IT TASK
СтатистикаIT Task — системный интегратор в области ИБ и ИТ 🔹 На рынке с 2012 г. 🔹 Проекты любого масштаба 🔹 Команда высокопрофессиональных специалистов ИБ и ИТ Сайт компании: https://it-task.ru/ Связь с нами: solutions@it-task.ru
- Последний пост
- 5 авг.
- Последнее чтение
- 20:07
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 148
- 1/48двое суток
- 169
- 1/72трое суток
- 182
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
➡️ Недавно рассказывали про рейтинг TAdviser. Теперь пришла очередь CNews Analytics — в новом рейтинге крупнейших ИТ-компаний России IT TASK заняла 263 место. Спойлер: специально мы их не коллекционируем! ❗️Продолжаем работать, коллеги! 📌 Мы в MAX #ИБ #кибербез
📌 IT TASK вошла в число крупнейших ИТ-компаний России 🔜 Мы заняли 351-е место в ежегодном рейтинге «TAdviser500: Крупнейшие ИТ-компании в России». В рейтинг вошли крупнейшие разработчики, системные интеграторы и поставщики ИТ-услуг, работающие на российском рынке. 🔜 Позиция IT TASK рассчитана по итогам 2025 года, который мы завершили с выручкой 1,812 млрд рублей и ростом на 42%. Продолжаем развивать экспертизу, расширять направления работы и реализовывать все более масштабные проекты. 📌 Мы в MAX #ИБ #кибербез
Callback Injection: как легитимные механизмы Windows становятся инструментом атаки Даже современные средства защиты не всегда могут обнаружить выполнение вредоносного кода, если атакующий использует не уязвимости, а штатные возможности операционной системы. На практике классические техники внедрения кода вроде CreateRemoteThread или QueueUserAPC уже хорошо известны защитным решениям. Поэтому исследователи безопасности изучают альтернативные подходы, которые позволяют выполнять код через менее очевидные механизмы. ➡️ Один из таких подходов — Callback Injection. В основе техники лежит использование callback-функций Windows. Это обычные механизмы, через которые система вызывает переданные приложением обработчики событий. Например, они используются для работы с окнами, таймерами и другими компонентами ОС. При Callback Injection атакующий использует эту логику иначе. Вместо стандартного обработчика передает адрес подготовленного кода, который затем выполняется через легитимный механизм Windows. В статье на Хабре Даниил Степанов, руководитель отдела анализа защищенности IT TASK, разобрал: 🔵 как устроена техника Callback Injection и почему она работает; 🔵почему защитным решениям сложно обнаруживать такие сценарии; 🔵 что происходит внутри процесса при выполнении атаки; 🔵 какие меры помогают снизить риск подобных техник. 🔗 Полный разбор — в статье на Хабре 📌 Мы в MAX #ИБ #кибербез #пентест
📌 Делимся сразу двумя свежими публикациями с участием IT TASK. На этот раз про две угрозы, с которыми сегодня сталкиваются компании: рост DDoS-атак и риски, связанные с утечками корпоративных учетных данных. ⏩В первом материале ComNews — о новых сценариях DDoS-атак и том, почему они все чаще превращаются в длительные кампании против инфраструктуры компаний. По данным Selectel, за первое полугодие 2026 года суммарная продолжительность таких атак почти сравнялась с показателем за весь прошлый год, а их мощность выросла в несколько раз. Михаил Тимаев рассказал, что дело уже не только в количестве ресурсов у злоумышленников. Все чаще они комбинируют разные техники воздействия и проводят длительные кампании, цель которых — не просто вывести сервис из строя, а создать постоянную нагрузку на ИТ- и ИБ-команды и повысить вероятность ошибок при реагировании. ⏩Во втором материале ComNews — о корпоративных учетных данных, которые оказываются в открытом доступе. Исследование Solar показало, что в среднем на одну крупную российскую компанию приходится более 600 утекших корпоративных учетных записей, причем больше половины из них содержат пароли. ❗️Объяснили, почему такие утечки далеко не всегда означают взлом инфраструктуры, но при этом остаются серьезным риском. Если сотрудник использует одинаковый пароль для внешнего сервиса и корпоративных систем, злоумышленники получают возможность проверить эти данные через VPN, почтовые сервисы и другие точки входа. Поэтому подобные случаи требуют не только смены пароля, но и проверки, не могут ли скомпрометированные учетные данные использоваться для доступа к корпоративным ресурсам. 📌 Мы в MAX #ИБ #кибербез
Помните, мы обещали рассказать, что разыграем в честь завершения РИБ-2026? 😎 Раскрываем карты! ❤️ Конференции — это всегда много встреч, общения и новых знакомств. А после возвращения — снова рабочие будни, часы за компьютером и привычный ритм. Поэтому решили…
Ждали GTA VI? Мошенники тоже. После открытия предзаказов Grand Theft Auto VI злоумышленники практически сразу начали использовать ажиотаж вокруг игры. Эксперты «Лаборатории Касперского» зафиксировали сразу несколько популярных сценариев обмана: ➡️ Фейковые сайты с «официальным» предзаказом. Внешне они почти не отличаются от настоящих страниц, но после оплаты пользователи остаются без игры, а данные банковской карты оказываются у мошенников. ➡️ «Ранний доступ» и поиск тестировщиков. Пользователям из стран СНГ предлагают попасть в закрытое тестирование, а затем переводят в Telegram, где уже разворачиваются дальнейшие мошеннические сценарии. ➡️ Поддельные бета-версии. Желание поиграть раньше остальных заканчивается скачиванием вредоносного файла, как итог, потенциальная кража данных и получение доступа к устройству. 👻 Подобные кампании появляются практически одновременно с любым ожидаемым релизом. И причина проста: чем громче инфоповод, тем больше потенциальных жертв. Даже если на мошенническую схему попадется лишь мизерная доля аудитории, при многомиллионном интересе к событию этого уже достаточно, чтобы злоумышленники получили ощутимую прибыль. 📌 Мы в MAX #ИБ #кибербез
IT TASK pinned a photo
Помните, мы обещали рассказать, что разыграем в честь завершения РИБ-2026? 😎 Раскрываем карты! ❤️ Конференции — это всегда много встреч, общения и новых знакомств. А после возвращения — снова рабочие будни, часы за компьютером и привычный ритм. Поэтому решили разыграть сертификат на массаж. Иногда лучший подарок — это возможность ненадолго отвлечься и просто отдохнуть. Чтобы принять участие, достаточно быть подписчиком нашего Telegram-канала. Кликайте на кнопку "Участвую", чтобы бот проверил подписку на канал. 🗓️ Итоги подведем 10 июля. Победителю напишем в личные сообщения и отправим электронный сертификат. Участвовать можно из любого города. Если победитель окажется не из Москвы, мы подберем сертификат на массаж там, где ему будет удобно. Всем удачи! И спасибо, что были с нами на РИБ-2026 ❤️ Правила проведения #ИБ #кибербез
Спасибо, что были с нами на РИБ-2026. Подготовили небольшой финальный сюрприз! За эти дни мы познакомились с сотнями специалистов, обсудили десятки реальных ИБ-задач и неожиданно собрали вокруг стенда IT TASK небольшое, но очень активное профессиональное сообщество. 👇 В честь завершения конференции хотим провести розыгрыш от нашей команды для наших подписчиков. ❗️Что разыграем — пока что загадка, расскажем на следующей неделе! Спасибо всем, кто заглянул к нам на стенд. Было интересно, полезно и очень насыщенно. До новых встреч!
Комплексная защита сегодня требует гораздо больше управленческих решений, чем несколько лет назад ✉️ На РИБ-2026 Михаил Тимаев, руководитель отдела технического пресейла IT TASK, рассказал, почему обеспечить необходимый уровень безопасности становится сложнее даже в организациях, которые готовы инвестировать в информационную безопасность. ❗️ О чем говорили на выступлении 1️⃣ Ограниченный бюджет — лишь одна из проблем. Чтобы получить финансирование, подразделению ИБ уже недостаточно обосновывать закупку требованиями регуляторов. Руководство ожидает оценки рисков, расчета возможного финансового ущерба и понимания того, какие последствия для бизнеса возникнут в случае инцидента. 2️⃣ Отдельная проблема — специалисты. Несмотря на изменения на рынке труда в пользу работодателя (годом ранее — рынок еще был соискателя), дефицит опытных инженеров и архитекторов информационной безопасности сохраняется. Найти готового специалиста сложно, а подготовка кадров изнутри требует нескольких лет. 3️⃣ Ситуацию усложняет и состояние инфраструктуры. На части объектов критической информационной инфраструктуры продолжает работать оборудование и ПО, для которых невозможно использовать современные средства защиты или обеспечить полноценную интеграцию с ними. За годы развития инфраструктуры появляются десятки разрозненных решений разных производителей, каждое из которых закрывает свою задачу, но не формирует единую систему защиты. ❗️Именно сочетание этих факторов сегодня определяет подход к развитию информационной безопасности. Одновременно модернизировать всю инфраструктуру, заменить оборудование, консолидировать средства защиты и закрыть все риски невозможно. Поэтому основная задача — определить критичные активы и процессы, расставить приоритеты и последовательно снижать наиболее значимые риски. Продолжаем делиться ключевыми идеями конференции в телеграм-канале! 📌 Мы в MAX #РИБ2026 #Росатом #ITTASK #ИнформационнаяБезопасность #ИБпромышленность
До сих пор многие предприятия не используют данные, которые уже есть у их оборудования. А значит — теряют деньги каждый день! На РИБ-2026 Иван Староверов, BDM направления защиты АСУ ТП в IT TASK, рассказал, почему сегодня системы Machine Data Collection (MDC) становятся важной частью современного производства — и почему их защита должна быть заложена еще на этапе внедрения. ⏩ О чем говорили на выступлении MDC помогает собирать данные с оборудования в режиме реального времени: отслеживать технологические параметры, контролировать качество продукции, выявлять простои и следить за техническим состоянием станков. В результате предприятие получает не просто цифры, а инструмент для повышения эффективности производства и снижения потерь. Но чем больше данных появляется в технологической сети, тем важнее их защита. Среди базовых мер, которые помогают снизить риски: Закрытие неиспользуемых сетевых портов. 1️⃣ Разграничение прав доступа пользователей. 2️⃣ Использование белых списков для сетевого взаимодействия. 3️⃣ Замена заводских паролей и настройка безопасного доступа к оборудованию. Спасибо всем, кто присоединился к выступлению! Впереди еще несколько дней конференции и новые встречи — продолжим делиться самым интересным прямо с площадки РИБ-2026. 📌 Мы в MAX #РИБ2026 #Росатом #ITTASK #ИнформационнаяБезопасность #ИБпромышленность
видео или голосовое, без подписи
РИБ-2026 стартовал — встречаемся на площадке ⏩⏩⏩ Мы уже на месте и готовы к насыщенным дням конференции. Сегодня в 15:45 в Красном зале Иван Староверов выступит с докладом «Внедрение и защита систем MDC». Поговорим о том, как выстроить защиту систем сбора производственных данных, с какими сложностями сталкиваются предприятия при внедрении и на что стоит обратить внимание при построении безопасной архитектуры. ❗️Между докладами обязательно заглядывайте на наш стенд №18, все четыре дня конференции будем ждать вас там. Будем говорить о том, что не всегда помещается в регламент выступлений: разбирать реальные кейсы, делиться опытом реализации проектов и обсуждать задачи, с которыми сегодня работают службы ИБ. И да — подготовили для гостей стенда розыгрыш, не пропустите! ➡️ Конференция только начинается, а значит впереди еще много интересного. Будем показывать РИБ-2026 глазами команды IT TASK, делиться ключевыми моментами докладов, атмосферой площадки и тем, что останется между строк официальной программы. Если хотите быть в курсе — ближайшие дни почаще заглядывайте в наш Telegram! 📌 Мы в MAX #РИБ2026 #Росатом #ITTASK #ИнформационнаяБезопасность #ИБпромышленность
видео или голосовое, без подписи
Уже на следующей неделе встречаемся на РИБ 2026 | Росатом ⚡️ Если будете на конференции — обязательно заглядывайте к нам на стенд №18. Будем рады познакомиться, обсудить задачи по ИБ, обменяться опытом и просто пообщаться! Если давно хотели обсудить проект, задать вопрос по защите инфраструктуры, КИИ, АСУ ТП или просто познакомиться с командой IT TASK — самое время ! До встречи на РИБ! 📌 Мы в MAX #ИБ #новостиИБ
видео или голосовое, без подписи
Если бы нас попросили коротко описать 2025 год, мы бы сказали так: задач меньше не стало, а компромиссов стало больше. ⏩Бизнесу по-прежнему необходимо строить устойчивую защиту, выполнять требования регуляторов, снижать риски и развивать инфраструктуру. Но делать это приходится в условиях, когда сроки сокращаются, требования растут, а к эффективности вложений в ИБ начинают относиться гораздо внимательнее. 👆Именно поэтому вопрос «как получить нужный результат наиболее рациональным способом?» становится ключевым, на который простых ответов не существует. На этом фоне 2025 год стал для IT TASK результативным. Мы реализовали более 500 проектов, увеличили оборот до 1,812 млрд рублей (+42% к предыдущему году) и расширили команду до 104 специалистов. Все реже встречаются задачи, которые можно решить по шаблону, приходится искать баланс между требованиями регуляторов, возможностями и ограничениями инфраструктуры, сроками, бюджетами и ожиданиями бизнеса. Именно это лучше всего характеризует прошедший год. Умение находить баланс между безопасностью, экономикой и реальными потребностями бизнеса становится не менее важным, чем сами технологии. ❗️Подробнее об итогах 2025 года — по ссылке! 📌 Мы в MAX #ИБ #новостиИБ
Сегодня Россию сложно представить без цифровых сервисов, связи, онлайн-банкинга и тысяч других технологий, которые стали привычной частью нашей жизни. Но за любой технологией всегда стоят люди. Те, кто проектирует, строит, запускает, развивает и поддерживает все это каждый день. День России — хороший повод вспомнить, что развитие страны складывается из множества больших и маленьких дел. Из реализованных проектов, принятых решений, профессионализма и ответственности каждого на своем месте. Мы благодарны нашим коллегам, заказчикам и партнерам за доверие, совместную работу и стремление двигаться вперед даже в самых непростых условиях. Желаем новых достижений, уверенности в своих силах, интересных задач и поводов гордиться результатами своего труда. С Днем России! 📌 Мы в MAX
видео или голосовое, без подписи
IT TASK присоединяется к Лаборатории кибербезопасности Servicepipe Сегодня исследования угроз, обмен практикой и совместная проверка гипотез становятся не менее важными, чем сами технологии. Особенно когда речь идет о сложных атаках, которые затрагивают сразу несколько уровней инфраструктуры и требуют комплексного подхода к защите. Вместе с коллегами из Servicepipe будем участвовать в исследовании актуальных киберугроз, моделировании атак, нагрузочном тестировании и поиске уязвимостей. Отдельное направление работы — подготовка отраслевых исследований и аналитических материалов, которые помогут бизнесу лучше понимать современные риски и подходы к защите. Для нас это возможность не только делиться собственной экспертизой, но и усиливать её за счет взаимодействия с другими участниками рынка. В условиях, когда ландшафт угроз меняется буквально каждый месяц, именно такое сотрудничество помогает находить новые подходы и быстрее реагировать на возникающие вызовы. 📌 Мы в MAX #ИБ #новостиИБ