Российские ИТ-компании неохотно делятся данными о киберугрозах

Российские ИТ-компании неохотно делятся данными о киберугрозах

Российские ИТ-компании неохотно делятся данными о киберугрозах

По данным «Лаборатории Касперского», в России 68% исследователей киберугроз состоят в профессиональных сообществах. Однако две трети таких аналитиков не могут поделиться своими находками с коллегами из-за ограничений, введенных работодателем.

Результаты глобального опроса, проведенного Kaspersky, также показали, что нежелание делиться информацией о киберугрозах свойственно не только российским компаниям, но в целом всей ИТ-индустрии. Опрос «Информационная безопасность бизнеса» проводился в июне прошлого года; в нем приняли участие 5 266 ИТ-специалистов из России и 30 других стран.

Как оказалось, чаще всего ИБ-исследователи общаются на специальных форумах и в блогах (55% опрошенных), на теневых форумах (26%) и в группах в соцсетях (14%). Своими результатами при этом делится лишь каждый пятый (19%). Когда правила компании допускают такой обмен, о своих находках рассказывает каждый второй (49%); при наличии запрета его нарушают около 5%.

«Когда речь идёт о защите от продвинутых киберугроз, ценна любая информация — как о новом вредоносном ПО, так и о техниках злоумышленников, — комментирует Мария Наместникова, руководитель российского исследовательского центра «Лаборатории Касперского». — Вот почему мы делимся тем, что обнаруживаем, в том числе в сервисах по анализу киберугроз. Мы убеждены, что аналитики должны помогать сообществу и сотрудничать друг с другом».

Ограничения на обмен информацией, по мнению экспертов, могут быть введены из-за опасения раскрыть данные, позволяющие авторам атак внести коррективы в свою тактику. Чтобы исключить подобные риски, «Лаборатория Касперского» создала в бесплатной части Kaspersky Threat Intelligence Portal режим частной подписки, способный обеспечить безопасную передачу вредоносных образцов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft решает проблему апгрейда Windows в обход блокировок Intune

Корпоративные компьютеры неожиданно стали предлагать апгрейд до Windows 11 вопреки запрету, выставленному в Intune. Сбой сервиса Microsoft объяснила «скрытой проблемой кода» (latent code issue) и уже работает над фиксом.

Непрошеная подсказка преследует сотрудников компаний с субботы, 12 апреля. Примечательно, что сообщение об апгрейде отображается не на всех Windows-устройствах в сетях с контролем через Intune.

Упущенный баг, по словам Microsoft, проявился после недавних изменений на сервисе. Исправления уже подготовлены, тестируются и вскоре будут развернуты.

Тем, кто по ошибке получил Windows 11, придется вручную выполнить откат ОС до корректной версии. Админам советуют пока поставить на паузу функциональные обновления Windows, используя политики Intune.

Преждевременный апгрейд Windows в организации способен сломать рабочие процессы: критически важное программное обеспечение может отказать из-за проблем с совместимостью, а сотрудникам придется заняться освоением новой ОС.

Последнее время Microsoft и без того доставляет много хлопот ИТ-командам и сисадминам. Выпускаемые ею обновления Windows все чаще оказываются проблемными, после установки их приходится откатывать, ликвидируя последствия, а потом заменять.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru