СКБ Контур приобрела 80% Атом Безопасность

СКБ Контур приобрела 80% Атом Безопасность

СКБ Контур приобрела 80% Атом Безопасность

ГК СКБ Контур приобрела 80% компании ООО «Атом Безопасность», занимающейся разработкой комплекса Staffcop Enterprise, предназначенного для контроля сотрудников и потоков данных.

Согласно опубликованному пресс-релизу, СКБ Контур расширит линейку собственных продуктов для безопасности бизнеса, а для «Атом Безопасность» откроется доступ к ресурсам ГК.

Ожидается, что Staffcop вольётся в продуктовое направление «Безопасность бизнеса», где уже есть такие разработки, как Контур.Фокус и Контур.Призма. Группа компания обещает встроить Staffcop в свою экосистему и продвигать продукт на рынок.

Генеральный директор «Атом безопасность» Дмитрий Кандыбович подчеркнул, что эта сделка позволит компании привнести процедуры корпоративного управления, а также расширить каналы сбыта. Партнёрство с СКБ Контур поможет усилить продукт и положительно повлияет на его развитие, добавил гендиректор.

С сертифицированным обзором Staffcop Enterprise вы можете ознакомиться у нас на сайте. В материалы перечислены функциональные возможности комплекса, его архитектура, лицензии и сертификаты, а также системные требования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая волна атак на WordPress: под угрозой must-use плагины

Специалисты BI.ZONE WAF фиксируют рост атак на сайты WordPress начиная с февраля 2025 года. Особенно заметно количество атак увеличилось после того, как в конце марта была обнаружена новая уязвимость.

По данным исследования компании Sucuri, результаты которого были опубликованы 28 марта, атаки используют метод подмены содержимого так называемых must-use plugins.

Такие плагины представляют собой PHP-файлы, которые автоматически загружаются системой WordPress без предварительной активации и находятся в специальном каталоге.

Подмена этих файлов дает злоумышленникам широкие возможности, наиболее распространёнными из которых являются:

  • перенаправление посетителей на вредоносные ресурсы и загрузка зловредов;
  • размещение веб-шелла для удалённого доступа и выполнения команд на сервере (бэкдор);
  • внедрение вредоносного JavaScript-кода в страницы сайта.

Эксперты BI.ZONE WAF оценили данную угрозу как критическую, однако официального рейтинга уязвимости от CVSS пока не присвоено, и она отсутствует в базах известных угроз. Большинство защитных решений блокируют лишь последствия эксплуатации этой уязвимости в рамках общих правил безопасности.

Исследователи BI.ZONE WAF уже разработали специализированные детектирующие правила, которые позволяют выявить попытки эксплуатации данной атаки. Компания рекомендует администраторам уделять повышенное внимание изменениям в каталоге must-use plugins (обычно это каталог wp-content/mu-plugins/).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru