04.08.2026 21:30
Интервью, мнения.
Просмотров всего: 1078; сегодня: 7.

UDV Group: при Zero-Day компаниям нельзя просто ждать патча

Российский разработчик решений в области киберустойчивости UDV Group предупреждает о рисках неизвестных уязвимостей для бизнеса. Эксперт компании Иван Бурмистров объяснил, как организациям действовать до выхода исправления, сохранить доказательства атаки и не вернуть злоумышленника в сеть вместе с восстановленной системой.

Уязвимость нулевого дня, или Zero-Day, остается одним из самых сложных сценариев для ИТ- и ИБ-команд. Ошибка в ПО уже может быть известна злоумышленникам и использоваться в атаках, но у компании еще нет готового патча, точных сигнатур и полной информации о масштабе риска.

В UDV Group отмечают, что для бизнеса Zero-Day - это не только техническая проблема, а период неопределенности. Сервисы должны продолжать работать, при этом атакующий может получить первичный доступ, закрепиться в системе, украсть учетные данные, начать движение по сети или подготовить шифрование.

«В такие моменты руководителю важно не ждать идеальной инструкции от вендора, а понимать, какие решения принимаются в первые часы и кто за них отвечает. Патч закроет уязвимость, но он не ответит на вопрос, что уже произошло до его установки», - отметил Иван Бурмистров, пресейл-инженер UDV Group.

По оценке UDV Group, до выхода исправления компания должна снизить вероятность эксплуатации и ограничить ущерб, если атака уже началась. Для этого необходимо усилить контроль на периметре, настроить более строгий мониторинг конечных точек, проверить базовые механизмы защиты ОС и ограничить доступ между сегментами сети.

Особое значение получает поведенческий анализ. Даже если конкретный эксплойт еще неизвестен средствам защиты, действия атакующего после проникновения часто укладываются в понятные сценарии: запуск команд, попытки закрепления, нестандартные исходящие соединения, поиск учетных записей и подготовка дальнейшего движения по сети.

Например, тревожным сигналом может быть ситуация, когда веб-сервис внезапно запускает командную оболочку, загружает .NET-сборки, создает файлы в системных каталогах или устанавливает исходящее соединение, которого раньше не было. Для легитимного сервиса такое поведение нетипично, даже если точной сигнатуры под новый эксплойт еще нет.

Временные меры защиты должны строиться в несколько слоев. На периметре компании стоит усилить правила NGFW и WAF, чтобы блокировать подозрительные запросы по характерным паттернам. На рабочих станциях и серверах важно включить более строгие режимы контроля в EDR. Отдельно нужно проверить, где разрешено выполнение скриптов, какие права есть у сервисных учетных записей и насколько реально разделены критичные сегменты сети.

«Сегментация работает только тогда, когда она не просто нарисована на схеме, а действительно ограничивает движение. При Zero-Day нельзя гарантировать, что первичного проникновения не будет. Но можно сделать так, чтобы один скомпрометированный сервис не стал входом во всю сеть», - подчеркнул Иван Бурмистров.

Если есть подозрение, что уязвимость уже использовали, в первый час важно не уничтожить доказательства. В UDV Group не рекомендуют начинать с выключения сервера или удаления подозрительных файлов. Более безопасный подход - изолировать узел на уровне сети: отключить порт коммутатора, перевести устройство в отдельную VLAN или заблокировать коммуникации на межсетевом экране. Питание лучше не выключать, если нет прямой угрозы для бизнеса или оборудования.

Причина в том, что оперативная память и активные процессы могут показать, как был применен эксплойт, какие команды выполнялись и какие учетные данные могли попасть к атакующему. Если просто отключить сервер, значительная часть этих данных будет потеряна. Поэтому вместе с дампом памяти необходимо собрать логи веб-сервера, ОС, EDR, а также сетевые логи NTA и NGFW хотя бы за последние 48 часов.

Еще одна распространенная ошибка - восстановление из «грязного» бэкапа. Если резервная копия была создана уже после проникновения, компания рискует вернуть злоумышленника вместе с восстановленной системой. Перед возвратом сервиса в работу нужно определить момент компрометации, проверить точки восстановления, сменить пароли, особенно для привилегированных учетных записей, и убедиться, что в системе не осталось механизмов закрепления.

В UDV Group подчеркивают: готовность к Zero-Day определяется не только скоростью установки патча. Компания должна заранее понимать, какие признаки считать тревожными, как изолировать узел без потери доказательств, какие логи собирать, где искать закрепление и какие резервные копии можно использовать для восстановления. Такой подход снижает риск того, что неизвестная уязвимость превратится в атаку, при которой организация действует вслепую.

Тематические сайты: Безопасность, Бизнес России, Информтехнологии, связь, Интернет, Происшествия
Сайты субъектов РФ: Москва, Московская область
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия
Сайты объединений стран: БРИКС (BRICS)

Ньюсмейкер: UDV Group — 85 публикаций
Сайт: udv.group

Интересно:

«Калевала»: история карело-финского эпоса
07.10.2026 09:06 Аналитика
«Калевала»: история карело-финского эпоса
Лингвисту Элиасу Лённроту пришлось восстанавливать сборник рунических песен буквально по крупицам. День за днём, перекинув через плечо сумку со своими записями и ружьём, топчет карельскую землю скромный сельский лекарь Элиас Лённрот из небольшого городка Каяани. То и дело он пыхтит своей любимой трубкой, играет, чтобы развеселиться, на флейте. Снежной зимой он пробирается на лыжах или в оленьей упряжке сквозь дремучие леса. Летом, устав иной раз от долгой ходьбы, он мог решиться и пересечь местные реки вплавь или пройти часть пути на лодке. Путешествует Лённрот не просто так: из своих рук он не выпускает книжку, в которой регулярно делает записи. То зафиксирует географические особенности, то запишет, каким маршрутом лучше идти до какого-нибудь места, то вообще составит отчёт о том, как оказывается медицинская помощь жителям отдалённых селений. Но главная задача всё-таки не в этом —...
«Зеркальный цветок»: музыка Зацепина, которая ждёт жеста
06.10.2026 16:20 Мероприятия
«Зеркальный цветок»: музыка Зацепина, которая ждёт жеста
Интерактивная скульптура проекта «Тайна планеты Зацепина» превращает знакомую музыку в пространство для движения. Осенью её покажут на XX Большом фестивале мультфильмов. «Зеркальный цветок» ждёт человека. Пока перед ним никого нет, скульптура молчит. Стоит зрителю подойти — экран оживает, возникает музыка Александра Зацепина. Поднятая рука становится частью её звучания. Движение отзывается звуком, звук — светом. Скульптура создана к 100-летию композитора, которое он отметил в марте 2026 года. Это центральный объект просветительского арт-проекта «Тайна планеты Зацепина». С 1 мая она работает на постоянной экспозиции московского аэрокосмического музея «Спутник», а осенью станет участником специального показа XX Большого фестиваля мультфильмов. С 4 по 8 ноября 2026 года «Зеркальный цветок» можно будет увидеть на «Фабрике мультфильмов» в Московском дворце пионеров на Воробьёвых горах. Образ...
Ханчжоу: искусственный интеллект меняет медицинскую практику
30.09.2026 18:51 Мероприятия
Ханчжоу: искусственный интеллект меняет медицинскую практику
Ханчжоу представляет новую парадигму ИИ с рассуждением по закономерностям для классической традиционной китайской медицины, продвигая цифровое наследие и инновации традиционной китайской медицины Ханчжоу, Китай - 24 сентября 2026 г. Что произойдёт, когда фундаментальные закономерности классической традиционной китайской медицины встретятся с искусственным интеллектом? 24 сентября в парке креативной индустрии Сиси в Ханчжоу (Китай) прошла глобальная конференция запуска «Закономерности · Новый интеллект», посвящённая новой парадигме ИИ с рассуждением по закономерностям для классической традиционной китайской медицины. Мероприятие было организовано совместно Институтом здоровья Ци‑Май провинции Чжэцзян, Восточным технологическим институтом Нинбо, Институтом цифровых двойников Нинбо (Восточный технологический институт) и компанией Hong Kong Robotics Group Holding Limited. В...
VOXYS представил российские цифровые решения на бизнес-миссии в Омане
30.09.2026 15:17 Мероприятия
VOXYS представил российские цифровые решения на бизнес-миссии в Омане
VOXYS вошел в состав бизнес-миссии ведущих российских технологических компаний в Султанат Оман. Мероприятие прошло в Маскате при поддержке Московского экспортного центра и стало площадкой для прямого диалога российского бизнеса с государственными структурами и потенциальными партнерами одной из наиболее динамично развивающихся экономик Ближнего Востока. VOXYS провел более десяти двусторонних встреч с представителями частного и государственного секторов Омана — ИТ-интеграторами, образовательными и медицинскими учреждениями, а также компаниями, работающими в ключевых отраслях экономики страны. Российский компания представила оманским партнерам свои технологические и аутсорсинговые решения для управления взаимодействием с клиентами. Они объединяют инструменты автоматизации, анализа данных, искусственного интеллекта и персонализированных коммуникаций и могут быть адаптированы к языковым...
Российская промышленность заявляет о своих достижениях
26.09.2026 23:10 Мероприятия
Российская промышленность заявляет о своих достижениях
Открыт прием заявок на конкурсы «Лидер промышленности — 2026» и «Лидер высоких технологий — 2026».  Ежегодно российские компании открывают новые производства, запускают технологические линии, разрабатывают материалы и оборудование, повышают качество продукции и решают сложные задачи клиентов. Конкурсы «Лидер промышленности» и «Лидер высоких технологий» дают возможность представить эти результаты за пределами привычного круга деловых контактов — потенциальным заказчикам, профессиональному сообществу и представителям органов власти. Организатор конкурсов — МОО «Московская ассоциация предпринимателей», соорганизатор — Российский союз промышленников и предпринимателей (РСПП). Для компании участие в конкурсе — возможность рассказать о своих достижениях и привлечь внимание к конкретному проекту. Победа или статус лауреата становятся дополнительным аргументом в пользу компании, который...