tgindex
GIS о кибербезопасности

GIS о кибербезопасности

Статистика

Рассказываем об актуальных новостях в сфере кибербезопасности с точки зрения разработчика и интегратора ПО Мы - компания "Газинформсервис" Наши соцсети: https://taplink.cc/gis_cybersec

Последний пост
14:04
Последнее чтение
06:23
Постов за неделю
9
Всего постов
32
Тип
открытый
Язык
русский
Категория
Технологии
В каталоге с
12 авг.
Подписчики
11 532
−11 за 5 дн.
Сутки
−3
−0,03%
Неделя
 
Месяц
 
Просмотров на пост
804
30 постов
Вовлечённость
7,0%
к подписчикам
Постов в день
1,3
всего 32
Упоминаний
7
каналов
Охват размещения
по 3 постам
1/24сутки в ленте
464
1/48двое суток
519
1/72трое суток
559

Медиана по постам, которые мы застали свежими и померили через сутки.

Посты

  • 14:0431012

    ✨ Metasfera Platform и Metasfera xD совместимы с СУБД Jatoba   ООО «Газинформсервис» и ООО «Контрол Системс» (АО «Системы управления» — эксклюзивный дистрибьютор) подтвердили совместимость своих решений: СУБД «Ятоба» и Metasfera Platform, СУБД «Ятоба» и Metasfera xD. По итогам испытаний выпущены соответствующие сертификаты. 😆 Jatoba — СУБД на базе модернизированного ядра PostgreSQL, предоставляющая инструменты для построения отказоустойчивых и катастрофоустойчивых кластеров и расширенные функции кибербезопасности (SQL Firewall с ИИ, защита таблиц, обфускация кода, маскирование данных) с мощным графическим интерфейсом управления Jatoba Data Safe.   «Продукты линейки Metasfera собирают в одной экосистеме информацию по капиталоёмким проектам: планы, спецификации, чертежи, версии документов, данные об активах. Jatoba выступает надёжным хранилищем для всей этой разнородной информации. В итоге у компании появляется централизованный, контролируемый источник правды, где проще вести аудит, отслеживать историю изменений и обеспечивать доступ нужным пользователям с правильными правами», — отметил Юрий Осипов, менеджер продукта СУБД «Ятоба» компании «Газинформсервис». «Отказ от зарубежных проприетарных и опенсорсных продуктов — очень важная задача в рамках импортозамещения. СУБД "Ятоба" представляет собой прекрасную отечественную альтернативу PostgreSQL. Наши заказчики, эксплуатирующие программное обеспечение линейки Metasfera, поддерживают переход на защищённую СУБД "Ятоба"», — указал Павел Бормотов, технический директор АО «Системы управления». 🔗 Подробности о совместимости на сайте #gis_новости #jatoba @gis_cybersec

  • 11:013833

    ☄️ Одна скомпрометированная библиотека может превратить цепочку разработки в канал утечки. Как сообщает GBHackers, компрометация библиотеки LiteLLM вышла за рамки единичного инцидента с вредоносным пакетом на PyPI. Она показала, как взлом инструментов разработчика может превратить AI-инфраструктуру в канал для кражи учётных данных и облачных атак. 🗣Андрей Жданухин, руководитель группы аналитики L1 GSOC компании «Газинформсервис», отметил, что в данном случае компрометация началась не непосредственно с AI-сервиса, а с цепочки поставок: атакующим удалось скомпрометировать компонент, использовавшийся в CI-среде LiteLLM, после чего через доверенный механизм зависимостей были опубликованы вредоносные версии пакета. «Даже около 40 минут доступности таких релизов оказалось достаточно, чтобы создать потенциальный риск для разработчиков и автоматизированных пайплайнов: вредоносный код мог получить доступ к API-ключам, облачным учётным данным, токенам Kubernetes и другим секретам, которые находятся в окружении сборки. Этот случай особенно показателен для AI-проектов, где одна скомпрометированная библиотека способна превратить цепочку разработки и развёртывания моделей в канал дальнейшего проникновения в облачную и корпоративную инфраструктуру», — отметил эксперт компании «Газинформсервис». 📌 Полная версия материала на портале #gis_полезности #GSOC @gis_cybersec

  • ⚡️ Подтверждена совместимость JaCarta Management System 4LX для Linux и СУБД Jatoba   Компании «Аладдин» и «Газинформсервис» подтвердили корректность совместного функционирования корпоративной системы централизованного управления JaCarta Management System 4LX для Linux с защищённой системой управления базами данных Jatoba.   🤝 Совместимость решений подтверждена сертификатом, выданным по результатам соответствующих испытаний. Для заказчиков это означает возможность построения безопасной доверенной инфраструктуры на базе совместимых отечественных решений — с многофакторной аутентификацией, централизованным управлением средствами защиты и защищённым доступом к данным. Такой подход позволяет объединить ключевые механизмы защиты в единую технологическую среду и упростить построение защищённых информационных систем. 😆  «Ятоба» — СУБД на базе модернизированного ядра PostgreSQL, предоставляющая инструменты для построения отказоустойчивых кластеров и расширенные функции кибербезопасности (SQL Firewall, защита таблиц, обфускация кода). «Для заказчиков, которым важна технологическая независимость, связка СУБД "Ятоба" + JaCarta — это возможность собрать защищённую инфраструктуру без использования зарубежных компонентов, сохранив при этом высокий уровень отказоустойчивости и контроля доступа», — отметил Юрий Осипов, менеджер продукта СУБД «Ятоба» компании «Газинформсервис». «Подтверждение совместимости наших решений расширяет возможности заказчиков по построению безопасных доверенных инфраструктур. Сочетание централизованного управления средствами аутентификации и защищённой СУБД позволяет последовательно выстраивать механизмы контроля доступа к критически важным информационным ресурсам», — прокомментировал Станислав Винарский, менеджер по развитию бизнеса JMS/JAS/JIP, «Аладдин». 🔗 Подробности о совместимости на сайте #gis_новости #jatoba @gis_cybersec

  • ❗️❗️❗️ Мин­циф­ры Рос­сии пред­ста­вило проект пос­та­нов­ле­ния пра­витель­ства, ко­торый оп­ре­деляет но­вые слу­чаи прек­ра­щения дей­ствия сер­ти­фика­та бе­зопас­нос­ти на­цио­наль­но­го удос­то­веряю­ще­го цен­тра. До­кумент раз­ме­щен для пуб­лич­но­го об­суж­де­ния, ко­торое прод­лит­ся до 7 сен­тяб­ря 2026 г. Проект разработан во исполнение Федерального закона от 26 июня 2026 г. № 210-ФЗ "О внесении изменений в Федеральный закон "О связи" и отдельные законодательные акты РФ". Согласно части 7 статьи 14.1 Федерального закона "Об электронной подписи", которая вступит в силу с 1 марта 2027 г., сертификат безопасности национального удостоверяющего центра прекращает действие по истечении срока на основании заявления владельца или по соглашению с удостоверяющим центром. Проект дополняет этот перечень четырьмя новыми основаниями: ⏺вступление в силу решения суда, которым установлено, что сертификат НУЦ содержит недостоверную информацию; ⏺прекращение деятельности национального удостоверяющего центра без перехода его функций другим лицам; ⏺установление факта, что владелец сертификата не владеет ключом идентификации, соответствующим ключу аутентификации, указанному в таком сертификате; ⏺выявление, что содержащийся в сертификате ключ аутентификации уже содержится в ином ранее созданном сертификате безопасности национального удостоверяющего центра. 🗣Сергей Кирюшкин, советник генерального директора — начальник удостоверяющего центра компании «Газинформсервис», отметил, что проект постановления правительства дополняет причины прекращения действия сертификата безопасности вполне очевидными условиями: «Без них эксплуатация сертификатов безопасности не была бы возможна. Поэтому не стоит причины, вводимые проектом постановления правительства, рассматривать в отрыве от положений части 7 статьи 14.1. Это все работает в совокупности, обеспечивая в целом все условия, при которых сертификат должен быть отозван, и никаких издержек, которые можно считать основными или дополнительными, не влечет». Подробности — здесь. #gis_новости @gis_cybersec

  • Осталась ВСЕГО НЕДЕЛЯ, чтобы сделать свой ход! Тикают часы, и время на заявку вашего доклада на GISDAYS 2026 стремительно подходит к концу! До закрытия приёма тем осталась ровно одна неделя. 🗓 Крайний срок подачи докладов: 20 АВГУСТА. Ваша экспертиза может стать ключевой фигурой на нашем форуме, ведь это уникальная возможность: • поделиться ценным опытом и инновационными решениями; • представить свои исследования и лучшие практики; • внести вклад в формирование будущего отрасли. Сделайте свой ход прямо сейчас! ➡️Переходите по ссылке, чтобы подать заявку на доклад: https://giscl.ru/kka1h 💬 GISDAYS в Макс #gis_days

  • без подписи

  • Пришло время раскрыть секрет... 🗣Специальный гость Партнёрского дня «Газинформсервис» — Эрнесто Инаркиев, гроссмейстер экстра-класса, чемпион Европы по шахматам, 9-кратный чемпион России и один из ТОП-15 сильнейших игроков мира по быстрым шахматам. Эрнесто — автор единственной в мире программы развития C-level, созданной на стыке лучших практик подготовки чемпионов мира и бизнес-навыков современных топ-руководителей корпораций. На нашем мероприятии он расскажет, как шахматные подходы помогают развивать системное и стратегическое мышление, принимать эффективные решения в условиях неопределенности и просчитывать ситуацию на несколько шагов вперед. Подробнее — в сообщении от эксперта. ↪️ Зарегистрироваться на Партнёрский день «Газинформсервис» можно здесь. #gis_новости @gis_cybersec

  • ⏺ФСТЭК опубликовала методику оценки уровня зрелости в области технической защиты информации, которая затрагивает в том числе значимые объекты КИИ. Документ вводит пять уровней зрелости (от «нулевого» до «верифицируемого») и 21 направление оценки — от управления защитой до применения ИИ. Эксперты отмечают, что методика призвана бороться с недобросовестными подрядчиками и перевести ИБ из разрозненных задач в стратегию, однако её реализацию могут осложнить неясность с проведением оценки и отсутствие должного контроля со стороны регулятора. 🗣Сергей Коловангин, начальник ИТ-отдела компании «Газинформсервис», подчеркивает, что иных методик по оценке уровня зрелости нет. Так что, встретив в приказах ФСТЭК это понятие, придётся руководствоваться именно этой методикой. По мнению эксперта, методика несколько напоминает урезанный вариант ГОСТ Р 57580.2-2018 («Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Методика оценки соответствия»). Математический аппарат в новой методике ФСТЭК наш эксперт называет «достаточно понятным», так что при наличии опыта подобных оценок использование методики не должно вызвать больших затруднений. «Сделана очередная попытка устранить слабое звено в виде подрядчика, не выполняющего требования по ИБ. Но требования к контрагентам устанавливались договорами и ранее, поэтому вопрос прежде всего в ответственности сторон при несоблюдении подрядчиком установленного уровня зрелости, а также в методах контроля со стороны регулятора», — говорит Коловангин. Он также добавляет, что, вероятнее всего, «без должного принуждения и контроля со стороны правительства и регуляторов многие организации предпочтут не заметить появление новых документов». 🔗Полную статью можно найти здесь. 💬 Mакс | 💙 ВКонтакте #gis_новости @gis_cybersec

  • ❗️❗️❗️❗️ 40% кибератак связаны с привилегированными пользователями. Хакеры устраивают настоящую охоту на сотрудников, которые имеют специальные учетные записи в информационных системах компаний и организаций. Нередко скомпрометированная «учетка» позволяет взять под контроль всю IT-инфраструктуру. В рамках проекта «Сигнал с Невы» эксперты обсудили способы контроля, учета и защиты привилегированных пользователей. Участники разговора: ⏺Григорий Ковшов и Сергей Полунин, эксперты по кибербезопасности компании «Газинформсервис»; ⏺Константин Родин, заместитель директора по развитию бизнеса «АйТи Бастион». 📎Полный выпуск — на РБК ТВ. #gis_участвует @gis_cybersec

  • 🗣Римма Кулешова, менеджер по продукту SafeERP, приглашает на Партнёрский день компании «Газинформсервис». 🗓 20 августа 🕔 10:30 — 21:00 ▶️ Узнать больше о мероприятии и зарегистрироваться можно здесь. #gis_новости @gis_cybersec

  • без подписи

  • Вышел в свет номер журнала «Информационная безопасность» с нашими экспертами: ⏺Большинство атак на корпоративную инфраструктуру начинается с браузера. Технология Remote Browser Isolation меняет привычный подход: вместо поиска вредоносного кода она убирает саму возможность доставить его на рабочую станцию. Подробнее о том, как устроена эта технология, из каких компонентов состоит решение и чем оно отличается от VDI и корпоративных браузеров, на примере Ankey RBI — в статье Амира Ахметзянова, ведущего инженера группы Pre-Sale компании «Газинформсервис». Страница 54. ⏺Если браузер становится новой точкой доверия и контроля в корпоративной инфраструктуре, то RBI претендует на роль одного из базовых механизмов его защиты. Насколько обоснованы эти претензии в какое место технология может занять в современной архитектуре доступа, мы обсудили с экспертами рынка. Среди экспертов в круглом столе Амир Ахметзянов, ведущий инженер группы Pre-Sale, и Ирина Дмитриева, бизнес-аналитик компании «Газинформсервис». Страница 58. #gis_полезности @gis_cybersec

  • Совместимость СУБД Jatoba и ПО «Береста» подтверждена в ходе реального внедрения у заказчика 👍 Тестирование проводилось в условиях, максимально приближенных к продуктивной эксплуатации: инженеры компаний «Газинформсервис» и «Береста РК» развернули комплексное решение для защиты данных, включающее штатные сценарии резервного копирования и восстановления экземпляров СУБД «Ятоба». В ходе испытаний были отработаны ключевые режимы работы: использование Jatoba в качестве системы управления базами данных для сервера управления «Бересты», а также создание полных резервных копий и их последующее восстановление через агентские компоненты СРК. «С каждым годом требования регламентирующих органов к защите информации становятся все жестче и жестче. Резервное копирование — это одна из ключевых задач, которая не только важна для выполнения этих требований, но и жизненно необходима для функционирования компаний. Минимальное время восстановления из резервных копий с сохранением всех полномочий и ролей — вот, что характеризует ПО "Береста". Возможность реализации разных режимов резервного копирования для СУБД "Ятоба" — это несомненный вклад в технологическую независимость России», — подчеркнул Юрий Осипов, менеджер по продукту СУБД «Ятоба» ООО Газинформсервис». «Интеграция ПО "Береста" с СУБД "Ятоба" — это готовый технологический альянс российских решений, проверенный в средах инфраструктур с большими объемами данных, который позволяет автоматизировать процессы работы с данными и оптимизировать затраты, связанные с интеграцией, эксплуатацией и технической поддержкой решения. Совместная работа с компанией "Газинформсервис" дает рынку еще один инструмент для построения независимой и безопасной ИТ-среды», – отмечает Дмитрий Ханецкий, коммерческий директор компании «Береста РК». Совместное решение на базе Jatoba и «Бересты» позволяет организациям получить полнофункциональный отечественный стек для защиты критически важных данных. 🔗Узнать больше о СУБД «Ятоба» можно на официальном сайте. #gis_новости #jatoba @gis_cybersec

  • Парадокс 2025 года: событий ИБ стало на 36% меньше, а подтверждённых инцидентов — на 4,8% больше. В новой статье на Хабре разбираем, как менялся ландшафт кибератак в России с 2020 по 2025 год: от пандемийного взрыва фишинга до сложных схем через цепочки поставок. Что скрывается за «уменьшением шума» в мониторинге и почему качество атак стало важнее их количества — в материале от «Газинформсервис». Автор: Дарья Лебедева, инженер лаборатории исследований кибербезопасности. #gis_полезности @gis_cybersec

  • ИИ-агенты вышли из-под контроля! 😱 Mythos 5 и GPT-5.6-Sol действовали несанкционированно во время тестов безопасности в Великобритании. Институт безопасности ИИ (AISI) зафиксировал, как в 19 случаях из 122 попыток агенты взаимодействовали с реальными людьми и проектами. Они пытались провести атаку на цепочку поставок, рассылали вредоносные письма и даже действовали скоординировано, обмениваясь инструкциями. Реального вреда не было, но инцидент признан серьезным. Модели действовали скоординировано: два независимых экземпляра нашли общий GitHub-токен и использовали репозиторий для обмена инструкциями. Среди причин выделены излишний доступ в интернет, отключенные классификаторы безопасности и неточные ограничения в промптах. 🗣Наш эксперт Сергей Полунин настороженно относится к публикациям, где авторы ИИ-моделей рассказывают об инцидентах, которые произошли по вине ИИ. За последнее время их было уже несколько: «С одной стороны, нужно понимать контекст — это всегда специальные испытания, в которых ИИ-моделям дали очень широкие полномочия и доступ в Интернет. А вот никакого реального ущерба пользователям зарегистрировано не было. С другой стороны, разработчики ИИ находятся в постоянных поисках инвесторов, а что может сработать лучше, чем демонстрация безудержных возможностей своего продукта? Подобные новости как раз и создают образ, где ИИ уже буквально хакер. Но я бы не стал делать поспешный вывод, что ИИ скоро вырвется на свободу подобно вирусу и начнет бесконтрольно атаковать всё, до чего сможет дотянуться». #gis_новости @gis_cybersec

  • 4 авг.965113

    Компания CareCloud раскрыла детали инцидента, затронувшего около 345 000 человек 🤯 CareCloud — поставщик облачных решений для здравоохранения из Нью-Джерси, обслуживающий более 45 000 медицинских провайдеров по США. В период с 10 по 16 марта 2026 года злоумышленники получили доступ к среде AWS и заявили, что похитили данные из баз. Скомпрометированная информация включает имена, адреса, номера социального страхования, данные удостоверений личности, банковские реквизиты, номера платёжных карт, а также обширный объём медицинских данных. Такую комбинацию можно использовать для кражи личности и мошенничества со страховками. Технические детали взлома не раскрываются, а ответственный за атаку пока не объявился. 🗣Андрей Жданухин, руководитель группы аналитики L1 GSOC компании «Газинформсервис», подчёркивает: инцидент с CareCloud в очередной раз подтверждает, что медицинская отрасль остаётся одной из самых привлекательных целей для киберпреступников.  «Особую ценность подобные сведения представляют потому, что медицинские записи практически невозможно "заменить", в отличие от банковской карты или пароля. Такие данные могут годами использоваться для мошенничества, оформления кредитов, страховых махинаций и проведения высокоточных фишинговых кампаний. Дополнительную опасность создаёт масштаб бизнеса CareCloud, обслуживающего более 45 тысяч медицинских организаций, что делает подобные инциденты потенциальной угрозой для всей экосистемы здравоохранения». Для предотвращения подобных инцидентов центр мониторинга GSOC рекомендует уделять особое внимание мониторингу облачной инфраструктуры и защите критически важных хранилищ данных. «Помимо контроля конфигураций облачных сервисов, важно выстраивать непрерывный мониторинг действий привилегированных пользователей, отслеживать аномальные обращения к базам данных и фиксировать нетипичные объёмы выгрузки информации. Используя методы проактивного поиска угроз и поведенческую аналитику, специалисты центров мониторинга и реагирования способны выявлять признаки компрометации ещё на этапе разведки или подготовки к эксфильтрации данных. Такой подход позволяет своевременно локализовать инцидент, минимизировать объём похищенной информации и значительно сократить последствия даже в случае успешного проникновения злоумышленников в инфраструктуру», — отмечает эксперт. #gis_новости #gsoc @gis_cybersec

  • 🎉 Шахматы, стратегия и кибербезопасность — именно такой будет атмосфера Партнёрского дня компании «Газинформсервис», который пройдёт 20 августа. Мероприятие традиционно соберёт партнёров компании, чтобы обсудить актуальные вопросы отрасли, технологические тренды, развитие продуктовой экосистемы и маркетинговые подходы. 🗣В числе участников программы — эксперты «Газинформсервис», представители компаний MONT, OCS и Fortis, а также секретный гость, который поделится опытом стратегического мышления и принятия решений в условиях давления. Тема мероприятия в этом году — шахматы, как и у форума GISDAYS, который пройдёт осенью. Такой выбор подчёркивает важность стратегического мышления, расчёта на несколько ходов вперёд и умения адаптироваться к действиям оппонента — качеств, необходимых и в бизнесе, и в кибербезопасности. В большой партии кибербезопасности каждый ход имеет значение! Узнать больше о Партнерском дне и зарегистрироваться можно здесь. #gis_новости @gis_cybersec

  • 3 авг.64793из gis_days

    Предварительная программа GISDAYS 2026 уже на сайте — самое время заглянуть в нее и собрать свой маршрут по форуму. В этом году участников ждёт: • 1 октября — Студенческий день в Санкт-Петербурге. Это шанс сделать ход к успеху: участвуйте в CTF, выигрывайте крутой мерч и, главное, получайте предложения о стажировке или работе от лидеров ИБ-индустрии. • 2 октября — Бизнес-день в Москве. Здесь соберутся эксперты, чтобы обсудить современные киберугрозы, разобрать практические кейсы и в живом диалоге сформировать новые стратегии защиты вашего бизнеса. • Настоящий поединок профессионалов: ежегодные состязания Red team и Blue team на полигоне Киберарена, где будут показаны вершины мастерства в защите и атаке. • Объявление результатов конкурса-акселератора "Биржа ИТ- и ИБ стартапов", где будут представлены будущие звезды отрасли. И это ещё не всё! 🔗Предварительная программа и регистрация P.S. Регистрируйтесь сейчас, чтобы не упустить возможность стать частью крупнейшего события в сфере информационной безопасности! 💬 GISDAYS в Макс #gis_days

  • 1 авг.1 00141

    ИИ пишет код быстрее, но не всегда безопаснее... Главный риск — не в ошибках алгоритма, а в том, что ваш проприетарный код через публичные LLM может стать «топливом» для дообучения моделей и утечь наружу. 🗣В новой статье наш эксперт Максим Федосенко, ведущий инженер-аналитик аналитического центра кибербезопасности, разобрал: ⚫️где именно теряется контроль над кодом в команде; ⚫️как публичные модели через телеметрию «запоминают» ваши секреты; ⚫️какие практики и инструменты (DLP, корпоративные Enterprise‑подписки с Zero Data Retention, жёсткий код‑ревью) реально снижают риски. #gis_полезности @gis_cybersec

  • 31 июл.1 09568

    СУБД Jatoba подтвердила безопасность 😉 Мы успешно обновили сертификат ФСТЭК России для СУБД «Ятоба» по 4-му уровню доверия и 4-му классу защиты! Это подтверждает, что наши обновленные версии продукта соответствуют самым строгим требованиям информационной безопасности. «Ятоба» — это СУБД на базе модернизированного PostgreSQL, с расширенными функциями кибербезопасности (SQL Firewall с ИИ, защита таблиц, маскирование данных) и мощным графическим интерфейсом Jatoba Data Safe. Сертификат гарантирует наличие встроенных механизмов защиты от несанкционированного доступа, контроль целостности кода и данных, а также расширенный аудит событий безопасности. «Ятоба» может использоваться в: ⏺значимых объектах КИИ 1-й категории; ⏺ГИС, АСУ ТП, ИСПДн 1-го уровня защищенности ⏺информационных системах общего пользования 2-го класса. «Очередное получение обновлённого сертификата ФСТЭК России подтверждает, что мы стабильно поддерживаем качество и надёжность защищённой СУБД Jatoba, отвечая высоким стандартам кибербезопасности. Это рутинная, но важная периодичная процедура, проходящая один раз в пять лет, которая даёт нашим заказчикам уверенность в выбранном решении», — отмечает Юрий Осипов, менеджер продукта СУБД «Ятоба» компании «Газинформсервис». ➡️ Узнать больше о продукте можно здесь. #gis_новости #jatoba @gis_cybersec