«Кит-системс» - новый партнер ICL Техно
Системный интегратор «Кит-системс» вошел в число авторизованных партнеров компании ICL Техно – российского производителя технологичного ИТ-оборудования высокой локализации.
Системный интегратор «Кит-системс» вошел в число авторизованных партнеров компании ICL Техно – российского производителя технологичного ИТ-оборудования высокой локализации.
Исследователи кибербезопасности из компании SlashNext обнаружили новый сложный фишинговый набор Astaroth. Он способен обходить двухфакторную аутентификацию (2FA) и нацелен на широкий спектр онлайн-аккаунтов, включая Gmail, Yahoo, AOL, Microsoft 365 и др.
Исследователи безопасности обнаружили в киберпространстве необычный вредоносный Python-скрипт, использующий нестандартный метод обхода анализа — имитацию «синего экрана смерти» (BSOD). Киберэксперт Ксения Ахрамеева рассказала, что необходимо для защиты от такого рода уязвимостей.
Критическая уязвимость, затрагивающая ряд версий PHP 8, угрожает веб-приложениям и сайтам, позволяя провести SQL-инъекцию и завладеть базой данных. Киберэксперт Михаил Спицын рассказал, как защититься от подозрительных SQL-запросов.
Киберпреступники стали использовать сеть доставки контента Webflow для распространения поддельных PDF-документов, направленных на кражу данных банковских карт.
В архиваторе WinZip нашли опасную уязвимость, позволяющую удалённо выполнить произвольный код на устройстве. Киберэксперт Михаил Спицын рассказал, как обнаружить вредоносный файл.
Шесть из десяти компаний по всему миру ожидают серьёзный инцидент кибербезопасности уже в следующем году. К такому выводу пришли аналитики Zscaler в своём новом исследовании, предупреждая, что компании переоценивают свою защищённость. Киберэксперт, аналитик L2 GSOC компании «Газинформсервис» Андрей Жданухин, призывает бизнес обратить внимание на решения класса SOC.
Исследователи Elastic Security Labs обнаружили новую кибератаку с использованием мощного бэкдора FINALDRAFT. Новый бэкдор атакует госучреждения и компании по всему миру. Жертвами атаки стали внешнеполитическое ведомство одной из стран Южной Америки, телекоммуникационная компания и университет в Юго-Восточной Азии. Это демонстрирует широкий географический охват и разнообразие целей злоумышленников.
ООО «МедГуру», занимающееся разработкой решений в области медицинского программного обеспечения, завершило внедрение системы электронного документооборота (СЭД) «Этлас» версии 7.0. Проект реализован специалистами компании «Этлас-Софт» удалённо, включая обследование, настройку, адаптацию и внедрение бизнес-процессов.
Нехватка адаптированных решений и необходимость интеграции с существующей инфраструктурой — ключевые препятствия для российских компаний при переходе на отечественные решения кибербезопасности. Согласно исследованию «СёрчИнформ», лишь 2% российских организаций полностью перешли на отечественные операционные системы и базы данных.
Консалтинговая компания провела независимое исследование «Созвездие КЭДО», в рамках которого сравнила профильные ИТ-продукты семи вендоров. Функциональные возможности Directum HR Pro эксперты оценили на 97% из ста возможных.
Консалтинговая компания провела независимое исследование «Созвездие КЭДО», в рамках которого сравнила профильные ИТ-продукты семи вендоров. Функциональные возможности Directum HR Pro эксперты оценили на 97% из ста возможных.
АСУ ТП паровой турбины ПТ-60-130/13 ст.№7 Уфимской ТЭЦ-4 на базе программно-аппаратного (программно-технического) комплекса КРУГ-2000® (ПАК ПТК КРУГ-2000®) расширена до полномасштабной системы.
В каталоге KEV — справочнике уязвимостей, которые активно используются хакерами по всему миру, — обнаружена критическая уязвимость (CVE-2025-0994) в Trimble Cityworks. Это программное обеспечение, широко используемое муниципальными службами, коммунальными предприятиями и инфраструктурными организациями для управления активами и рабочими процессами.
В АО «ОХК «Уралхим» завершен проект по переводу системы среднесрочного планирования продаж и операций (S&OP) на отечественную платформу «Optimacros». Работы по миграции проведены специалистами консалтинговой компании «АТОМС Консалтинг».
Компания «Инполюс» (www.inpolus.ru) – ведущий российский разработчик и поставщик корпоративной интеграционной платформы (INPOLUS® Integration Platform) для крупных российских предприятий, работающих в ключевых отраслях отечественной экономики, –сообщает о том, что его флагманский продукт INPOLUS® ESB доказал свою эффективность в реальных проектах, в том числе, в промышленности, финансовой сфере, в транспортных и логистических компаниях.
Зарубежные эксперты заявляют, что платформа для интернет-магазинов Magento стала жертвой атаки с использованием скимминга кредитных карт. Виновником этого стал вредоносный скрипт, внедрённый в бесплатный диспетчер тегов от компании Google — Google Tag Manager (GTM).
Глобальная атака методом перебора паролей затронула миллионы сетевых устройств по всему миру, в том числе в России. Киберэксперт Михаил Спицын рассказал, как защитить сетевые устройства.
Microsoft обнаружила новую тактику кибератак, при которой злоумышленники используют уязвимость в механизме ViewState для внедрения вредоносного кода. Киберэксперт Михаил Спицын рассказал, как не стать жертвой новой кибератаки.
Роскомнадзор зафиксировал существенное снижение количества уведомлений об утечках персональных данных в 2024 году. Хотя общее число атак снизилось, отдельные инциденты стали сложнее и изощрённее. Киберэксперт Михаил Спицын рассказал, что обезопасить компании от утечек можно при помощи решений класса защищённых СУБД, таких как отечественная Jatoba.
Компания ООО «СКТВ Плюс», один из ведущих операторов в области телекоммуникаций и предоставляющий полный спектр услуг по подключению и обслуживанию абонентов, внедрила систему электронной очереди «ЭТЛАС». Это решение было адаптировано под конкретные запросы заказчика и позволило существенно улучшить качество обслуживания посетителей, повысив оперативность работы с клиентами.
Компания ООО «Радиационная техника», специализирующаяся на ремонте электронного и оптического оборудования, успешно внедрила систему электронного документооборота «ЭТЛАС» версии 7.1. Внедрение системы стало важным шагом на пути к оптимизации внутренних бизнес-процессов, улучшению управления документацией и повышению общей эффективности работы предприятия.
В начале 2025 года, когда каждый день появляются новые приложения и миллионы строк кода, зарубежные аналитики обратили внимание на быстрые и безопасные методы разработки. На сцену выходит статическое тестирование безопасности приложений (SAST), которое играет важную роль в выявлении уязвимости в исходном коде приложения до его запуска.
Общая информация
На XXV Международном форуме iFin-2025 (4-5 февраля), где «Газинформсервис» выступил партнёром, советник генерального директора – начальник удостоверяющего центра компании Сергей Кирюшкин рассказал о решении для трансграничного признания электронной подписи в банковской сфере. В своём выступлении он представил актуальное решение для банков, активно участвующих в трансграничном электронном документообороте (ЭДО), — Litoria DVCS.