Интервью, мнения.
Просмотров всего: 451; сегодня: 25.

UDV Group: при Zero-Day компаниям нельзя просто ждать патча

Российский разработчик решений в области киберустойчивости UDV Group предупреждает о рисках неизвестных уязвимостей для бизнеса. Эксперт компании Иван Бурмистров объяснил, как организациям действовать до выхода исправления, сохранить доказательства атаки и не вернуть злоумышленника в сеть вместе с восстановленной системой.

Уязвимость нулевого дня, или Zero-Day, остается одним из самых сложных сценариев для ИТ- и ИБ-команд. Ошибка в ПО уже может быть известна злоумышленникам и использоваться в атаках, но у компании еще нет готового патча, точных сигнатур и полной информации о масштабе риска.

В UDV Group отмечают, что для бизнеса Zero-Day - это не только техническая проблема, а период неопределенности. Сервисы должны продолжать работать, при этом атакующий может получить первичный доступ, закрепиться в системе, украсть учетные данные, начать движение по сети или подготовить шифрование.

«В такие моменты руководителю важно не ждать идеальной инструкции от вендора, а понимать, какие решения принимаются в первые часы и кто за них отвечает. Патч закроет уязвимость, но он не ответит на вопрос, что уже произошло до его установки», - отметил Иван Бурмистров, пресейл-инженер UDV Group.

По оценке UDV Group, до выхода исправления компания должна снизить вероятность эксплуатации и ограничить ущерб, если атака уже началась. Для этого необходимо усилить контроль на периметре, настроить более строгий мониторинг конечных точек, проверить базовые механизмы защиты ОС и ограничить доступ между сегментами сети.

Особое значение получает поведенческий анализ. Даже если конкретный эксплойт еще неизвестен средствам защиты, действия атакующего после проникновения часто укладываются в понятные сценарии: запуск команд, попытки закрепления, нестандартные исходящие соединения, поиск учетных записей и подготовка дальнейшего движения по сети.

Например, тревожным сигналом может быть ситуация, когда веб-сервис внезапно запускает командную оболочку, загружает .NET-сборки, создает файлы в системных каталогах или устанавливает исходящее соединение, которого раньше не было. Для легитимного сервиса такое поведение нетипично, даже если точной сигнатуры под новый эксплойт еще нет.

Временные меры защиты должны строиться в несколько слоев. На периметре компании стоит усилить правила NGFW и WAF, чтобы блокировать подозрительные запросы по характерным паттернам. На рабочих станциях и серверах важно включить более строгие режимы контроля в EDR. Отдельно нужно проверить, где разрешено выполнение скриптов, какие права есть у сервисных учетных записей и насколько реально разделены критичные сегменты сети.

«Сегментация работает только тогда, когда она не просто нарисована на схеме, а действительно ограничивает движение. При Zero-Day нельзя гарантировать, что первичного проникновения не будет. Но можно сделать так, чтобы один скомпрометированный сервис не стал входом во всю сеть», - подчеркнул Иван Бурмистров.

Если есть подозрение, что уязвимость уже использовали, в первый час важно не уничтожить доказательства. В UDV Group не рекомендуют начинать с выключения сервера или удаления подозрительных файлов. Более безопасный подход - изолировать узел на уровне сети: отключить порт коммутатора, перевести устройство в отдельную VLAN или заблокировать коммуникации на межсетевом экране. Питание лучше не выключать, если нет прямой угрозы для бизнеса или оборудования.

Причина в том, что оперативная память и активные процессы могут показать, как был применен эксплойт, какие команды выполнялись и какие учетные данные могли попасть к атакующему. Если просто отключить сервер, значительная часть этих данных будет потеряна. Поэтому вместе с дампом памяти необходимо собрать логи веб-сервера, ОС, EDR, а также сетевые логи NTA и NGFW хотя бы за последние 48 часов.

Еще одна распространенная ошибка - восстановление из «грязного» бэкапа. Если резервная копия была создана уже после проникновения, компания рискует вернуть злоумышленника вместе с восстановленной системой. Перед возвратом сервиса в работу нужно определить момент компрометации, проверить точки восстановления, сменить пароли, особенно для привилегированных учетных записей, и убедиться, что в системе не осталось механизмов закрепления.

В UDV Group подчеркивают: готовность к Zero-Day определяется не только скоростью установки патча. Компания должна заранее понимать, какие признаки считать тревожными, как изолировать узел без потери доказательств, какие логи собирать, где искать закрепление и какие резервные копии можно использовать для восстановления. Такой подход снижает риск того, что неизвестная уязвимость превратится в атаку, при которой организация действует вслепую.

