GIS о кибербезопасности – Telegram
GIS о кибербезопасности
12.1K subscribers
3.29K photos
280 videos
20 files
2.14K links
Рассказываем об актуальных новостях в сфере кибербезопасности с точки зрения разработчика и интегратора ПО

Мы - компания "Газинформсервис"

Наши соцсети: https://taplink.cc/gis_cybersec
Download Telegram
Компании «Лаборатория МБК» и «Газинформсервис» объявили о технологической коллаборации и представили комплекс решений TEGIS — инфраструктурную связку российского почтового сервера TEGU Enterprise и системы управления базами данных Jatoba. Комплекс предназначен для построения масштабируемой, безопасной и полностью импортонезависимой корпоративной почты.

TEGIS позволяет организовать корпоративные коммуникации, включая почту, календари и адресные книги, в высоконагруженных средах — один инстанс способен обслуживать до 150 000 почтовых ящиков.

В составе комплекса TEGIS почтовый сервер TEGU Enterprise использует для хранения и обработки данных СУБД Jatoba. Совместное применение TEGU и Jatoba протестировано и сертифицировано. В рамках поддержки отечественных компаний партнёры предусмотрели специальные условия внедрения комплекса TEGIS, включая снижение стоимости до 50%.
«В основе нашей стратегии – активное сотрудничество с другими вендорами. Мы целенаправленно ищем и находим решения, которые дополняют друг друга, предоставляя нашим заказчикам расширенный функционал, повышенную надёжность и безупречную безопасность. Ярким примером такого успешного партнёрства является TEGIS. Это решение стало результатом значительных совместных усилий и глубокой проработки. Выбирая TEGIS, вы получаете не просто надёжную почтовую платформу, но и полную уверенность в безопасности всех ваших данных», — подчеркнул Игорь Закурдаев, руководитель направления по работе с партнёрами компании «Газинформсервис».

#gis_новости #jatoba
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👏2🎉2💯1
🍿 Устали от рабочей суеты? Собрали для вас подборку отличных российских фильмов для длинных выходных!

Для любителей приключений:
«Майор Гром: Чумной Доктор» и «Майор Гром: Игра» — захватывающие детективы о борьбе честного полицейского с таинственными мстителями.
«Спутник» — интригующий триллер о секретной космической миссии.
«Топи» — мистический триллер с Иваном Янковским.

Для семейного просмотра:
«Чебурашка» — тёплая семейная история, покорившая сердца зрителей.
«Домовёнок Кузя» — волшебное приключение с Сергеем Буруновым и Гариком Харламовым.
«Артек. Большое путешествие» — ностальгическая комедия о приключениях в легендарном лагере.

Для уютного вечера:
«Батя» и «Батя 2» — душевные комедии о взаимоотношениях поколений.
«Обратная связь» — остроумная комедия от «Квартета И».
«Втроем» — лёгкая романтическая история с Ириной Старшенбаум.

Для любителей фантастики:
«Сто лет тому вперёд» — масштабное приключение в мире будущего.
«По щучьему велению» — современная сказка с неожиданными поворотами.

Выбирайте фильм по душе и наслаждайтесь выходными!
#gis_развлечения
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍4🔥4👏1
Компания "Газинформсервис" приняла участие в III Международном Каспийском цифровом форуме. В рамках мероприятия Сергей Кирюшкин, к. т. н., советник генерального директора – начальник удостоверяющего центра ООО "Газинформсервис" предложил пути решения актуальных вопросов, связанных с взаимным признанием электронных подписей (ЭП) в трансграничном пространстве.

В ходе итогового пленарного заседания эксперт компании представил предложения по внесению изменений в Федеральный закон от 06.04.2011 №63-ФЗ "Об электронной подписи". Инициатива направлена на снятие барьеров для эффективного масштабирования трансграничного пространства доверия электронной подписи в сегментах B2B (бизнес для бизнеса) и B2G (бизнес для государства), особенно в контексте развития международных транспортных коридоров, таких как МТК "Север-Юг".

🗣Сергей Кирюшкин отметил, что в настоящее время отсутствуют действующие международные договоры РФ о взаимном признании ЭП в сегменте B2B2G, что значительно затрудняет их разработку, заключение и практическое применение. Все условия взаимного признания ЭП могут быть урегулированы на уровне соглашений между участниками информационного взаимодействия в сегментах B2B и B2G.

Для этого предлагается устранить ряд оговорок в части 4 статьи 7 ФЗ №63 "Об электронной подписи". Реализация предложенных поправок не потребует дополнительных государственных ресурсов, так как все мероприятия будут реализованы силами бизнес-сообщества.
"Задача признания иностранной электронной подписи в международных транспортных коридорах является одной из ключевых. Этому вопросу в рамках Каспийского цифрового форума (КЦФ) уделено большое внимание, — отметил эксперт. — В итоговые документы КЦФ включено предложение по внесению изменений в часть 4 статьи 7 Федерального закона от 06.04.2011 № 63-ФЗ "Об электронной подписи", которые позволят снять существенные барьеры, препятствующие эффективному масштабированию трансграничного пространства доверия электронной подписи в сегментах B2B и B2G. Мы надеемся, что итоги Форума будут рассмотрены Минцифры России, и ведомство выступит с соответствующей законодательной инициативой".

#gis_участвует
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6🎉6👍51
4 ноября — День народного единства!

Этот праздник напоминает нам о важности сплочённости и единства народа. Он посвящён событиям 1612 года, когда народное ополчение под руководством Кузьмы Минина и Дмитрия Пожарского освободило Москву от польско-литовских интервентов.

День народного единства — это:
напоминание о силе сплочённости;
дань уважения историческому прошлому нашей страны;
возможность почувствовать себя частью большого и дружного народа.

Давайте помнить о том, что единство и согласие — основа сильного государства. Пусть в наших сердцах всегда живёт любовь к Родине и уважение к её истории!

#gis_открытка
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🎉5👍4
С Днём военного разведчика!

5 ноября мы отмечаем профессиональный праздник тех, кто стоит на страже безопасности нашей страны. Военная разведка — это не просто профессия, это призвание, требующее высочайшего мастерства, отваги и преданности делу.

История разведки в России насчитывает столетия. От первых отрядов Древней Руси до современной высокотехнологичной структуры — разведка всегда была и остаётся надёжным щитом государства. Сегодня разведчики продолжают выполнять важнейшие задачи по обеспечению безопасности страны, используя самые современные технологии и методы работы.

#gis_открытка
🔥6👍5👏3
«Газинформсервис» на ИТ-Диалог 2025 😉

С 5 по 8 ноября в Санкт-Петербурге пройдет XII Международный Форум «ИТ-Диалог» — ключевое событие в сфере информационных технологий и цифровой трансформации России. Ведущие эксперты в сфере цифровизации, связи и телекоммуникаций обсудят магистральные направления технологического развития Российской Федерации, а также узнают лауреатов первой Национальной премии в области управления ИТ: «ИТД: Интеллект, Талант, Действие».

В рамках форума можно будет послушать выступления экспертов нашей компании:

6 ноября 12:30 – 14:00 в Открытом конференц-зале №1 пройдет панельная дискуссия «ИИ в кибербезопасности», в которой примет участие Евгений Варламов, менеджер продукта Efros Defence Operations NAС компании «Газинформсервис».

6 ноября 14:30 – 16:00 в Малом зале состоится круглый стол «Защита критической инфраструктуры. Новые подходы к обеспечению безопасности. Международное сотрудничество». К участию приглашен Сергей Кирюшкин, к. т. н., советник генерального директора – начальник удостоверяющего центра компании «Газинформсервис».

Узнать больше о продуктах компании можно будет на нашем стенде.
#gis_участвует
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👏43👍1
Обнародована уязвимость в Chromium от Google, основе многих современных браузеров, которая может привести к атаке типа «отказ в обслуживании». Всего за 30 секунд происходит сбой и истощается системная память.

Ещё в конце августа уязвимость обнаружили и информацию о ней передали команде безопасности Chromium, но исправление так и не было выпущено. Не получив ответа от команды, исследователи опубликовали доказательство существования уязвимости под названием Brash.

Под угрозой все браузеры на основе Chromium. Эксплойт несложно использовать: злоумышленник может внедрить вредоносный код в веб-страницу и побудить посетителей загрузить её.
«История с новой уязвимостью в Chrome — это классический пример атаки типа "отказ в обслуживании" (DoS) через истощение ресурсов. Всё дело в том, что сайт злоумышленника с помощью простого скрипта может заставить браузер бесконечно обновлять заголовок вкладки. Звучит безобидно? Но на деле браузер пытается обработать миллионы команд в секунду, что в итоге приводит к полному исчерпанию оперативной памяти. Проще говоря, зашли на вредоносный сайт — и через полминуты ваш компьютер уже может зависнуть», — отметил Иван Рябов, ведущий инженер компании "Газинформсервис".

Эксперт подчеркнул, что, помимо клиентских систем, угроза может затронуть и серверы, где используется браузер на базе Chromium, например для автоматизации тестирования или парсинга. Пользователям рекомендуется не переходить по подозрительным ссылкам, а также сразу закрывать вкладки браузера при первых признаках зависания.
«Что действительно вызывает вопросы, так это отсутствие исправления после публикации данных об уязвимости. Исследователи пошли на крайние меры и выложили в открытый доступ PoC (Proof of Concept, доказательство концепции) — инструмент Brash. Это был вынужденный шаг, чтобы привлечь внимание к проблеме и ускорить выпуск патча».

#gis_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍54
❗️❗️❗️❗️ Безопасность под контролем: как обеспечить защищённый удалённый доступ

Удалённый доступ стал нормой для компаний, которые предоставляют его и своим сотрудникам, и подрядчикам для выполнения непрофильных задач. И сегодня одним из ключевых вызовов стал контроль удалённых подключений.

Узнать, как обеспечить безопасный удалённый доступ с автоматическим контролем состояния удалённых устройств, можно на вебинаре 12 ноября в 11:00.

На нём выступят:
Евгений Варламов, менеджер по продукту Efros DefOps NAC, «Газинформсервис»;
Наталья Пристром, эксперт отдела технического консалтинга, «С-Терра»;
Светлана Семёнова, руководитель продуктового продвижения, «С-Терра».

Они расскажут про интеграцию решения ГОСТ VPN «С-Терра» с системой сетевого контроля доступа Efros DefOps NAC и продемонстрируют на стенде реальный сценарий взаимодействия от подключения до автоматического ограничения доступа при нарушении политик безопасности.

🎁Самые активные слушатели — участвующие в обсуждении, задающие вопросы — получат призы.

Регистрация доступна по ссылке: https://clck.ru/3Q9MmF
#gis_новости #efros_defops
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥5👏4
Реализация полнотекстового поиска в СУБД PostgreSQL является амбициозной задачей. Использование stem-словарей помогает сделать его быстрым, но не всегда точным. Предлагаем рассмотреть, как эта проблема была решена в СУБД Jatoba от компании «Газинформсервис».

В современных приложениях, работающих с большими объёмами информации, одной из важнейших потребностей является возможность полнотекстового поиска, способного искать слова или словосочетания в больших массивах текста, с учётом морфологии, вариативности окончаний в словах и других особенностей, связанных с этим процессом.
В ходе реализации одного из проектов наша компания столкнулась с задачей, когда в рамках интеграции с СУБД Jatoba потребовалось реализовать большое количество вариантов использования полнотекстового поиска. Хотя на базе ядра Jatoba (PostgreSQL) и можно решать большой пласт задач поиска по тексту с помощью функций tsvector и tsquery, некоторые требования заказчика выходили за рамки его возможностей.

Для решения данной проблемы в поставку Jatoba были добавлены словари Hunspell.

🗣Ознакомиться с кейсом можно здесь.
#gis_стартапы #jatoba
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4👏2
Впереди выходные — самое время погрузиться в мир кибербезопасности!

