Microsoft выпустила новую версию Attack Surface Analyzer 2.0

Microsoft выпустила новую версию Attack Surface Analyzer 2.0

Microsoft выпустила новую версию Attack Surface Analyzer 2.0

Microsoft выпустила обновление утилиты Attack Surface Analyzer. Версия 1.0 была выпущена семь лет назад, теперь же техногигант анонсировал Attack Surface Analyzer 2.0. Этот инструмент фиксирует изменения, вносимые в систему Windows в процессе инсталляции сторонних приложений.

На протяжении семи последних лет Attack Surface Analyzer ежедневно использовался массой системных администраторов и исследователей вредоносных программ, став практически незаменимым инструментом.

Возможность отслеживать изменения, внесенные в конфигурацию операционной системы, помогала специалистам выявлять потенциальные риски для безопасности — помечать подозрительные приложения еще до того, как они нанесут серьезный урон.

Более того, Attack Surface Analyzer также завоевал популярность среди разработчиков приложений, особенно это касается стадии тестирования. Инструмент позволял создателям программ выявлять баги и патчить их до официального релиза.

Скачать новую версию Attack Surface Analyzer 2.0 можно на GitHub.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

200 компаний уведомили Роскомнадзор об утечках данных в 2024 году

В 2024 году Роскомнадзор получил уведомления об утечках данных от 200 компаний. Годом ранее таких случаев было почти вдвое больше — о происшествиях сообщили 380 организаций.

Как объяснили представители регулятора «Коммерсанту», наибольшее число утечек зафиксировано в сфере торговли и услуг.

В 2023 году значительное количество инцидентов также произошло в страховых компаниях, медицинских и образовательных учреждениях.

«Операторы, допустившие утечку персональных данных, обязаны в течение 24 часов уведомить об этом Роскомнадзор», — напомнили в ведомстве. Это требование закреплено в законе №152-ФЗ «О персональных данных».

Однако далеко не все организации, столкнувшиеся с утечками, уведомляют Роскомнадзор. Например, Московская электронная школа (МЭШ) долгое время отрицала инцидент, произошедший осенью 2022 года. «Ростелеком» также не сообщил регулятору об утечке данных в январе 2025 года.

По данным мониторинга DLBI, несмотря на снижение общего количества утечек, их объем значительно вырос. Это привело к снижению стоимости массивов персональных данных на теневом рынке, где как минимум 60% сведений о гражданах России можно получить бесплатно.

Средний ущерб компании, допустившей утечку, составляет 41 млн рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru