Лента блогов ИТ-команий - posts

17:43
Linx подписал соглашение с МТУСИ о стажировке для студентов
Провайдер облачных решений и услуг ЦОД Linx и Московский технический университет связи и информатики (МТУСИ) начали сотрудничество, направленное на развитие практических компетенций начинающих специалистов в сфере облачных и сетевых технологий. МТУСИ – один из ведущих российских вузов в области информационных технологий, телекоммуникаций, радиотехники и информационной безопасности. В учебном заведении проходят обучение более 13000 студентов.Подробнее
17:43
172
0
17:41
Innostage обновила платформу для аналитики больших данных In DAP
Компания Innostage сообщает о масштабном обновлении своей платформы инструментов математического моделирования для бизнеса и госсектора In DAP. Ее ключевые модули – инструмент управления математическими моделями In DAP Models и инструмент для выстраивания KPI In DAP Indicators – получили усовершенствованный интерфейс и расширенную функциональность.Подробнее
17:41
173
0
17:29
«Эдит Про» вошла в рейтинг лучших работодателей hh.ru
Компания «Эдит Про» (входит в Группу «Борлас»), один из ведущих интеграторов ERP-решений на платформе «1С», вошла в рейтинг лучших работодателей в группе «Средние компании». Занять высокое место среди финалистов позволила развитая корпоративная культура, привлекательные условия труда и прозрачное взаимодействие с сотрудниками и кандидатами. рейтинг лучших работодателей России по итогам 2024 года.Подробнее
17:29
178
0
17:19
«Нетрика Медицина» разработала транскодеры для обмена данными
Компания «Нетрика Медицина» (входит в N3 Group и ГК «Ташир МЕДИКА») создала транскодеры для трансграничного информационного обмена лабораторными и инструментальными исследованиями между государственными клиниками и коммерческими лабораториями. Челябинская область первой внедрила их в работу медицинских организаций.Подробнее
16:45
Новый вредонос Astaroth игнорирует двухфакторную аутентификацию
Исследователи кибербезопасности из компании SlashNext обнаружили новый сложный фишинговый набор Astaroth. Он способен обходить двухфакторную аутентификацию (2FA) и нацелен на широкий спектр онлайн-аккаунтов, включая Gmail, Yahoo, AOL, Microsoft 365 и др.Подробнее
16:04
Внимательность сотрудников — главный фактор кибербезопасности: эксперт
Атаки на сетевые ресурсы остаются одними из самых распространенных киберугроз — к такому выводу приходят эксперты Intel 471. Злоумышленники вновь активизировали распространение вредоносного ПО SocGholish, маскируя его под обновления браузеров. Эксперт компании «Газинформсервис» предупреждает, что фишинговые рассылки, компрометация учетных данных и уязвимости в популярных сервисах — это лишь некоторые из инструментов, используемых злоумышленниками ежедневно.Подробнее
14:43
«Синий экран» похож на обман: хакеры придумали новую уловку
Исследователи безопасности обнаружили в киберпространстве необычный вредоносный Python-скрипт, использующий нестандартный метод обхода анализа — имитацию «синего экрана смерти» (BSOD). Киберэксперт Ксения Ахрамеева рассказала, что необходимо для защиты от такого рода уязвимостей. Новая уловка не только усложняет анализ вредоносного кода, но и способна ввести пользователей в заблуждение.Подробнее
11:27
Киберэксперт Михаил Спицын: хакеры-вымогатели начали использовать сложные методы взлома
В 2024 году на киберпреступной сцене стремительно появился новый игрок — группировка RansomHub, которая успела атаковать уже более 600 организаций по всему миру. Эксперт в области информационной безопасности Михаил Спицын рассказал, как защититься от продвинутых угроз. По данным исследования Group-IB, группа RansomHub заполнила вымогательскую нишу. Эксперты отмечают, что RansomHub действует в формате ransomware-as-a-service (RaaS), активно привлекая партнёров на подпольных форумах.Подробнее
10:18
PHP-уязвимость позволяет хакерам воровать базы данных
Критическая уязвимость, затрагивающая ряд версий PHP 8, угрожает веб-приложениям и сайтам, позволяя провести SQL-инъекцию и завладеть базой данных. Киберэксперт Михаил Спицын рассказал, как защититься от подозрительных SQL-запросов. Брешь актуальна для PHP 8.0.x до версии 8.0.27, 8.1.x до версии 8.1.15 и 8.2.x до версии 8.2.2. Баг кроется в функции PDO::quote() при использовании баз данных SQLite.Подробнее
09:37
Каждая вторая компания столкнётся с кибератакой в следующем году
Шесть из десяти компаний по всему миру ожидают серьёзный инцидент кибербезопасности уже в следующем году. К такому выводу пришли аналитики Zscaler в своём новом исследовании, предупреждая, что компании переоценивают свою защищённость. Киберэксперт, аналитик L2 GSOC компании «Газинформсервис» Андрей Жданухин, призывает бизнес обратить внимание на решения класса SOC.Подробнее
19:29
Влюблённое Средневековье: в RooX нарисовали валентинки с правилами кибербезопасности
Компания RooX, которая специализируется на системах управления доступом для корпоративного сектора, выпустила серию карточек ко Дню святого Валентина. В ней авторы напоминают о правилах безопасного поведения в Интернете на примере рыцарей и прекрасных дам. За века, прошедшие со времен рыцарей, методы защиты эволюционировали: к физическим барьерам добавились цифровые. Но цель остается той же — защитить ценные активы от захватчиков, будь то враги у ворот или хакеры в сети.Подробнее
19:29
178
0
14:45
HR-эксперт Анна Прабарщук: рынок труда ИТ России существенно отличается от американского
Мировой рынок ИТ-вакансий столкнулся с беспрецедентным падением. Количество объявлений о найме разработчиков сократилось на 70% по сравнению с пиком после пандемии. HR-эксперт Анна Прабарщук рассказала, как обстоят дела с ИТ-кадрами в России. По данным FRED (Federal Reserve Economic Data), индекс вакансий в сфере разработки программного обеспечения достигал 230 пунктов в 2022 году, но теперь рухнул до отметки 70, что отражает резкое падение спроса на специалистов.Подробнее
14:45
209
0
11:33
В WinZip нашли опасную уязвимость
В архиваторе WinZip нашли опасную уязвимость, позволяющую удалённо выполнить произвольный код на устройстве. Киберэксперт Михаил Спицын рассказал, как обнаружить вредоносный файл. Проблема, получившая идентификатор CVE-2025-1240, связана с механизмом парсинга файлов в формате 7Z. Условный злоумышленник может использовать брешь в атаке с помощью специально подготовленного вредоносного файла или веб-страницы.Подробнее
10:00
Эксперт Катасонов о новом бэкдоре FINALDRAFT: «В вопросах безопасности нельзя расслабляться»
Исследователи Elastic Security Labs обнаружили новую кибератаку с использованием мощного бэкдора FINALDRAFT. Новый бэкдор атакует госучреждения и компании по всему миру. Жертвами атаки стали внешнеполитическое ведомство одной из стран Южной Америки, телекоммуникационная компания и университет в Юго-Восточной Азии. Это демонстрирует широкий географический охват и разнообразие целей злоумышленников.Подробнее
09:50
Хакеры придумали новый метод кражи данных: CAPTCHA + PDF
Киберпреступники стали использовать сеть доставки контента Webflow для распространения поддельных PDF-документов, направленных на кражу данных банковских карт. Эксперты компании Netskope обнаружили, что злоумышленники загружают на Webflow PDF-файлы с изображением CAPTCHA, которое на деле является фишинговой ссылкой. После клика жертва перенаправляется на страницу с реальной CAPTCHA от Cloudflare, что создаёт иллюзию легитимности процесса.Подробнее
20:39
КомьюнитиТех развивает фиджитал подход для эффективного управления и роста сообществ
Компания КомьюнитиТех (Community tech), лидер передовой отрасли community tech, представляет новый подход для эффективного управления и роста сообществ. Основой концепции является междисциплинарный подход к изучению группового и социального поведения, объединяющий физическую и цифровую среду — фиджитал (phygital). Это трансформирует традиционные методы построения и управления сообществами.Подробнее
20:39
171
0
20:23
«Аэродиск» обновил ПО для СХД: интеграция ролевой модели с AD, апгрейд ИБ и др.
Российская компания «Аэродиск», разработчик и производитель решений в области хранения данных (СХД) и виртуализации, продолжает развивать линейки своих решений. Выпущена серия обновлений ПО для СХД в версиях 5.4.1–5.4.5 с рядом ключевых улучшений. В частности, проведена интеграция ролевой модели со Службой каталогов, а также повышен уровень ИБ и отказоустойчивости.Подробнее
20:23
174
0
20:15
FIGURA расширяет портфель решений с фокусом на развитие ИИ
FIGURA объявляет о запуске отдельного направления по развитию бизнеса ИИ. Компания сосредоточена на производстве аппаратной платформы для задач искусственного интеллекта. Бренд FIGURA образован путем выделения вендорского направления из бизнеса «Фигура АйТи». Более 10 лет компания «Фигура АйТи» помогает клиентам снижать вероятность рисков, распределять ресурсы, повышать безопасность инфраструктуры.Подробнее
20:15
187
0
10:06
Эксперт компании «Газинформсервис»: путь импортозамещения реален
Нехватка адаптированных решений и необходимость интеграции с существующей инфраструктурой — ключевые препятствия для российских компаний при переходе на отечественные решения кибербезопасности. Согласно исследованию «СёрчИнформ», лишь 2% российских организаций полностью перешли на отечественные операционные системы и базы данных.Подробнее
10:06
229
0
18:22
Рекламная платформа VOX сохранила первое место в ежегодном рейтинге группы «Самолет»
Платформа VOX, входящая в AdTech-экосистему Hybrid, второй год подряд занимает первое место по баннерной рекламе для девелоперов среди программатик-платформ. Также ей досталось второе место среди порталов и селлеров с эксклюзивным инвентарем площадок АНО «Национальные приоритеты». Рейтинг был составлен группой «Самолет» на основе тестирования более 120 медийных площадок и форматов.Подробнее
18:22
184
0
18:14
В МЭИ запустили новую магистерскую программу от компании «Эдит Про»
Национальный исследовательский университет «МЭИ» и компания «Эдит Про» (группа «Борлас») начали обучать студентов по магистерской программе «Прикладная информатика в энергетике». Программа, разработанная экспертами «Эдит Про», предполагает изучение студентами обширного ряда как общих, так и специализированных IT-дисциплин.Подробнее
18:14
188
0
16:56
ФСТЭК России введёт новые требования по защите информации
ФСТЭК России подготовила новый свод требований по защите информации, который вступит в силу в марте следующего года. Киберэксперт Сергей Полунин рассказал о сложностях и решениях в вопросе защиты информации. Документ охватывает государственные информационные системы, а также системы других государственных органов, унитарных предприятий и учреждений. Ключевые нововведения: — Расширение сферы применения.Подробнее
16:56
313
0
19:43
Студент петербургского ИТМО победил в конкурсе для молодых предпринимателей GSEA Russia
GSEA ― глобальный конкурс, который позволяет вывести бизнес на национальный и международный уровень, а также поддерживает молодых предпринимателей с помощью системы наставничества и помогает наладить нетворкинг. Результаты российской части конкурса молодых предпринимателей GSEA Russia 2025 подвели в Москве. Михаил Шперлинг стал лучшим в номинации «Будущий Единорог». Студент программы «Инженерия искусственного интеллекта» представил международный стартап shperling.ai.Подробнее
19:43
192
0
19:31
В RooX UIDM расширены возможности аутентификации сотрудников
Система RooX UIDM расширена дополнительными возможностями для доступа сотрудников к корпоративным приложениям, операционным системам и сетевой инфраструктуре. Это увеличивает покрытие сценариев безопасного доступа в неоднородном ИТ-ландшафте, характерном для крупных и средних компаний. Сотрудники крупных и средних компаний ежедневно используют в работе множество программ: системы управления проектами, ERP, CRM, КЭДО и другие.Подробнее
19:31
192
0
19:21
Axenix предлагает услуги комплексной поддержки ИТ-инфраструктуры по модели ITaaS
Компания Axenix запустила новое продуктовое направление: оказание услуг по модели ITaaS (IT-as-a-Service) – комплексное обеспечение всех технологических потребностей заказчиков от частичного до полного аутсорсинга всех ИТ-функций. Текущая ситуация на рынке труда в ИТ, а также существующие экономические предпосылки стимулируют компании передавать большую составляющую часть ИТ-функций на аутсорсинг.Подробнее
19:21
196
0
16:32
Хакеры угрожают коммунальщикам во всём мире
В каталоге KEV — справочнике уязвимостей, которые активно используются хакерами по всему миру, — обнаружена критическая уязвимость (CVE-2025-0994) в Trimble Cityworks. Это программное обеспечение, широко используемое муниципальными службами, коммунальными предприятиями и инфраструктурными организациями для управления активами и рабочими процессами.Подробнее
10:17
Миллионы iPhone и iPad под угрозой
Киберпреступники использовали уязвимость CVE-2025-24200 для атак на iOS и iPadOS компании Apple. Внеплановое обновление безопасности уже выпущено. Эксперт компании «Газинформсервис» рассказала, как защитить корпоративную сеть от атак через подобные появляющиеся уязвимости. Проблема уязвимости связана с ошибкой авторизации, позволяющей злоумышленникам отключать режим ограниченного доступа USB на заблокированных устройствах, что делает их уязвимыми для кибератак.Подробнее
18:07
Innostage обучит школьников Татарстана основам кибербезопасности
Академия кибербезопасности Innostage разработала образовательный курс по основам информационной безопасности, предназначенный для российских школьников 7-8 классов. Курс прошел оценку экспертной комиссии от Минобрнауки Республики Татарстан и рекомендован к внедрению в общеобразовательную программу. С 10 февраля первые уроки пройдут в казанской гимназии. Дети и подростки сегодня активно пользуются цифровыми ресурсами, но при этом остаются уязвимыми перед киберпреступниками.Подробнее
18:07
170
0
17:59
В Калуге реализовали проект SIMETRA по улучшению условий движения на Синих мостах
В Калуге открыли движение транспорта по Синим мостам — от улицы Глаголева на улицу Тарутинскую, а также проезды по улицам Зерновая и Путейская. Ранее объект был закрыт для проведения масштабной реконструкции. Эксперты SIMETRA провели анализ дорожной и транспортной ситуации на месте и с помощью методов моделирования отобрали оптимальный вариант организации дорожного движения с учётом инфраструктурных изменений.Подробнее
17:59
168
0
17:48
«Райтек ДТГ» завоевал награду в конкурсе Global CIO за проект автоматизации завода в Китае
Системный интегратор для промышленности «Райтек ДТГ» стал одним из победителей международного конкурса «Проект года-2024», организованного сообществом ИТ-директоров Global CIO. Проект по автоматизации завода полного цикла по производству климатической техники в китайской провинции Гуандун одержал победу в номинации «Лучшее отраслевое решение» (Best Project in Manufacturing). Завод BIG (Guangdong BIG Climatic Manufacture Co.Подробнее
17:48
204
0
17:39
«Биржа грузоперевозок ATI.SU» открыла отдел внедрения интеграций
Отдел внедрения поможет связать программное обеспечение компаний с сервисами экосистемы ATI.SU. Он упростит и ускорит процесс интеграции, подберет оптимальное для каждого клиента решение. Отдел внедрения «Биржи грузоперевозок ATI.SU» — это подразделение компании, созданное специально для ведения проектов интеграции. Его основная задача — помочь грузовладельцам и экспедиторам успешно и быстро реализовать работу с сервисами ATI.SU внутри своих программ для управления грузоперевозками.Подробнее
17:39
169
0
17:05
Обнаружена уязвимость в «ушедшем» ABB Drive Composer
Обнаружена критическая уязвимость в ПО «ушедшей» из России корпорации ABB. Злоумышленники могут получить доступ к файловой системе через уязвимость CVE-2024-48510 в ПО Drive Composer, инструменте для настройки и обслуживания промышленных приводов. Компания уже выпустила рекомендации по безопасности. Уязвимость представляет угрозу для некоторых промышленных предприятий. Эксперт, инженер-аналитик компании «Газинформсервис» Никита Титаренко, подчёркивает важность своевременного обновления ПО.Подробнее
13:29
Хакеры придумали, как красть данные карт у Google
Зарубежные эксперты заявляют, что платформа для интернет-магазинов Magento стала жертвой атаки с использованием скимминга кредитных карт. Виновником этого стал вредоносный скрипт, внедрённый в бесплатный диспетчер тегов от компании Google — Google Tag Manager (GTM).Подробнее
13:11
Хакеры проводят масштабную атаку на сетевые устройства
Глобальная атака методом перебора паролей затронула миллионы сетевых устройств по всему миру, в том числе в России. Киберэксперт Михаил Спицын рассказал, как защитить сетевые устройства. По данным Shadowserver*, злоумышленники используют почти 2,8 миллиона IP-адресов ежедневно в попытках подобрать учётные данные к устройствам Palo Alto Networks, Ivanti, SonicWall и других производителей. Атакующие IP-адреса находятся в Бразилии, Турции, России, Аргентине, Марокко и Мексике.Подробнее
18:03
MONT и «Потенциал» начнут продвигать цифровую платформу для хранения и обработки данных NextBox
Группа компаний MONT и российский ИТ-интегратор и разработчик ПО компания «Потенциал» заключили соглашение, в рамках которого предложат рынку современную цифровую платформу NextBox для хранения и обработки данных. Флагманское решение вендора легко интегрируется в действующий цифровой контур заказчика и обеспечивает возможность работы с разными системами из «одного окна» при соблюдении всех требований безопасности.Подробнее
18:03
220
0
17:56
CorpSoft24 оптимизировал управление финансовыми потоками в финтех-группе IDF Eurasia
Компания CorpSoft24 разработала и внедрила в Группе компаний IDF Eurasia информационную систему «Централизованное казначейство» на базе платформы «1С: Управление холдингом 8». Финтех-группа IDF Eurasia – провайдер экосистемы высокотехнологичных финансовых сервисов для физических лиц и организаций. В Группу входят универсальный онлайн-банк «Свой банк», сервисы альтернативного кредитования Moneyman и Platiza, а также другие диджитал-компании.Подробнее
17:56
248
0
17:49
Компания «Инвест Проект» будет использовать отечественную платформу RITM³
Разработчик платформы для транспортного планирования RITM³ - группа компаний SIMETRA – поставила свое решение компании «Инвест Проект», специализирующейся на разработке и согласовании документов по транспортному планированию и проектов организации дорожного движения (ПОДД) в Московской области, а также на территории Российской Федерации. Платформа будет использоваться для задач транспортного моделирования и подготовки обоснования строительства новой дорожной инфраструктуры.Подробнее
17:49
178
0
17:40
Navicon предлагает рынку услугу интеграционного проектирования
Системный интегратор и разработчик Navicon предлагает новую услугу — создание единого архитектурного подхода для реализации интеграционных решений до уровня разработки внутреннего корпоративного Web API. Команда Navicon проводит аудит текущего состояния интеграционных решений, выстраивает концепцию интеграционного взаимодействия, единый архитектурный стиль, принципы обменов для текущих и потенциальных систем в контуре заказчика.Подробнее
17:40
201
0
15:34
Эксперт Спицын о снижении утечек данных в России: защита СУБД — залог безопасности
Роскомнадзор зафиксировал существенное снижение количества уведомлений об утечках персональных данных в 2024 году. Хотя общее число атак снизилось, отдельные инциденты стали сложнее и изощрённее. Киберэксперт Михаил Спицын рассказал, что обезопасить компании от утечек можно при помощи решений класса защищённых СУБД, таких как отечественная Jatoba.Подробнее
12:17
Хакеры придумали новую тактику
Microsoft обнаружила новую тактику кибератак, при которой злоумышленники используют уязвимость в механизме ViewState для внедрения вредоносного кода. Киберэксперт Михаил Спицын рассказал, как не стать жертвой новой кибератаки. Проблема связана с разработчиками, использующими статические ключи ASP.NET Machine Keys, найденные в открытых источниках, таких как документация по коду и репозитории. Machine Keys предназначены для защиты ViewState от подделки и утечек данных.Подробнее