🛡️ Одна «супер-железка» — ещё не защита
🛡️ Одна «супер-железка» — ещё не защита 1 октября CISA добавила в каталог KEV критическую уязвимость FortiMail — CVE-2026-104286. Атакующий без аутентификации может записывать произвольные файлы в систему. Уязвимость уже используют в реальных атаках. FortiMail — корпоративный почтовый шлюз. Та самая «периметровая железка», которая должна фильтровать угрозы, а теперь сама стала точкой входа. Я регулярно слышу от коллег: «Поставь нормальный периметр — и будет счастье». Логика понятная. Но даже дорогое средство защиты может оказаться уязвимым. Отдельный сценарий — кража учётки. Атакующий входит с корректными данными и действует с правами сотрудника. Часть его действий формально разрешена: выгрузка документов, доступ к ресурсам, пересылка почты. Разрешённое действие ещё не означает, что оно соответствует рабочей задаче. Нехарактерная активность — повод для расследования. Она не доказывает взлом сама по себе, но требует внимания службы ИБ. В посте об экономике ИБ я уже писал: нужно снижать вероятность и ущерб, сокращать время обнаружения и восстановления. Здесь тот же принцип: периметр затрудняет вход, сегментация ограничивает продвижение по сети, мониторинг помогает обнаружить атаку, обновления закрывают известные уязвимости, резервные копии помогают восстановиться. Если выбирать между одной супер-железкой на весь бюджет или разными средствами защиты с качественной эксплуатацией и анализом, я выбираю второе. Один «колосс» может упасть. Защита должна позволять пережить его отказ и ограничить последствия. Безопасность — не продукт, который можно купить. Это процесс. #кибербезопасность #ИБ