Пресс-релизы // » Добавить пресс-релиз

UDV Group: при Zero-Day компаниям нельзя просто ждать патча

Российский разработчик решений в области киберустойчивости UDV Group предупреждает о рисках неизвестных уязвимостей для бизнеса. Эксперт компании Иван Бурмистров объяснил, как организациям действовать до выхода исправления, сохранить доказательства атаки и не вернуть злоумышленника в сеть вместе с восстановленной системой.
Уязвимость нулевого дня, или Zero-Day, остается одним из самых сложных сценариев для ИТ- и ИБ-команд. Ошибка в ПО уже может быть известна злоумышленникам и использоваться в атаках, но у компании еще нет готового патча, точных сигнатур и полной информации о масштабе риска.
В UDV Group отмечают, что для бизнеса Zero-Day - это не только техническая проблема, а период неопределенности. Сервисы должны продолжать работать, при этом атакующий может получить первичный доступ, закрепиться в системе, украсть учетные данные, начать движение по сети или подготовить шифрование.
«В такие моменты руководителю важно не ждать идеальной инструкции от вендора, а понимать, какие решения принимаются в первые часы и кто за них отвечает. Патч закроет уязвимость, но он не ответит на вопрос, что уже произошло до его установки», - отметил Иван Бурмистров, пресейл-инженер UDV Group.
По оценке UDV Group, до выхода исправления компания должна снизить вероятность эксплуатации и ограничить ущерб, если атака уже началась. Для этого необходимо усилить контроль на периметре, настроить более строгий мониторинг конечных точек, проверить базовые механизмы защиты ОС и ограничить доступ между сегментами сети.
Особое значение получает поведенческий анализ. Даже если конкретный эксплойт еще неизвестен средствам защиты, действия атакующего после проникновения часто укладываются в понятные сценарии: запуск команд, попытки закрепления, нестандартные исходящие соединения, поиск учетных записей и подготовка дальнейшего движения по сети.
Например, тревожным сигналом может быть ситуация, когда веб-сервис внезапно запускает командную оболочку, загружает .NET-сборки, создает файлы в системных каталогах или устанавливает исходящее соединение, которого раньше не было. Для легитимного сервиса такое поведение нетипично, даже если точной сигнатуры под новый эксплойт еще нет.
Временные меры защиты должны строиться в несколько слоев. На периметре компании стоит усилить правила NGFW и WAF, чтобы блокировать подозрительные запросы по характерным паттернам. На рабочих станциях и серверах важно включить более строгие режимы контроля в EDR. Отдельно нужно проверить, где разрешено выполнение скриптов, какие права есть у сервисных учетных записей и насколько реально разделены критичные сегменты сети.
«Сегментация работает только тогда, когда она не просто нарисована на схеме, а действительно ограничивает движение. При Zero-Day нельзя гарантировать, что первичного проникновения не будет. Но можно сделать так, чтобы один скомпрометированный сервис не стал входом во всю сеть», - подчеркнул Иван Бурмистров.
Если есть подозрение, что уязвимость уже использовали, в первый час важно не уничтожить доказательства. В UDV Group не рекомендуют начинать с выключения сервера или удаления подозрительных файлов. Более безопасный подход - изолировать узел на уровне сети: отключить порт коммутатора, перевести устройство в отдельную VLAN или заблокировать коммуникации на межсетевом экране. Питание лучше не выключать, если нет прямой угрозы для бизнеса или оборудования.
Причина в том, что оперативная память и активные процессы могут показать, как был применен эксплойт, какие команды выполнялись и какие учетные данные могли попасть к атакующему. Если просто отключить сервер, значительная часть этих данных будет потеряна. Поэтому вместе с дампом памяти необходимо собрать логи веб-сервера, ОС, EDR, а также сетевые логи NTA и NGFW хотя бы за последние 48 часов.
Еще одна распространенная ошибка - восстановление из «грязного» бэкапа. Если резервная копия была создана уже после проникновения, компания рискует вернуть злоумышленника вместе с восстановленной системой. Перед возвратом сервиса в работу нужно определить момент компрометации, проверить точки восстановления, сменить пароли, особенно для привилегированных учетных записей, и убедиться, что в системе не осталось механизмов закрепления.
В UDV Group подчеркивают: готовность к Zero-Day определяется не только скоростью установки патча. Компания должна заранее понимать, какие признаки считать тревожными, как изолировать узел без потери доказательств, какие логи собирать, где искать закрепление и какие резервные копии можно использовать для восстановления. Такой подход снижает риск того, что неизвестная уязвимость превратится в атаку, при которой организация действует вслепую.

Контактное лицо: UDV Group
Компания: UDV Group
Добавлен: 00:05, 06.08.2026 Количество просмотров: 580
Страна: Россия


Обновленная платформа Vocamate AI — теперь бизнес может сочетать гибкость ИИ-агентов с надежностью классической автоматизации в рамках одного бизнес-процесса, Проф ИТ, 14:16, 25.08.2026, Россия142
Vocamate AI — платформа разговорного ИИ для автоматизации диалогов и бизнес-процессов, прошла масштабное обновление. Компания Проф ИТ, разработчик платформы, предлагает новый подход к созданию ботов — сочетание агентного ИИ и классической автоматизации.


