Даже крупные компании уязвимы: эксперт об атаке на Tata Technologies
Недавняя атака программ-вымогателей на компанию Tata Technologies, одного из ведущих поставщиков инженерных и ИТ-услуг, приведшая к утечке конфиденциальных данных, вновь подчёркивает необходимость комплексного подхода к кибербезопасности. Хотя компания сообщила о восстановлении своих сервисов, инцидент служит важным предупреждением для бизнеса любых масштабов.
Александр Катасонов, инженер-аналитик лаборатории развития и продвижения компетенций кибербезопасности компании «Газинформсервис», отмечает: «Атаки с использованием программ-вымогателей являются серьёзной угрозой для владельцев бизнеса, так как могут парализовать инфраструктуру компании и привести не только к утечке конфиденциальных данных, но и к их полной утрате. В случае с Tata Technologies, несмотря на заявленное восстановление, инцидент ясно показывает, что даже крупные организации с высокими стандартами безопасности остаются уязвимыми».
Киберэксперт обращает внимание на то, что простого обновления антивирусного ПО недостаточно. «Не каждую атаку злоумышленников можно предотвратить, просто устанавливая новейшие средства защиты информации. Именно поэтому компаниям необходимо выстраивать целостные стратегии кибербезопасности. Например, эксперты центра мониторинга безопасности GSOC "Газинформсервиса" в режиме реального времени обеспечивают централизованный контроль над киберугрозами, круглосуточный мониторинг и оперативное реагирование на инциденты. Именно благодаря их работе удаётся предотвращать множество атак на организации на ранних стадиях, минимизировать их последствия и обеспечивать надёжную защиту данных, инфраструктуры и репутации компании», — добавляет он.
2 октября крупнейший форум по кибербезопасности GIS DAYS 2025* превратит Севкабель Порт в центр карьерных возможностей для студентов и молодых специалистов. В рамках события пройдёт Студенческий день — практическая площадка для профессионального диалога с лидерами ИБ-индустрии.
Масштабная партнёрская конференция GIS-DOUBLE-X, организованная компанией «Газинформсервис», успешно завершилась в Москве, собрав более 400 представителей партнёрской сети со всех уголков страны. Мероприятие, посвящённое актуальным вызовам кибербезопасности и стратегиям развития, стало площадкой для подведения итогов года и определения ключевых векторов стремительного движения компании.
Завершен совместный пилотный проект трансграничного электронного документооборота (ЭДО) товаросопроводительных документов между Россией и Узбекистаном.
Компания «Газинформсервис» получила сертификат соответствия ФСБ России на программный комплекс Litoria Desktop 2. Сертификат СФ/124-5229 от 22 июля 2025 года подтверждает, что СКЗИ Litoria Desktop 2 успешно прошло экспертизу, подтверждающую соответствие требованиям к средствам криптографической защиты информации.
В последние годы социальная инженерия в сочетании с искусственным интеллектом (ИИ) стала одним из самых эффективных инструментов, используемых хакерами для кибератак. Появление вредоносной кампании AI Waifu RAT демонстрирует новый уровень атак, использующих ИИ и методы социальной инженерии для проникновения в нишевые онлайн-сообщества.
В конфигурациях облачной службы Azure Active Directory (Azure AD) обнаружена критическая уязвимость, которая раскрывает конфиденциальные учётные данные приложений, предоставляя злоумышленникам доступ к облачным средам. Это ещё раз доказало: слабое место может найтись даже там, где, казалось бы, всё защищено.
В чипах Qualcomm, компании по разработке и производству микросхем для мобильных телефонов и другой электроники, обнаружены две критические уязвимости: CVE-2025-21483 и CVE-2025-27034, обе с оценкой CVSS 9.8.