Лента блогов ИТ-команий - posts

17:42
Fork-Tech: До конца 2025 года компании сократят 15-20% ИТ-персонала
Сокращения сотрудников в ИТ-секторе до конца 2025 года могут достигнуть 15-20%, считают эксперты финтех-разработчика и интегратора Fork-Tech, который также предоставляет услуги ИТ-аутстафинга. Причинами оптимизации штата, помимо экономических вызовов, станут новые требования к технологическому стеку специалистов, вызванные активным процессом импортозамещения.Подробнее
17:42
178
0
16:07
Тень Дракулы на брендах: хакеры автоматизировали генерацию фишинговых наборов
Платформа Darcula, предоставляющая услуги фишинга как услуги (PhaaS), получила значительное обновление. Как сообщает BleepingComputer, теперь она способна автоматически генерировать фишинговые наборы, имитирующие сайты практически любого бренда. Это делает создание и запуск фишинговых атак невероятно простыми и доступными даже для малоопытных злоумышленников, значительно повышая эффективность и сложность обнаружения подобных атак.Подробнее
15:04
(Без)облачная безопасность: как защититься от уязвимости в Power Pages
Microsoft выпустила экстренное обновление безопасности, устраняющее уязвимость нулевого дня (CVE-2025-24989) в своей платформе веб-разработки — облачном сервисе Power Pages. По данным BleepingComputer, эта уязвимость уже активно используется злоумышленниками для проведения атак. Она позволила злоумышленникам повышать привилегии, обходя систему авторизации.Подробнее
11:55
Добыть обманом: хакеры воруют данные из мессенджеров
Участились случаи взлома аккаунтов в мессенджерах с помощью поддельных устройств. Злоумышленники обманывают пользователей, заставляя их подтвердить подключение неизвестных устройств к их аккаунтам. Так, злоумышленники используют легитимную функцию «Привязанные устройства» (Linked Devices) в Signal для взлома аккаунтов, предупредили в Google Threat Intelligence Group.Подробнее
09:11
Половина российских компаний столкнулась с утечками информации по вине сотрудников
В рамках ежегодного исследования по информационной безопасности в компаниях России выяснилось, что в 2024 году утечки коснулись почти половины опрошенных. В 2023 г. 66% компаний столкнулись с попытками слива информации, а в 2024 г. 48% опрошенных фиксировали утечки, говорится в исследовании «СерчИнформ». На сегодня ещё велик риск случайных инцидентов: в 67% случаев сотрудники допускали утечку из-за ошибок и незнания базовых правил кибергигиены.Подробнее
21:15
Hybrid разработал инструмент для оценки эффективности рекламных каналов
AdTech-экосистема Hybrid, один из лидеров в разработке высокотехнологичных решений для интернет-рекламы, разработала инструмент Flow Source, позволяющий брендам оценить влияние каждого из рекламных каналов (Desktop, Mobile web, In-App, TV) и органических охватов на их продвижение в digital. С его помощью рекламодатели смогут оптимизировать бюджет за счет понимания поведения пользователей, которое позволит совершенствовать рекламные стратегии на каждом этапе взаимодействия с ЦА.Подробнее
21:15
158
0
21:01
SIMETRA поставила отечественную платформу RITM³ в Государственный университет управления
Группа компаний SIMETRA начала сотрудничество с Государственным университетом управления (ГУУ). В рамках соглашения студенты вуза получат доступ к актуальным знаниям и практикам в области транспортного прогнозирования, а также смогут познакомиться и освоить технологические решения для реализации проектов на транспорте – SIMETRA оснастила ГУУ российской ИТС-платформой RITM³.Подробнее
21:01
162
0
20:52
«Рейтинг Рунета»: только 6,3% компаний регулярно получают заявки через входящие звонки
Эксперты «Рейтинга Рунета» провели опрос 110 компаний-участников рейтингов и выяснили, что для половины входящие звонки на телефон, указанный на сайте, приносят всего 10% заявок и меньше 30% из них проходят скоринг. 93,7% получают через телефон меньше 30% заявок, и только 10% сказали, что получают качественные заявки, которые проходят скоринг в 50% случаев или чаще. 8% опрошенных в принципе отказались от размещения телефона на сайте.Подробнее
20:52
307
0
14:48
Эксперт: обновите OpenSSH, чтобы защититься от перехвата сессий и DoS-атак
Недавно в популярном средстве защищённого удалённого доступа OpenSSH устранили две серьёзные уязвимости, способные привести к атакам типа «человек посередине» (MiTM) и отказу в обслуживании (DoS). Обе проблемы были исправлены в версии OpenSSH 9.9p2. Эксперт компании «Газинформсервис», аналитик L2 GSOC Андрей Жданухин, рекомендует пользователям обновить системы и проводить их постоянный мониторинг при помощи центров мониторинга класса SOC, таких как GSOC.Подробнее
11:23
Chrome под угрозой: как защититься от хакеров?
В браузере Chrome обнаружены критические уязвимости, связанные с переполнением буфера в куче в движке V8 (обработка JavaScript) и графической подсистеме. Эксперт компании «Газинформсервис» Екатерина Едемская предупреждает, что подобные ошибки — это не просто баги, а потенциальные точки входа для злоумышленников, позволяющие выполнять произвольный код и получать контроль над системой.Подробнее
10:51
Тысячи компаний в 70 странах стали жертвами шифровальщика Ghost
Хакеры с помощью программы-вымогателя Ghost взломали системы тысяч компаний и государственных учреждений в более чем 70 странах. Как защититься от шифровальщиков, рассказала аналитик лаборатории исследований кибербезопасности компании «Газинформсервис» Ирина Дмитриева. Под удар попали критическая инфраструктура, здравоохранение, образовательные учреждения, технологические компании, производственные предприятия и малый бизнес, сообщают CISA, ФБР и MS-ISAC в совместном предупреждении.Подробнее
17:57
Выручка VolgaBlob выросла более чем на 30%
Российский интегратор и разработчик VolgaBlob подвел итоги работы за 2024 год. Выручка и чистая прибыль компании увеличились более чем на 30% в сравнении с 2023 годом. При этом на 68% выросла выручка от продаж флагманского продукта компании — платформы анализа и обработки данных Smart Monitor. А среднесуточный объем клиентских данных, которые анализирует Smart Monitor, превысил 2,4 петабайт — показатель поднялся на 633% за два года.Подробнее
17:57
215
0
17:48
«DатаРу Технологии» добавила в продуктовый портфель новую линейку систем передачи данных
Компания «DатаРу Технологии» обновила свой продуктовый портфель в части систем передачи данных (СПД) и добавила новую линейку коммутаторов серий СВ 4000, 3000 и 2000. Решения поддерживают возможность легкого развертывания на инфраструктуре заказчика, а также обеспечивают высокоскоростную коммутацию между филиалами, офисами и производственными площадками.Подробнее
17:48
174
0
17:39
Space VDI подтвердил совместимость с российской СУБД Postgres Pro
«ДАКОМ М», разработчик отечественного решения для организации виртуальных рабочих столов Space VDI и Postgres Professional, разработчик российской СУБД Postgres Pro, объявляют о совместимости своих продуктов. Сертификат, выданный Postgres Professional, подтверждает корректную работу Postgres Pro Enterprise 16 и Space VDI 5.7.0 Space VDI — комплекс для создания и администрирования виртуальных рабочих столов на базе SpaceVM.Подробнее
17:39
180
0
17:30
CorpSoft24 модернизировала сервис для расшифровки совещаний
Компания CorpSoft24 модернизировала виртуального ассистента на базе технологий ИИ, предназначенного для расшифровки записей онлайн-встреч. Теперь он может не только транскрибировать аудиозапись, но и формировать краткие резюме для упрощения работы сотрудников. Сервис для расшифровки записей онлайн-встреч изначально был разработан специалистами CorpSoft24 для нужд внутренних подразделений. В нем используются Open Source языковая модель, адаптированная под обработку аудиофайлов на русском языке.Подробнее
17:30
162
0
15:34
Форум GIS DAYS подтверждает статус одного из самых масштабных событий в сферах ИТ и ИБ
Проект компании «Газинформсервис» GIS DAYS* прошёл в финал и попал на открытую защиту на международной ивент-премии bema!. В финале принимали участие представители компаний из 6 стран мира и 30 регионов России. Около 600 заявок (по словам организаторов, это рекордное число) было подано, и около 300 перешло на этап открытых защит. Форум GIS DAYS участвовал в двух номинациях.Подробнее
13:50
Принтеры Xerox используются хакерами для кражи корпоративных паролей
Исследователи из компании Rapid7 обнаружили в многофункциональных принтерах Xerox VersaLink C7025 сразу 2 уязвимости, позволяющие злоумышленникам перехватывать учётные данные с помощью Pass-back-атак. Аналитик лаборатории исследований кибербезопасности компании «Газинформсервис» Ирина Дмитриева рассказала, как не допустить утечку информации. Первая уязвимость позволяет злоумышленнику изменить конфигурацию принтера, перенаправляя учётные данные пользователей на подконтрольный сервер через LDAP.Подробнее
13:50
213
0
11:23
Хакеры использовали антивирус для внедрения вредоносных компонентов через легитимные утилиты Windows
Киберпреступники Earth Preta (также известные как Mustang Panda) эксплуатируют новую технику обхода антивирусной защиты в Windows-системах для последующего перехвата управления заражёнными системами. Аналитик лаборатории исследований кибербезопасности компании «Газинформсервис» Ирина Дмитриева рассказала об эффективной защите от подобной атаки.Подробнее
20:12
«ДАКОМ М» выпустила новую версию платформы виртуализации рабочих столов Space VDI 5.7.0
«ДАКОМ М» выпустила новую версию платформы виртуализации рабочих столов Space VDI 5.7.0 Вышел обновленный Space VDI с рядом значительных улучшений. В новой версии реализован мониторинг состояния туннелирования шлюза и модернизирован механизм конкурентного управления портами подключения. Добавлена поддержка агента Space Agent PC-2 и службы glint-launcher-2. Внедрены механизмы выгрузки событий и централизованного управления настройками мониторов Space Client.Подробнее
20:12
170
0
20:04
ГК MONT протестировала межсетевой экран InfoWatch ARMA Стена (NGFW)
Группа компаний MONT, дистрибьютор программного обеспечения, завершила тестирование межсетевого экрана для корпоративного сегмента InfoWatch ARMA Стена (NGFW). Пилотный проект по внедрению решения ГК MONT проводила на собственной инфраструктуре с учетом актуальных для бизнеса задач – обеспечение безопасной работы компании внутри корпоративного цифрового контура. В рамках проекта тестировалась InfoWatch ARMA Стена (NGFW) версии 4.4.Подробнее
20:04
197
0
19:55
DCLogic: 80% заказчиков не используют лидары из-за их высокой стоимости
Российский системный интегратор с опытом разработки собственных продуктовых решений, компания DCLogic, завершила очередной этап пилотных испытаний твердотельных лидаров для подземных горных работ, а также для широкого круга промышленных заказчиков.Подробнее
19:55
178
0
19:44
«Биржа грузоперевозок ATI.SU» выпустила исследование рынка грузоперевозок в странах СНГ
Исследование международной «Биржи грузоперевозок ATI.SU» содержит ключевые показатели развития рынка грузоперевозок в России, Беларуси, Казахстане, Узбекистане, Кыргызстане и Армении в 2024 году. Международная «Биржа грузоперевозок ATI.SU» — это экосистема сервисов для организации автомобильных грузоперевозок, в которой работает свыше 450 тыс. зарегистрированных пользователей из 63 стран мира. ATI.Подробнее
19:44
314
0
16:30
«Газинформсервис» представит решения по кибербезопасности на Уральском форуме
19-21 февраля в Екатеринбурге состоится Уральский форум «Кибербезопасность в финансах», где компания «Газинформсервис» выступит с докладом о применении поведенческой аналитики (UEBA) для защиты от внутренних угроз в банках. Менеджер продукта Ankey ASAP Яна Заковряжина расскажет о практическом применении UEBA для повышения безопасности финансовых операций.Подробнее
15:22
Вышло новое поколение СУБД: Jatoba 6.6.1
Компания «Газинформсервис» выпустила обновление СУБД Jatoba до версии 6.6.1. Обновление предлагает пользователям ряд преимуществ, обеспечивающих повышение отказоустойчивости и производительности, а также включает ряд ключевых улучшений, таких как сжатие данных на уровне страниц и полнотекстовый поиск. «СУБД Jatoba 6.6.1 позволяет делать компрессию на уровне страниц, существенно экономя дисковое пространство, занимаемое таблицами, индексами, партициями и шардами.Подробнее
15:22
218
0
14:52
Новый шифровальщик захватывает данные пользователей Windows
