TGViewer
Channel Public Channel
IT TASK

IT TASK

@ittask

IT Task — системный интегратор в области ИБ и ИТ
🔹 На рынке с 2012 г.
🔹 Проекты любого масштаба
🔹 Команда высокопрофессиональных специалистов ИБ и ИТ

Сайт компании: https://it-task.ru/
Связь с нами: solutions@it-task.ru
Subscribers
559
Photos
276
Videos
3
Links
110
Recent Posts 18 shown
Post #344 78
7 октября встречаемся на Айдентити Конф

📌 Обязательно приходите к нам на стенд,
обсудим, как компании сегодня работают с доступами и учетными записями, что происходит с безопасностью Айдентити и какие задачи на самом деле приходится решать ИБ-командам.

📕 В деловой программе IT TASK представит Антон Антропов, технический директор, участвуя в пленарной дискуссии «За пределами PAM: актуальные задачи управления привилегированным доступом». Встречаемся 7 октября с 13:40 до 14:40, секция №3!

👇 Также, между делом, на нашем стенде можно будет проверить свою удачу в аттракционе «Хватайка»!
Дополнительно, среди участников мы проведем розыгрыш призов — так что шансы уйти от нас с чем-нибудь приятным будут у всех!
  • ⚡ 6
  • ❤ 2
Post #343 170
ИИ не обязательно придумывает злоумышленникам новые способы атаки. Зато он заметно сокращает объём ручной работы — от поиска информации и анализа данных до написания кода и создания фишинговых сайтов.

В новом материале ComNews разбираются, как искусственный интеллект уже используется в киберпреступлениях и почему порог входа для атакующих становится ниже.
Михаил Тимаев, руководитель отдела технического пресейла IT TASK, рассказал изданию, что меняется в привычных сценариях атак:

В первую очередь, сокращается объем ручной работы, злоумышленник использует нейросети примерно так же, как обычный специалист в своей работе: для поиска информации, написания кода, анализа данных и автоматизации рутинных задач. При этом начинающему атакующему не обязательно годами накапливать экспертизу, ИИ значительно сокращает этот путь.

Растет и масштаб атак. Например, фишинговые сайты можно создавать тысячами по готовым шаблонам, ИИ воспроизводит структуру и внешний вид легитимных ресурсов, а при наличии исходного кода эту часть работы можно практически полностью автоматизировать.

И, наконец, ИИ позволяет делать атаки более точечными в части корпоративного фишинга. Чем больше информации доступно атакующему, тем убедительнее будет выглядеть атака. При этом, в нейросеть подгружается огромный свод данных из утекших баз, что увеличивает порог входа.
  • ❤ 6
  • ⚡ 2
  • 💯 2
Post #340 955
❗️ Через час встречаемся на прямом эфире «Новая архитектура кибербезопасности»

Вместе с экспертами IT TASK и Servicepipe разберем, как сегодня выстраивать эшелонированную защиту, когда атака может одновременно идти на сеть, приложения, API и пользовательские сервисы.

➡️➡️➡️ Подключайтесь в 11:00
  • ❤ 6
  • ⚡ 4
  • 🔥 2
Post #338 273
1 сентября — день вакансий!

У нас редкий случай: открыты сразу две позиции, которые обычно встречаются где-то рядом — KAM и пресейл по ИБ.

Один отвечает за то, чтобы у заказчика появилась хорошая причина с нами работать.
Второй — чтобы эта причина потом превратилась в нормальное техническое решение, а не в красивый слайд.

Если это не про вас, но вы уже мысленно вспомнили конкретного человека — просто перешлите ему этот пост!
  • ❤ 6
  • ⚡ 4
  • 🤩 3
Post #337 300
Много средств защиты ≠ устойчивая архитектура

DDoS, атаки на приложения, боты, давление на API могут идти одновременно. И в этот момент важно уже не количество решений в инфраструктуре, а то, насколько хорошо они дополняют друг друга и закрывают разные векторы атаки.

