Запущен российский тренажер IT-инцидентов Incidenta, который позволяет сотрудникам IT компаний научиться быстрее справляться с критическими ситуациями и снизить финансовые потери компаний от простоев. Согласно отраслевой статистике, половина IT-компаний сталкивается с инцидентами еженедельно, теряя сотни тысяч рубей.
Северокорейские хакеры используют фишинговые атаки, направленные на конкретных пользователей, злоупотребляя сервисами GitHub и Dropbox. Александр Михайлов, руководитель GSOC компании «Газинформсервис», предупреждает, что злоумышленники рассылают фишинговые письма со ссылками на эти популярные платформы.
Юридическая компания «Гардиум» приглашает вас на вебинар — расскажем, как обеспечить правовую охрану бренда, какие его атрибуты можно защитить и как это сделать самостоятельно. А также ответим на вопросы зрителей, разберем актуальные кейсы и поделимся полезными материалами.
Благотворительный фонд «Милосердие» поддержал социальную инициативу, которая помогает превратить городскую детскую библиотеку в интерактивное пространство для всестороннего развития школьников. Уникальную возможность такой трансформации предоставила грантовая программа «Стальное дерево».
[Москва, 24 июня, 2025] — Компания Хайстекс, один из ведущих разработчиков программных решений в области аварийного восстановления приложений, резервного копирования и миграции в облако, объявила о выходе новой функции в платформе Хайстекс Акура — проактивной защиты от программ-вымогателей (Ransomware protection). Нововведение позволяет компаниям защитить критически важные точки восстановления, своевременно выявляя подозрительные изменения при инкрементной репликации и предотвращая компрометацию резервных копий..
Андрей Прохорцев и Ксения Шилова, выпускники факультета «Информационные технологии» МГППУ (направление подготовки 09.03.03 «Прикладная информатика»), представили на защите выпускных квалификационных работ Программно-аппаратный комплекс биометрического контроля доступа с применением нейросетевых алгоритмов распознавания. Эту техническую систему они спроектировали и разработали самостоятельно.
Шифровальщик Anubis обновился, добавив функцию вайпера – полного уничтожения файлов жертвы. Даже выплата выкупа не гарантирует восстановление данных. Как отмечает Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис», Anubis демонстрирует новый тренд: киберпреступники не ограничиваются одним типом атаки, а комбинируют их, дополняя шифрование полным уничтожением информации. Появление в даркнете конструкторов вредоносного ПО усиливает эту тенденцию.
В ночь на 18 июня 2025 года иранская криптовалютная биржа Nobitex подверглась разрушительной кибератаке, за которой стоит группировка хакеров Predatory Sparrow. Руководитель GSOC компании «Газинформсервис» Александр Михайлов предупредил, что за подобными атаками не всегда стоят финансовые мотивы — данный случай демонстрирует политическую мотивацию.
Компания ITLand провела вебинар «Как выполнять производственный план по проектам без срыва сроков и перерасхода нормо-часов? Система контроля проектов в «1С:РМ»Часто в проектно-ориентированных организациях данные собираются сотрудниками вручную в разрозненных локальных (MS Project, Excel, SharePoint и пр.) и учетных (SAP и пр.) системах. В результате руководитель проектного производства может узнать только через месяц, что проекты идут не по плану:
Приглашаем руководителей компаний, финансовых директоров, сотрудников ФЭО, IT-директоров на бесплатный вебинар для ФЭО и ФД «Скользящее бюджетирование по текущим и перспективным проектам. Оценка маржинальности и лимита инвестиций в «1С:РМ», который пройдет 26 июня с 11:00 до 12:30 по московскому времени.
Весной 2025 года выпущена 5-я редакция программного продукта «1С:PM Управление проектами КОРП», разработанного совместно компанией ITLand и фирмой «1С». Пользователям доступны новые функциональные возможности в управлении портфелями, тематическим планом (производственной программой) и контрактацией, работами и сроками, объемами и бюджетами, ресурсами проектов, работой подразделений, субподрядом.
Генеральный директор АО «НБИ» Богдан Шатунов принял участие в VIII Российском Энергетическом Саммите — ключевом отраслевом мероприятии, объединяющем ведущих экспертов и руководителей энергетической сферы.
Интеграция OneDrive в Windows 10 и 11 привела к росту популярности Microsoft 365 и к увеличению количества пользователей, хранящих данные в облаке. Однако недавно достоянием общественности стал серьёзный случай потери данных: пользователь потерял фотографии за 30 лет из-за блокировки учётной записи OneDrive. Как объясняет Александр Катасонов, инженер-аналитик компании «Газинформсервис», полная зависимость от облачных сервисов, таких как OneDrive, чревата серьёзными рисками.
Cleverics представляет новую версию учебного курса для самостоятельного прохождения «ITSM. Основы управления ИТ-услугами» — теперь он стал еще более практичным, гибким и удобным для изучения.
Критическая уязвимость CVE-2024-12168 в Windows-версии «Яндекс Телемоста» вновь подчёркивает важность многоуровневой защиты, предупреждает Андрей Жданухин, руководитель группы аналитики L1 GSOC компании «Газинформсервис».
Хакерская АРТ-группировка Team46 (TaxOff) использует уязвимость нулевого дня в Google Chrome (CVE-2025-2783) для проведения изощрённой фишинговой кампании. Александр Катасонов, инженер-аналитик компании «Газинформсервис», отмечает, что расследованная атака — это яркий пример того, как APT-группы комбинируют социальную инженерию и технические уязвимости для достижения своих целей.
Разработчик первого российского AIOps-решения Artimate запускает партнерскую программу. Программа открыта для компаний, которые хотят предлагать своим клиентам передовые отечественные ИТ-решения и зарабатывать на их внедрении.
Используя ажиотаж вокруг новой ИИ-модели Sora от компании OpenAI, киберпреступники распространяют фишинговый сервис генерации видео через GitHub, предупреждает Ирина Дмитриева, киберэксперт компании «Газинформсервис». Злоумышленники маскируют вредоносный файл 'SoraAI.lnk' под легальный дистрибутив. Конечная цель – кража данных, включая учётные данные браузера, конфигурации системы и личных файлов, что может привести к целенаправленным атакам.
В прошлом году эксперты в рамках проекта «ИБ-пророк. Когда сходятся звёзды: прогнозы лидеров инфобеза»* предсказывали появление новых схем мошенничества, включая голосовые дипфейки, — и теперь эти прогнозы сбываются. Злоумышленники звонят россиянам под видом соцопросов, чтобы записать их голос и создать поддельные аудио. Но это лишь один из сценариев. Какие ещё угрозы предвидели специалисты?
Сергей Кирюшкин, советник генерального директора и начальник удостоверяющего центра компании «Газинформсервис», принял участие в сессии «Цифровизация торговых процедур в ЕАЭС», состоявшейся 13 июня на площадке Экономической и социальной комиссии ООН для Азии и Тихого океана (ЭСКАТО). Компания продолжает активное международное сотрудничество для развития цифровых технологий в международной торговле: на мероприятии обозначено позиционирование компании в общей информационной повестке Азиатско-Тихоокеанского региона по вопросам доверия к электронным товаросопроводительным документам..
Системный интегратор «Кит-системс» получил авторизацию PROПартнера «Группы Астра» - одного из лидеров российского рынка информационных технологий в области разработки программного обеспечения и средств защиты информации.
9 июня 2025 года, Нижний Новгород. — Российский производитель вычислительной техники «Гравитон» совместно с компанией «ХайТэк» разработали и представили на конференции ЦИПР-2025 универсальный аппаратный ИИ-комплекс GraLinQ AI.
Специалисты компаний «Актив» и «ИВК» подтвердили успешную совместную работу активных криптографических USB-токенов Рутокен ЭЦП 3.0 и СКЗИ «ИВК Крипто», средства защиты периметра, организации VPN сетей и автоматического шифрования/расшифровывания информации, которая передается между территориально распределенными объектами.
ООО «Тазагрорыбпром» завершило внедрение системы электронного документооборота «ЭТЛАС» версии 7.1 комплектации «Про». Данное решение призвано оптимизировать работу с документацией, повысить эффективность делопроизводства и обеспечить безопасность хранения данных. Внедрение цифровых технологий позволяет предприятию не только ускорить внутренние процессы, но и соответствовать современным требованиям бизнеса.
«Последствия киберинцидентов могут проявляться спустя годы, как показывает пример повторной публикации данных клиентов AT&T», — предупреждает Александр Катасонов, инженер-аналитик компании «Газинформсервис». 6 июня 2025 года в даркнете появилось объявление о продаже базы данных, содержащей личную информацию миллионов пользователей. Хотя AT&T отрицает факт взлома, данные, предположительно украденные еще в 2021 году, теперь доступны в открытом виде, что создает угрозу вторичных атак.