Обновить
32K+
8

Пользователь

4,8
Рейтинг
44
Подписчики
Отправить сообщение

UserGate Factor предупреждает: новая критическая уязвимость грозит пользователям Jira и Confluence

Время на прочтение2 мин
Охват и читатели6K

UserGate Factor (uFactor) предупреждает о новой критической уязвимости в линейке корпоративных продуктов Atlassian Data Center. Специалисты компании уже добавили в свои решения uNGFW и uWAF сигнатуры для защиты от эксплуатации данного дефекта.

Уязвимость, получившая идентификатор CVE‑2026‑21589, связана с недостаточной проверкой путей в HTTP‑запросах. Её критичность оценена в 9,3 балла по шкале CVSS 4.0. Эксплуатация дефекта позволяет удалённому злоумышленнику без прохождения аутентификации читать отдельные файлы в корневом каталоге веб‑приложения. При этом в UserGate отметили, что уязвимость не позволяет просматривать содержимое каталогов или подбирать имена файлов — для успешной атаки хакеру необходимо заранее знать точное имя и путь к целевому документу.

«Суть уязвимости заключается в том, что злоумышленник может обойти стандартные механизмы безопасности и получить доступ к системным файлам сервера, не имея при этом никаких учётных данных. Под угрозой находятся компании, которые используют популярные системы управления проектами и базами знаний, такие как Jira и Confluence, в корпоративном сегменте. Если используемое в корпоративном сегменте ПО не обновлено, хакеры могут провести успешную атаку и в дальнейшем похитить конфиденциальные данные: пароли, ключи доступа к API и внутреннюю документацию. Всё это в перспективе создаёт высокую вероятность полноценного взлома всей инфраструктуры предприятия», — отметил архитектор информационной безопасности UserGate Factor Дмитрий Овчинников.

Читать далее

UserGate Factor предупреждает: мошенники рассылают фальшивые налоговые уведомления от лица ФНС

Время на прочтение2 мин
Охват и читатели4.8K

UserGate Factor (uFactor) предупреждает: вместе со стартом осенней рассылки традиционных налоговых уведомлений россиянам вновь активизировались прежние мошеннические схемы, а также стали появляться новые механики обмана налогоплательщиков.

Читать далее

UserGate присвоил УЦСБ статус авторизованного сервисного партнёра

Время на прочтение3 мин
Охват и читатели5.1K

UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, расширяет стратегическое сотрудничество с УЦСБ, разработчиком ПО и системным интегратором. Помимо действующего золотого статуса партнёра, УЦСБ подтвердил высокий технический уровень и получил статус «Авторизованный сервисный партнёр» (Authorized Service Partner).

В марте 2026 года UserGate запустил проект совместной техподдержки с партнёрами. Новая модель сервисного обслуживания предполагает распределение зон ответственности между вендором и сервисными партнёрами, которые, в свою очередь, проходят обязательную сертификацию. Инженеры обучаются в Академии UserGate, осваивая курс по работе в системе техподдержки и устранению неисправностей межсетевых экранов следующего поколения uNGFW. Сегодня в России восемь компаний подтвердили соответствие высоким стандартам UserGate. УЦСБ — единственный интегратор за пределами Москвы и Санкт-Петербурга, удостоенный статуса Authorized Service Partner.

Статус сервисного партнёра позволяет УЦСБ предоставлять заказчикам полный цикл сервисной поддержки продуктов UserGate. Вся коммуникация, включая сложные инциденты и плановое обслуживание, будет происходить через единую доверенную точку. Такой подход учитывает потребности конкретного бизнеса, его отраслевую специфику и текущее состояние ИТ‑инфраструктуры, а также гарантирует оперативность реагирования благодаря территориальной доступности инженерной команды.

Получение статуса стало результатом комплексной оценки компетенций УЦСБ. В рамках партнёрской программы UserGate специалисты системного интегратора прошли сертификацию, подтвердив практический опыт в реализации сложных проектов и готовность обеспечивать полный цикл работ — от проектирования и интеграции до постгарантийного сервисного обслуживания и оперативного реагирования на инциденты.

Читать далее

UserGate назначил вице‑президентом по HR экс‑топ‑менеджера Cisco Елену Щедрову

Время на прочтение2 мин
Охват и читатели3.5K

UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, объявил о назначении Елены Щедровой на должность вице‑президента по HR. Она будет отвечать за стратегию управления человеческим капиталом, организационное развитие и развитие корпоративной культуры в условиях масштабирования бизнеса.

Приглашение Елены Щедровой — часть стратегии UserGate по подготовке компании к новому этапу роста. За последние годы вендор прошёл путь от нишевого разработчика до одного из ключевых игроков рынка, формирующих стандарты сетевого доверия. Рост бизнеса, расширение штата организации и привлечение экспертов из разных отраслей потребовали усиления команды руководителем уровня C‑level с опытом организационных трансформаций в крупных компаниях.

Читать далее

UserGate и Новгородский филиал РАНХиГС подписали партнёрское соглашение

Время на прочтение3 мин
Охват и читатели3.9K

UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, и Новгородский филиал Российской академии народного хозяйства и государственной службы при Президенте Российской Федерации объявили о сотрудничестве. Партнёрское соглашение было подписано во время традиционного Дня Президентской академии в филиале РАНХиГС в Великом Новгороде 25 сентября 2026 года.

Соглашение предусматривает присоединение РАНХиГС к программе UserGate Educational Partnership, которая позволяет высшим и специальным учебным заведениям, готовящим молодых ИТ‑специалистов, воспользоваться дополнительными мерами поддержки образования, предлагаемыми вендором.

Вузы и колледжи, участвующие в программе, получают возможность интегрировать в свои образовательные программы решения UserGate, на базе которых студенты будут получать практический опыт работы. Кроме того, UserGate Educational Partnership также предполагает доступ университетов к обширным компетенциям разработчика в области кибербезопасности. Компания приглашает студентов для прохождения производственной практики и стажировки как на базе самого вендора, так и у его заказчиков и партнёров.

Читать далее

Аналитики UserGate на Cекретной сессии uFactor 2026 представили данные о переходе рынка ИБ на внешние и гибридные SOC

Время на прочтение2 мин
Охват и читатели3.9K

UserGate, российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, поделился аналитикой услуг и сервисов рынка информационной безопасности в рамках Секретной сессии uFactor 2026. Данные легли в основу обновлённой дорожной карты UserGate Factor: они объясняют, почему рынок перестаёт полагаться только на внутренние ресурсы и переходит к внешним и гибридным SOC. Закрытое мероприятие состоялось на площадке Кибердома 24 сентября 2026 года в Москве.

Как показывает мировая статистика, компаниям всё сложнее закрывать ИБ‑задачи собственными силами. По данным исследования Alvarez & Marsal, 69% компаний уже передают часть операций кибербезопасности внешним провайдерам. Сервисная модель даёт не только экономию, но и операционный эффект. Он выражается в непрерывности мониторинга и доступе к экспертизе, которую сложно и дорого удерживать внутри штата, особенно на фоне сохраняющегося дефицита ИБ‑специалистов.

Кроме того, SOC превращается из опции в необходимую функцию. Рост числа угроз и усложнение инфраструктуры выводят его в разряд базовых: 7 из 10 организаций уже применяют SOC в том или ином формате, а внешний компонент — полностью внешний или гибридный — в большинстве сегментов используют более 40% компаний. В старшем бизнесе это 53%, в Enterprise — 48%, в среднем бизнесе — 44% (данные собственного исследования потребностей и сценариев использования SOC; UserGate, 2025). При этом сам сервис эволюционирует и переходит от мониторинга и реагирования к комплексной работе с инцидентами, включая проактивный поиск угроз, расследование и контроль соответствия.

Читать далее

UserGate Factor представил новую стратегию управляемой безопасности на Секретной сессии в Кибердоме

Время на прочтение4 мин
Охват и читатели3.8K

UserGate, ведущий российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, совместно с Кибердомом провёл Секретную сессию uFactor 2026. Участники мероприятия обсудили, какое место услуги по кибербезопасности занимают в экосистеме UserGate, как uFactor участвует в развитии продуктовой линейки и какие инструменты обеспечивают прозрачность и управляемость ИБ-процессов.

Поводом для встречи, которую UserGate организует второй год подряд, стал пересмотр модели инфобезопасности на российском рынке. Отечественные игроки перестают опираться только на внутренние ресурсы. Согласно данным международного исследования Alvarez & Marsal, озвученным на Секретной сессии, 69% компаний уже передают часть операций кибербезопасности внешним провайдерам. Эти данные говорят о смене приоритетов заказчиков: если раньше они обращались преимущественно за точечным аудитом, то сейчас им требуется постоянная сервисная и партнёрская поддержка с предсказуемым уровнем защиты и чётким разделением зон ответственности.

Именно этот запрос и стал драйвером для пересборки uFactor. О том, какие преимущества от этого получат заказчики UserGate, рассказал в своём докладе директор UserGate Factor Дмитрий Шулинин. Обновлённый uFactor представляет портфель услуг, выстроенных вокруг продуктов UserGate по единой логике «проблема – решение – результат». Линейка охватывает весь цикл работы, начиная от анализа защищённости и оценки внешнего периметра и заканчивая круглосуточным мониторингом в формате SOC as a Service, расследованием инцидентов и проектированием архитектуры сетевой безопасности. Каждая услуга решает конкретную задачу заказчика, который в результате получает чёткий план действий.

Читать далее

UserGate повысил уровень удовлетворённости клиентов сервисом до 98%

Время на прочтение2 мин
Охват и читатели5.3K

UserGate, российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, достиг рекордного уровня удовлетворённости клиентов — 98,4% в первом полугодии 2026 года. Компания радикально оптимизировала работу службы технической поддержки, внедрив методологию KCS (Knowledge Centered Service). Для бизнеса-заказчика это означает минимизацию ИТ‑простоев, проактивное предотвращение сбоев и максимально быстрое решение любых задач.

Несмотря на двукратный рост клиентской базы и увеличение числа обращений в поддержку (с 18 300 в 2024 году до более чем 23 000 в 2025‑м), компании удалось не только сохранить, но и повысить качество сервиса без кратного расширения штата.

Ключевым преимуществом обновлённого сервиса для бизнеса стала скорость: среднее время ответа инженера по заявке сократилось с 6,5 часов в 2023 году до 0,35 часа (около 20 минут) в 2026‑м. При этом 90% клиентских запросов решаются силами сервисных инженеров без привлечения отдела разработки (R&D), что исключает долгое ожидание и сложные внутренние эскалации.

Накопленная экспертиза, превышающая 1000 статей в постоянно обновляемой базе знаний, позволила компании перейти к предиктивному сервису. Инженеры UserGate самостоятельно выявляют и предупреждают клиентов о потенциальных рисках до того, как они повлияют на бизнес-процессы, превентивно закрывая 19% всех обращений. Кроме того, все заказчики, включая Enterprise-компании, получили прямой доступ к этой базе знаний. Это даёт их внутренним ИТ‑командам возможность оперативно находить и применять решения для типовых задач самостоятельно, не дожидаясь ответа службы поддержки.

Читать далее

UserGate впервые продемонстрирует новое решение криптографической защиты ГОСТ VPN

Время на прочтение3 мин
Охват и читатели8K

UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, впервые продемонстрирует новый продукт ГОСТ VPN. Новинка, анонсированная вендором во время конференции Open Conf 2026, адресована заказчикам, которые нуждаются в сертифицированном средстве криптографической защиты информации (СКЗИ), соответствующем требованиям российских регуляторов. Первая публичная демонстрация решения состоится 24 сентября 2026 года в рамках вебинара UserGate.

Аудиторией UserGate ГОСТ VPN являются органы государственной власти и коммерческие организации, использующие высококлассные средства защиты сетевого трафика, которые хранят, обрабатывают и передают персональные данные и применяют каналы связи со средствами криптографической защиты, соответствующими требованиям российского законодательства.

UserGate ГОСТ VPN — средство криптографической защиты информации, типовая функциональность которого дополнена соответствием нормам российского законодательства и подзаконных актов, регулирующих применение VPN в корпоративном сегменте. UserGate ГОСТ VPN будет доступен в качестве дополнительной функциональности решений компании, которые уже используются заказчиками или планируются к использованию в будущем. В настоящий момент идут работы в рамках процедуры сертификации, подтверждающие соответствие решения этим требованиям.

Детальная информация о UserGate ГОСТ VPN будет представлена компанией во время специального вебинара 24 сентября. В ходе мероприятия будет продемонстрирована работа решения: первичная инициализация, подключение по схемам site-to-site и client-to-site, процедура компрометации и удаления узла сети. Кроме того, специалисты UserGate ответят на вопросы слушателей и представят подробную информацию о том, как заказчики и партнёры компании смогут протестировать новый продукт.

Читать далее

UserGate открыл первую учебную лабораторию по информационной безопасности в Республике Беларусь

Время на прочтение3 мин
Охват и читатели6.7K

UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, в продолжение стратегии, направленной на развитие международной деятельности, открыл образовательную лабораторию на базе кафедры телекоммуникаций и информационных технологий Белорусского государственного университета (БГУ) в Минске. Это первая ИБ‑лаборатория, открытая компанией в Республике Беларусь. UserGate выступил комплексным инвестором проекта, взяв на себя полное оснащение и модернизацию учебного пространства, а также передачу лицензированного курса для преподавания основ кибербезопасности.

Создание лаборатории имеет ключевое значение для подготовки высококвалифицированных кадров в сфере ИБ. Теперь около 200 студентов БГУ ежегодно смогут получать актуальные знания и отрабатывать навыки интеграции программно-аппаратных средств защиты информации (СЗИ) в условиях современных киберугроз.

Силами UserGate в университетской аудитории был проведён ремонт, установлена новая эргономичная мебель, закуплены современные проекторы и ноутбуки для практических занятий. Ключевым элементом наполнения материально-технической базы стала передача выставочного образца аппаратной платформы UserGate D200.

Кроме того, UserGate предоставил БГУ специальный учебный курс для преподавания. Программа включает в себя комплекс лабораторных работ и необходимые лицензии, что позволяет студентам изучать основы информационной безопасности и на практике тестировать настройку межсетевых экранов следующего поколения (NGFW) от ведущего российского разработчика.

Читать далее

UserGate Factor в Москве проведёт закрытую сессию для бизнеса

Время на прочтение3 мин
Охват и читатели6.3K

UserGate, ведущий российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, уже второй год подряд проводит закрытую сессию для бизнеса UserGate Factor. Мероприятие пройдёт 24 сентября 2026 года в Москве на площадке Кибердома. Около 150 руководителей бизнеса, ИТ и информационной безопасности обсудят, как выстраивать защиту в условиях меняющихся угроз, новых требований регуляторов, дефицита специалистов и ограниченных бюджетов.

UserGate Factor (uFactor) — направление UserGate, объединяющее услуги и сервисы в области информационной безопасности с продуктами компании. На первой сессии в 2025 году UserGate представил бренд uFactor и его концепцию. В этом году компания впервые представит обновлённую стратегию и дорожную карту направления на 2027 год.

Читать далее

UserGate поддержит ежегодную конференцию NGFW‑день в Кибердоме

Время на прочтение3 мин
Охват и читатели4.5K

UserGate, российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, в качестве генерального партнёра поддержит ежегодную конференцию NGFW‑день в Кибердоме. Мероприятие состоится 28 сентября 2026 года с 10:00 до 16:00 и соберёт более 250 представителей ИБ‑индустрии.

Читать далее

UserGate NGFW защищает облачную инфраструктуру Astra Cloud от кибератак

Время на прочтение2 мин
Охват и читатели4.6K

UserGate, ведущий российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, защищает облачную инфраструктуру Astra Cloud «Группы Астра», развернутую в ЦОД уровня Tier IV. Для обеспечения безопасности облачных данных заказчик использует межсетевой экран следующего поколения UserGate NGFW (uNGFW).

Благодаря высокому уровню защиты облачный вендор получил аттестат ФСТЭК России, подтверждающий соответствие сразу двум приказам — № 117 (класс защищенности К1) и № 21 (уровень защищенности УЗ‑1). Таким образом, «Защищенное аттестованное облако» от Astra Cloud могут использовать государственные органы, их подведомственные предприятия, а также коммерческие структуры, работающие с контрагентами государственного сегмента.

Читать далее

Компания UserGate вновь названа лидером российского рынка NGFW

Время на прочтение3 мин
Охват и читатели6.6K

UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, как и годом ранее включён в число лидеров российского рынка межсетевых экранов следующего поколения. Такие данные содержатся в исследовании из серии «Матрица импортозамещения», проведённого аналитиками компании «Квадрант Технологий».

Исследование было проведено путём сбора информации о бизнес-показателях российских вендоров NGFW и опроса их заказчиков, представляющих средний, крупный и Enterprise сегменты экономики (выручка до 2 млрд, от 2 до 25 млрд и свыше 25 млрд рублей соответственно). В ходе исследования изучались выручка, полученная вендорами от реализации устройств в различных сегментах рынка, а также качество и функциональность решений, эксплуатируемых заказчиками. При этом последние давали отзыв об используемых продуктах по 15 техническим параметрам.

Аналитики отмечают, что в 2026 году российский рынок NGFW сфокусирован уже не на ускоренном импортозамещении, а на эксплуатационной зрелости решений. Это означает, что заказчики оценивают качество продуктов не по их происхождению, а по таким качествам, как работа под нагрузкой, предсказуемость обновлений, управляемость, интеграция и качество сопровождения. При этом результаты опроса заказчиков показали, что они стали гораздо более требовательными к качеству реализации функциональности межсетевых экранов, особенно в условиях растущего количества и сложности киберугроз. На первый план при выборе решений, как отмечают аналитики «Квадранта Технологий», выходят экономические факторы, такие как стоимость лицензий, миграции и сопровождения, а не только отдельные функции различных продуктов. Это указывает на высокий уровень зрелости рынка.

Читать далее

UserGate Factor предупреждает: злоумышленники всё чаще применяют ИИ для атак на родителей и школьников

Время на прочтение3 мин
Охват и читатели5.1K

UserGate Factor (uFactor) предупреждает: в новом учебном году мошенники выводят кибератаки на школьников и их родителей на новый уровень, активно применяя технологии искусственного интеллекта (ИИ) для создания «чистого» фишинга и дипфейков.

Школьная тематика создаёт идеальные условия для злоумышленников из‑за традиционной спешки родителей и безусловного доверия к официальным формулировкам, таким как «электронное расписание», «группа класса» или «новый электронный дневник». При этом у детей и взрослых часто отсутствует навык распознавания современных цифровых угроз.

Читать далее

UserGate NGWF защищает цифровой контур филиала Российского государственного университета правосудия им. В.М. Лебедева

Время на прочтение3 мин
Охват и читатели5.5K

UserGate, ведущий российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, защищает цифровой контур Северо-Западного филиала Российского государственного университета правосудия им. В.М. Лебедева. Благодаря проекту вуз выполнил требования регулятора по обеспечению безопасности критической информационной инфраструктуры (КИИ), реализовал сегментацию сети и защитил цифровой периметр организации. Флагманское решение компании — межсетевой экран следующего поколения UserGate NGFW (uNGFW) — было внедрено центром экспертизы и дистрибуции цифровых технологий Axoft и оператором связи бизнес-класса Комфортел.

В инфраструктуре Северо-Западного филиала Российского государственного университета работает более 400 сетевых устройств: это 50 серверов и виртуальных сервисов, более 250 компьютеров сотрудников и компьютеров общего доступа, 20 точек беспроводной локальной сети (Wi‑Fi) и 85 камер видеонаблюдения. Управлять безопасностью такой среды только на уровне интернет-шлюза уже недостаточно. Один заражённый компьютер, скомпрометированная учётная запись или неконтролируемое подключение могут стать точкой входа для дальнейшего распространения атаки внутри сети. Поэтому задачей проекта стала не просто замена межсетевого экрана (МСЭ), а создание основы для новой доверенной архитектуры информационной безопасности: с централизованным контролем периметра, разделением инфраструктуры на изолированные сегменты.

На первом этапе проекта внедрения техническая команда Комфортел и Axoft провела обследование инфраструктуры вуза, оценила уровень её подготовки для выполнения работ, уточнила технические параметры. Далее, в ходе основных работ, были проведены: настройка общесистемных и сетевых параметров межсетевого экрана, интеграция решения с корпоративными сервисами, конфигурация подсистемы МСЭ и контроля интернет-приложений, настройка маршрутизации, первичных правил доступа на сетевом уровне (L3) в локальную сеть, профилей. В рамках третьего этапа — по вводу системы в действие — реализованы пусконаладочные работы, проведены предварительные испытания, опытная эксплуатация, приёмочные испытания. Администраторы вуза прошли инструктаж по настроенному функционалу и работе с системой.

Читать далее

UserGate и компания «Актив» подтвердили совместимость uClient и Рутокен ЭЦП 3.0

Время на прочтение3 мин
Охват и читатели6.2K

UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, и компания «Актив», крупнейший российский производитель и разработчик программно-аппаратных средств защиты информации, объявляют о подтверждении совместимости своих продуктов UserGate Client (uClient) и Рутокен ЭЦП 3.0. Испытания, проведённые экспертами компаний, продемонстрировали корректную совместную работу обоих решений. Это позволяет отнести Рутокен ЭЦП 3.0 к числу рекомендуемых ключевых носителей для работы с uClient.

Учётные записи пользователей — один из самых распространённых объектов для кибератак. По данным различных исследователей, с их компрометацией связано порядка 35% инцидентов, при этом 27% всех инцидентов составляют успешные попытки взлома учётных записей (в том числе принадлежащих компаниям-подрядчикам). На сегодняшний день кража учётных данных становится первоначальной целью организаторов порядка 38% всех зафиксированных кибератак. Средством предотвращения подобных инцидентов является многофакторная идентификация пользователей (MFA). Теперь идентификатор Рутокен ЭЦП 3.0 позволяет организовать её компаниям, которые применяют для обеспечения доступа к своим системам uClient. При этом инструмент MFA будет обеспечивать максимальный, самый строгий уровень защиты доступа, что ограждает корпоративные инфраструктуры от нелегитимного доступа к данным, системам и сервисам.

uClient — популярный инструмент «три в одном» для защиты рабочих станций и конечных устройств. В его состав входят средства VPN‑доступа, проверки безопасности устройств (Host‑Based NAC) и возможность реагирования на инциденты на конечной станции. Решение uClient эксплуатируется значительным числом компаний-клиентов UserGate для управления доступом к информационным системам для своих сотрудников и контрагентов. Подтверждение совместимости с Рутокен ЭЦП 3.0 позволит использовать один из самых распространённых в России электронных идентификаторов для доступа к корпоративным инфраструктурам, сервисам и данным.

Читать далее

UserGate выпустил новую платформу uNGFW X10 для защиты объектов АСУ ТП

Время на прочтение3 мин
Охват и читатели5K

UserGate, российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, представил UserGate NGFW (uNGFW) на новой аппаратной платформе X10. Решение предназначено для защиты автоматизированных систем управления технологическим процессом (АСУ ТП). ПАК может устанавливаться непосредственно в шкафы автоматики и умеет разбирать 35 промышленных протоколов. Новинка приходит на смену uNGFW X1, в настоящее время уже снятому с продаж.

uNGFW X10 можно использовать на границе ИТ- и ОТ‑контуров, в промышленной DMZ, между цехами, технологическими линиями и группами оборудования, а также на удаленных объектах. Платформа контролирует трафик между сегментами сети, детектирует кибератаки и защищает оборудование, которое нельзя оперативно обновить. uNGFW X10 применим на подстанциях, производственных и добывающих площадках, автозаправочных станциях и объектах транспортной инфраструктуры.

Платформа монтируется на DIN‑рейку и работает при температуре от −40 до +60 °C и относительной влажности до 80%. При габаритах 58,5 × 146 × 150 мм устройство весит 1,4 кг. В модели используется исключительно индустриальная компонентная база, включая 4‑ядерный ARM‑процессор, оперативную память на 16 Гб и SSD‑накопитель на 128 Гб.

Особое внимание инженеры UserGate уделили системе отведения тепла: материнская плата спроектирована таким образом, чтобы горячие компоненты имели непосредственный контакт с радиатором, а для отведения тепла с оперативной памяти и SSD‑накопителя были предусмотрены дополнительные теплоотводящие конструкции.

Читать далее

Эксперты UserGate Factor выпустили сигнатуру для защиты популярного веб-фреймворка Next.js на ОС Windows

Время на прочтение2 мин
Охват и читатели5.4K

Эксперты UserGate Factor (uFactor) добавили в систему обнаружения вторжений (СОВ) вендора новую сигнатуру для детектирования и блокировки атак, эксплуатирующих критическую уязвимость в популярном фреймворке для создания веб-приложений и сайтов Next.js, сервер которого работает на ОС Windows. Бреши CVE-2026-75604 был присвоен рейтинг 9 из 10 по шкале CVSSv3.1, что подчеркивает необходимость немедленного принятия мер защиты.

Уязвимость позволяет злоумышленнику получить несанкционированный доступ к чувствительным файлам на сервере Next.js, работающем на операционной системе семейства Windows. Эксперты предупреждают, что эксплуатация этой ошибки может быть использована для хищения серверной конфигурации, учетных данных или иных конфиденциальных файлов, что в дальнейшем создает предпосылки для удаленного выполнения вредоносного кода (RCE) на скомпрометированном сервере.

Читать далее

UserGate предупреждает: последствия атаки на LiteLLM всё ещё угрожают тысячам организаций

Время на прочтение3 мин
Охват и читатели5.1K

UserGate предупреждает: кибератака на цепочку поставок LiteLLM, произошедшая в марте 2026 года, всё ещё несёт угрозу множеству организаций. Возможные жертвы атаки могут даже не подозревать о том, что их конфиденциальные данные находятся в опасности. Владелец продукта по безопасности ИИ UserGate Светлана Газизова перечисляет меры, которые помогут минимизировать последствия действий киберпреступников.

В марте этого года был зафиксирован киберинцидент, связанный с LiteLLM — популярным шлюзом доступа к более чем сотне больших языковых моделей (LLM), который широко используется разработчиками программного обеспечения. Злоумышленники внедрили вредоносный код в две версии пакета. Подмену быстро обнаружили, однако позднее стало известно, что атака оказалась результативной. Аналитики нескольких компаний установили, что злоумышленники похитили 153 Гбайт информации из более чем 400 тыс. файлов. В той или иной степени атака затронула почти 2500 организаций по всему миру, в том числе крупные и широко известные бренды. Даже приблизительный размер нанесённого ущерба оценить невозможно.

Эксперт UserGate подчёркивает, что злоумышленники в инциденте с LiteLLM использовали компоненты, которые на момент атаки не вызывали опасений. Они подменили две доверенные версии LiteLLM заражёнными, а затем последовательно проникли в инфраструктуры предприятий, которые их использовали. В результате хакеры получили доступ к окружениям, в которых были установлены скомпрометированные версии LiteLLM. Поэтому оперативное устранение первоначальной причины уже не могло ликвидировать все последствия атаки.

Читать далее

Информация

В рейтинге
1 211-й
Работает в
Зарегистрирован
Активность