МТС RED расширил варианты поставки сервиса Security Awareness

МТС RED расширил варианты поставки сервиса Security Awareness

МТС RED расширил варианты поставки сервиса Security Awareness

Компания МТС RED анонсировала сразу три модели поставки решения для повышения киберграмотности сотрудников (МТС RED Security Awareness): MSS, SaaS и on-premise.

Напомним, ранее МТС RED Security Awareness был доступен на российском рынке только в модели MSS.

В одном из вариантов МТС RED берет на себя все работы по его подключению и выработке у персонала компании навыков кибербезопасного поведения.

Такой подход позволяет сэкономить время и ресурсы, переложив все задачи по выработке у персонала компании навыков кибербезопасного поведения на сервис–провайдера, и подходит организациям с достаточными бюджетами на информационную безопасность.

Есть также вариант, при котором получают доступ к развернутой в облаке МТС RED программной платформе повышения киберграмотности персонала. При этом МТС RED обеспечивает поддержку и развитие платформы, поддерживает работу оборудования, на котором она развернута.

Этот подход идеален для компаний, которым важен баланс между удобством реализации повышения киберграмотности и оптимизацией затрат на решение этой задачи.

А организациям, которым необходимы кастомизированные доработки возможностей платформы повышения киберграмотности под специфические задачи, а также для тех, кто ограничен внутренними регламентами, не допускающими облачной модели использования безопасности, оптимальной является установка программной платформы повышения киберграмотности на собственных ресурсах по модели on-premise.

«Сегодня одной из основных тенденций развития рынка решений информационной безопасности является стремление игроков рынка к максимальному удобству использования их разработок и услуг заказчиками. При этом у разных компаний разные подходы к обеспечению безопасности, свои условия, регламенты, ресурсы и бюджеты. В этом смысле МТС RED при развитии своих продуктов и сервисов предоставляет заказчикам максимально широкий выбор. Теперь компании, стремящиеся повысить компетентность сотрудников в области информационной безопасности, могут выбрать любой удобный им вариант использования решения», – отмечает руководитель направления Security Awareness МТС RED Илья Одинцов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Apple закрыла две уязвимости после целевых атак на владельцев iPhone

использовались в крайне изощрённой атаке на определённых владельцев iPhone. Обновления уже вышли, их стоит поставить как можно скорее, даже если вы не шпион и не политик.

Apple закрыла две опасные дыры:

  • CVE-2025-31200 — уязвимость в CoreAudio, которую нашли специалисты команды Google Threat Analysis Group. Злоумышленнику достаточно отправить вредоносный аудиофайл, и устройство может быть заражено.
  • CVE-2025-31201 — баг в RPAC, который позволяет обойти систему защиты Pointer Authentication (PAC). Эту штуку Apple придумала для защиты памяти — атаки на неё особенно опасны.

Обе дыры уже использовались в реальных атаках, но только против узкого круга целей. Деталей о том, как именно происходили атаки, Apple не раскрывает — да и вряд ли раскроет.

Кому стоит обновиться? Практически всем владельцам техники Apple:

  • iPhone XS и новее;
  • iPad Pro, iPad Air (с 3-го поколения), iPad (с 7-го поколения), iPad mini (с 5-го поколения);
  • Все устройства на macOS Sequoia;
  • Apple TV HD и 4K (все модели);
  • Apple Vision Pro.

Обновления уже доступны:

С начала года Apple уже закрыла пять эксплуатируемых уязвимостей, так что установка апдейтов — это уже не рекомендация, а must-have. Даже если вы просто слушаете музыку на iPhone — аудиофайлы тоже могут быть вредоносными.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru