Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Щедрые август и сентябрь с TCL». Фокусные продукты: стиральные и сушильные машины. При закупке крупной бытовой техники TCL получайте бонус 4% от оборота (без НДС). Период действия акции: 01.08-30.09 Условия ...
Уважаемые партнеры! Представляем вашему вниманию промопрограмму «Фокусируй прибыль». Закупайте актуальные серии проекторов InFocus Genesis III, Genesis IV, Vista II и проекционные экраны LUMIEN в период действия акции и получайте бонусы. Период действия акции: 24 августа – 20 сентября 2026 ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Доверяй безопасности, выбирай комфорт». Закупайте видеорегистраторы DIGMA, автомобильную технику и электронику Coolfort, STARWIND, VITEK, DIGMA в период действия акции и получите бонус 2 000 руб. за каждые 40 000 руб ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Настройся на максимум». Закупайте акционные товары в период действия акции и получите фиксированный бонус до 50 000 руб. Категории товаров, участвующие в акции: - Аудио- и видеотехника HYUNDAI; - портативная акустика DIGMA; - ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Бонусный драйв». Закупайте ноутбуки, неттопы и моноблоки DIGMA И DIGMA PRO в период действия акции и получите бонус 40 000 руб. за каждые 2 000 000 руб. отгрузок. Дополнительный бонус 50 000 руб. (выплачивается ...
12345Все

Npm-атаки стали чаще приводить к компрометации CI/CD и облачных секретов

10.06.2026  Новости, Безопасность

Эксперты компании «Информзащита» зафиксировали рост обращений, связанных с проверкой npm-зависимостей и расследованием подозрительной активности в цепочках поставки ПО. В январе-мае 2026 года их количество выросло на 42% по сравнению с аналогичным периодом 2025 года. Изменился и характер запросов: компании стали чаще обращаться не после подтвержденной компрометации, а на этапе раннего анализа риска, когда вредоносная версия уже появилась в экосистеме, но еще не успела попасть в продуктивный контур. По данным анализа «Информзащиты», доля таких превентивных запросов выросла с 31% до 54%, а число случаев, где потенциально опасный пакет удавалось изолировать до использования в production-сборке, увеличилось на 38%. Такая динамика показывает не только рост активности злоумышленников, но и более зрелое отношение бизнеса к open source-рискам. npm остается одной из самых удобных для атакующих экосистем из-за большого числа транзитивных зависимостей, автоматического выполнения lifecycle-скриптов и высокой скорости распространения новых версий. Команда разработки может не устанавливать вредоносный пакет напрямую: он попадает в проект через служебную библиотеку, клиент API, компонент сборки или optional-зависимость. Внешне процесс выглядит штатно, поэтому классические проверки на уровне периметра часто не дают нужного контекста. Защита начинает работать эффективнее там, где контроль зависимостей встроен в пайплайн, а не проводится вручную уже после инцидента. В 2026 году атаки на npm ... читать далее.

Рекомендовано к прочтению


Indeed PAM 3.5 автоматизирует контроль сессий и ускоряет работу администраторов
Компания «Индид», российский разработчик решений в области защиты айдентити, представила новую версию Indeed Privileged Access Manager (Indeed PAM) 3.5 — системы для управления доступом привилегированных пользователей. Среди ключевых обновлений — автоматический контроль действий во время удаленных ...

«Информзащита»: число алертов на атаки через корпоративные сервисы коммуникации выросло более чем в 2 раза
Число алертов на вредоносную активность в корпоративных сервисах коммуникации за последние 12 месяцев выросло более чем в два раза, выяснили эксперты компании «Информзащита». При этом большинство таких срабатываний относились к фишинговым операциям в чатах. Корпоративные мессенджеры и другие ...

Почему хорошего кода больше недостаточно
Код — это только половина продукта. Вторая половина — ваша способность доказать заказчику, что он безопасен сегодня и останется таким завтра. Весной 2026 года вступили в силу обновленные требования ФСТЭК России к защите государственных информационных систем. Регулятор смещает акцент с разового ...

«Информзащита»: доля инцидентов с использованием удаленного доступа достигла 62%
Эксперты компании «Информзащита» выявили, что в 2026 году средства удаленного доступа использовались в 62% киберинцидентов, не связанных с компрометацией деловой электронной почты. В 2025 году их доля составляла 49%, за год показатель вырос на 13 п. п. В эту категорию входят атаки через RDP, VPN и ...

Когда атакует машина: как генеративный ИИ переписал правила кибервойны
За тридцать лет индустрия информационной безопасности пережила несколько технологических сдвигов, но ни один из них не менял расстановку сил так быстро, как генеративный ИИ. Раньше между появлением нового класса атак и его массовым применением проходили годы: злоумышленникам нужно было время ...
     
MAR CONSULT: Большинство россиян обеспокоены рисками ИИ и требуют жесткого государственного регулирования
Аналитическая компания MAR CONSULT провела исследование про отношение россиян к искусственному интеллекту, частоте его использования и ожиданиям от государственного регулирования отрасли в рамках Федерального закона № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской ...

Девять из десяти ИТ-специалистов считают, что им необходимо постоянно обновлять знания
При этом только 8% считают, что расходы на обучение должны полностью брать на себя По мнению большинства российских ИТ-специалистов (90%), для успешной работы в их сфере нужно постоянно обновлять свои знания и навыки. Такие результаты показал опрос* «Работа в ИТ: приоритеты и планирование», который ...

ИТ и другие высокотехнологичные отрасли ускорили выпуск инновационной продукции в России
Российские компании заметно нарастили выпуск инновационной продукции. По итогам 2025 года ее объем достиг 12,6 трлн рублей — максимального значения за последние пять лет. Особенно заметный вклад в эту динамику внесли ИТ-компании, производители компьютеров и электроники, а также предприятия других ...

Альфа-Банк внедрил Postgres Pro Enterprise для отказоустойчивой работы платёжной системы СБП
Альфа-Банк построил инфраструктуру для бизнес-критичной платёжной системы СБП, включающей оплату по QR-коду. Система построена на базе российской СУБД Postgres Pro Enterprise с использованием встроенного отказоустойчивого кластера BiHA. Архитектура создана с нуля на отечественном ПО без внешних ...

На складе Novabev Group инвентаризацию делают роботы под управлением Solvo.WMS
На распределительном центре Novabev Group был завершён первый этап комплексной роботизации склада. Для стартового проекта был выбран один из наиболее трудоёмких и затратных процессов — инвентаризация: на складе алкоголя она не только является базовым элементом учёта, но и служит важным инструментом ...

Лидеры читательского рейтинга

Подборка по дате

Сентябрь 2026
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930    

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.6.  Создание сайта — студия iMake.