Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

До 6 мая закупайте мониторы бренда ACER и получайте бонус до 5%*! *За подробной информацией по условиям данной программы необходимо связаться с менеджером компании АБСОЛЮТ
Уважаемые партнёры! Приглашаем принять участие в маркетинговой акции и получить бонус 5% за закупку компьютерной периферии брендов Acer, A4Tech Bloody, DIGMA, Оклик. Участвующие товары: мониторы, наушники с микрофоном, web-камеры, клавиатуры, мыши, коврики, разветвители, рюкзаки для ноутбука ...
Покупайте продукцию Systeme electric, участвующую в акции, и получайте кешбэк 5%. Чтобы получить кешбэк, необходимо выполнить условия программы, а также зарегистрироваться, указав свои данные: ФИО, компания, код клиента. Внимание! Бюджет программы ограничен, акция может быть закончена раньше ...
Уважаемые партнёры! Мы запускаем специальное предложение — снижение цен на ручные сканеры штрих-кода Datalogic Gryphon GD4520! Сканеры Datalogic GD4520 обеспечивают исключительную производительность благодаря передовому мегапиксельному датчику с белой подсветкой. Характеристики: • Тип сканера ...
Период: с 1 января по 30 июня 2026 г. (возможна досрочная остановка акции при исчерпании складских запасов). Участники программы: все партнёры OCS. За каждый проданный сервер партнёры получают фирменный набор брендированной одежды и аксессуаров NERPA Wear Pack — чтобы вы могли закрывать ...
12345Все

Около 80% атак на киберфизические системы совершаются через удаленный доступ без сложного взлома

08.05.2026  Новости, Безопасность

Эксперты компании «Информзащита» выявили, что 78% атак на киберфизические системы связаны с использованием удаленного доступа к открытым интернет-ресурсам без применения сложных техник взлома. В основе большинства инцидентов лежат простые сценарии подключения к доступным устройствам, а не эксплуатация уязвимостей или сложные цепочки атак. Зафиксировано смещение в сторону массовых, малозатратных по времени и ресурсам атак, где ключевым условием становится наличие открытого доступа и слабой или отсутствующей аутентификации. Ключевыми факторами, определяющими текущую ситуацию, выступают особенности самих киберфизических систем. Значительная часть используемых протоколов, таких как Modbus, изначально не содержит встроенных механизмов защиты и предполагает работу в изолированных средах. При подключении к интернету такие системы становятся уязвимыми по умолчанию. Дополнительным фактором выступает использование протоколов удаленного доступа, в частности VNC, которые нередко остаются доступными без должной аутентификации или с использованием стандартных учетных данных. В совокупности это формирует среду, в которой подключение к устройству становится технически простой задачей. Специалисты отмечают, что организации традиционно концентрируются на устранении уязвимостей и обновлении систем, однако в рассматриваемых инцидентах эти меры не оказывают решающего влияния. Большинство атак не требует эксплуатации уязвимостей, так как доступ к системам уже открыт через небезопасные протоколы ... читать далее.

Рекомендовано к прочтению


От пилота к полномасштабному внедрению ИИ-решений в безопасности: критерии принятия решения
Более 80% ИИ-пилотов не переходят в промышленную эксплуатацию. Проекты зависают, бюджеты иссякают, команды расходятся. Провал редко связан с технологией — ломается все вокруг нее. В этой статье разберем критерии, по которым принимается решение о масштабировании ИИ-систем в сфере безопасности — ...

«СофтМедиаЛаб» вывела на рынок систему безопасности ИИ
Российская компания «СофтМедиаЛаб» представила «КиберАгентРевью» — систему безопасности и контроля ИИ-агентов в реальном времени. Актуальность таких решений подтверждает Gartner, назвавший безопасность ИИ-агентов одним из ключевых трендов кибербезопасности 2026 года. Решение позволит компаниям ...

Архитектура облачной ИБ: четыре уровня блокировки, три KPI и ни одного “обучили-забыли”
Облачные хранилища сегодня напоминают опечатанную квартиру, где забыли закрыть балкон. Разработчик закоммитил ключ в GitHub, системный администратор оставил тестовый бакет с открытым доступом, а бывший сотрудник все еще имеет права суперадминистратора — любой из этих сценариев может стать входными ...

AppSec Solutions выпустила SAST-анализатор для вайб-кодинга
AppSec Solutions интегрировала свой инструмент для статического анализа AppSec.Wave с MCP-сервером, чтобы обеспечить легкое взаимодействие с Claude Code, Cursor и другими решениями для анализа уязвимостей в коде на самых ранних этапах разработки приложений. Разработчики, пишущие код с помощью ...

RooX представила RooX UIDM CIAM++ — систему для построения клиентского ID и централизованного управления доступом
Компания RooX объявила о выпуске продукта RooX UIDM CIAM++ — решения для управления аутентификацией и авторизацией внешних пользователей, ориентированного на построение единого клиентского ID и централизованного контроля доступа в цифровых сервисах. RooX UIDM CIAM++ позволяет компаниям создать ...
     
Голосовой бот Тома от BSS снизил нагрузку на техподдержку Газпромбанка
Компания BSS снизила нагрузку на операторов внутренней линии техподдержки для сотрудников Газпромбанка. Теперь там работает голосовой бот Тома: отвечает на справочные вопросы, рекомендует, как решить ошибки ПО, сам заводит и решает обращения в ServiceDesk. Над проектом работало 15 специалистов со ...

«Лаборатория Касперского» предупреждает о «серых» сайтах, которые могут привести к потере денег и данных
«Лаборатория Касперского» в новом отчёте рассказывает о так называемых «серых» сайтах — ресурсах, которые не относятся к классическим фишинговым, но всё чаще используются для обмана пользователей. В отличие от традиционных атак, они не всегда похищают данные напрямую, а используют социальную ...

Infosecurity признана самым быстрорастущим MSSP*-партнером «Лаборатории Касперского»
Infosecurity «Софтлайн Решения» ГК Softline получила награду по итогам 2025 года в номинации «Лидер по темпам роста в MSSP» от «Лаборатории Касперского» за трехкратный годовой рост бизнеса. Такой результат стал возможен благодаря развитию модели управляемых сервисов информационной безопасности и ...

ИИ-агент Алисы AI изучит архивы и найдёт сведения об участниках Великой Отечественной войны
В преддверии 9 Мая в чате с Алисой AI появилась возможность найти сведения о родственниках, участвовавших в Великой Отечественной войне. С помощью ИИ-агента «Исследовать» пользователи могут за несколько минут проанализировать открытые архивные источники и собрать всю доступную информацию о ...

М.Видео: россияне выбирают более функциональные и технологичные смарт-часы
ПАО «М.видео» проанализировала рынок носимой электроники в России по итогам первого квартала 2026 года. Категория смарт-часов продолжает пользоваться устойчивым спросом, при этом ключевым трендом становится смещение покупательского интереса в сторону более функциональных, технологичных и дорогих ...

Лидеры читательского рейтинга

Подборка по дате

Май 2026
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.