IT TASK


Гео и язык канала: не указан, не указан
Категория: не указана


IT TASK – интегратор решений по информационной безопасности. Мы входим в рейтинги крупнейших ИТ-компаний России и в ТОП-20 поставщиков ИБ-услуг.
Сайт компании: it-task.ru
Связь с нами: solutions@it-task.ru

Связанные каналы

Гео и язык канала
не указан, не указан
Категория
не указана
Статистика

➡️ Недавно рассказывали про рейтинг TAdviser. Теперь пришла очередь CNews Analytics — в новом рейтинге крупнейших ИТ-компаний России IT TASK заняла 263 место.

Спойлер: специально мы их не коллекционируем!

❗️Продолжаем работать, коллеги!


📌 IT TASK вошла в число крупнейших ИТ-компаний России

🔜 Мы заняли 351-е место в ежегодном рейтинге «TAdviser500: Крупнейшие ИТ-компании в России». В рейтинг вошли крупнейшие разработчики, системные интеграторы и поставщики ИТ-услуг, работающие на российском рынке.

🔜 Позиция IT TASK рассчитана по итогам 2025 года, который мы завершили с выручкой 1,812 млрд рублей и ростом на 42%. Продолжаем развивать экспертизу, расширять направления работы и реализовывать все более масштабные проекты.


Callback Injection: как легитимные механизмы Windows становятся инструментом атаки

Даже современные средства защиты не всегда могут обнаружить выполнение вредоносного кода, если атакующий использует не уязвимости, а штатные возможности операционной системы.

На практике классические техники внедрения кода вроде CreateRemoteThread или QueueUserAPC уже хорошо известны защитным решениям. Поэтому исследователи безопасности изучают альтернативные подходы, которые позволяют выполнять код через менее очевидные механизмы.

➡️ Один из таких подходов — Callback Injection.
В основе техники лежит использование callback-функций Windows. Это обычные механизмы, через которые система вызывает переданные приложением обработчики событий. Например, они используются для работы с окнами, таймерами и другими компонентами ОС.
При Callback Injection атакующий использует эту логику иначе. Вместо стандартного обработчика передает адрес подготовленного кода, который затем выполняется через легитимный механизм Windows.

В статье на Хабре Даниил Степанов, руководитель отдела анализа защищенности IT TASK, разобрал:
🔵 как устроена техника Callback Injection и почему она работает;
🔵почему защитным решениям сложно обнаруживать такие сценарии;
🔵 что происходит внутри процесса при выполнении атаки;
🔵 какие меры помогают снизить риск подобных техник.

🔗 Полный разбор — в статье на Хабре


📌 Делимся сразу двумя свежими публикациями с участием IT TASK. На этот раз про две угрозы, с которыми сегодня сталкиваются компании: рост DDoS-атак и риски, связанные с утечками корпоративных учетных данных.

⏩В первом материале ComNews — о новых сценариях DDoS-атак и том, почему они все чаще превращаются в длительные кампании против инфраструктуры компаний. По данным Selectel, за первое полугодие 2026 года суммарная продолжительность таких атак почти сравнялась с показателем за весь прошлый год, а их мощность выросла в несколько раз.
Михаил Тимаев рассказал, что дело уже не только в количестве ресурсов у злоумышленников. Все чаще они комбинируют разные техники воздействия и проводят длительные кампании, цель которых — не просто вывести сервис из строя, а создать постоянную нагрузку на ИТ- и ИБ-команды и повысить вероятность ошибок при реагировании.

⏩Во втором материале ComNews — о корпоративных учетных данных, которые оказываются в открытом доступе. Исследование Solar показало, что в среднем на одну крупную российскую компанию приходится более 600 утекших корпоративных учетных записей, причем больше половины из них содержат пароли.

❗️Объяснили, почему такие утечки далеко не всегда означают взлом инфраструктуры, но при этом остаются серьезным риском. Если сотрудник использует одинаковый пароль для внешнего сервиса и корпоративных систем, злоумышленники получают возможность проверить эти данные через VPN, почтовые сервисы и другие точки входа. Поэтому подобные случаи требуют не только смены пароля, но и проверки, не могут ли скомпрометированные учетные данные использоваться для доступа к корпоративным ресурсам.


Ждали GTA VI? Мошенники тоже.

После открытия предзаказов Grand Theft Auto VI злоумышленники практически сразу начали использовать ажиотаж вокруг игры. Эксперты «Лаборатории Касперского» зафиксировали сразу несколько популярных сценариев обмана:

➡️ Фейковые сайты с «официальным» предзаказом. Внешне они почти не отличаются от настоящих страниц, но после оплаты пользователи остаются без игры, а данные банковской карты оказываются у мошенников.

➡️ «Ранний доступ» и поиск тестировщиков. Пользователям из стран СНГ предлагают попасть в закрытое тестирование, а затем переводят в Telegram, где уже разворачиваются дальнейшие мошеннические сценарии.

➡️ Поддельные бета-версии. Желание поиграть раньше остальных заканчивается скачиванием вредоносного файла, как итог, потенциальная кража данных и получение доступа к устройству.

👻 Подобные кампании появляются практически одновременно с любым ожидаемым релизом. И причина проста: чем громче инфоповод, тем больше потенциальных жертв. Даже если на мошенническую схему попадется лишь мизерная доля аудитории, при многомиллионном интересе к событию этого уже достаточно, чтобы злоумышленники получили ощутимую прибыль.


Комплексная защита сегодня требует гораздо больше управленческих решений, чем несколько лет назад

✉️ На РИБ-2026 Михаил Тимаев, руководитель отдела технического пресейла IT TASK, рассказал, почему обеспечить необходимый уровень безопасности становится сложнее даже в организациях, которые готовы инвестировать в информационную безопасность.

❗️ О чем говорили на выступлении

1️⃣ Ограниченный бюджет — лишь одна из проблем. Чтобы получить финансирование, подразделению ИБ уже недостаточно обосновывать закупку требованиями регуляторов. Руководство ожидает оценки рисков, расчета возможного финансового ущерба и понимания того, какие последствия для бизнеса возникнут в случае инцидента.

2️⃣ Отдельная проблема — специалисты. Несмотря на изменения на рынке труда в пользу работодателя (годом ранее — рынок еще был соискателя), дефицит опытных инженеров и архитекторов информационной безопасности сохраняется. Найти готового специалиста сложно, а подготовка кадров изнутри требует нескольких лет.

3️⃣ Ситуацию усложняет и состояние инфраструктуры. На части объектов критической информационной инфраструктуры продолжает работать оборудование и ПО, для которых невозможно использовать современные средства защиты или обеспечить полноценную интеграцию с ними. За годы развития инфраструктуры появляются десятки разрозненных решений разных производителей, каждое из которых закрывает свою задачу, но не формирует единую систему защиты.

❗️Именно сочетание этих факторов сегодня определяет подход к развитию информационной безопасности. Одновременно модернизировать всю инфраструктуру, заменить оборудование, консолидировать средства защиты и закрыть все риски невозможно. Поэтому основная задача — определить критичные активы и процессы, расставить приоритеты и последовательно снижать наиболее значимые риски.

Продолжаем делиться ключевыми идеями конференции в телеграм-канале!


До сих пор многие предприятия не используют данные, которые уже есть у их оборудования. А значит — теряют деньги каждый день!

На РИБ-2026 Иван Староверов, BDM направления защиты АСУ ТП в IT TASK, рассказал, почему сегодня системы Machine Data Collection (MDC) становятся важной частью современного производства — и почему их защита должна быть заложена еще на этапе внедрения.

⏩ О чем говорили на выступлении
MDC помогает собирать данные с оборудования в режиме реального времени: отслеживать технологические параметры, контролировать качество продукции, выявлять простои и следить за техническим состоянием станков. В результате предприятие получает не просто цифры, а инструмент для повышения эффективности производства и снижения потерь.

Но чем больше данных появляется в технологической сети, тем важнее их защита.
Среди базовых мер, которые помогают снизить риски:
Закрытие неиспользуемых сетевых портов.
1️⃣ Разграничение прав доступа пользователей.
2️⃣ Использование белых списков для сетевого взаимодействия.
3️⃣ Замена заводских паролей и настройка безопасного доступа к оборудованию.

Спасибо всем, кто присоединился к выступлению! Впереди еще несколько дней конференции и новые встречи — продолжим делиться самым интересным прямо с площадки РИБ-2026.


РИБ-2026 стартовал — встречаемся на площадке

⏩⏩⏩ Мы уже на месте и готовы к насыщенным дням конференции. Сегодня в 15:45 в Красном зале Иван Староверов выступит с докладом «Внедрение и защита систем MDC». Поговорим о том, как выстроить защиту систем сбора производственных данных, с какими сложностями сталкиваются предприятия при внедрении и на что стоит обратить внимание при построении безопасной архитектуры.

❗️Между докладами обязательно заглядывайте на наш стенд №18, все четыре дня конференции будем ждать вас там. Будем говорить о том, что не всегда помещается в регламент выступлений: разбирать реальные кейсы, делиться опытом реализации проектов и обсуждать задачи, с которыми сегодня работают службы ИБ. И да — подготовили для гостей стенда розыгрыш, не пропустите!

➡️ Конференция только начинается, а значит впереди еще много интересного. Будем показывать РИБ-2026 глазами команды IT TASK, делиться ключевыми моментами докладов, атмосферой площадки и тем, что останется между строк официальной программы. Если хотите быть в курсе — ближайшие дни почаще заглядывайте в наш Telegram!


Уже на следующей неделе встречаемся на РИБ 2026 | Росатом ⚡️

Если будете на конференции — обязательно заглядывайте к нам на стенд №18. Будем рады познакомиться, обсудить задачи по ИБ, обменяться опытом и просто пообщаться!

Если давно хотели обсудить проект, задать вопрос по защите инфраструктуры, КИИ, АСУ ТП или просто познакомиться с командой IT TASK — самое время !

До встречи на РИБ!


Если бы нас попросили коротко описать 2025 год, мы бы сказали так: задач меньше не стало, а компромиссов стало больше.

⏩Бизнесу по-прежнему необходимо строить устойчивую защиту, выполнять требования регуляторов, снижать риски и развивать инфраструктуру. Но делать это приходится в условиях, когда сроки сокращаются, требования растут, а к эффективности вложений в ИБ начинают относиться гораздо внимательнее.

👆Именно поэтому вопрос «как получить нужный результат наиболее рациональным способом?» становится ключевым, на который простых ответов не существует. На этом фоне 2025 год стал для IT TASK результативным. Мы реализовали более 500 проектов, увеличили оборот до 1,812 млрд рублей (+42% к предыдущему году) и расширили команду до 104 специалистов.

Все реже встречаются задачи, которые можно решить по шаблону, приходится искать баланс между требованиями регуляторов, возможностями и ограничениями инфраструктуры, сроками, бюджетами и ожиданиями бизнеса. Именно это лучше всего характеризует прошедший год. Умение находить баланс между безопасностью, экономикой и реальными потребностями бизнеса становится не менее важным, чем сами технологии.

❗️Подробнее об итогах 2025 года — по ссылке!


Сегодня Россию сложно представить без цифровых сервисов, связи, онлайн-банкинга и тысяч других технологий, которые стали привычной частью нашей жизни.

Но за любой технологией всегда стоят люди. Те, кто проектирует, строит, запускает, развивает и поддерживает все это каждый день.

День России — хороший повод вспомнить, что развитие страны складывается из множества больших и маленьких дел. Из реализованных проектов, принятых решений, профессионализма и ответственности каждого на своем месте.

Мы благодарны нашим коллегам, заказчикам и партнерам за доверие, совместную работу и стремление двигаться вперед даже в самых непростых условиях.

Желаем новых достижений, уверенности в своих силах, интересных задач и поводов гордиться результатами своего труда.

С Днем России!


IT TASK присоединяется к Лаборатории кибербезопасности Servicepipe

Сегодня исследования угроз, обмен практикой и совместная проверка гипотез становятся не менее важными, чем сами технологии. Особенно когда речь идет о сложных атаках, которые затрагивают сразу несколько уровней инфраструктуры и требуют комплексного подхода к защите.

Вместе с коллегами из Servicepipe будем участвовать в исследовании актуальных киберугроз, моделировании атак, нагрузочном тестировании и поиске уязвимостей. Отдельное направление работы — подготовка отраслевых исследований и аналитических материалов, которые помогут бизнесу лучше понимать современные риски и подходы к защите.

Для нас это возможность не только делиться собственной экспертизой, но и усиливать её за счет взаимодействия с другими участниками рынка. В условиях, когда ландшафт угроз меняется буквально каждый месяц, именно такое сотрудничество помогает находить новые подходы и быстрее реагировать на возникающие вызовы.


DDoS-атаки в 2026 все чаще работают как способ перегрузить инфраструктуру и заставить команду реагировать в аварийном режиме.

Пока ИТ и ИБ разбираются с доступностью сервисов, нагрузкой на каналы связи и восстановлением систем, внутри инфраструктуры может параллельно идти совсем другая активность злоумышленников — работа с веб-приложениями, внутренними сервисами и попытки закрепления в сети.

В карточках разобрали, зачем злоумышленники используют DDoS в составе сложных атак, как перегрузка влияет на работу ИТ и ИБ-команд и почему после восстановления сервисов инцидент далеко не всегда можно считать завершенным.


Минцифры утвердило требования по ИБ для ГЕОП — государственной единой облачной платформы. Речь не только про отказоустойчивость или доступность сервисов. В требованиях много внимания уделено защите самой облачной среды: сегментации, мониторингу трафика, защите API и веб-сервисов, резервированию, анти-DDoS-механизмам и централизованному контролю безопасности.

➡️ Регулятор формирует единый уровень требований к безопасности и устойчивости облачных платформ, которые используются для государственных систем и работы с чувствительными данными. Без выстроенного мониторинга, сегментации, контроля доступа и механизмов защиты таким инфраструктурам будет все сложнее соответствовать ожиданиям крупных заказчиков и государства.

⏩ Для крупных провайдеров многие из этих процессов давно стали частью повседневной эксплуатации. Но для части рынка новые требования могут означать довольно серьезную перестройку — не только инфраструктуры, но и самих процессов ИБ.

⏩ На фоне этого будет расти спрос на сервисы, связанные с защитой облачной инфраструктуры: anti-DDoS, WAF, SIEM, мониторинг событий безопасности и комплексное проектирование защищенной архитектуры с использованием сертифицированных средств защиты информации, соответствующих требованиям ФСТЭК и ФСБ России.

Требования к облачным платформам постепенно выходят на тот же уровень, что и требования к государственным и критически важным инфраструктурам — с полноценным фокусом на устойчивость и постоянный контроль безопасности.

#ИБ #новостиИБ


IT TASK
Канал создан

Показано 15 последних публикаций.