3 сентября на вебинаре «Новая архитектура кибербезопасности» вместе с экспертами Servicepipe разберем, как сегодня выстраивать эшелонированную защиту внешнего контура и где чаще всего остаются пробелы.
Поговорим о том:

➡️ из каких уровней складывается защита от многовекторных атак;
➡️ когда имеет смысл on-prem, когда облачная защита, а когда гибридная схема;
➡️ какое место в архитектуре занимают защита от DDoS и ботов и почему их важно рассматривать не отдельно от остальных средств защиты, а как часть общей системы.

🎁 Участникам вебинара подарим чек-лист «Архитектура под нагрузкой» — с его помощью можно самостоятельно проверить, какие уровни защиты уже закрыты, а где могут оставаться слабые места.

🗓 Когда: 3 сентября, 11:00–12:30

Приходите, будет полезно специалистам и руководителям ИБ, ИТ и сетевых отделов.

Зарегистрироваться
  • ❤ 4
  • ⚡ 2
  • 👀 2
Post #336 280
Вебинар: «Новая архитектура кибербезопасности»

➡️ Защита инфраструктуры редко строится с нуля по единому плану. В разное время появляются новые средства защиты, меняется инфраструктура, добавляются облачные сервисы, API, удалённый доступ. Всё это постепенно наслаивается друг на друга — и в какой-то момент решений становится много, а единой архитектуры между ними по-прежнему нет.

📌 3 сентября вместе с Servicepipe проведем прямой эфир «Новая архитектура кибербезопасности».
Поговорим о том, как сегодня строить эшелонированную защиту не как набор отдельных продуктов, а как связанную систему, которая сохраняет устойчивость при сложных и многовекторных атаках.

В эфире разберем:
🔵 из каких эшелонов сегодня складывается современная архитектура кибербезопасности и где чаще всего остаются разрывы;
🔵как распределять функции между разными уровнями защиты и не дублировать их без необходимости;
🔵 где оправдан on-prem, где облачная модель, а где эффективнее их комбинация;
🔵 почему архитектура должна учитывать не только предотвращение атаки, но и обнаружение, реагирование и восстановление сервисов.

💌 После эфира участники получат чек-лист «Архитектура под нагрузкой» — для быстрой оценки готовности своей защиты к многовекторным атакам.

🗓️ 3 сентября, 11:00–12:30
Подробности и регистрация ✔️

📌 Мы в MAX

#ИБ #кибербез
  • ❤ 5
  • ⚡ 2
  • 👍 2
Post #335 258
➡️ Недавно рассказывали про рейтинг TAdviser. Теперь пришла очередь CNews Analytics — в новом рейтинге крупнейших ИТ-компаний России IT TASK заняла 263 место.

Спойлер: специально мы их не коллекционируем!

❗️Продолжаем работать, коллеги!

📌 Мы в MAX

#ИБ #кибербез
  • ❤ 6
  • ⚡ 2
Post #334 297
📌 IT TASK вошла в число крупнейших ИТ-компаний России

🔜 Мы заняли 351-е место в ежегодном рейтинге «TAdviser500: Крупнейшие ИТ-компании в России». В рейтинг вошли крупнейшие разработчики, системные интеграторы и поставщики ИТ-услуг, работающие на российском рынке.

🔜 Позиция IT TASK рассчитана по итогам 2025 года, который мы завершили с выручкой 1,812 млрд рублей и ростом на 42%. Продолжаем развивать экспертизу, расширять направления работы и реализовывать все более масштабные проекты.

📌 Мы в MAX

#ИБ #кибербез
  • ❤ 10
  • ⚡ 4
  • 👍 3
Post #333 243
Callback Injection: как легитимные механизмы Windows становятся инструментом атаки

Даже современные средства защиты не всегда могут обнаружить выполнение вредоносного кода, если атакующий использует не уязвимости, а штатные возможности операционной системы.

На практике классические техники внедрения кода вроде CreateRemoteThread или QueueUserAPC уже хорошо известны защитным решениям. Поэтому исследователи безопасности изучают альтернативные подходы, которые позволяют выполнять код через менее очевидные механизмы.

➡️ Один из таких подходов — Callback Injection.
В основе техники лежит использование callback-функций Windows. Это обычные механизмы, через которые система вызывает переданные приложением обработчики событий. Например, они используются для работы с окнами, таймерами и другими компонентами ОС.
При Callback Injection атакующий использует эту логику иначе. Вместо стандартного обработчика передает адрес подготовленного кода, который затем выполняется через легитимный механизм Windows.

В статье на Хабре Даниил Степанов, руководитель отдела анализа защищенности IT TASK, разобрал:
🔵 как устроена техника Callback Injection и почему она работает;
🔵почему защитным решениям сложно обнаруживать такие сценарии;
🔵 что происходит внутри процесса при выполнении атаки;
🔵 какие меры помогают снизить риск подобных техник.

🔗 Полный разбор — в статье на Хабре


📌 Мы в MAX

#ИБ #кибербез #пентест
  • ⚡ 5
  • ❤ 4
Post #332 217
📌 Делимся сразу двумя свежими публикациями с участием IT TASK. На этот раз про две угрозы, с которыми сегодня сталкиваются компании: рост DDoS-атак и риски, связанные с утечками корпоративных учетных данных.

⏩В первом материале ComNews — о новых сценариях DDoS-атак и том, почему они все чаще превращаются в длительные кампании против инфраструктуры компаний. По данным Selectel, за первое полугодие 2026 года суммарная продолжительность таких атак почти сравнялась с показателем за весь прошлый год, а их мощность выросла в несколько раз.
Михаил Тимаев рассказал, что дело уже не только в количестве ресурсов у злоумышленников. Все чаще они комбинируют разные техники воздействия и проводят длительные кампании, цель которых — не просто вывести сервис из строя, а создать постоянную нагрузку на ИТ- и ИБ-команды и повысить вероятность ошибок при реагировании.


⏩Во втором материале ComNews — о корпоративных учетных данных, которые оказываются в открытом доступе. Исследование Solar показало, что в среднем на одну крупную российскую компанию приходится более 600 утекших корпоративных учетных записей, причем больше половины из них содержат пароли.

❗️Объяснили, почему такие утечки далеко не всегда означают взлом инфраструктуры, но при этом остаются серьезным риском. Если сотрудник использует одинаковый пароль для внешнего сервиса и корпоративных систем, злоумышленники получают возможность проверить эти данные через VPN, почтовые сервисы и другие точки входа. Поэтому подобные случаи требуют не только смены пароля, но и проверки, не могут ли скомпрометированные учетные данные использоваться для доступа к корпоративным ресурсам.

📌 Мы в MAX

#ИБ #кибербез
  • ⚡ 5
  • ❤ 3
Post #331 227
IT TASK Помните, мы обещали рассказать, что разыграем в честь завершения РИБ-2026? 😎 Раскрываем карты! ❤️ Конференции — это всегда много встреч, общения и новых знакомств. А после возвращения — снова рабочие будни, часы за компьютером и привычный ритм. Поэтому решили…
Выбор дополнительных победителей (в количестве 1):

🏆 Победитель:
1. Кристина (@christinadonskaya)

✔️Проверить результаты
Post #329 256
Ждали GTA VI? Мошенники тоже.

После открытия предзаказов Grand Theft Auto VI злоумышленники практически сразу начали использовать ажиотаж вокруг игры. Эксперты «Лаборатории Касперского» зафиксировали сразу несколько популярных сценариев обмана:

➡️ Фейковые сайты с «официальным» предзаказом. Внешне они почти не отличаются от настоящих страниц, но после оплаты пользователи остаются без игры, а данные банковской карты оказываются у мошенников.

➡️ «Ранний доступ» и поиск тестировщиков. Пользователям из стран СНГ предлагают попасть в закрытое тестирование, а затем переводят в Telegram, где уже разворачиваются дальнейшие мошеннические сценарии.

➡️ Поддельные бета-версии. Желание поиграть раньше остальных заканчивается скачиванием вредоносного файла, как итог, потенциальная кража данных и получение доступа к устройству.

👻 Подобные кампании появляются практически одновременно с любым ожидаемым релизом. И причина проста: чем громче инфоповод, тем больше потенциальных жертв. Даже если на мошенническую схему попадется лишь мизерная доля аудитории, при многомиллионном интересе к событию этого уже достаточно, чтобы злоумышленники получили ощутимую прибыль.

📌 Мы в MAX

#ИБ #кибербез
  • ❤ 4
  • ⚡ 3
  • 🔥 3
  • 🤝 1
Post #327 320
Помните, мы обещали рассказать, что разыграем в честь завершения РИБ-2026? 😎
Раскрываем карты!

❤️ Конференции — это всегда много встреч, общения и новых знакомств. А после возвращения — снова рабочие будни, часы за компьютером и привычный ритм.
Поэтому решили разыграть сертификат на массаж. Иногда лучший подарок — это возможность ненадолго отвлечься и просто отдохнуть.

Чтобы принять участие, достаточно быть подписчиком нашего Telegram-канала. Кликайте на кнопку "Участвую", чтобы бот проверил подписку на канал.

🗓️ Итоги подведем 10 июля. Победителю напишем в личные сообщения и отправим электронный сертификат.
Участвовать можно из любого города. Если победитель окажется не из Москвы, мы подберем сертификат на массаж там, где ему будет удобно.

Всем удачи! И спасибо, что были с нами на РИБ-2026 ❤️

Правила проведения
#ИБ #кибербез
  • ⚡ 9
  • ❤ 4
Post #326 272
Спасибо, что были с нами на РИБ-2026. Подготовили небольшой финальный сюрприз!

За эти дни мы познакомились с сотнями специалистов, обсудили десятки реальных ИБ-задач и неожиданно собрали вокруг стенда IT TASK небольшое, но очень активное профессиональное сообщество.

👇 В честь завершения конференции хотим провести розыгрыш от нашей команды для наших подписчиков.

❗️Что разыграем — пока что загадка, расскажем на следующей неделе!

Спасибо всем, кто заглянул к нам на стенд. Было интересно, полезно и очень насыщенно. До новых встреч!
  • ⚡ 6
  • ❤ 3
Post #325 278
Комплексная защита сегодня требует гораздо больше управленческих решений, чем несколько лет назад

✉️ На РИБ-2026 Михаил Тимаев, руководитель отдела технического пресейла IT TASK, рассказал, почему обеспечить необходимый уровень безопасности становится сложнее даже в организациях, которые готовы инвестировать в информационную безопасность.

❗️ О чем говорили на выступлении

1️⃣ Ограниченный бюджет — лишь одна из проблем. Чтобы получить финансирование, подразделению ИБ уже недостаточно обосновывать закупку требованиями регуляторов. Руководство ожидает оценки рисков, расчета возможного финансового ущерба и понимания того, какие последствия для бизнеса возникнут в случае инцидента.

2️⃣ Отдельная проблема — специалисты. Несмотря на изменения на рынке труда в пользу работодателя (годом ранее — рынок еще был соискателя), дефицит опытных инженеров и архитекторов информационной безопасности сохраняется. Найти готового специалиста сложно, а подготовка кадров изнутри требует нескольких лет.

3️⃣ Ситуацию усложняет и состояние инфраструктуры. На части объектов критической информационной инфраструктуры продолжает работать оборудование и ПО, для которых невозможно использовать современные средства защиты или обеспечить полноценную интеграцию с ними. За годы развития инфраструктуры появляются десятки разрозненных решений разных производителей, каждое из которых закрывает свою задачу, но не формирует единую систему защиты.

