Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

До 30 июня получайте бонус 1 000 рублей за каждые 25 000 рублей закупки продукции бренда Patriot! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
С 21 апреля по 31 мая покупайте товары STINOL, копите шары и выигрывайте призы! Больше шаров - больше призов! Для участия в программе необходимо иметь партнёрскую регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Компания NETLAB запускает новый формат — «Техно-марафон лучших цен». Это регулярная подборка оборудования с выгодными условиями, которая будет обновляться каждые две недели. Формат ориентирован на партнеров, которым важно быстро закрывать проекты и забирать актуальные позиции по конкурентным ценам ...
A1TIS.Дистрибуция запускает мотивационную программу на закупку ИБП HIPER — оформите покупку на сумму от 30 000 рублей и получите сертификат OZON. Это отличная возможность не только приобрести источники бесперебойного питания по выгодным ценам, но и получить приятный бонус. Как это работает ...
Уважаемые партнеры! Приглашаем принять участие в акции «Энергия выгоды». Закупая в Merlion ИБП и батарейные модули Ippon, вы получите бонус до 9%. Период действия акции: 05.03-04.04.2026 Описание: - Программа накопительная. Закупки суммируются и по итогам месяца начисляются бонусы. - ...
12345Все

Исследование КРОК: как противостоять угрозам нулевого дня

16.02.2022  Новости, Безопасность, Консалтинг и системная интеграция, Менеджмент, Технология

В 2021 году выявлено рекордное количество угроз нулевого дня, их число составило 57. Это вдвое больше, чем в 2020 году, и больше, чем в любой другой год за всю историю наблюдений. По данным КРОК, общее число кибератак увеличилось на 23%. При этом отмечается рост целенаправленных кибератак, их доля составляет порядка 75%. Большая часть происходит с использованием вредоносного ПО (73%), среди которого особую опасность представляют угрозы нулевого дня. Эксплойт нулевого дня (или zero day) — это кибератака, направленная на уязвимость программного обеспечения, которая неизвестна его поставщикам или антивирусным программам. Злоумышленник замечает уязвимость ПО еще до того, как производить ее обнаружил, быстро создает эксплойт и использует его для проникновения. Такие атаки с большой вероятностью увенчаются успехом. Это делает уязвимости нулевого дня серьезной угрозой безопасности (рис. 1). Прямо сейчас хакеры используют неизвестные уязвимости для вмешательства в работы систем. Цели разные — промышленный шпионаж, кража данных и денежный средств со счетов, заражение сетей шифровальщиками и получение выкупа, политический активизм и кибертерроризм. Численность угроз напрямую коррелирует с количеством разрабатываемого софта. Он постоянно совершенствуется, обрастает новыми функциями, в результате чего появляются совершенно новые продукты, которые тем не менее могут содержать в себе старые ошибки. Яркий пример — уязвимость Log4j в библиотеке Java. Эта библиотека использовалась в большом ... читать далее.

Рекомендовано к прочтению


Архитектура облачной ИБ: четыре уровня блокировки, три KPI и ни одного “обучили-забыли”
Облачные хранилища сегодня напоминают опечатанную квартиру, где забыли закрыть балкон. Разработчик закоммитил ключ в GitHub, системный администратор оставил тестовый бакет с открытым доступом, а бывший сотрудник все еще имеет права суперадминистратора — любой из этих сценариев может стать входными ...

Как управлять внешней командой тестирования и измерять ее эффективность
Аутсорсинг быстро учит расставлять приоритеты. Когда у тебя нет полного контроля над процессом, особенно важно выстроить работу так, чтобы команда стабильно давала результат. В противном случае ошибки обходятся слишком дорого: чем позже найден дефект, тем больше ресурсов уходит на его исправление ...

Gartner: увольнения из-за ИИ освобождают бюджеты, но не приносят отдачи
Ключевые выводы около 80% компаний, которые тестируют или уже внедряют автономные бизнес-технологии, сообщили о сокращении персонала; при этом увольнения не приводят к росту ROI (окупаемости инвестиций); компаниям рекомендуют инвестировать в навыки сотрудников, новые роли и операционные модели ...

Почему сильного продукта недостаточно: зачем вендору сопровождать клиента после внедрения
На рынке корпоративного программного обеспечения до сих пор существует заблуждение: достаточно купить сильную технологию, внедрить ее и считать эффект. Для простых решений это иногда работает. Но для систем, где нужно не просто установить платформу, а собрать данные из различных источников ...

AppSec Solutions выпустила SAST-анализатор для вайб-кодинга
AppSec Solutions интегрировала свой инструмент для статического анализа AppSec.Wave с MCP-сервером, чтобы обеспечить легкое взаимодействие с Claude Code, Cursor и другими решениями для анализа уязвимостей в коде на самых ранних этапах разработки приложений. Разработчики, пишущие код с помощью ...
     
Как управлять внешней командой тестирования и измерять ее эффективность
Аутсорсинг быстро учит расставлять приоритеты. Когда у тебя нет полного контроля над процессом, особенно важно выстроить работу так, чтобы команда стабильно давала результат. В противном случае ошибки обходятся слишком дорого: чем позже найден дефект, тем больше ресурсов уходит на его исправление ...

70% россиян уверены, что автоматизация поможет им работать эффективнее
Эксперты hh.ru провели опрос и выяснили, какие факторы, по мнению россиян, помогают им работать продуктивнее. Исследование показало, какие действия со стороны работодателя сотрудники считают по-настоящему важными и какую роль в современном рабочем процессе играет автоматизация. Сумма факторов ...

Кибератаки на энергетику выросли в 1,5 раза: как отрасль отвечает на рост киберугроз
Кибератаки на предприятия топливно-энергетического комплекса за последний год выросли в 1,5 раза, а сама отрасль стабильно входит в число ключевых целей злоумышленников. На фоне ускоренной цифровизации и внедрения искусственного интеллекта риски для энергетики становятся всё более сложными и ...

Gartner: увольнения из-за ИИ освобождают бюджеты, но не приносят отдачи
Ключевые выводы около 80% компаний, которые тестируют или уже внедряют автономные бизнес-технологии, сообщили о сокращении персонала; при этом увольнения не приводят к росту ROI (окупаемости инвестиций); компаниям рекомендуют инвестировать в навыки сотрудников, новые роли и операционные модели ...

Локальные СУБД в современных условиях. Часть III
Окончание, начало здесь и здесь Можно выделить 5 ключевых направлений развития российских СУБД. О четырех мы писали в предыдущей части статьи. 5. Оптимизация под специфические элементы рельефа Количество специфических элементов — начиная от платформ и заканчивая процессорными архитектурами — в ...

Лидеры читательского рейтинга

Подборка по дате

Май 2026
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.