Исследователи CYFIRMA* выявили новую угрозу в киберпространстве — вирус-вымогатель Vgod, активно распространяющийся на подпольных хакерских форумах. Киберэксперт Михаил Спицын рассказал об особенностях вируса и как от него защититься. Это вредоносное ПО нацелено на операционные системы Windows, где оно применяет сложные методы шифрования и добавляет к зашифрованным файлам уникальное расширение «.Vgod».Подробнее
17:51
Hybrid Metaverse представит рынку инструмент для размещения рекламы в виртуальных мирах — MOOH
Hybrid Metaverse, входящий в AdTech-экосистему Hybrid, разработал Metaverse Out of Home (MOOH) — решение, которое позволяет размещать баннерную рекламу в виртуальных мирах. С его помощью бренды смогут размещать рекламу в метавселенной Roblox, предлагая пользователям ненавязчивый и нестандартный опыт взаимодействия с контентом. Метавселенные стали полноценной частью российского рекламного рынка.Подробнее
17:51
176
0
17:43
Linx подписал соглашение с МТУСИ о стажировке для студентов
Провайдер облачных решений и услуг ЦОД Linx и Московский технический университет связи и информатики (МТУСИ) начали сотрудничество, направленное на развитие практических компетенций начинающих специалистов в сфере облачных и сетевых технологий. МТУСИ – один из ведущих российских вузов в области информационных технологий, телекоммуникаций, радиотехники и информационной безопасности. В учебном заведении проходят обучение более 13000 студентов.Подробнее
17:43
166
0
17:41
Innostage обновила платформу для аналитики больших данных In DAP
Компания Innostage сообщает о масштабном обновлении своей платформы инструментов математического моделирования для бизнеса и госсектора In DAP. Ее ключевые модули – инструмент управления математическими моделями In DAP Models и инструмент для выстраивания KPI In DAP Indicators – получили усовершенствованный интерфейс и расширенную функциональность.Подробнее
17:41
163
0
17:29
«Эдит Про» вошла в рейтинг лучших работодателей hh.ru
Компания «Эдит Про» (входит в Группу «Борлас»), один из ведущих интеграторов ERP-решений на платформе «1С», вошла в рейтинг лучших работодателей в группе «Средние компании». Занять высокое место среди финалистов позволила развитая корпоративная культура, привлекательные условия труда и прозрачное взаимодействие с сотрудниками и кандидатами. рейтинг лучших работодателей России по итогам 2024 года.Подробнее
17:29
169
0
17:19
«Нетрика Медицина» разработала транскодеры для обмена данными
Компания «Нетрика Медицина» (входит в N3 Group и ГК «Ташир МЕДИКА») создала транскодеры для трансграничного информационного обмена лабораторными и инструментальными исследованиями между государственными клиниками и коммерческими лабораториями. Челябинская область первой внедрила их в работу медицинских организаций.Подробнее
16:45
Новый вредонос Astaroth игнорирует двухфакторную аутентификацию
Исследователи кибербезопасности из компании SlashNext обнаружили новый сложный фишинговый набор Astaroth. Он способен обходить двухфакторную аутентификацию (2FA) и нацелен на широкий спектр онлайн-аккаунтов, включая Gmail, Yahoo, AOL, Microsoft 365 и др.Подробнее
16:04
Внимательность сотрудников — главный фактор кибербезопасности: эксперт
Атаки на сетевые ресурсы остаются одними из самых распространенных киберугроз — к такому выводу приходят эксперты Intel 471. Злоумышленники вновь активизировали распространение вредоносного ПО SocGholish, маскируя его под обновления браузеров. Эксперт компании «Газинформсервис» предупреждает, что фишинговые рассылки, компрометация учетных данных и уязвимости в популярных сервисах — это лишь некоторые из инструментов, используемых злоумышленниками ежедневно.Подробнее
14:43
«Синий экран» похож на обман: хакеры придумали новую уловку
Исследователи безопасности обнаружили в киберпространстве необычный вредоносный Python-скрипт, использующий нестандартный метод обхода анализа — имитацию «синего экрана смерти» (BSOD). Киберэксперт Ксения Ахрамеева рассказала, что необходимо для защиты от такого рода уязвимостей. Новая уловка не только усложняет анализ вредоносного кода, но и способна ввести пользователей в заблуждение.Подробнее
11:27
Киберэксперт Михаил Спицын: хакеры-вымогатели начали использовать сложные методы взлома
В 2024 году на киберпреступной сцене стремительно появился новый игрок — группировка RansomHub, которая успела атаковать уже более 600 организаций по всему миру. Эксперт в области информационной безопасности Михаил Спицын рассказал, как защититься от продвинутых угроз. По данным исследования Group-IB, группа RansomHub заполнила вымогательскую нишу. Эксперты отмечают, что RansomHub действует в формате ransomware-as-a-service (RaaS), активно привлекая партнёров на подпольных форумах.Подробнее
10:18
PHP-уязвимость позволяет хакерам воровать базы данных
Критическая уязвимость, затрагивающая ряд версий PHP 8, угрожает веб-приложениям и сайтам, позволяя провести SQL-инъекцию и завладеть базой данных. Киберэксперт Михаил Спицын рассказал, как защититься от подозрительных SQL-запросов. Брешь актуальна для PHP 8.0.x до версии 8.0.27, 8.1.x до версии 8.1.15 и 8.2.x до версии 8.2.2. Баг кроется в функции PDO::quote() при использовании баз данных SQLite.Подробнее
09:37
Каждая вторая компания столкнётся с кибератакой в следующем году
Шесть из десяти компаний по всему миру ожидают серьёзный инцидент кибербезопасности уже в следующем году. К такому выводу пришли аналитики Zscaler в своём новом исследовании, предупреждая, что компании переоценивают свою защищённость. Киберэксперт, аналитик L2 GSOC компании «Газинформсервис» Андрей Жданухин, призывает бизнес обратить внимание на решения класса SOC.Подробнее
19:29
Влюблённое Средневековье: в RooX нарисовали валентинки с правилами кибербезопасности
Компания RooX, которая специализируется на системах управления доступом для корпоративного сектора, выпустила серию карточек ко Дню святого Валентина. В ней авторы напоминают о правилах безопасного поведения в Интернете на примере рыцарей и прекрасных дам. За века, прошедшие со времен рыцарей, методы защиты эволюционировали: к физическим барьерам добавились цифровые. Но цель остается той же — защитить ценные активы от захватчиков, будь то враги у ворот или хакеры в сети.Подробнее
19:29
172
0
14:45
HR-эксперт Анна Прабарщук: рынок труда ИТ России существенно отличается от американского
Мировой рынок ИТ-вакансий столкнулся с беспрецедентным падением. Количество объявлений о найме разработчиков сократилось на 70% по сравнению с пиком после пандемии. HR-эксперт Анна Прабарщук рассказала, как обстоят дела с ИТ-кадрами в России. По данным FRED (Federal Reserve Economic Data), индекс вакансий в сфере разработки программного обеспечения достигал 230 пунктов в 2022 году, но теперь рухнул до отметки 70, что отражает резкое падение спроса на специалистов.Подробнее
14:45
195
0
11:33
В WinZip нашли опасную уязвимость
В архиваторе WinZip нашли опасную уязвимость, позволяющую удалённо выполнить произвольный код на устройстве. Киберэксперт Михаил Спицын рассказал, как обнаружить вредоносный файл. Проблема, получившая идентификатор CVE-2025-1240, связана с механизмом парсинга файлов в формате 7Z. Условный злоумышленник может использовать брешь в атаке с помощью специально подготовленного вредоносного файла или веб-страницы.Подробнее
10:00
Эксперт Катасонов о новом бэкдоре FINALDRAFT: «В вопросах безопасности нельзя расслабляться»
Исследователи Elastic Security Labs обнаружили новую кибератаку с использованием мощного бэкдора FINALDRAFT. Новый бэкдор атакует госучреждения и компании по всему миру. Жертвами атаки стали внешнеполитическое ведомство одной из стран Южной Америки, телекоммуникационная компания и университет в Юго-Восточной Азии. Это демонстрирует широкий географический охват и разнообразие целей злоумышленников.Подробнее