СёрчИнформ провела встречу с ведущими госкомпаниями Уругвая

СёрчИнформ провела встречу с ведущими госкомпаниями Уругвая

СёрчИнформ провела встречу с ведущими госкомпаниями Уругвая

18 августа председатель совета директоров компании «СёрчИнформ» Лев Матвеев встретился с представителями государственных структур и экспертами по информационной безопасности на базе Министерства промышленности, энергетики и добывающей отрасли Восточной Республики Уругвай.

Во встрече приняли участие ИБ-эксперты и представители Министерства промышленности, энергетики и добывающей отрасли Уругвая, представители Агентства по развитию электронного правительства, информационного общества и знаний и эксперты государственной компания ANTEL, ведущего оператора сотовой связи Уругвая. Центральной темой обсуждений стала необходимость защиты конфиденциальных и персональных данных и противодействие мошенничеству в компаниях Уругвая.

«Это не первое мероприятие «СёрчИнформ» на территории Латинской Америки. Наша активная работа в регионе связана с растущим интересом к продукту компании. Встреча с представителями правительственных организаций показала серьезные намерения в обеспечении высокого уровня информационной безопасности не только в бизнесе, но и на государственном уровне. Это хороший фундамент для дальнейшего продуктивного сотрудничества», – прокомментировал встречу председатель совета директоров «СёрчИнформ» Лев Матвеев.

Мероприятие прошло при поддержке АО «Российский экспортный центр» в Аргентине, Посольства РФ в Уругвае и Отдела международных отношений и сотрудничества Министерства промышленности Уругвая.

«Российские IT-компании занимают лидирующие позиции в мире, эффективность и элегантность разрабатываемых ими решений давно признана мировым экспертным сообществом, – отметил представитель АО «Российский экспортный центр» в Аргентине Алексей Чигирёв. – Среди различных направлений деятельности наших IT-компаний информационная безопасность занимает особое место. В современном мире ее обеспечение является глобальной задачей, а международное сотрудничество и обмен опытом – важнейшим шагом к решению этой проблемы. С учетом всего сказанного мы с готовностью оказываем поддержку компании «СёрчИнформ». 

Руководитель представительства «СёрчИнформ» в Латинской Америке Рикардо Мартинес презентовал флагманский продукт компании DLP-систему «Контур информационной безопасности Сёрчинформ». Решение вызвало большую заинтересованность со стороны специализированных государственных агентств и ведомств Уругвая.

«Встреча превзошла наши ожидания и прошла на позитивной ноте. Без сомнения, при поддержке Посольства и наших партнеров, «СёрчИнформ» быстро закрепится на местном рынке», – сообщил глава представительства «СёрчИнформ» Рикардо Мартинес. 

На встрече также обсуждались планы открытия регионального офиса «СёрчИнформ» в Монтевидео.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимые Yealink Meeting Server могут слить учетки участников видеовстреч

Эксперты Positive Technologies выявили в Yealink Meeting Server уязвимость, позволяющую аутсайдеру получить учетные данные всех пользователей системы видео-конференц-связи (ВКС) в целевой организации.

Патч включен в состав сборки 26.0.0.67 и давно доступен, однако далеко не все корпоративные клиенты провайдера удосужились его применить, в том числе в России. Тем, кто этого еще не сделал, рекомендуется обновить софт в кратчайшие сроки.

Уязвимость CVE-2024-48352 (7,5 балла CVSS) классифицируется как раскрытие конфиденциальной информации. Эксплойт осуществляется подачей на сервер HTTP-запроса с ID атакуемого предприятия.

«До своего исправления уязвимость CVE-2024-48352 позволяла любому злоумышленнику без авторизации получить учетные данные всех пользователей системы, — уточнил старший специалист PT по пентесту Егор Димитренко. — Это означает, что атакующий мог бы входить в ВКС-систему от имени любого пользователя и перехватывать информацию внутри организации».

По данным ИБ-компании, в прошлом месяце в интернете присутствовал 461 непропатченный экземпляр Yealink Meeting Server. Больше половины установок расположены в Китае, 13% — в России.

 

В начале этого года исследователи из PT обнаружили в том же продукте Yealink еще одну, более опасную проблему — CVE-2024-24091 (инъекция команд, 9,8 балла CVSS). Использование обеих уязвимостей в связке, по словам экспертов, позволяет получить начальный доступ к корпоративной сети.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru