Netopia | Нетопия: Платформа сетевой безопасности
🌐 Сетевую инфраструктуру нельзя считать безопасной по умолчанию
Fire Ant показала, как компрометированное сетевое оборудование может стать инструментом для сокрытия активности атакующих. Изменения конфигурации, команды и часть событий мониторинга могут быть скрыты от тех, кто должен их видеть. ❗️Это ещё раз напоминает о простом принципе: сетевой инфраструктуре нельзя доверять только на основании того, что она работает штатно. Её состояние нужно регулярно подтверждать проверками. Причём проверять...
🛡 ⚔️ От N-day к N-hour: почему при уязвимости важно не только быстрее поставить патч, но и закрыть путь атаки
Привычный процесс управления уязвимостями построен вокруг обновлений. Производитель выпускает исправление, специалисты находят уязвимые системы, тестируют патч, согласуют окно работ и устанавливают его в промышленной среде. Между публикацией исправления и его установкой остаётся patch gap — период, когда информация об уязвимости уже доступна атакующим, а часть систем продолжает работать без защиты. Раньше этот промежуток мог измеряться неделями. Чтобы сравнить старую и новую версии продукта, найти...
🔐 Правила межсетевого экрана — это тоже код
Просто его исполняет сеть У правила есть условия, порядок выполнения и результат. Оно может быть формально корректным, но при этом никогда не срабатывать, конфликтовать с другими правилами или давать доступ шире, чем задумывалось. А если добавить NAT, несколько межсетевых экранов и сложную сетевую топологию, политика превращается в настоящую распределённую программу — только без привычного IDE, тестов и code review...
🎙 Поговорили об ИБ — и не только
🎙 Поговорили об ИБ — и не только Команда Netopia пришла в гости к АйТи-Бутику от Netwell 💙 Поговорили о кибербезопасности, рынке и месте ИИ в ИБ, дали практический гайд по защите от интернет-мошенников и ответили на самые разные вопросы. Например: носят ли хакеры солнцезащитные очки? 🕶 Ответ на этот вопрос и ещё много неожиданного — в выпуске...
🔐 FortiBleed: десятки тысяч FortiGate оказались под угрозой
В июне 2026 года исследователи сообщили о масштабной кампании против межсетевых экранов и SSL VPN-шлюзов Fortinet FortiGate. В обнаруженной базе содержались рабочие административные и VPN-учётные данные для 74 тысяч устройств в 194 странах. ❗️При этом Fortinet подчёркивает: это не новая уязвимость FortiOS, для которой достаточно выпустить патч. В основе кампании — скомпрометированные ранее учётные данные, слабые пароли, перебор и доступные из интернета интерфейсы управления...
