sber
Не сто резюме, а сто друзей: почему рекомендации снова стали валютой рынка труда
РМИАЦ Бурятии запустил отказоустойчивый кластер на базе РЕД ВИРТ
Свыше тысячи школ Уральского ФО выбрали ОС Astra Linux для цифровизации образования
Иван Хрулев, «Группа Астра»: «Astra Automation – уникальная на российском рынке платформа по спектру возможностей»
КПД ИИ-контура: новая метрика для CIO
ЦБ
°
пятница, 14 августа 2026

Эксперт Полунин: компаниям пора переходить на аутсорсинг мониторинга

Эксперт Полунин: компаниям пора переходить на аутсорсинг мониторинга
Изображение: Газинформсервис
Популярный бесплатный архиватор 7 Zip получил патч уязвимости CVE 2026 14266, но эксперты видят в этом инциденте сигнал для усиления мер корпоративной безопасности. Как подчёркивает руководитель группы защиты инфраструктурных ИТ решений компании «Газинформсервис» Сергей Полунин, главная проблема даже не в самом баге, а в том, что рынок до сих пор недооценивает прикладное ПО как полноценный вектор атаки.

По опубликованным данным, уязвимость в 7 Zip (переполнение буфера при распаковке формата XZ) позволяет злоумышленникам выполнить код на машине жертвы. Разработчики оперативно выпустили версию 26.02, однако архиватор не умеет обновляться сам, и многие пользователи так и останутся на незащищённых сборках. Но, по оценке Сергея Полунина, этот случай — только вершина айсберга.

«Подобные инциденты в очередной раз показывают, что поверхность атаки не ограничивается операционной системой. Любое популярное прикладное ПО вполне может стать точкой входа в инфраструктуру. И организациям необходимо, с одной стороны, выстраивать процесс оперативного обновления ПО, чтобы подобные проблемы решались в автоматическом режиме, а с другой — развёртывать и поддерживать в актуальном состоянии системы EDR, которые могли бы обнаруживать потенциальные атаки уже на стороне АРМ. Проблема в том, что подобные угрозы стоят как перед крупными компаниями, имеющими значительный бюджет на кибербезопасность, так и перед небольшими фирмами, которые физически не могут организовать эшелонированную защиту. Тут хорошей идеей будет передача обнаружения на аутсорс, например в SOC, такой как GSOC. В этом сценарии специалисты SOC самостоятельно смогут обнаружить угрозу, выдать рекомендации и помочь справиться с ситуацией, если инцидент всё же наступил», — отметил эксперт.

Свежее по теме