Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

До 30 июня закупайте оптом товары со склада АБСОЛЮТ с повышенным бонусом! Чем выше сумма закупки в месяц, тем больше Ваш бонус! *Программа предназначена для ограниченного круга партнёров: условия размещены на сайте для ознакомления. Для получения доступа к участию в программе, партнёру необходимо ...
Уважаемые партнеры! С 1 по 22 июня 2026 года закупайте в Merlion скретч-карты и коробочные версии продукции «Лаборатории Касперского» и получайте один подарок на выбор за каждые 10 отгруженных штук по каждой позиции. Акция предназначена для партнеров Merlion, не имеющих партнёрских отношений с ...
В период акции закупай новый ассортимент Defender и получай кешбэк 5% от суммы закупки нового ассортимента. Новым считается ассортимент, который участник акции не покупал в течение 2026 г., т.е. в период с 01.01.2026 по 31.05.2026. Чтобы стать участником маркетинговой программы, необходимо ...
InFocus запускает партнерскую программу по популярным проекторам в период с 15 мая по 15 июня 2026 года. На ряд ключевых моделей серий Genesis III и Genesis IV при покупке в компании AUVIX и у дистрибуторов Мерлион, Треолан, Partners Group действуют специальные цены и выгодные предложения. Модели ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Жаркие бонусы». Закупайте ноутбуки, неттопы и моноблоки DIGMA и DIGMA PRO в период действия акции и получите бонус 15 000 руб. за каждый 1 000 000 руб. отгрузок. Период действия акции: 1 мая – 30 июня 2026 г. Полное ...
12345Все

Npm-атаки стали чаще приводить к компрометации CI/CD и облачных секретов

10.06.2026  Новости, Безопасность

Эксперты компании «Информзащита» зафиксировали рост обращений, связанных с проверкой npm-зависимостей и расследованием подозрительной активности в цепочках поставки ПО. В январе-мае 2026 года их количество выросло на 42% по сравнению с аналогичным периодом 2025 года. Изменился и характер запросов: компании стали чаще обращаться не после подтвержденной компрометации, а на этапе раннего анализа риска, когда вредоносная версия уже появилась в экосистеме, но еще не успела попасть в продуктивный контур. По данным анализа «Информзащиты», доля таких превентивных запросов выросла с 31% до 54%, а число случаев, где потенциально опасный пакет удавалось изолировать до использования в production-сборке, увеличилось на 38%. Такая динамика показывает не только рост активности злоумышленников, но и более зрелое отношение бизнеса к open source-рискам. npm остается одной из самых удобных для атакующих экосистем из-за большого числа транзитивных зависимостей, автоматического выполнения lifecycle-скриптов и высокой скорости распространения новых версий. Команда разработки может не устанавливать вредоносный пакет напрямую: он попадает в проект через служебную библиотеку, клиент API, компонент сборки или optional-зависимость. Внешне процесс выглядит штатно, поэтому классические проверки на уровне периметра часто не дают нужного контекста. Защита начинает работать эффективнее там, где контроль зависимостей встроен в пайплайн, а не проводится вручную уже после инцидента. В 2026 году атаки на npm ... читать далее.

Рекомендовано к прочтению


Astra Server Core: доверенная ИТ-инфраструктура “из коробки”
Подписав соглашение о стратегическом партнерстве, «Группа Астра» и компания «Аладдин» объявили о подготовке к выпуску на рынок первого совместно разработанного продукта — Astra Server Core. Ключевые свойства нового продукта, как пояснили на его презентации директор серверного ПО «Группы Астра» ...

«Спикател» представила результаты исследования защищенности API в российском финансовом секторе за 2025–2026 годы
Компания «Спикател» совместно с партнерами провела исследование защищенности API в российском финансовом секторе. Данные получены на основе мониторинга, опросов руководителей ИБ-подразделений и анализа инцидентов. Опрос охватывал период последних 12 месяцев — с июня 2025 по май 2026 включительно ...

Время появления эксплойтов после публикации CVE сократилось до 12 часов
Эксперты компании «Информзащита» выявили резкое сокращение окна между публикацией CVE и появлением рабочего эксплойта: по итогам анализа открытых баз уязвимостей, данных о публичных proof-of-concept и собственных кейсов реагирования среднее время снизилось со 125,3 дня в январе 2025 года до 0,5 дня ...

Безопасность замедляет внедрение автономного ИИ — как реагируют CIO
Согласно Gartner «1H26 CIO Report», 77% CIO называют безопасность и риски главными препятствиями для масштабирования автономных технологий. Некоторые из них, тем не менее, находят способы ускорить этот процесс, сообщает портал InformationWeek. Автономный искусственный интеллект выходит от стадии ...

Forrester: компании гонятся за ИИ, но лишь немногие достигают результата
Три четверти руководителей предприятий сообщают, что они внедряют агентный искусственный интеллект. Но лишь небольшое меньшинство использует его в реальных производственных условиях, за исключением «агентных» чат-ботов, а по-настоящему масштабируемые мультиагентные системы встречаются еще реже. В ...
     
Исследование: 65% российских компаний увеличили IT-бюджеты в 2026 году — главным направлением инвестиций стал искусственный интеллект
Аналитическое агентство Apple Hills Digital совместно с Selectel, Cloud.ru и VK Tech презентуют результаты исследования трендов облачного потребления в корпоративном секторе России. Согласно результатам опроса, 65% компаний увеличили инвестиции в IT в 2026 году, а внедрение искусственного ...

Hisense и VVP Tech объявляют о запуске производства телевизоров в России
Компания Hisense и российская производственная площадка VVP Tech объявили о старте выпуска телевизоров бренда в Калужской области. Проект предусматривает выпуск телевизоров востребованных диагоналей и модельных линеек Hisense для российского рынка. Планируется, что в будущем доля локального ...

Рободоставка Яндекса запустится ещё в двух миллионниках до конца лета
Яндекс расширяет географию рободоставки: до конца лета 2026 года сервис запустится в Воронеже и Тюмени. Таким образом роботы будут привозить заказы жителям уже шести миллионников, и до конца года Яндекс планирует запуски в других городах. С января компания кратно увеличила географию рободоставки ...

«Комус» управляет 25-летней историей данных с помощью Arenadata Catalog
Компания «Комус» завершила первый этап внедрения Arenadata Catalog (ADC), системы управления корпоративными данными и инструмента для внедрения практик Data Governance, и создала единый каталог данных корпоративной аналитической платформы. Проект был реализован при участии экспертов компании ...

Технологическое лидерство: вчера, сегодня, завтра
Большинству россиян важно, чтобы Россия была передовой в технологическом отношении. Наиболее развитыми россиянам видятся прежде всего российские технологии атомной энергетики, военной сферы и космоса. Одновременно именно с этими сферами чаще всего связывают глобальное влияние России в будущем. Для ...

Лидеры читательского рейтинга

Подборка по дате

Июнь 2026
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.