Разработка ПО и приложений - posts

11:19
Данные более 10 млн россиян могут оказаться в открытом доступе
Более 10 млн россиян и российских компаний рискуют раскрыть персональные данные из-за использования поддельных сервисов генеративного искусственного интеллекта (ChatGPT, Dall-E, Midjourney). Мошенники пользуются тем, что для жителей России усложнён доступ к данным инструментам из-за проблем с оплатой и ограничений, связанных с санкционной политикой, пишут РИА Новости. Злоумышленники создают чат-боты и сайты, где обещают предоставить доступ к популярным инструментам.Подробнее
17:21
Ведущий в Казахстане производитель химических удобрений за 4 месяца перешел на HRM-систему «1С»
Компания КазАзот в короткие сроки перешла на новое программное решение 1С для управления 1300 сотрудниками завода и расчёта заработной платы. Интегратором выступила компания WiseAdvice-IT, оперативно перестроив методологию внедрения под законодательные изменения Республики Казахстан.Подробнее
17:21
115
0
12:42
СПбГМТУ получит ПО от «Газинформсервиса»
ООО «Газинформсервис» и Санкт-Петербургский государственный морской технический университет (СПбГМТУ) подписали договор о сотрудничестве Университет безвозмездно получит доступ к комплексу продуктов, необходимому для подготовки нового поколения специалистов по информационной безопасности: Litoria Desktop 2, Litoria for Citrix, «Блокхост-Сеть 4», СУБД Jatoba и Efros Defence Operations.Подробнее
16:35
«Газинформсервис» второй в рейтинге крупнейших ИБ-компаний в России
Аналитический центр TAdviser подготовил новый ранкинг крупнейших вендоров и интеграторов ИБ-решений в России по итогам 2023 года. Он включил в рейтинг 100 лидеров рынка, в котором компания «Газинформсервис» заняла 2 строчку. Лидером рейтинга вновь стала «Лаборатория Касперского». По итогам 2023 года выручка российской компании достигла 47,7 млрд руб. Второе место заняла компания «Газинформсервис», третье — Softline. Суммарная выручка всех участников рейтинга превысила 376 млрд руб.Подробнее
13:48
Хакеры захватывают компьютеры через email-бомбардировку
Киберпреступники распространяют вредоносные программы Zbot и DarkGate, устраивая «бомбардировку» электронных почт жертв с целью последующего контакта с ними с использованием социальной инженерии. Эксперт «Газинформсервиса» рассказал, как противостоять подобным атакам. По данным исследователей из Rapid7, ключевой этап атаки начинается с создания процесса перегрузки почтового ящика жертвы, что достигается регистрацией её электронной почты на множестве сервисов для рассылок.Подробнее
20:08
«Райтек ДТГ» перевел китайский завод на российскую ERP
Системный интегратор для промышленности «Райтек ДТГ» успешно завершил проект по автоматизации на заводе полного цикла по производству климатической техники в Нантоу, провинция Гуандун, Китай. За один год осуществлена миграция завода на отечественное решение 1С:ERP, что позволит управлять предприятием на двух языках. В рамках проекта на второй язык было переведено около 600 тысяч элементов интерфейса, а также доработан функционал для его поддержки.Подробнее
20:08
93
0
17:48
«Уральский центр систем безопасности» предложит клиентам систему управления доступом RooX UIDM
Компания RooX, которая специализируется на аутентификации и авторизации, и системный интегратор «Уральский центр систем безопасности» (УЦСБ) стали партнерами. Соглашение позволит УЦСБ расширить портфель отечественных решений системой управления доступом RooX UIDM, а также использовать продукт в рамках комплексных ИБ-проектов для своих заказчиков. RooX UIDM — российская система управления доступом, которая включает в себя IDM и IAM составляющие.Подробнее
17:48
104
0
17:33
SIMETRA обновила платформу для транспортного планирования RITM³ в Челябинске
Разработчик платформы для транспортного планирования RITM³ - группа компаний SIMETRA – обновила свое решение в Челябинске, значительно расширив пул инструментов для решения задач транспортной политики. Новая версия включает в себя шесть новых модулей, в том числе цифровой двойник, электронную КСОДД и геоинформационную систему сбора, хранения, анализа и графической визуализации данных (ГИС).Подробнее
17:33
101
0
20:22
Fork-Tech: Новый пакет санкций ускорит развитие финансовых маркетплейсов
Генеральный директор Fork-Tech Кристина Коваленко отмечает, что санкции стимулируют рост популярности финансовых маркетплейсов, которые объединяют предложения участников рынка. «Эти платформы открывают возможности для предоставления новых услуг и функций, адаптированных к изменяющимся условиям. Мы рассматриваем их как важное направление для развития финтеха в текущей экономической ситуации», – подчеркивает она.Подробнее
20:22
97
0
14:13
ЗаКОДированный вирус: хакеры воруют данные из Telegram и Discord
Обнаружена атака на цепочку поставок программного обеспечения, продолжавшаяся около года. Эксперт «Газинформсервиса» рассказал, как защититься от подобных атак. Через репозиторий PyPI распространялись вредоносные пакеты, замаскированные под инструменты для создания чат-ботов на основе нейросетей, говорится в сообщении «Лаборатории Касперского». После установки эти пакеты заражали устройства стилером Jarka, который использовался для кражи данных.Подробнее
12:35
Хакеры развивают новые виды вредоносного ПО и атакуют через YouTube
Эксперты подчёркивают новую тенденцию в кибератаках, когда современные вредоносные программы превращают пользователей в соучастников. Эксперт «Газинформсервиса» рассказал о том, как хакеры атакуют через видеохостинги и как защититься от современных атак. Исследование угроз безопасности за третий квартал Gen Digital выявило стремительное усложнение ландшафта угроз.Подробнее
09:57
Новое поколение СУБД: Jatoba 6.4.1
Вышло обновление СУБД Jatoba компании «Газинформсервис» до версии 6.4.1. Новая версия предлагает пользователям ряд преимуществ, которые обеспечивают более высокий уровень защиты данных. Среди ключевых обновлений — совместимость с PostgreSQL 16.4. «СУБД Jatoba 6.4.1 — это значительный шаг вперёд в развитии нашей платформы для управления базами данных. Обновление обеспечивает полную совместимость с актуальной версией PostgreSQL 16.Подробнее
09:57
111
0
18:06
Подтверждена совместимость офисного пакета AlterOffice с «МСВСфера АРМ» 9
Вендоры «Инферит» (ГК Softline) и ALMI Partner подтвердили совместимость и корректную работу офисного пакета AlterOffice и российской операционной системы «МСВСфера АРМ» 9. Успешные результаты тестирования подтверждены соответствующим сертификатом. Партнерство отвечает стратегии ГК Softline по расширению портфеля собственных продуктов и услуг в рамках комплексного предложения для цифровой трансформации бизнеса.Подробнее
18:06
100
0
11:07
Jatoba и MFlash: совместное решение для надёжного хранения данных и управления ими
Компании «Газинформсервис» и «МСОФТ» завершили технические испытания, которые подтвердили корректность совместной работы СУБД Jatoba с программным обеспечением MFlash версии 8. Совместимость Jatoba с MFlash была подтверждена в ходе совместных испытаний: проверено корректное функционирование MFlash с Jatoba, а также успешно проведено функциональное тестирование.Подробнее
11:07
116
0
14:53
Хакеры организовали крупнейшую кибератаку года на госструктуру
Хакерская группировка RansomHub* заявила о взломе официального сайта федерального правительства Мексики и похищении 313 ГБ данных. Эксперт «Газинформсервиса» рассказал, как пресечь подобные атаки. Киберпреступники украли финансовую отчётность, страховые документы и другие конфиденциальные данные. Хакеры дали правительству десять дней на выплату выкупа, иначе все похищенные материалы будут опубликованы.Подробнее
12:58
Киберпреступники усилили атаки с помощью SVG в письмах
Исследователи из MalwareHunterTeam отмечают рост числа атак с использованием вложения в формате Scalable Vector Graphics (SVG) для доставки вредоносных программ. В «Газинформсервисе» рассказали, как обнаружить «заражение» ПК. Такой формат атаки, по мнению экспертов, помогает уходить от детектирования. SVG — пример векторной графики, отличающийся от растровых JPG и PNG использованием линий, форм и текстовых данных.Подробнее
09:57
Двойной щит для секретов компаний: Jatoba и «Стахановец» подтвердили совместимость
Компании «Газинформсервис» и «Стахановец» завершили серию технических испытаний на совместимость СУБД Jatoba и системы защиты данных от утечек и мониторинга персонала «Стахановец». Специалисты провели всесторонние испытания, которые подтвердили корректность совместной работы ПО. Результат зафиксирован в двустороннем сертификате совместимости. Благодаря интеграции продуктов клиенты «Стахановец» смогут использовать программный комплекс на отечественной СУБД. Оба продукта сертифицированы ФСТЭК.Подробнее
09:57
108
0
12:04
«Газинформсервис» на AQ PRO: укрепление лидерства в сфере кибербезопасности
«Газинформсервис» принял участие в ежегодной конференции компании «Аквариус» «AQ PRO Время решений». В рамках мероприятия, где эксперты и представители ИТ-индустрии обсуждали актуальные технологические вызовы в сфере отечественной электроники и программного обеспечения, «Газинформсервис» представил ряд докладов, посвящённых решениям для повышения информационной безопасности.Подробнее
11:37
Jatoba и TrueConf Enterprise: безопасная видеосвязь для критически важных инфраструктур
Разработка отечественной компании «Газинформсервис» — защищённая система управления базами данных (СУБД) Jatoba — интегрирована с программной платформой видеоконференцсвязи (ВКС) TrueConf Enterprise. Это открывает новые возможности для организации безопасной и надёжной видеокоммуникации в государственном секторе, финансовых организациях, энергетических компаниях и других отраслях, где защита данных является первостепенной задачей.Подробнее
17:36
Киберпреступники придумали новую атаку с поддельными счетами на оплату
Хакеры стали использовать API для рассылки поддельных счетов на оплату, которые выглядят как настоящие. Как противостоять новой атаке, рассказала эксперт «Газинформсервиса». Крупная американская компания DocuSign* уже оказалась в центре кибератак нового типа. Преступники создают платные аккаунты на DocuSign, где настраивают шаблоны с имитацией счетов от известных брендов, таких как Norton Antivirus.Подробнее
16:05
Появился новый шифровальщик, пробивающий серверную защиту
Новая группировка Interlock разработала шифровальщик, нацеленный на серверы FreeBSD. В начале осени текущего года Interlock уже заявила об атаке на шесть компаний и о публикации их украденных данных после отказа в уплате выкупа. На прошлой неделе компания Trend Micro сообщила, что обнаружила ещё один шифровальщик для FreeBSD и образец для Windows.Подробнее
14:49
Киберэксперт Дмитрий Овчинников рассказал о мошеннической схеме с ключевой ставкой
Эксперт в области информационной безопасности Дмитрий Овчинников предостерёг россиян от манипуляций мошенников с инфоповодом о новой ключевой ставке. Повышение ключевой ставки, как правило, вызывает рост интереса к депозитам и вкладам со стороны населения. «На прошлой неделе появилась новая мошенническая схема, связанная с вложением средств в предприятия ВПК.Подробнее
14:49
112
0
14:12
Хакеры атаковали DHL и Nisa
Логистическая компания DHL столкнулась с масштабной кибератакой, нарушившей работу системы отслеживания доставки для британской сети магазинов Nisa. Проблемы возникли на стороне технологического партнёра DHL — компании Microlise, которая, как сообщается, стала целью кибератаки. Инцидент произошёл вчера, о чём Nisa уведомила своих ритейлеров, сообщив о «глобальном сбое» в системе.Подробнее
11:13
Число атак с применением вирусов-шифровальщиков на российские компании выросло на треть
В 3-ем квартале 2024 года количество кибератак с применением вирусов-шифровальщиков увеличилось на 32% по сравнению с аналогичным периодом 2023 года. О том, как противостоять таким атакам, рассказала эксперт «Газинформсервиса». Чаще всего от таких атак страдает малый и средний бизнес, пишетITSpeaker, ссылаясь на исследование экспертов «Нейроинформ». Также эксперты говорят, что больше всех подобным кибератакам подвержены компании из финансовой сферы, ритейла, ИТ-сектора и логистики.Подробнее
09:34
Ankey ASAP: киберзащита стала сильнее
Компания «Газинформсервис» представила квартальное обновление платформы расширенной аналитики безопасности Ankey ASAP — релиз 2.4.3. И это не просто очередной набор улучшений, а внушительный удар по киберугрозам, который заставит злоумышленников понервничать. Ключевое нововведение — это возможность визуализировать профили поведения пользователей. Специалистам по безопасности доступны не просто сухие цифры, а живая картина активности.Подробнее
11:19
Jatoba: выбор «Лаборатории МБК» для почтовой системы TEGU Enterprise
Компании «Газинформсервис» и «Лаборатория МБК» подтвердили совместимость своих разработок — СУБД Jatoba и почтового сервера TEGU Enterprise. Jatoba — это современная СУБД, предназначенная для работы в различных сферах, включая банковскую и финансовую. Обеспечивая высокую скорость обработки данных, безопасность и масштабируемость, Jatoba становится отличным выбором для решений по безопасной обработке критически важной информации.Подробнее
11:19
139
0
15:40
Хакеры изобрели новый инструментарий под атаки на Windows и Linux
Исследователи из ESET обнаружили новое вредоносное ПО, созданное группой Embargo для развёртывания одноимённого шифровальщика. Эксперт «Газинформсервиса» рассказала, какие средства защиты наиболее эффективны от созданного вредоноса. Программы написаны на языке Rust, что позволяет разработчикам Embargo создавать универсальные кроссплатформенные инструменты для атак на системы Windows и Linux.Подробнее
14:05
«ДАКОМ М» получил статус участника проекта «Сколково»
Компания «ДАКОМ М» вошла в число участников проекта создания и обеспечения функционирования инновационного центра «Сколково». Это событие открывает новые горизонты для компании и подтверждает ее стремление к инновациям, развитию в области высоких технологий и формированию импортонезависимой экосистемы отечественного программного обеспечения на базе платформы виртуализации SpaceVM.Подробнее
14:05
119
0
11:53
Под угрозой кибератак: новые уязвимости принтеров Xerox
В некоторых моделях принтеров Xerox обнаружена критическая уязвимость, которая позволяет хакерам удалённо выполнять произвольные команды с повышенными привилегиями. Эксперт «Газинформсервиса» рассказала, как защититься от подобной атаки. В зоне риска оказались модели EC80xx, AltaLink, VersaLink и WorkCentre, если они не обновлены до последних версий прошивки. Уязвимость позволяет злоумышленникам получить доступ к операционной системе принтера и выполнять команды от имени суперпользователя.Подробнее
12:33
SpaceVM и новая версия vGate R2 4.95 от «Кода Безопасности» подтвердили совместимость
Вендор решений виртуализации «ДАКОМ М» и ИБ-разработчик «Код Безопасности» провели испытания и подтвердили совместимость платформы SpaceVM с новой версией средства защиты информации (СЗИ) vGate R2 4.95. Эта интеграция открывает новые возможности для повышения уровня безопасности виртуальных инфраструктур в различных отраслях, включая банковскую сферу и другие бизнес-сегменты. «Мы рады, что продолжаем углублять наше сотрудничество с «Кодом Безопасности».Подробнее
12:33
114
0
12:29
«DатаРу Консалтинг» включила в продуктовый портфель отечественную IBP-платформу Knowledge Space
Интегратор ИТ-решений для автоматизации бизнеса «DатаРу Консалтинг» заключил соглашение с разработчиком IBP-платформы Knowledge Space – компанией «Интегрированные системы управления» (ИСУ). Клиенты интегратора получат доступ к российской платформе для решения задач планирования и прогнозирования, а также инструментам для выстраивания единой корпоративной архитектуры.Подробнее
12:29
112
0
10:19
Надёжно уПАКовано: «Газинформсервис» и ICL зарегистрировали совместный продукт в реестре Минцифры
«Газинформсервис» и ICL Системные технологии разработали совместный продукт — программно-аппаратный комплекс (ПАК) «Комплекс мониторинга ИТ-инфраструктуры TR/ST», который уже прошёл процесс регистрации в реестре ПАК в Минцифре РФ. «Комплекс мониторинга ИТ-инфраструктуры TR/ST», созданный на базе серверов ICL Техно, продуктов компании «Газинформсервис» и решений других технологических партнёров, предназначен для комплексной автоматизации мониторинга ИТ-инфраструктуры.Подробнее
12:12
Сразу «не выкупили»: хакеры опубликовали похищенные данные за отказ платить
Корпорация Nidec* сообщила, что хакеры, стоящие за кибератакой с использованием программы-вымогателя, опубликовали похищенные данные в даркнете. Эксперт «Газинформсервиса» рассказал, как пресекать подобного рода атаки на этапе их становления. Известно, что киберпреступники пытались шантажировать компанию Nidec, требуя выкуп за украденную информацию, но, не получив денег, решили выложить данные в сеть.Подробнее
12:12
159
0
18:14
ALMI Partner и Security Vision подтвердили совместимость продуктов
ALMI Partner и компания Security Vision успешно завершили тестирование совместимости операционной системы AlterOS и платформы автоматизации и роботизации процессов обеспечения информационной безопасности Security Vision. Проведенные испытания подтвердили полную доступность функциональности ИТ-продуктов при их совместной работе. По итогам тестирования компании подписали сертификат совместимости.Подробнее
18:14
114
0
15:27
Хакеры завладели данными из тысяч детских медкарт
Boston Children’s Health Physicians (BCHP), организация, которая объединяет более 300 врачей в 60 региональных офисах в Нью-Йорке и Коннектикуте, США, подтвердила утечку данных, произошедшую в сентябре. Данные тысяч несовершеннолетних пациентов оказались скомпрометированы. Подозрительная активность в системах организации была зафиксирована 6 сентября, а уже 10 сентября руководство компании отключило системы для предотвращения дальнейшего проникновения.Подробнее
15:27
116
0
08:01
Система MULTIFACTOR совместима с решением Ankey IDM
Компании МУЛЬТИФАКТОР и «Газинформсервис» подтвердили совместимость своих продуктов и корректность их работы. Компании МУЛЬТИФАКТОР и «Газинформсервис» успешно провели испытания собственных продуктов и подтвердили совместимость системы двухфакторной аутентификации MULTIFACTOR с комплексом для централизованного управления учётными записями пользователей Ankey IDM. По результатам испытаний оформлен сертификат совместимости.Подробнее
15:52
7000 ежесекундных атак с использованием паролей были обрушены на пользователей Windows
Данные Microsoft Entra показывают, что из более чем 600 миллионов ежедневных атак на идентификационные данные пользователей Windows 99% построены на использовании паролей в хакерских комбинациях. Киберпреступники используют законные и авторизованные идентификационные данные для кражи конфиденциальной информации и получения доступа к учётным данным. Применяются различные способы: фишинг, вредоносное ПО, утечка данных, атаки методом перебора / рассылка паролей и компрометация учётных данных.Подробнее
16:30
Новый метод кибератаки позволяет обходить современные системы обнаружения угроз
Исследователи из западной ИБ-компании Outflank рассказали о новом методе внедрения кода под названием Early Cascade Injection, который позволяет обходить современные системы обнаружения угроз (EDR). Новая техника задействует особенности процесса создания приложений в Windows и минимизирует риск обнаружения, эффективно конкурируя с популярными методами вроде Early Bird APC Injection. В основе Early Cascade Injection лежит вмешательство в создание процессов на уровне пользовательского режима.Подробнее
16:30
126
0
13:25
Новая волна кибератак: хакеры обходят антивирусы и стандартную защиту
Исследователи из западной ИБ-компании HarfangLab выявили новую кампанию, распространяющую вредоносный загрузчик Hijack Loader с использованием легитимных сертификатов цифровой подписи. В «Газинформсервисе» рассказали, как защититься от подобных атак. Злонамеренная активность зафиксирована в начале октября текущего года. Цель атаки — установка программы для кражи данных под названием Lumma.Подробнее
14:22
«Газинформсервис» адаптировал Litoria Desktop 2 к новым правилам ЭП
С 1 сентября 2024 года вступили в силу изменения в требования к форме квалифицированного сертификата ключа проверки электронной подписи (ЭП), утверждённые приказом ФСБ России от 2 февраля 2024 г. N 50. «Газинформсервис», как лидер в области информационной безопасности, оперативно адаптировал свои решения к новым требованиям и среди первых в отрасли представил обновлённое программное обеспечение Litoria Desktop 2, полностью соответствующее актуальному законодательству.Подробнее
14:22
136
0