Проекты и решения - posts

09:03
Незакрытая уязвимость в Windows грозит миллионам потерей денных
Неисправленная уязвимость в Microsoft Windows активно используется десятком хакерских группировок. Киберэксперт компании «Газинформсервис» рассказал, как защититься от угрозы. Уязвимость используется хакерами для кибершпионажа, кражи данных и финансово мотивированных атак. Эксперты говорят, что проблема связана с обработкой файлов Windows Shortcut (.LNK) и позволяет злоумышленникам скрыто выполнять вредоносные команды на целевой машине.Подробнее
07:40
«Клеим» патчи для PHP: как держать кибербез бизнеса в тонусе?
В PHP-фундаменте множества онлайн-ресурсов обнаружен ряд критических уязвимостей, ставящих под угрозу миллионы веб-сайтов, включая бизнес-приложения, интернет-магазины и платёжные системы. Киберэксперт компании «Газинформсервис» Михаил Спицын предупреждает: это открывает возможности для различных атак, от отказа в обслуживании (DoS) до кражи конфиденциальных данных. «Бесспорно, что PHP — популярный серверный язык, и он лёг в основу миллионов веб-приложений.Подробнее
18:05
«1С ПРО Консалтинг» выводит на рынок инструмент для ускоренного переноса данных из SAP в «1С»
Компания «1С ПРО Консалтинг» вывела на рынок «Мигратор-3000» — решение для ускоренного переноса и сверки данных из SAP в «1С:ERP Управление холдингом», «1С:ERP», «1C:Управление Холдингом», «1С:Бухгалтерия Предприятия.КОРП» и другие продукты на базе «1С».Подробнее
18:05
46
0
17:54
Клиентам Navicon стали доступны продукты PIX Процессы и PIX RPA
Системный интегратор и разработчик Navicon и PIX Robotics, разработчик решений в сферах роботизации, бизнес-аналитики, AI&ML и управления процессами, объявляют о расширении партнерства. Клиентам Navicon станут доступны программные продукты PIX Процессы и PIX RPA. ИТ-решения PIX Robotics, предназначенные в первую очередь для средних и крупных компаний, усилят портфель импортонезависимых BPM-разработок Navicon. Navicon и PIX Robotics сотрудничают с 2022 года.Подробнее
17:54
43
0
18:19
Axenix прокачает петербургских студентов НИУ ВШЭ
Питерский офис компании Axenix и Высшая школа экономики (НИУ ВШЭ) в Санкт-Петербурге подписали партнерское соглашение. Вместе они займутся развитием образовательных инициатив в области передовых технологий и консалтинга. До конца учебного года петербургский офис компании планирует поддержать несколько образовательных инициатив НИУ ВШЭ.Подробнее
18:19
46
0
18:11
В low-code решение «БФТ.Платформа» добавлены новые возможности для работы с документами и данными
Решение «БФТ.Платформа» продолжает активно развиваться. В его функциональность добавлен ряд новых возможностей, таких как электронная подпись, хранение файлов, работа с данными, идентификация и аутентификация. Обновление призвано обеспечить пользователям удобство и безопасность в работе с электронными документами и данным. «БФТ.Платформа» – решение из продуктового портфеля БФТ, предназначенное для создания государственных и корпоративных информационных систем или их компонентов.Подробнее
18:11
47
0
17:13
Острые когти хакеров запущены в Apache Tomcat: бизнес-приложения под угрозой
В Apache Tomcat обнаружена критическая уязвимость (CVE-2025-24813), позволяющая злоумышленникам получить полный и незащищённый контроль над серверами. Екатерина Едемская, инженер-аналитик компании «Газинформсервис», предупреждает о серьёзности проблемы: злоумышленники могут удалённо выполнять произвольный код без аутентификации.Подробнее
15:32
Киберэксперт: хакеры могут контролировать устройство через маршрутизатор TP-Link
В популярном маршрутизаторе TP-Link TL-WR845N обнаружена критическая уязвимость CVE-2024-57040. По словам эксперта, инженера-аналитика компании «Газинформсервис» Екатерины Едемской, через эту брешь в кибербезопасности злоумышленники могут легко получить полный контроль над устройством. «Главная проблема заключается в наличии жёстко заданных учётных данных root в прошивке, что позволяет атакующим восстановить их и использовать для получения несанкционированного доступа. Оценка критичности CVSS 9.Подробнее
14:51
Black Basta дирижирует кибератаками с помощью Bruted
Группировка Black Basta использует новый инструмент для взлома сетевых устройств — BRUTED. Фреймворк автоматизирует брутфорс-атаки устройства, доступные через интернет, такие как межсетевые экраны и VPN, что позволяет злоумышленникам масштабировать атаки с минимальными усилиями. BRUTED осуществляет поиск уязвимых устройств в интернете, анализируя публичные домены и IP-адреса, а затем отправляет найденные цели на C2-сервер.Подробнее
11:45
Хакеры атакуют клиентов автосалонов через уязвимости в цепочке поставок
Новая атака на цепочку поставок затронула более 100 автосалонов в США, подвергая их клиентов риску заражения вредоносным ПО. Киберэксперт Ирина Дмитриева рассказала, как обеспечить защиту бизнес-клиентов российских организаций в условиях распространения вредоносных закладок на веб-ресурсах. Злоумышленники воспользовались уязвимостью в стороннем видеосервисе, используемом дилерами, внедрив вредоносный код, который перенаправлял пользователей на поддельные страницы.Подробнее
20:34
Вышла новая версия платформы виртуализации SpaceVM 6.5.6
Компания «ДАКОМ М» выпустила обновленную версию SpaceVM 6.5.6 с расширенными возможностями применения политик фильтрации и оптимизированным функционалом при работе с пулом данных GFS2. Также улучшены возможности процесса установки, что упрощает пользователю выбор наиболее подходящих параметров. В меню интерфейса “Установки” обновленной SpaceVM 6.5.6 теперь появилась возможность выбрать: Install SpaceVM to FC LUN и Active FCoE and install SpaceVM to FC LUN.Подробнее
20:34
51
0
20:26
Fork-Tech: разрешение сделок с криптовалютами поможет ЦБ протестировать регуляторные механизмы
Инициатива Банка России разрешить «особо квалифицированным инвесторам» проводить торги криптовалютой в рамках специального экспериментального правового режима (ЭПР) является аккуратным шагом на пути признания цифровых валют в качестве инвестиционного актива, считает генеральный директор финтех разработчика и интегратора Fork-Tech Кристина Коваленко.Подробнее
20:26
47
0
18:05
ПО Open vAIR компании «Аэродиск» включено в реестр российского программного обеспечения Минцифры
Программное обеспечение Open vAIR, разработанное компанией «Аэродиск», ведущим российским производителем систем хранения данных (СХД) и виртуализации, успешно включено в реестр российского программного обеспечения Министерства цифрового развития, связи и массовых коммуникаций РФ (Минцифры). Соответствующая запись под номером 26455 была внесена в реестр 12 февраля 2025 года. ПО Open vAIR соответствует следующим классам ПО в реестре: - 02.05 «Средства хранения данных» - 02.Подробнее
18:05
48
0
17:56
Axenix открывает лабораторию данных Data Lab
Axenix объявляет о запуске лаборатории данных Data Lab. Сервис будет доступен компаниям по модели подписки. Это позволит клиентам по упрощенной схеме подключать команду специалистов Axenix к выполнению задач в области управления данными, аналитики и искусственного интеллекта. Data Lab работает в формате Consulting as a Service (CaaS).Подробнее
17:56
47
0
15:11
Киберэксперт Едемская: как можно быстрее обновите Chrome, Edge и Safari
Злоумышленники активно эксплуатируют критическую уязвимость нулевого дня (CVE-2025-24201) в продуктах Google, Apple и Microsoft. Три технологических гиганта выпустили срочные обновления, но, по словам Екатерины Едемской, инженера-аналитика компании «Газинформсервис», CVE-2025-24201 всё ещё представляет серьёзную угрозу. Из-за особенностей реализации — записи за пределы выделенной памяти в графическом процессоре — уязвимость открывает возможность для выполнения произвольного кода.Подробнее
10:42
Российский морской регистр судоходства ставит заслон киберштормам с помощью «Блокхост-Сеть 4»
В условиях постоянного роста киберугроз Российский морской регистр судоходства (РС) укрепил свою цифровую оборону. Выбор пал на отечественную систему защиты информационных ресурсов «Блокхост-Сеть 4», разработанную компанией «Газинформсервис». Это решение обеспечивает надёжную защиту данных и бесперебойную работу критически важных сервисов, соответствуя строгим требованиям кибербезопасности в эпоху импортозамещения.Подробнее
08:51
Критическая уязвимость в устройствах Siemens грозит остановкой производства
Обнаружена критическая уязвимость (CVE-2024-56336) в устройствах Siemens SINAMICS S200. По мнению эксперта, инженера-аналитика компании «Газинформсервис» Екатерины Едемской, рейтинг CVSS 9.8 подчеркивает критичность проблемы: злоумышленник, получив доступ к устройству, может внедрить вредоносную прошивку. Это потенциально приведет к полной компрометации оборудования или даже нарушению работы всей производственной линии.Подробнее
20:29
DатаРу запускает программу поддержки технологических стартапов
Группа компаний DатаРу поддержит технологические компании и разработчиков в сфере ИТ-инфраструктуры и программного обеспечения. Новый проект компании направлен на продвижение отечественных стартапов и их продуктов, создание совместных программно-аппаратных комплексов (ПАКов) с использованием уже имеющихся ресурсов. Компании, прошедшие отбор, смогут интегрировать свои разработки в экосистему DатаРу и получить поддержку экспертов, маркетинговые ресурсы и доступ к широкой клиентской базе.Подробнее
20:29
51
0
20:20
MONT включила в линейку решений для защиты критической инфраструктуры системы от «НацИнфоБез»
Группа компаний MONT заключила соглашение с компанией «Национальный центр информационной безопасности» – «НацИнфоБез». В продуктовый портфель вошли системы для защиты объектов критической инфраструктуры, федеральных объектов исполнительной власти, объектов топливно-энергетического комплекса от неправомерного применения беспилотных воздушных судов (БВС).Подробнее
20:20
42
0
20:14
Axenix стала технологическим партнером «Дикси»
Розничная сеть «Дикси» (входит в группу компаний «Магнит») и консалтинговая компания Axenix стали технологическими партнерами. В настоящий момент организована работа трех проектных команд, включая экспертов Axenix (бизнес-аналитиков, методологов, дата-архитекторов и других высокоуровневых специалистов) и сотрудников бизнес- и ИТ-департаментов «Дикси». Партнерство поможет быстрее реализовывать запущенные проекты, направленные на повышение эффективности бизнеса розничной сети.Подробнее
20:14
47
0
20:07
HeadHunter оптимизировал работу рекрутеров на 15% с помощью Start Link
HeadHunter сократил временные затраты рекрутеров при сборе документов на 15% с помощью модуля для удаленного приема на работу Start Link (входит в экосистему кадрового ЭДО HRlink). HR-департамент использует решение как для сбора необходимых документов онлайн, так и в части процесса адаптации новых сотрудников. Внедрение Start Link для HeadHunter стало логичным этапом на пути полной цифровизации процессов рекрутинга в рамках развития HR-экосистемы hh.Подробнее
20:07
46
0
16:17
USB-принтеры могут за вами шпионить? Киберэксперт о новой бреши в безопасности
Недавно пользователи столкнулись с проблемой того, что USB-принтеры по непонятным причинам печатают случайный текст самостоятельно. Обновление Windows 11, выпущенное в конце января 2025 года, стало причиной этого сбоя. Накануне в Microsoft подтвердили проблему.Подробнее
15:43
Новый вирус-шифровальщик отключает антивирусные программы и атакует корпоративные сети
В сети зафиксирована активность нового опасного вируса-вымогателя DragonForce, способного шифровать файлы на заражённых системах и требовать выкуп в криптовалюте. Вирус распространяется через фишинговые атаки, вредоносные веб-сайты и эксплуатацию уязвимостей, активно маскируясь под легитимные файлы.Подробнее
11:43
Хакеры могут взломать учётную запись в Zoom: комментарий киберэксперта
Исследователи безопасности обнаружили серьёзные ошибки в коде клиентского программного обеспечения Zoom. Они включают переполнение буфера на основе переполнения хипа, неполную обработку буфера, ошибки использования указателей и неправильный порядок действий. Все они потенциально позволяют злоумышленникам выполнить произвольный код. Эксперт компании «Газинформсервис» Михаил Спицын предупреждает, что эти критические уязвимости могут привести к утечкам данных.Подробнее
11:31
Хакеры тайно проникают в сети компаний
Хакеры научились вторгаться в сети компаний без признаков вторжения. Одна из китайских кибергруппировок взломала устаревшие маршрутизаторы MX от Juniper Networks, используя скрытые бэкдоры. Как обезопасить корпоративную сеть, рассказала Ирина Дмитриева, эксперт компании «Газинформсервис». Злоумышленники применяют активные и пассивные бэкдоры, отключают логирование и сохраняют доступы в сети жертв.Подробнее
18:08
iSpring Learn представляет новые возможности для оптимизации обучения сотрудников
Компания iSpring, разработчик решений для корпоративного онлайн-обучения, добавила в LMS-платформу iSpring Learn новые функции, которые делают систему гибче и удобнее. Теперь компании могут самостоятельно настраивать интерфейс, управлять доступом к материалам и мотивировать сотрудников через публичное признание их достижений. В новой версии платформы можно персонализировать меню, добавляя часто используемые разделы и убирая лишние. Это упрощает навигацию и ускоряет поиск нужной информации.Подробнее
18:08
45
0
17:59
«Рейтинг Рунета» выяснил, какие компании обеспечивают диджитал-подрядчикам самый высокий LTV
В результате опроса компаний-участников «Рейтинга Рунета» эксперты узнали, какие заказчики дают больше прибыли за все время сотрудничества (показатель LTV, Lifetime Value). В опросе приняли участие компании, работающие одновременно со всеми сегментами и способные сравнить их. Согласно полученным данным, 49% респондентов отметили, что самый высокий LTV дают заказчики, относящиеся к сегменту среднего бизнеса. Крупные компании в качестве приносящих наибольший LTV были упомянуты 36% опрошенных.Подробнее
17:59
44
0
18:19
«DатаРу Консалтинг» и vStack начнут сотрудничество в сфере виртуализации
Компания «DатаРу Консалтинг» и российский разработчик гиперконвергентной платформы виртуализации vStack (входит в корпорацию ITG) заключили соглашение, направленное на продвижение отечественных технологий в области виртуализации. В результате «DатаРу Конслатинг» увеличит свой продуктовый портфель, а также обеспечит заказчиков передовыми решениями для цифровой трансформации бизнеса.Подробнее
18:19
41
0
18:09
«Биржа грузоперевозок ATI.SU» запустила функцию подтверждения контакта
«Биржа грузоперевозок ATI.SU» делает ставку на прозрачность сделок, совершаемых на платформе. Новая функция «Подтверждение контакта» позволяет идентифицировать зарегистрированного пользователя платформы с помощью Сбер ID или T-ID. В 2025 году планируется запуск еще ряда дополнительных возможностей для усиления прозрачности сделок. Теперь к функции подтверждения аккаунта на «Бирже грузоперевозок ATI.SU», которая уже давно реализована, добавилась функция подтверждения конкретного контакта.Подробнее
20:15
КомьюнитиТех расширяет функциональность платформы, интегрируя ВКС-решение
Компания КомьюнитиТех (Community tech), лидер в области технологий для управления сообществами, тестирует новый видеоконференц-сервис (ВКС), который с марта 2025 года будет интегрирован в одноименную платформу. Решение направлено на оптимизацию внутренних коммуникаций, что способствует улучшению взаимодействия между участниками сообщества. Новый видеоконференц-сервис стал первым продуктом, поставляемым на платформу сервис-партнером «Пруфикс» в рамках партнерской ISV программы.Подробнее
20:15
51
0
20:04
«Рейтинг Рунета» ужесточил требования к попаданию в рейтинги и ввел оценку штата компаний-участников
Аналитический сервис «Рейтинг Рунета», помогающий заказчикам подобрать подрядчиков на диджитал- и маркетинговые услуги, опубликовал обновленную методику рейтингов 2025 года, которые выйдут в конце мая. В методике много важных изменений, нацеленных на точность подбора и оценки участников.Подробнее
20:04
43
0
19:46
«Энергодвойник» выведет на рынок систему построения цифровых двойников объектов энергетики
ИТ-компания исследования Market Research Future, мировой рынок предиктивной аналитики, к которой можно отнести функционал разрабатываемого «Энергодвойник» программного продукта, по итогам 2024 года составил $10,15 млрд. При этом, к 2035 году сегмент, по прогнозу, вырастет до $30 млрд.Подробнее
19:46
41
0
16:59
Киберэксперт Едемская: тайпсквоттинг ставит под удар ваши данные
Специалисты по кибербезопасности зафиксировали резкий рост числа вредоносных Go-пакетов, созданных в технике тайпсквоттинга. С их помощью злоумышленники обходят системы безопасности, маскируя вредоносный код под имена популярных библиотек, что делает их практически неотличимыми от легитимного программного обеспечения.Подробнее
16:12
Более 24 млн записей о россиянах «утекло» с начала 2025 года
Роскомнадзор с начала года выявил 19 фактов утечек персональных данных. Об этом сообщили ТАСС в пресс-службе ведомства. Киберэксперт компании «Газинформсервис» рассказал, с помощью чего можно обезопасить данные. «За январь-февраль 2025 года Роскомнадзор зафиксировал 19 фактов распространения в интернете баз данных, содержащих более 24 млн записей», — сообщили в пресс-службе Роскомнадзора.Подробнее
15:35
Смертельный укус: Python-уязвимость парализует миллионы систем
Исследователи безопасности обнаружили критическую уязвимость (CVE-2025-27607) в популярном пакете Python — python-json-logger. Киберэксперт компании «Газинформсервис» Александр Кабанов подчеркнул, что это серьёзный пример того, как проблемы в цепочке поставок ПО могут затронуть миллионы пользователей, ведь речь идёт о более чем 43 миллионах установок Python по всему миру. Проблема возникла из-за удаления зависимости ‘msgspec-python313-pre’ из репозитория PyPI.Подробнее
12:20
Хакеры используют уязвимость в проектах Microsoft для проникновения в ИТ-инфраструктуру компании
В дебаггере WinDbg нашлась опасная уязвимость, позволяющая выполнить код удалённо (RCE). Брешь, получившая идентификатор CVE-2025-24043 и 7,5 балла по шкале CVSS, связана с некорректной проверкой криптографических подписей в расширении SOS. Что поможет наладить процесс патч-менеджмента и приоритизировать угрозы в системах, расскажет аналитик компании «Газинформсервис».Подробнее
10:34
Кибербезопасность телекома: операторы ищут эффективные решения
В современном мире, где информация — стратегически важный актив, телеком-операторы остро нуждаются в надёжной защите от киберугроз. Компания «Газинформсервис» предоставила эффективное решение, внедрив систему доверенной загрузки SafeNode System Loader для одного из операторов связи и обеспечив комплексную защиту информационных систем, начиная с момента включения устройства. Уникальность решения заключается в централизованном развёртывании SNSL через сервер управления «Блокхост-Сеть 4».Подробнее
17:30
Компания ЭТМ автоматизировала кадровый документооборот с помощью HRlink
Комплексный поставщик инженерных систем компания ЭТМ перевела кадровое делопроизводство в электронный формат, внедрив сервис HRlink. Отказ от бумаги в КДП высвободил 15% рабочего времени кадровых специалистов, которое они могут направить на другие задачи, требующие их профессиональных компетенций. Компания ЭТМ является комплексным поставщиком оборудования для инженерных систем и автоматизации. Штат организации включает свыше 10,5 тыс.Подробнее
17:30
45
0
14:48
Хакеры могут атаковать IP-камеры Edimax
В IP-камерах Edimax IC-7100 обнаружена критическая уязвимость CVE-2025-1316, позволяющая удалённо выполнять код на устройствах. Это открывает широкие возможности для хакеров и может стать серьёзной брешью в безопасности систем.Подробнее
10:53
Экспертный взгляд на проверку электронной подписи: разбор противоречий и поиск решений
Накануне, 5 марта, компании «Газинформсервис» и «Гринатом простые решения» провели совместный вебинар на тему «Правильная проверка электронной подписи, в том числе иностранной и архивной» для специалистов компании «Росатом». В качестве спикера выступил советник генерального директора – начальник удостоверяющего центра ООО «Газинформсервис» Сергей Кирюшкин. Число зрителей, количество и качество заданных вопросов показали большую заинтересованность со стороны «Росатома» к теме.Подробнее
10:53
42
0