68% российских компаний готовы отказаться от зарубежных ИБ-решений

68% российских компаний готовы отказаться от зарубежных ИБ-решений

Компания «Код Безопасности» провела аналитическое исследование с целью оценить готовность российских компаний к импортозамещению в области информационной безопасности. По результатам проведенного опроса две трети (68%) российских компаний готовы полностью отказаться от импортных продуктов прямо сейчас, в течение 5 лет или в долгосрочной перспективе.

При этом, по оценке аналитиков компании «Код Безопасности», темпы импортозамещения на российском рынке пока не так высоки. Возможно, для реализации стратегии импортозамещения необходимы более решительные меры со стороны государства. Среди наиболее эффективных мер, стимулирующих переход российских компаний на отечественные ИБ-решения, респонденты выделяют запрет использования иностранных решений при наличии российских аналогов – так высказалось 43% опрошенных, поддержку отечественных вендоров рублем со стороны государства (33%) и создание совместных производств на территории РФ (24%).

В опросе «Кода Безопасности» приняло участие более 200 российских компаний из разных регионов России, отличающихся масштабом бизнеса и сферой деятельности. Так, согласно данным опроса, наибольшее количество российских ИБ-решений используется в организациях Приволжского федерального округа – 58% компаний из этого региона более чем на три четверти укомплектованы российскими ИБ-продуктами. Наибольшую готовность к переходу на использование российских ИБ-решений показывают предприятия ТЭК (67%), что аналитики «Кода Безопасности» связывают с попаданием некоторых компании этой отрасли в так называемые санкционные списки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая волна атак на WordPress: под угрозой must-use плагины

Специалисты BI.ZONE WAF фиксируют рост атак на сайты WordPress начиная с февраля 2025 года. Особенно заметно количество атак увеличилось после того, как в конце марта была обнаружена новая уязвимость.

По данным исследования компании Sucuri, результаты которого были опубликованы 28 марта, атаки используют метод подмены содержимого так называемых must-use plugins.

Такие плагины представляют собой PHP-файлы, которые автоматически загружаются системой WordPress без предварительной активации и находятся в специальном каталоге.

Подмена этих файлов дает злоумышленникам широкие возможности, наиболее распространёнными из которых являются:

  • перенаправление посетителей на вредоносные ресурсы и загрузка зловредов;
  • размещение веб-шелла для удалённого доступа и выполнения команд на сервере (бэкдор);
  • внедрение вредоносного JavaScript-кода в страницы сайта.

Эксперты BI.ZONE WAF оценили данную угрозу как критическую, однако официального рейтинга уязвимости от CVSS пока не присвоено, и она отсутствует в базах известных угроз. Большинство защитных решений блокируют лишь последствия эксплуатации этой уязвимости в рамках общих правил безопасности.

Исследователи BI.ZONE WAF уже разработали специализированные детектирующие правила, которые позволяют выявить попытки эксплуатации данной атаки. Компания рекомендует администраторам уделять повышенное внимание изменениям в каталоге must-use plugins (обычно это каталог wp-content/mu-plugins/).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru