Archive for the ‘High-Tech’ Category

«Газинформсервис» присоединился к Ассоциации российских разработчиков ПО «Отечественный софт»

Friday, October 10th, 2025

Компания «Газинформсервис», ведущий российский разработчик решений информационной безопасности, стала членом Ассоциации разработчиков программных продуктов (АРПП) «Отечественный софт». Решение о включении компании «Газинформсервис» в состав отраслевого ИТ-объединения было принято на заседании правления ассоциации, которое прошло 2 октября, а церемония вручения сертификата о вступлении компании в АРПП «Отечественный софт» состоялась на восьмом форуме по ИБ и ИТ GIS DAYS* 2025.

«Вступление в АРПП «Отечественный софт» — это важный шаг в развитии нашей компании, который открывает новые перспективы для отраслевой кооперации, — комментирует Роман Пустарнаков, заместитель генерального директора — коммерческий директор компании «Газинформсервис». — Участие в работе крупнейшей ИТ-ассоциации позволит нам активнее влиять на формирование стандартов отрасли, укреплять партнёрские связи и совместно с коллегами решать стратегические задачи импортозамещения».

«Газинформсервис» работает с 2004 года и является одним из крупнейших интеграторов в сфере ИБ. Клиентами компании являются корпорации ТЭК, промышленные предприятия и госорганы.

«Для АРПП содействие достижению технологического суверенитета страны является стратегическим направлением, — заявил Ренат Лашин, исполнительный директор Ассоциации разработчиков программных продуктов (АРПП) «Отечественный софт». — Присоединение компании «Газинформсервис» заметно дополняет нашу отраслевую экспертизу и позволит усилить позицию Ассоциации в вопросах кибербезопасности и перехода на российское ПО».

Global Information Security Days* — дни глобальной информационной безопасности

Эксперт Иван Рябов: критическая RCE-уязвимость в Flowise позволяет записывать файлы куда угодно и выполнять команды хакеров

Friday, October 10th, 2025

Разработчики Flowise, популярной платформы с открытым исходным кодом для создания AI-агентов, выпустили срочное обновление, устраняющее критическую уязвимость CVE-2025-61913. Как отметил Иван Рябов, ведущий инженер компании «Газинформсервис», она позволяет злоумышленнику записать произвольный файл по любому пути в файловой системе, что в конечном итоге может привести к удалённому выполнению команд (RCE).

«Причиной уязвимости стал инструмент WriteFileTool, который предоставляется языковым моделям для записи данных. Проблема заключалась в том, что этот инструмент без какой-либо проверки доверял пользовательскому вводу в параметре, определяющем путь для записи файла. Фактически злоумышленник может эксплуатировать данное поведение по-разному; одной из возможных точек входа и удалённого выполнения кода могла стать загрузка Web shell, которая часто используется для кибератак», — объяснил эксперт.

Иван Рябов также подчеркнул, что, учитывая статус Flowise как популярного Open-Source-решения, под угрозой могут оказаться многие компании. Хотя открытый исходный код способствует быстрому обнаружению уязвимостей сообществом, его широкое распространение увеличивает потенциальную базу для атак.

В свете подобных угроз компаниям и разработчикам для более глубокой оценки защищённости и выявления потенциальных 0-day-уязвимостей, подобных найденной в Flowise, эксперт порекомендовал проверять устойчивость инфраструктуры при помощи пентеста. Услуги по тестированию на проникновение, предлагаемые, например, компанией «Газинформсервис», позволяют не только выявить теоретически возможные уязвимости, но и проверить, насколько они реально эксплуатируемы в конкретной инфраструктуре, имитируя действия злоумышленника. Это обеспечивает наиболее точную и прикладную оценку рисков для инфраструктуры и приложений.

Ещё больше о кибербезопасности можно узнать из трансляции форума по информационной безопасности GIS DAYS (Global Information Security Days*) — мероприятия, которое ежегодно объединяет экспертов, бизнеса, регуляторов и интеграторов на одной площадке.

Завершился GIS STUDENT DAY 2025 — кибермост компании «Газинформсервис» между образованием и работой

Friday, October 10th, 2025

Более полутора тысяч студентов заполнили площадку «Севкабель порта» в Санкт-Петербурге, чтобы принять участие в GIS STUDENT DAY — карьерном событии для будущих специалистов по информационной безопасности. Мероприятие состоялось 2 октября в рамках форума GIS DAYS* 2025.

Мероприятие стало ярчайшим воплощением тренда «выращивания» специалистов и настоящей «охоты» за перспективными талантами в ИБ — гибридом биржи вакансий, интенсивных практических мастер-классов и захватывающих соревнований.

«Мы целенаправленно инвестируем в молодые таланты — они уже сегодня определяют, какой будет кибербезопасность завтра. На GIS STUDENT DAY студенты не слушают лекции, а решают реальные задачи и получают практическую поддержку в первых шагах в профессии. Многие из участников сразу получают предложения о стажировках или трудоустройстве — это доказывает, насколько важны такие площадки для формирования кадрового резерва в ИБ», — сказала Анна Прабарщук, руководитель службы управления персоналом компании «Газинформсервис».

Карьера с первого курса: HR-трек и ярмарка вакансий

Центром притяжения для амбициозных студентов стал HR-трек от компании «Газинформсервис». Эксперты компании в формате живого общения объяснили, как правильно презентовать себя работодателю, какие навыки в резюме являются решающими и как пройти собеседование без лишнего стресса. Ярмарка вакансий и стажировок превратилась в место для прямых переговоров, где можно было сразу пообщаться с представителями компании «Газинформсервис» и компаний-партнёров.

