Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Закупайте выделенный ассортимент товаров для дачи по специальным ценам до 15 мая включительно, но ассортимент ограничен. Узнавайте наличие и конечную стоимость на оптовые закупки у менеджеров АБСОЛЮТ
Уважаемые партнеры! Приглашаем принять участие в акции «Сплошные плюсы!». Закупайте в Merlion материнские платы MSI и за каждые пять, десять или двадцать закупленных позиций одну получите в подарок. Подарочная позиция выплачивается в виде бонуса на баланс компании партнера. Бонус за подарочную ID ...
Уважаемые партнеры! Treolan приглашает принять участие в акции по решениям «Гравитон» для новых* партнеров. Продукты: серверы СХД ПАК Закупая решения «Гравитон», вы накапливаете баллы, которые сможете обменять на подарочные сертификаты на ваш выбор. *Новыми считаются партнеры, не совершавшие ранее ...
Закупи продукцию Filum на сумму 1000 руб. и получи бонус 100 руб. Бонус начисляется за каждую 1000 руб. закупки. Чтобы получить бонус, необходимо выполнить условия программы, а также зарегистрироваться, указав свои данные: ФИО, компания, код клиента. Акция накопительная. Бонусы будут начисляться в ...
В течение всего гарантийного срока, при обращении в наш сервисный центр, вышедший из строя ИБП CyberPower до 3 КВт включительно, будет заменен на новое устройство в день обращения (сумма восстановлена на балансе). Акция действует до конца 2026 г
12345Все

Злоумышленники чаще всего проникают в сети компаний через незакрытые уязвимости в ПО

08.09.2022  Новости, Безопасность

Более половины (53,6%) инцидентов, которые в 2021 году расследовала «Лаборатория Касперского», начинались с эксплуатации уязвимостей. Доля таких атак выросла с 2020 года более чем на 20 процентных пунктов. Вероятно, это связано с тем, что в прошлом году было обнаружено множество уязвимостей в Microsoft Exchange Server. Распространённость этого ПО и публичная доступность эксплойтов для этих брешей привела к большому числу инцидентов с их применением. При разработке вредоносной кампании злоумышленники в первую очередь ищут легко достижимые цели. Это, например, общедоступные серверы с хорошо известными уязвимостями, слабыми паролями или скомпрометированными аккаунтами. Именно из-за таких векторов атак год от года растёт число инцидентов высокой степени критичности. Наиболее распространённая проблема для компаний в последние три года — программы-вымогатели. Именно потеря доступа к данным в результате их зашифровки стала в 2021 году основной причиной обращений в отдел расследования инцидентов «Лаборатории Касперского». Доля таких обращений выросла с 34% в 2019 году до 51,9% в 2021 году. В более чем половине случаев (62,5%) атакующие больше месяца находились в сети после ее начальной компрометации, прежде чем зашифровать данные. Злоумышленники пытаются оставаться не замеченными, используя инструменты операционной системы, программного обеспечения, уже установленного на компьютерах клиентов, а также программ для администрирования сети и коммерческих фреймворков. Такие средства были ... читать далее.

Рекомендовано к прочтению


Positive Technologies и SuperJob: спрос на ИБ-специалистов вырос на 26% на фоне оптимизации в ИТ
Один из лидеров результативной кибербезопасности Positive Technologies и сервис для подбора персонала и поиска работы SuperJob провели исследование российского рынка труда в сфере ИБ в 2025 году и первом квартале 2026 г. По итогам 2025 года количество вакансий по профессиям в области информационной ...

Вайб-кодинг: скорость без безопасности — это большой риск
Вайб-кодинг, использующий промпты на естественном языке и агентов искусственного интеллекта для генерации ПО, ускоряет разработку, но опережает возможности обеспечения безопасности кода, пишет на портале InformationWeek Сарит Тагер, вице-президент Palo Alto Networks по управлению продуктами ...

«Системный софт»: рынок NGFW в России достиг 54 млрд рублей
Российский рынок межсетевых экранов нового поколения (NGFW) по итогам 2025 года увеличился на 17%, достигнув отметки в 54 млрд рублей. Такие данные приводит компания «Системный софт». К настоящему моменту рынок уже вошел в фазу зрелости, поэтому в 2026-2027 гг. эксперты ожидают схожей динамики ...

CURATOR нейтрализовала длительную атаку в 2 Тбит/с на платформу онлайн-ставок
Компания CURATOR, специализирующаяся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак, нейтрализовала масштабную DDoS-атаку типа UDP flood, направленную на организацию из сегмента «Онлайн-ставки». Пиковые значения объема вредоносного трафика достигали 2 Тбит/с и около 1 млрд ...

ИИ-плагин в Solar appScreener в 10 раз ускоряет безопасную разработку софта
ГК «Солар», архитектор комплексной кибербезопасности, интегрировала в новую версию платформы для комплексной безопасности приложений Solar appScreener локальную (on-premise) большую языковую модель DerTriage/DerCodeFix. ИИ-плагин в составе Solar appScreener автоматизирует самые трудоемкие и ...
     
Gartner: к 2028 году большинство компаний откажутся от вспомогательного ИИ в пользу решений, ориентированных на результат в рабочих процессах
Первое серьёзное изменение затронет процессы с большим числом согласований и высокой чувствительностью ко времени, где ИИ сокращает задержки в принятии решений и перераспределяет полномочия в пользу агентов, действующих по правилам К 2028 году более половины всех компаний перестанут платить ...

Почему россияне выбирают ИT: гибкость, стабильность и новые возможности
Результаты опроса, проведённого «Школой 21» и медиахолдингом Rambler&Co среди людей старше 30 лет Самыми привлекательными направлениями в сфере ИT для участников опроса стали искусственный интеллект (21%) и анализ данных (19%). За ними следуют разработка (17%), кибербезопасность (15%) и ...

Холдинг «КрасАвиаПорт» перешел на единый цифровой контур управления аэропортами на базе АС КОБРА-2
Компания «РИВЦ-Пулково» завершила поставку и внедрение автоматизированной системы управления и диспетчеризации АС КОБРА-2 в режиме «Мультиаэропорт» для холдинга «КрасАвиаПорт». Система запущена в эксплуатацию в аэропортах Черемшанка (Управляющий) и Игарка (Дочерний). Это первый в России кейс ...

Выгорание от чужих успехов: 5 стратегий для ИТ-специалистов, чтобы перестать тревожно сравнивать свою карьеру с достижениями коллег
Сегодня ИТ-сфера открывает перед специалистами колоссальный выбор: от развития в системном администрировании и аналитике до создания нейросетей и новых языков программирования. Однако это изобилие порождает и вызов — как сфокусироваться на главном и не поддаться синдрому упущенной выгоды (FOMO ...

Минцифры обсуждает с бизнесом ограничения доступа при использовании VPN
Минцифры провело закрытое совещание с крупнейшими интернет-компаниями, на котором обсуждались меры по ограничению использования VPN. Об этом сообщает РБК со ссылкой на источники, знакомые с ходом встречи. По данным издания, глава министерства Максут Шадаев предложил крупнейшим онлайн-платформам ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2026
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930   

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.