Все выступления с форума GIS DAYS 2025 теперь доступны для просмотра в удобном формате:

💙 ВКонтакте | 📺 YouTube

Что вас ждёт:
Экспертные доклады по информационной безопасности
Практические кейсы от ведущих специалистов
Актуальные тренды в сфере кибербезопасности
Ответы на острые вопросы отрасли

Не упустите шанс провести выходные с пользой!
#gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥75👏4👍1
Амбассадор Standoff: как за год ворваться в топ-5 площадок Bug Bounty
Всех приветствую!

Ещё год назад я играл в CTF и работал как SOC-аналитик L1, а сегодня в компании «Газинформсервис» занимаюсь тестированием веб-ресурсов. В свободное время багханчу, и больше слов о моих успехах скажет статистика в профиле амбассадора Standoff. На Standoff Talks я выступил с докладом об эффективном поиске уязвимостей и хочу поделиться этим опытом здесь.

🗣Читайте новую статью от нашего эксперта Ивана Рябова, ведущего инженера компании «Газинформсервис», на Хабр: https://habr.com/ru/companies/gaz-is/articles/963272/

#gis_полезности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍54🤔2
⚠️ Выявлена опасная вредоносная кампания с участием расширения SleepyDuck, маскирующегося под легитимный IDE-плагин ‘juan-bianco.solidity-vlang’ в реестре Open VSX.

Расширение первоначально было опубликовано как безобидная версия 0.0.7, однако уже 0.0.8 содержала в себе скрытый RAT-модуль, имея более 14 000 загрузок. Угроза особенно серьёзна тем, что SleepyDuck использует блокчейн Ethereum для организации C2-инфраструктуры. То есть вредоносный код обращается к заданному смарт-контракту для получения адреса сервера управления, что делает его устойчивым к традиционным методам блокировки.
«В данном контексте рекомендации от центра мониторинга GSOC строятся на разностороннем подходе. С одной стороны — усиление контроля над цепочкой поставок ПО и расширениями, что особенно важно, но тяжело в организации-разработчике, так как ИБ не должна мешать работе бизнеса. С другой — активный мониторинг поведения конечных устройств», — подчёркивает Андрей Жданухин, руководитель группы аналитики L1 GSOC компании «Газинформсервис».

По словам эксперта, важно внедрять правила: запрещать установку расширений из непроверенных источников, использовать белые списки издателей и фиксировать изменения в средах разработки.
«GSOC обеспечивает наблюдение за аномалиями в различных ОС, в том числе Windows. Это может быть неожиданная активация .sol-файлов или сетевые обращения к неизвестным C2-адресам. При выявлении подозрительной активности GSOC инициирует изоляцию устройства и расследование инцидента, что позволяет предотвратить массовое заражение через разработческую инфраструктуру», — добавляет он.

#gis_новости #gsoc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🎉5👏4👍1
За прошедшие несколько лет стратегия импортозамещения трансформировалась. Если ранее в ИТ-периметрах компаний происходили точечные замены иностранного программного обеспечения и оборудования на российское, то теперь речь идет уже о построении технологического суверенитета всей страны.

По мнению опрошенных CNews экспертов, в ближайшие годы отказаться полностью от западных продуктов не выйдет, однако именно зависимость от них сведется к минимуму. В этой ситуации предприятия-субъекты КИИ полностью перейдут на российский технологический стек, где это возможно, а коммерческий сектор будет комбинировать решения.

🗣По словам Романа Пустарнакова, заместителя генерального директора, коммерческого директора компании «Газинформсервис», в таких условиях, когда постоянно появляются новые продукты, а также новые игроки, ведущим разработчикам будет непросто удержать лидерские позиции.
«Мы наблюдаем увеличение не только объемов, но и появление новых серьезных конкурентов на рынке отечественного программного обеспечения, что говорит о здоровом развитии отрасли. Что касается прогнозов на ближайшие пару лет, то ожидаем продолжения этой тенденции. Однако, чтобы удержать лидерские позиции, вендорам придется строго соблюдать высокие стандарты качества и надежности. Аналогичная ситуация характерна и для рынка отечественного оборудования, который также показывает активный рост, подпитываемый государственными и корпоративными заказами», — уверен собеседник CNews.

Полную статью можно найти здесь.
#gis_полезности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥7🎉3
⚠️ НКЦКИ в конце октября разослал сообщения об исправлении в браузере Firefox и почтовом клиенте Thunderbird восьми уязвимостей, три из которых являются критическими. Сам пакет исправлений разработчики указанных продуктов выпустили еще 14 октября в виде специальной версии – 140.4. Сведения об этих уязвимостях помещены в базу угроз и уязвимостей (БДУ) ФСТЭК, однако в Telegram-канале службы предупреждений по ним не публиковалось.
Критическими являются следующие три уязвимости:

BDU:2025-13288. Ошибка в компоненте WebGL Texture Handler браузера и почтового клиента относится к типу классического переполнения буфера (запись за границами буфера – CWE-787). Уязвимости этого класса позволяют с помощью специально подготовленных данных нарушить работу динамической памяти и вызвать исполнение постороннего кода. Критичность ошибки оценивается на 9,8 баллов (из 10 возможных);

BDU:2025-13289. Уязвимость в функции MediaTrackGraphImpl::GetInstance, которая позволяет использовать указатель после освобождения (CWE-416). Ошибка такого класса даёт нарушителю, действующему удаленно, возможностью с помощью манипулирования структурами данных выполнить произвольный код. Уровень опасности уязвимости также оценён в 9,8;

BDU:2025-13290. Эта уязвимость не очень популярного для критических типа – раскрытие информации (CWE-200). Обычно они становятся очень опасными вплоть до уровня 9.8, как в данном случае, когда позволяют получить доступ к паролям пользователей. В описании ФСТЭК указано только, что нарушитель, действующий удалённо, может с ее помощью раскрыть защищаемую информацию.

Сведений об эксплойтах для указанных уязвимостей нет, однако именно веб-технологии, которые лежат в основе браузера и почтового клиента Mozilla, наиболее популярны для первичного проникновения в корпоративные инфраструктуры. Поэтому пользователям указанных продуктов рекомендуется проверить установленную версию и, если она относится к уязвимым, то максимально оперативно обновить уязвимые компоненты.

Эксперты подтверждают, что распространение открытых продуктов Mozilla снизилось в пользу более коммерческих иностранных разработок и российских сборок.
«Firefox в России не доминирует — на рабочем столе у большинства сейчас Chrome и отечественные сборки, — отметил Михаил Спицын, инженер-аналитик лаборатории стратегического развития компании «Газинформсервис». — Тем не менее у него есть стабильная ниша — ведомственные инсталляции и разработчики, организации в которых Firefox эксплуатируется очень долго. В крупных инфраструктурах Firefox встречается реже, но там, где он есть, его использование осознанное — именно поэтому каждая критическая уязвимость в нём воспринимается как угроза для конкретных процессов».

Полный материал можно найти здесь.
#gis_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥85👏4
❗️❗️❗️❗️ Как взять под контроль удалённый доступ

Удалённый доступ стал нормой для компаний, которые предоставляют его и своим сотрудникам, и подрядчикам для выполнения непрофильных задач. И сегодня одним из ключевых вызовов стал контроль удалённых подключений.

Уже завтра, 12 ноября, в 11:00 мы расскажем, как обеспечить безопасный удалённый доступ с автоматическим контролем состояния удалённых устройств.

На вебинаре специалисты компаний «Газинформсервис» и «С-Терра» расскажут про интеграцию решения ГОСТ VPN «С-Терра» с системой сетевого контроля доступа Efros DefOps NAC и продемонстрируют на стенде реальный сценарий взаимодействия от подключения до автоматического ограничения доступа при нарушении политик безопасности.

🎁Самые активные слушатели — участвующие в обсуждении, задающие вопросы — получат призы.

Регистрация ещё открыта: https://clck.ru/3Q9MmF
#gis_новости #efros_defops
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥63🤔2