Тематические сайты: Безопасность, Бизнес России, Информтехнологии, связь, Интернет, Происшествия
Сайты субъектов РФ: Москва, Московская область
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия
Сайты объединений стран: БРИКС (BRICS)

Ньюсмейкер: UDV Group — 76 публикаций
Сайт: udv.group

Интересно:

Народный мыловар: история Генриха Брокара
07.08.2026 13:28 Персоны
Народный мыловар: история Генриха Брокара
Парижанин Генрих Брокар приехал в Россию, чтобы найти место на парфюмерном рынке. Он первым из косметических предпринимателей XIX века решил, что продавать ароматное мыло и духи можно не только богачам-ценителям, но и людям со скромным достатком. Как крестьянское мыло за копейку и даровой парфюм превратились в большое доходное дело - читайте в статье. Как сын французского парфюмера оказался в России Фирму «Брокар и Ко», как и многие дореволюционные фабрики духов, основал француз по происхождению — Анри Брокар. Его отец Атанас Брокар специализировался на мыльном производстве. Он еще в молодости запатентовал формулу прозрачного глицеринового и кокосового мыла и искал место, где дело имело бы наибольший успех. Брокар-старший начал во Франции, отправился в США, бывал в Российской империи, где работал главным парфюмерным лаборантом в одной из фирм. Анри Брокар, выбирая страну для...
06.08.2026 11:33 Аналитика
Россияне назвали доверие и совместный быт главными атрибутами семьи
Самыми важными оказались доверие и взаимопонимание (47,6%), совместное проживание и ведение быта (47,3%), а следом по важности в равных долях - чувства/близость у взрослых партнеров и обязательства поддержки (по 43%). Главным внешним ресурсом для сохранения семьи опрошенные назвали помощь друзей и близкого окружения (52,7%). Таковы результаты исследования, которе провели агентство маркетинговых и социологических исследований MAGRAM MR и книжный сервис Литрес. Немногим больше половины опрошенных респондентов (55%) состоят в официальном браке — с возрастом их доля растет: с 45% среди молодёжи 18–24 лет до 62,4% у опрошенных старше 55 лет. Семя это высокое качество близкого взаимодействия каждый день Главным атрибутом семьи является не формальный статус, а элементы качественного взаимодействия на разных уровнях. Так, в ТОП-5 главных характеристик семьи вошли: - Доверие, психоэмоциональное...
Творческий проект «Моя школа — моя история» в Подмосковье
06.08.2026 09:05 Новости
Творческий проект «Моя школа — моя история» в Подмосковье
С 2024 года в рамках масштабной программы капитального ремонта школ в регионе реализуется проект, в ходе которого команда художника Алексея Шилова расписывает стены социальных учреждений, с учетом уникальных культурных кодов городов области, сообщила пресс-служба регионального минстройкомплекса. Задача проекта — не просто декорировать пространства, а наполнить их смыслом, связать повседневную среду с историей края. Яркие и содержательные картины вдохновляют, пробуждают интерес к наследию малой родины и создают особую атмосферу в местах, где учатся дети. «В настоящее время художники завершили резку и переходят к покраске в школах Красногорска, Клина, в Клязьме творческая команда близится к завершению покраски. Параллельно проект реализуется в городах Лобни, Солнечногорска, Можайска и Пушкинского округа», - сообщила пресс-служба ведомства.  Новые композиции создаются по мотивам...
05.08.2026 16:16 Интервью, мнения
UDV Group: кибератаки становятся доступнее для преступников
Российский разработчик решений в области киберустойчивости UDV Group отмечает: снижение цены входа в киберпреступность повышает риски для компаний любого масштаба. Готовые инструменты, RaaS-платформы, фишинговые наборы и рынок первичного доступа увеличивают число атак, а для бизнеса последствия успешного инцидента выражаются в простое, выкупе, утечках и долгом восстановлении. Цена входа в киберпреступность продолжает снижаться. На теневом рынке доступны готовые инструменты для атак, фишинговые наборы, инструкции, техническая поддержка, вредоносное ПО по сервисной модели и доступы к уже скомпрометированным корпоративным системам. По оценке UDV Group, это меняет расчет рисков для бизнеса: атаковать становится проще и дешевле, а под удар все чаще попадают не только крупные компании. Для бизнеса цена последствий, наоборот, растет. После успешной атаки компании приходится оплачивать не...
Личная гигиена в Средневековье
04.08.2026 13:33 Аналитика
Личная гигиена в Средневековье
Разные эпохи ассоциируются с разнообразными запахами. Средние века приятными ароматами похвастаться вряд ли могут. Средневековая Европа пахнет нечистотами и смрадом гниющих тел. Города отнюдь не походили на чистенькие павильоны Голливуда, в которых снимаются костюмированные постановки романов Александра Дюма. Швейцарец Патрик Зюскинд, известный педантичным воспроизведением деталей быта описываемой им эпохи, ужасается зловонию европейских городов позднего Средневековья. Королева Испании Изабелла Кастильская (конец 15-го в.) признавалась, что за всю жизнь мылась всего два раза — при рождении и в день свадьбы. Дочь одного из французских королей погибла от вшивости, Папа Римский Климент V — от дизентерии. Герцог Норфолк отказывался мыться якобы из религиозных убеждений, и его тело покрылось гнойниками. Тогда слуги дождались, когда его светлость напьётся вусмерть, и еле-еле отмыли. В...