Пресс-релизы // » Добавить пресс-релиз

UDV Group: при Zero-Day компаниям нельзя просто ждать патча

Российский разработчик решений в области киберустойчивости UDV Group предупреждает о рисках неизвестных уязвимостей для бизнеса. Эксперт компании Иван Бурмистров объяснил, как организациям действовать до выхода исправления, сохранить доказательства атаки и не вернуть злоумышленника в сеть вместе с восстановленной системой.
Уязвимость нулевого дня, или Zero-Day, остается одним из самых сложных сценариев для ИТ- и ИБ-команд. Ошибка в ПО уже может быть известна злоумышленникам и использоваться в атаках, но у компании еще нет готового патча, точных сигнатур и полной информации о масштабе риска.
В UDV Group отмечают, что для бизнеса Zero-Day - это не только техническая проблема, а период неопределенности. Сервисы должны продолжать работать, при этом атакующий может получить первичный доступ, закрепиться в системе, украсть учетные данные, начать движение по сети или подготовить шифрование.
«В такие моменты руководителю важно не ждать идеальной инструкции от вендора, а понимать, какие решения принимаются в первые часы и кто за них отвечает. Патч закроет уязвимость, но он не ответит на вопрос, что уже произошло до его установки», - отметил Иван Бурмистров, пресейл-инженер UDV Group.
По оценке UDV Group, до выхода исправления компания должна снизить вероятность эксплуатации и ограничить ущерб, если атака уже началась. Для этого необходимо усилить контроль на периметре, настроить более строгий мониторинг конечных точек, проверить базовые механизмы защиты ОС и ограничить доступ между сегментами сети.
Особое значение получает поведенческий анализ. Даже если конкретный эксплойт еще неизвестен средствам защиты, действия атакующего после проникновения часто укладываются в понятные сценарии: запуск команд, попытки закрепления, нестандартные исходящие соединения, поиск учетных записей и подготовка дальнейшего движения по сети.
Например, тревожным сигналом может быть ситуация, когда веб-сервис внезапно запускает командную оболочку, загружает .NET-сборки, создает файлы в системных каталогах или устанавливает исходящее соединение, которого раньше не было. Для легитимного сервиса такое поведение нетипично, даже если точной сигнатуры под новый эксплойт еще нет.
Временные меры защиты должны строиться в несколько слоев. На периметре компании стоит усилить правила NGFW и WAF, чтобы блокировать подозрительные запросы по характерным паттернам. На рабочих станциях и серверах важно включить более строгие режимы контроля в EDR. Отдельно нужно проверить, где разрешено выполнение скриптов, какие права есть у сервисных учетных записей и насколько реально разделены критичные сегменты сети.
«Сегментация работает только тогда, когда она не просто нарисована на схеме, а действительно ограничивает движение. При Zero-Day нельзя гарантировать, что первичного проникновения не будет. Но можно сделать так, чтобы один скомпрометированный сервис не стал входом во всю сеть», - подчеркнул Иван Бурмистров.
Если есть подозрение, что уязвимость уже использовали, в первый час важно не уничтожить доказательства. В UDV Group не рекомендуют начинать с выключения сервера или удаления подозрительных файлов. Более безопасный подход - изолировать узел на уровне сети: отключить порт коммутатора, перевести устройство в отдельную VLAN или заблокировать коммуникации на межсетевом экране. Питание лучше не выключать, если нет прямой угрозы для бизнеса или оборудования.
Причина в том, что оперативная память и активные процессы могут показать, как был применен эксплойт, какие команды выполнялись и какие учетные данные могли попасть к атакующему. Если просто отключить сервер, значительная часть этих данных будет потеряна. Поэтому вместе с дампом памяти необходимо собрать логи веб-сервера, ОС, EDR, а также сетевые логи NTA и NGFW хотя бы за последние 48 часов.
Еще одна распространенная ошибка - восстановление из «грязного» бэкапа. Если резервная копия была создана уже после проникновения, компания рискует вернуть злоумышленника вместе с восстановленной системой. Перед возвратом сервиса в работу нужно определить момент компрометации, проверить точки восстановления, сменить пароли, особенно для привилегированных учетных записей, и убедиться, что в системе не осталось механизмов закрепления.
В UDV Group подчеркивают: готовность к Zero-Day определяется не только скоростью установки патча. Компания должна заранее понимать, какие признаки считать тревожными, как изолировать узел без потери доказательств, какие логи собирать, где искать закрепление и какие резервные копии можно использовать для восстановления. Такой подход снижает риск того, что неизвестная уязвимость превратится в атаку, при которой организация действует вслепую.

Контактное лицо: UDV Group
Компания: UDV Group
Добавлен: 00:05, 06.08.2026 Количество просмотров: 602
Страна: Россия


ГИГАНТ — Компьютерные системы: Сергей Семикин стал героем программы «Технологии для бизнеса», ГИГАНТ, 11:49, 20.09.2026, Россия169
Основатель и генеральный директор ИТ-компании «ГИГАНТ — Компьютерные системы» Сергей Семикин принял участие в программе «Технологии для бизнеса» телеканала ПРОбизнес-ТВ.


«ИНКА 4.0» представила подход к сквозной интеграции АСУП и ERP, Инка, 22:53, 18.09.2026, Россия299
17 сентября 2026 года прошла стратегическая сессия Межотраслевого комитета по MES, в рамках которой были подведены промежуточные итоги его работы за 2026 год.


Linx Cloud помог «Южной телематической компании» отразить DDoS-атаку и возобновить работу, Linx, 22:52, 18.09.2026, Россия308
В сентябре 2026 года техническая команда Linx зафиксировала резкий рост трафика на одном из своих интернет-каналов. Проведенная диагностика выявила DDoS-атаку, направленную на ресурсы клиента Linx, ИТ-разработчика «Южной телематической компании».


Space и «Айпидевайс» представили ПАК ВАРЯ: виртуализация с SDN, VDI, виртуальные рабочие места с GPU, ДАКОМ М, 22:48, 18.09.2026, Россия325
Компании «ДАКОМ М» (бренд Space) и «Айпидевайс» в рамках технологического партнерства представили линейку программно-аппаратных комплексов ВАРЯ. Линейка включает три готовые конфигурации: ВАРЯ Виртуализация (VM) со встроенным SDN-стеком SDN Flow, ВАРЯ VDI и ВАРЯ VDI GPU.


Открыт приём заявок на XV юбилейный конкурс «Проект года» профессионального ИТ-сообщества Global CIO, GlobalCIO, 22:48, 18.09.2026, Россия301
15 сентября открылся приём заявок на ежегодный конкурс профессионального ИТ-сообщества Global CIO «Проект года — 2026», в котором ИТ-директора и топ-менеджеры компаний представляют лучшие ИТ-кейсы из собственной практики. Мероприятие проводится в 15-й раз.


Cамый важный старт, АНО "Открывая двери", 22:47, 18.09.2026, Россия283
АНО «Открывая двери» присоединяется к Балтийскому марафону, чтобы поддержать тему психического здоровья семей с маленькими детьми


Группа «Борлас» (ГК Softline) – мастер-дистрибьютор ПО ЕНАС, Группа "Борлас", 22:47, 18.09.2026, Россия318
Группа «Борлас» (ГК Softline) получила эксклюзивные права на дистрибуцию программного обеспечения компании ООО «Системы инженерного анализа» (программный комплекс ЕНАС) на территории РФ.


Центр международной торговли перешел на Directum RX, Directum, 22:45, 18.09.2026, Россия164
Проект реализовали собственными силами компании. Все этапы — от миграции данных до обучения пользователей и последующего сопровождения — выполнены тремя специалистами без привлечения вендора.


CommuniGate Pro и «БЕЗАНТ» выпустили первую версию ПК «Мигратор ЭПС» для бесшовной миграции почтовых систем, CommuniGate Pro, 22:44, 18.09.2026, Россия73
Российская платформа унифицированных коммуникаций CommuniGate Pro и разработчик ПО в области информационной безопасности АО «БЕЗАНТ» выпустили первую версию программного комплекса «Мигратор ЭПС».


Когда готовить некогда. «Выберу.ру» подготовил рейтинг лучших карт с кешбэком на доставку еды осенью 2026 года, Финансовый маркетплейс «Выберу.ру», 22:44, 18.09.2026, Россия71
«Выберу.ру» впервые составил рейтинг банков с наиболее выгодными дебетовыми картами благодаря бонусам за доставку, которые частично компенсируют траты.


«1С-Рарус» и фирма «1С» выпустили практические курсы по вайбкодингу и применению ИИ в образовании, 1С-Рарус, 22:44, 18.09.2026, Россия136
Первые два онлайн-курса серии по использованию ИИ в практической деятельности уже доступны на сайте 1С:Учебного центра №1. Курс по вайбкодингу поможет освоить работу с ИИ-агентами для решения прикладных задач. Второй курс предназначен для преподавателей и показывает, как использовать ИИ для организации учебного процесса.


datagarden представила инновационную СХД российского производства vitiscale с высокой производительностью и экономической эффективностью, datagarden, 11:49, 20.09.2026, Россия423
Компания datagarden, российский разработчик высокопроизводительных систем хранения данных мирового уровня, впервые представила vitiscale – горизонтально масштабируемую СХД, созданную для обработки больших объемов информации.


R&D-лаборатория НТЦ АРГУС разработала решение для встраиваемой аналитики с применением ИИ, НТЦ АРГУС, 22:43, 18.09.2026, Россия71
R&D-лаборатория НТЦ АРГУС вывела в демоконтур BI-платформу «АРГУС Тейя» и прототипы ИИ-сценариев для встраиваемой аналитики в корпоративных системах.


«Альфа-Силтэк» и ЗНТЦ получили совместный патент на UHF-метку, ГК "Силтэк", 22:41, 18.09.2026, Россия88
ООО «Альфа-Силтэк», входящее в Группу компаний «Силтэк» и АО «Зеленоградский нанотехнологический центр» получили патент на полезную модель радиочастотной метки UHF-диапазона в высокогерметичном защитном корпусе.


IT_ONE разработала фреймворк для внедрения ИИ в процессы разработки ПО, IT_One, 22:33, 18.09.2026, Россия105
Компания IT_ONE создала собственную методологию для выбора ИИ-инструментов и управления ими на всех этапах жизненного цикла разработки ПО (SDLC, Software Development Life Cycle). Решение позволяет систематизировать использование ИИ-моделей и повысить производительность команды разработки на 30-40%.


  © 2003-2026 inthepress.ru