Smartec ST-DP480M-GR объединяет функции видеомонитора, интеркома и управления замком, АРМО-Системы, 14:15, 25.08.2026, Россия133
Новый монитор для видеодомофона от Smartec


ГИГАНТ - Комплексные системы: как россияне собирают ПК в 2026 году, ГИГАНТ, 13:52, 25.08.2026, Россия146
Роман Титов, технический продакт-менеджер компании «ГИГАНТ — Комплексные системы» рассказал о том, почему игровые сборки среднего сегмента остаются самыми востребованными, а также о том, как долго служит современный компьютер до первого апгрейда и почему DDR4 пока обходит DDR5 по популярности.


«Райтек» разработал концепцию «Бережливое внедрение 1С:ERP», Райтек, 13:52, 25.08.2026, Россия140
Компания «Райтек» разработала концепцию ускоренного внедрения 1С:ERP для компаний, которым необходимо перейти с устаревших систем в ограниченные сроки и при сокращенном бюджете. По оценке компании, такой подход позволяет снизить стоимость проекта на 30-40% по сравнению со стандартным внедрением.


Контроль качества и голоса: как Эдуард Голиков настраивает ремонт и свой дуэт, филиал "Северо-Кавказский" ООО «ЛокоТех-Сервис», 13:50, 25.08.2026, Россия145
Эдуард Голиков – ведущий специалист по развитию производственной системы отдела управления качеством Северо Кавказского филиала «ЛокоТех Сервис».


Компания «Е-Флопс» создала четвертую версию системной платы «Ключевская», Е-Флопс, 13:49, 25.08.2026, Россия137
Российский разработчик и производитель серверного оборудования «Е-Флопс» выпустил четвертую версию системной платы «Ключевская». Это позволило компании расширить варианты использования продукта, сохранив его ключевые преимущества.


«Первый Бит» стал лидером среди интеграторов RPA-решений в рейтинге TAdviser, Первый Бит, 13:48, 25.08.2026, Россия153
Компания «Первый Бит» заняла 4 место общего рейтинга поставщиков RPA, увеличив выручку по направлению на 36%. Первый Бит оказался самым успешным интегратором RPA-решений в России.


Платформа Neoflex Reporting подтвердила совместимость с РЕД ОС 8, Neoflex, 13:47, 25.08.2026, Россия143
Neoflex и «РЕД СОФТ» подтвердили совместимость и корректность работы российской платформы для автоматизации отчетности Neoflex Reporting с операционной системой РЕД ОС 8.


Indeed ITDR 2.2: больше сценариев MFA и улучшенный пользовательский опыт, Индид, 13:45, 25.08.2026, Россия147
Компания «Индид» выпустила новую версию Indeed Identity Threat Detection and Response (Indeed ITDR) 2.2 — продукта для своевременного выявления и реагирования на угрозы, связанные с компрометацией айдентити.


«1С-Рарус» в Санкт-Петербурге стал Центром компетенции по кадровому ЭДО, 1С-Рарус, 13:44, 25.08.2026, Россия201
Офис «1С‑Рарус» в Санкт-Петербурге получил статус «Центр компетенции по кадровому электронному документообороту». Команда внедряет сервис «1С:Кабинет сотрудника», в том числе локальные версии. Подтвержден опыт реализации проектов по КЭДО в компаниях разного масштаба.


Эксперт Анисимов из «Группы Астра» назвал 3 главных тренда роста облаков в России, "Группа Астра", 13:44, 25.08.2026, Россия64
Константин Анисимов, заместитель генерального директора Astra Cloud обозначил ключевые тренды, которые сегодня формируют развитие облаков.


UDV Group: защищенность АСУ ТП придется подтверждать без риска для производства, UDV Group, 13:42, 25.08.2026, Россия63
Российский разработчик решений в области киберустойчивости UDV Group отмечает: для промышленных предприятий становится недостаточно подтверждать защиту АСУ ТП только документами.


Hisense представила новый лазерный проектор Hisense PX4 Pro для создания домашних кинотеатров премиум-класса, Hisense, 13:38, 25.08.2026, Россия71
Компания Hisense, один из ведущих мировых производителей телевизионной и бытовой техники, представила новый ультракороткофокусный лазерный проектор Hisense PX4 Pro с технологией TriChroma, призванный сделать большой экран элементом повседневности.


CommuniGate Pro представляет первый официальный релиз десктопного и мобильного приложения, CommuniGate Pro, 13:31, 25.08.2026, Россия69
Разработчик платформы унифицированных корпоративных коммуникаций CommuniGate Pro объявил о выходе первой публичной версии десктопного и мобильного клиентских приложений. Релиз завершает этап бета-тестирования и переводит продукт на новую ступень готовности.


Владелец ГК CorpSoft24 Константин Рензяев инвестировал в российского производителя решений в области кибербезопасности «Кодмастер», CorpSoft24, 13:30, 25.08.2026, Россия92
Владелец и генеральный директор ГК CorpSoft24 Константин Рензяев инвестировал в ООО «Кодмастер» — российского разработчика и производителя решений в области информационной безопасности.


  © 2003-2026 inthepress.ru