Свои образовательные программы и возможности для сотрудничества на мероприятии представили ведущие технические вузы страны: СПбГУТ, ИТМО, ГУАП, СПбГЭУ, СПбГМТУ, Военмех, ЛЭТИ, МФТИ, МИРЭА, УрФУ.

Полигон для взломов: Киберарена и CTF

Практическая часть форума была не менее насыщенной, чем карьерная. Сердцем практической части стала «Киберарена» — специально созданный киберполигон, где развернулось настоящее противостояние между 12 лучшими командами. 81 участник, разделённый на 4 «синих» (BLUE) команды защитников и 8 «красных» (RED) команд атакующих, боролся за цифровое пространство. «Красные» хакеры, вооружённые самыми изощрёнными инструментами, стремились проникнуть в виртуальную инфраструктуру, в то время как защитники — «синие» — прилагали все усилия, чтобы расследовать случившиеся атаки и минимизировать ущерб. Этот формат стал настоящим испытанием для профессионалов, моделируя будничную борьбу современных специалистов по информационной безопасности.

Параллельно с «Киберареной» развернулись классические CTF-соревнования (Capture The Flag) для студенческих команд, собравшие рекордные 884 участника как онлайн, так и офлайн. Юные ИБ-специалисты могли применить свои знания на практике, соревнуясь в решении сложных задач по взлому и защите. Ярким примером упорной борьбы стала победа команды из КВВУ, которая продемонстрировала высочайший уровень подготовки, набрав впечатляющие 4800 из 6000 возможных баллов. Серебро и бронзу, с одинаковым результатом в 4400 баллов, завоевали студенты ДВГУПС и РГУ нефти и газа (НИУ) имени И. М. Губкина. Их достижения — яркое свидетельство того, что новое поколение специалистов по кибербезопасности растёт сильным и готовым к вызовам цифрового мира.

А со сцены спикеры из компаний Positive Technologies, УЦСБ, VK Bug Bounty и других делились со слушателями экспертизой по самым актуальным угрозам и трендам цифрового мира. Финальной точкой дня стал подкаст «Легко ли быть молодым», организованный «Фонтанкой.ру», и яркий концерт Soltwine.

«Газинформсервис» примет участие в GITEX GLOBAL 2025 в ОАЭ

Thursday, October 9th, 2025

Российский разработчик решений в области кибербезопасности, компания «Газинформсервис», примет участие в международной выставке информационных технологий GITEX GLOBAL 2025. Выставка пройдет с 13 по 17 октября в Dubai World Trade Centre. «Газинформсервис» войдёт в состав официальной делегации Санкт-Петербурга, организованной Комитетом по промышленной политике, инновациям и торговле города. На стенде Санкт-Петербурга будут представлены ключевые партнёры и вендоры в области информационной безопасности Северо-Западного федерального округа.

В рамках коллективного стенда «Газинформсервис» представит свои ключевые технологические достижения и комплексные решения для защиты IT-инфраструктуры. Посетители GITEX 2025 смогут получить подробную информацию и обратную связь о продуктах компании «Газинформсервис», таких как GSOC, Efros DefOps, Ankey IDM.

«GITEX GLOBAL — одно из крупнейших мировых событий в сфере высоких технологий, ежегодно собирающее более 6000 компаний из 170 стран. Наше участие в выставке направлено на укрепление позиций российских решений в области информационной безопасности на рынках Ближнего Востока и установление новых деловых контактов международного уровня, — прокомментировал эксперт по продуктам и решениям компании «Газинформсервис» Александр Черных. — «Участие в GITEX — это стратегическая возможность для нас не только заявить о российских технологиях на глобальном рынке, но и погрузиться в международную экосистему кибербезопасности. Мы ожидаем продуктивных контактов и интересных вызовов».

ЛЭТИ открывает новую магистерскую программу для подготовки универсальных инженеров радиоэлектроники

Thursday, September 25th, 2025

Санкт-Петербургский государственный электротехнический университет «ЛЭТИ» запускает новую магистерскую программу для подготовки высококвалифицированных кадров для радиоэлектронной отрасли. Инициатива реализуется в рамках Передовой инженерной школы вуза.

Как сообщает пресс-служба университета, цель программы — подготовка специалистов с универсальными компетенциями, способных работать на всех этапах создания радиоэлектронной продукции: от конструирования до организации её производства.

Образовательный процесс будет построен на сочетании фундаментальной теоретической подготовки и глубокой практики. Для этого на базе ЛЭТИ откроются две новые современные лаборатории, где студенты смогут ознакомиться с полным циклом разработки радиоэлектронной аппаратуры. Важным элементом станет сотрудничество с промышленными предприятиями, такими как НИИ «Вектор» и АО НИИ «Феррит-Домен». Студенты пройдут практику на производственных площадках партнёров, чтобы получить опыт работы в реальных условиях, сообщает Информационное агентство ТАСС.

Как отметил научный руководитель программы Аркадий Иванов, данная инициатива призвана стать инструментом поддержки и развития российского сектора радиоэлектроники, способствуя выполнению стратегически значимых задач, делится источник.

Как отмечает эксперт Среднерусского института управления – филиала РАНХиГС Анастасия Власова, создание специализированных магистерских программ, ориентированных на потребности конкретных отраслей промышленности, представляет собой один из важных шагов в развитии системы высшего образования. Подготовка универсальных инженеров, способных работать на всех этапах производственного цикла, особенно актуальна для радиоэлектронной отрасли, которая является одной из наиболее динамично развивающихся в современной экономике. Тесное сотрудничество вузов с промышленными предприятиями позволяет не только адаптировать образовательные программы под реальные потребности производства, но и обеспечивает студентам возможность приобрести практический опыт работы.

фото: ЛЭТИ открывает новую магистерскую программу для подготовки универсальных инженеров радиоэлектроники



Участник ннтернет-портала

Пользовательское соглашение

Опубликовать