IT TASK
558 subscribers
276 photos
3 videos
110 links
IT Task — системный интегратор в области ИБ и ИТ
🔹 На рынке с 2012 г.
🔹 Проекты любого масштаба
🔹 Команда высокопрофессиональных специалистов ИБ и ИТ

Сайт компании: https://it-task.ru/
Связь с нами: solutions@it-task.ru
Download Telegram
📌 Делимся сразу двумя свежими публикациями с участием IT TASK. На этот раз про две угрозы, с которыми сегодня сталкиваются компании: рост DDoS-атак и риски, связанные с утечками корпоративных учетных данных.

⏩В первом материале ComNews — о новых сценариях DDoS-атак и том, почему они все чаще превращаются в длительные кампании против инфраструктуры компаний. По данным Selectel, за первое полугодие 2026 года суммарная продолжительность таких атак почти сравнялась с показателем за весь прошлый год, а их мощность выросла в несколько раз.
Михаил Тимаев рассказал, что дело уже не только в количестве ресурсов у злоумышленников. Все чаще они комбинируют разные техники воздействия и проводят длительные кампании, цель которых — не просто вывести сервис из строя, а создать постоянную нагрузку на ИТ- и ИБ-команды и повысить вероятность ошибок при реагировании.


⏩Во втором материале ComNews — о корпоративных учетных данных, которые оказываются в открытом доступе. Исследование Solar показало, что в среднем на одну крупную российскую компанию приходится более 600 утекших корпоративных учетных записей, причем больше половины из них содержат пароли.

❗️Объяснили, почему такие утечки далеко не всегда означают взлом инфраструктуры, но при этом остаются серьезным риском. Если сотрудник использует одинаковый пароль для внешнего сервиса и корпоративных систем, злоумышленники получают возможность проверить эти данные через VPN, почтовые сервисы и другие точки входа. Поэтому подобные случаи требуют не только смены пароля, но и проверки, не могут ли скомпрометированные учетные данные использоваться для доступа к корпоративным ресурсам.

📌 Мы в MAX

#ИБ #кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡5❤3
Callback Injection: как легитимные механизмы Windows становятся инструментом атаки

Даже современные средства защиты не всегда могут обнаружить выполнение вредоносного кода, если атакующий использует не уязвимости, а штатные возможности операционной системы.

На практике классические техники внедрения кода вроде CreateRemoteThread или QueueUserAPC уже хорошо известны защитным решениям. Поэтому исследователи безопасности изучают альтернативные подходы, которые позволяют выполнять код через менее очевидные механизмы.

➡️ Один из таких подходов — Callback Injection.
В основе техники лежит использование callback-функций Windows. Это обычные механизмы, через которые система вызывает переданные приложением обработчики событий. Например, они используются для работы с окнами, таймерами и другими компонентами ОС.
При Callback Injection атакующий использует эту логику иначе. Вместо стандартного обработчика передает адрес подготовленного кода, который затем выполняется через легитимный механизм Windows.

В статье на Хабре Даниил Степанов, руководитель отдела анализа защищенности IT TASK, разобрал:
🔵 как устроена техника Callback Injection и почему она работает;
🔵почему защитным решениям сложно обнаруживать такие сценарии;
🔵 что происходит внутри процесса при выполнении атаки;
🔵 какие меры помогают снизить риск подобных техник.

🔗 Полный разбор — в статье на Хабре


📌 Мы в MAX

#ИБ #кибербез #пентест
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡5❤4
📌 IT TASK вошла в число крупнейших ИТ-компаний России

🔜 Мы заняли 351-е место в ежегодном рейтинге «TAdviser500: Крупнейшие ИТ-компании в России». В рейтинг вошли крупнейшие разработчики, системные интеграторы и поставщики ИТ-услуг, работающие на российском рынке.

🔜 Позиция IT TASK рассчитана по итогам 2025 года, который мы завершили с выручкой 1,812 млрд рублей и ростом на 42%. Продолжаем развивать экспертизу, расширять направления работы и реализовывать все более масштабные проекты.

📌 Мы в MAX

#ИБ #кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10⚡4👍3
➡️ Недавно рассказывали про рейтинг TAdviser. Теперь пришла очередь CNews Analytics — в новом рейтинге крупнейших ИТ-компаний России IT TASK заняла 263 место.

Спойлер: специально мы их не коллекционируем!

❗️Продолжаем работать, коллеги!

📌 Мы в MAX

#ИБ #кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤6⚡2
Вебинар: «Новая архитектура кибербезопасности»

➡️ Защита инфраструктуры редко строится с нуля по единому плану. В разное время появляются новые средства защиты, меняется инфраструктура, добавляются облачные сервисы, API, удалённый доступ. Всё это постепенно наслаивается друг на друга — и в какой-то момент решений становится много, а единой архитектуры между ними по-прежнему нет.

📌 3 сентября вместе с Servicepipe проведем прямой эфир «Новая архитектура кибербезопасности».
Поговорим о том, как сегодня строить эшелонированную защиту не как набор отдельных продуктов, а как связанную систему, которая сохраняет устойчивость при сложных и многовекторных атаках.

В эфире разберем:
🔵 из каких эшелонов сегодня складывается современная архитектура кибербезопасности и где чаще всего остаются разрывы;
🔵как распределять функции между разными уровнями защиты и не дублировать их без необходимости;
🔵 где оправдан on-prem, где облачная модель, а где эффективнее их комбинация;
🔵 почему архитектура должна учитывать не только предотвращение атаки, но и обнаружение, реагирование и восстановление сервисов.

💌 После эфира участники получат чек-лист «Архитектура под нагрузкой» — для быстрой оценки готовности своей защиты к многовекторным атакам.

🗓️ 3 сентября, 11:00–12:30
Подробности и регистрация ✔️

📌 Мы в MAX

#ИБ #кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5⚡2👍2
Много средств защиты ≠ устойчивая архитектура

DDoS, атаки на приложения, боты, давление на API могут идти одновременно. И в этот момент важно уже не количество решений в инфраструктуре, а то, насколько хорошо они дополняют друг друга и закрывают разные векторы атаки.

3 сентября на вебинаре «Новая архитектура кибербезопасности» вместе с экспертами Servicepipe разберем, как сегодня выстраивать эшелонированную защиту внешнего контура и где чаще всего остаются пробелы.
Поговорим о том:

➡️ из каких уровней складывается защита от многовекторных атак;
➡️ когда имеет смысл on-prem, когда облачная защита, а когда гибридная схема;
➡️ какое место в архитектуре занимают защита от DDoS и ботов и почему их важно рассматривать не отдельно от остальных средств защиты, а как часть общей системы.

🎁 Участникам вебинара подарим чек-лист «Архитектура под нагрузкой» — с его помощью можно самостоятельно проверить, какие уровни защиты уже закрыты, а где могут оставаться слабые места.

🗓 Когда: 3 сентября, 11:00–12:30

Приходите, будет полезно специалистам и руководителям ИБ, ИТ и сетевых отделов.

Зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4⚡2👀2
1 сентября — день вакансий!

У нас редкий случай: открыты сразу две позиции, которые обычно встречаются где-то рядом — KAM и пресейл по ИБ.

Один отвечает за то, чтобы у заказчика появилась хорошая причина с нами работать.
Второй — чтобы эта причина потом превратилась в нормальное техническое решение, а не в красивый слайд.

Если это не про вас, но вы уже мысленно вспомнили конкретного человека — просто перешлите ему этот пост!
❤6⚡4🤩3
Media is too big
VIEW IN TELEGRAM
❗️ Через час встречаемся на прямом эфире «Новая архитектура кибербезопасности»

Вместе с экспертами IT TASK и Servicepipe разберем, как сегодня выстраивать эшелонированную защиту, когда атака может одновременно идти на сеть, приложения, API и пользовательские сервисы.

➡️➡️➡️ Подключайтесь в 11:00
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6⚡4🔥2
ИИ не обязательно придумывает злоумышленникам новые способы атаки. Зато он заметно сокращает объём ручной работы — от поиска информации и анализа данных до написания кода и создания фишинговых сайтов.

В новом материале ComNews разбираются, как искусственный интеллект уже используется в киберпреступлениях и почему порог входа для атакующих становится ниже.
Михаил Тимаев, руководитель отдела технического пресейла IT TASK, рассказал изданию, что меняется в привычных сценариях атак:

В первую очередь, сокращается объем ручной работы, злоумышленник использует нейросети примерно так же, как обычный специалист в своей работе: для поиска информации, написания кода, анализа данных и автоматизации рутинных задач. При этом начинающему атакующему не обязательно годами накапливать экспертизу, ИИ значительно сокращает этот путь.

Растет и масштаб атак. Например, фишинговые сайты можно создавать тысячами по готовым шаблонам, ИИ воспроизводит структуру и внешний вид легитимных ресурсов, а при наличии исходного кода эту часть работы можно практически полностью автоматизировать.

И, наконец, ИИ позволяет делать атаки более точечными в части корпоративного фишинга. Чем больше информации доступно атакующему, тем убедительнее будет выглядеть атака. При этом, в нейросеть подгружается огромный свод данных из утекших баз, что увеличивает порог входа.
❤6⚡2💯2
7 октября встречаемся на Айдентити Конф

📌 Обязательно приходите к нам на стенд,
обсудим, как компании сегодня работают с доступами и учетными записями, что происходит с безопасностью Айдентити и какие задачи на самом деле приходится решать ИБ-командам.

📕 В деловой программе IT TASK представит Антон Антропов, технический директор, участвуя в пленарной дискуссии «За пределами PAM: актуальные задачи управления привилегированным доступом». Встречаемся 7 октября с 13:40 до 14:40, секция №3!

👇 Также, между делом, на нашем стенде можно будет проверить свою удачу в аттракционе «Хватайка»!
Дополнительно, среди участников мы проведем розыгрыш призов — так что шансы уйти от нас с чем-нибудь приятным будут у всех!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡6❤2