❗️Именно сочетание этих факторов сегодня определяет подход к развитию информационной безопасности. Одновременно модернизировать всю инфраструктуру, заменить оборудование, консолидировать средства защиты и закрыть все риски невозможно. Поэтому основная задача — определить критичные активы и процессы, расставить приоритеты и последовательно снижать наиболее значимые риски.

Продолжаем делиться ключевыми идеями конференции в телеграм-канале!

📌 Мы в MAX

#РИБ2026 #Росатом #ITTASK #ИнформационнаяБезопасность #ИБпромышленность
  • ❤ 10
  • 🔥 6
  • ⚡ 5
Post #324 272
До сих пор многие предприятия не используют данные, которые уже есть у их оборудования. А значит — теряют деньги каждый день!

На РИБ-2026 Иван Староверов, BDM направления защиты АСУ ТП в IT TASK, рассказал, почему сегодня системы Machine Data Collection (MDC) становятся важной частью современного производства — и почему их защита должна быть заложена еще на этапе внедрения.

⏩ О чем говорили на выступлении
MDC помогает собирать данные с оборудования в режиме реального времени: отслеживать технологические параметры, контролировать качество продукции, выявлять простои и следить за техническим состоянием станков. В результате предприятие получает не просто цифры, а инструмент для повышения эффективности производства и снижения потерь.

Но чем больше данных появляется в технологической сети, тем важнее их защита.
Среди базовых мер, которые помогают снизить риски:
Закрытие неиспользуемых сетевых портов.
1️⃣ Разграничение прав доступа пользователей.
2️⃣ Использование белых списков для сетевого взаимодействия.
3️⃣ Замена заводских паролей и настройка безопасного доступа к оборудованию.

Спасибо всем, кто присоединился к выступлению! Впереди еще несколько дней конференции и новые встречи — продолжим делиться самым интересным прямо с площадки РИБ-2026.

📌 Мы в MAX

#РИБ2026 #Росатом #ITTASK #ИнформационнаяБезопасность #ИБпромышленность
  • 🔥 11
  • ❤ 5
  • 💯 4
  • ✍ 2
Post #322 249
РИБ-2026 стартовал — встречаемся на площадке

⏩⏩⏩ Мы уже на месте и готовы к насыщенным дням конференции. Сегодня в 15:45 в Красном зале Иван Староверов выступит с докладом «Внедрение и защита систем MDC». Поговорим о том, как выстроить защиту систем сбора производственных данных, с какими сложностями сталкиваются предприятия при внедрении и на что стоит обратить внимание при построении безопасной архитектуры.

❗️Между докладами обязательно заглядывайте на наш стенд №18, все четыре дня конференции будем ждать вас там. Будем говорить о том, что не всегда помещается в регламент выступлений: разбирать реальные кейсы, делиться опытом реализации проектов и обсуждать задачи, с которыми сегодня работают службы ИБ. И да — подготовили для гостей стенда розыгрыш, не пропустите!

➡️ Конференция только начинается, а значит впереди еще много интересного. Будем показывать РИБ-2026 глазами команды IT TASK, делиться ключевыми моментами докладов, атмосферой площадки и тем, что останется между строк официальной программы. Если хотите быть в курсе — ближайшие дни почаще заглядывайте в наш Telegram!

📌 Мы в MAX

#РИБ2026 #Росатом #ITTASK #ИнформационнаяБезопасность #ИБпромышленность
  • 🔥 10
  • ❤ 7
  • 💘 5
Older posts →

About this channel

How can I read @ittask without a Telegram account?
TGViewer shows the public web preview Telegram publishes for IT TASK: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does IT TASK have?
IT TASK (@ittask) has 559 subscribers on Telegram, refreshed roughly every 30 minutes.
Does IT TASK know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →