Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнёры! Приглашаем принять участие в акции «Базальт СПО: старт продаж для новых партнёров» — специально для партнёров, у которых не было закупок Базальт СПО в 2026 году. Зарабатывайте баллы за оборот и обменивайте их на электронные сертификаты популярных федеральных сетей! Для участия в ...
Покупайте выделенный ассортимент товаров по специальным ценам! *За подробной информацией по условиям данной программы необходимо связаться с менеджером компании АБСОЛЮТ
Покупайте материнские платы Gigabyte и получайте бонус по схеме: 50 000 – 99 999 - 4,5% 100 000 – 299 999 - 5% от 300 000 и более - 5,5% Внимание! Бюджет программы ограничен, акция может быть закончена раньше заявленного срока. Чтобы получить бонус, необходимо выполнить ...
Уважаемые партнёры! Приглашаем принять участие в акции «Кешбэк 100%». Закупайте в Merlion мониторы брендов Bloody, DIGMA, DIGMA PRO и получите 100% кешбэк за каждое десятое устройство! В списке акционных товаров – более 40 позиций мониторов диагональю от 21,5" до 39,7". Период ...
С 15 мая по 15 июня 2026 года InFocus проводит промо программу по популярным проекторам. На ряд ключевых моделей серий Genesis III и Genesis IV при покупке в ДНС, Citilink, Комус, ОнлайнТрейд и других розничных точках действует специальное предложение. Модели, участвующие в акции: IN0002SL ...
12345Все

Агентство национальной безопасности США рассказало о механизме атак через службы VMware

21.12.2020  Новости, Безопасность, Конфликты, ОС и разработка приложений

Уязвимость федеративной аутентификации VMware позволила хакерам, взломавшим платформу SolarWinds, получить доступ к защищенным данным критически важных организаций, пишет сайт KrebsOnSecurity. Агентство национальной безопасности США (АНБ) предупредило 7 декабря, что уязвимость программного обеспечения VMware была использована российскими хакерами, чтобы выдать себя за правомочных пользователей взломанных сетей. Чтобы реализовать этот эксплойт, хакерам нужно было проникнуть внутрь корпоративной сети жертвы, и это, по-видимому, было достигнуто с помощью взлома SolarWinds, поясняет KrebsOnSecurity со ссылкой на АНБ. VMware сообщила CRN, что не обнаружила никаких указаний на то, что ее уязвимость «была использована после взлома SolarWinds», подчеркнув, что, получив предупреждение АНБ, она еще 3 декабря выпустила обновление своего ПО, устранившее данную уязвимость. В некоторых собственных сетях VMware использовались уязвимые версии платформы сетевого мониторинга SolarWinds Orion, признала компания, заверив, однако, что проведенное расследование до сих пор не выявило никаких свидетельств эксплойта. Акции VMware упали на 7,47 долл. (-5,04%) до 140,63 долл. после появления новости на сайте KrebsOnSecurity в 13:30 ET в пятницу. «Мы выявили ограниченное количество инстансов уязвимого ПО SolarWinds Orion в своей среде, но наше внутреннее расследование не обнаружило никаких признаков эксплойта, — сообщает VMware в своем заявлении. — Это подтверждено и собственным расследованием ... читать далее.

Рекомендовано к прочтению


Исследование «Киберпротекта» и TenChat: 46% российских компаний считают себя слишком мелкой целью для кибератаки
Компания «Киберпротект» и социальная сеть TenChat представили результаты масштабного исследования, посвященного готовности отечественных организаций к киберинцидентам. В опросе приняли участие более 1000 представителей российского бизнеса, включая C-level руководителей, ИТ- и ИБ-специалистов. Они ...

Счетная палата выявила нарушения при ИТ-закупках Минфина и Федерального казначейства
Счетная палата обнаружила нарушения в закупках ИТ-оборудования Минфином и Федеральным казначейством в 2022–2024 годах. По оценке ведомства, недостаточная конкуренция при проведении закупок привела к дополнительным расходам федерального бюджета на сумму около 1,9 млрд рублей. Об этом пишет ...

Forrester: обеспечение безопасности агентного трафика через доверие
Агентный трафик меняет цифровой клиентский опыт, пишет в корпоративном блоге Сэнди Кариелли, вице-президент и главный аналитик Forrester. В отчете «The Forrester Wave: Bot And Agent Trust Management Software, Q2 2026» рассмотрено, как этот сдвиг трансформирует рынок, исторически ориентированный ...

«Информзащита»: 86% организаций не готовы автоматически остановить скомпрометированного ИИ-агента
Специалисты компании «Информзащита» выявили рост рисков, на фоне активного подключения ИИ-агентов к корпоративным почтам, внутренним базам, документообороту, клиентским обращениям и финансовым операциям; при этом механизмы контроля за их действиями остаются недостаточно зрелыми. В 2026 году ...

«СёрчИнформ»: 34% опрошенных ИБ-специалистов используют ИИ в работе
Компания «СёрчИнформ» представила результаты опроса по теме искусственного интеллекта в области ИБ, проведенного среди 170 российских специалистов по информационной безопасности. Вопросы касались практики использования нейросетей для решения ИБ-задач, а также рисков утечек конфиденциальной ...
     
Исследование «Киберпротекта» и TenChat: 46% российских компаний считают себя слишком мелкой целью для кибератаки
Компания «Киберпротект» и социальная сеть TenChat представили результаты масштабного исследования, посвященного готовности отечественных организаций к киберинцидентам. В опросе приняли участие более 1000 представителей российского бизнеса, включая C-level руководителей, ИТ- и ИБ-специалистов. Они ...

Рост стоимости простоя усиливает спрос на отказоустойчивость и сервисную поддержку ИТ-систем
Для бизнеса простой ИТ-систем становится все более чувствительным с точки зрения затрат. По данным CХ-исследования Центра экспертизы по комплексному сервису К2Тех, проведенного на основе глубинных интервью со 180 заказчиками, 39% компаний сообщили, что за последний год стоимость часа простоя ...

ИИ может увеличить эффективность коммерческих объектов до 20%
По оценке оператора ИТ-решений «ОБИТ» ИИ может повысить рентабельность объектов коммерческой недвижимости на 15–20%. О сценариях внедрения ИИ рассказал эксперт компании. Макроэкономические факторы, дефицит кадров и увеличение операционных расходов заставляют девелоперов искать новые инструменты ...

Названа главная уязвимость россиян перед кибермошенниками
Мошенники уже не ограничиваются звонками из «службы безопасности банка» и все чаще используют социальную инженерию и искусственный интеллект. Противостоять им, полагаясь только на интуицию, становится все сложнее. Центр аналитики социальной инженерии и ИИ в кибермошенничестве (ЦАСИ), созданный на ...

«Инферит» и АО «Информатика» создадут комплексное решение для управления ИТ-инфраструктурой
Компании «Инферит» и АО «Информатика» объявили о технологическом партнерстве. Совместно компании предложат рынку комплексное решение для управления ИТ на основе продуктов «Инферит ИТМен» и «АСМО-ВТиПО». «Современным предприятиям нужен единый контур управления ИТ-инфраструктурой, где нет разрыва ...

Лидеры читательского рейтинга

Подборка по дате

Июнь 2026
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.