Кейс ICL Services: импортозамещение Zscaler для международной логистической компании
Ноутбук Rikor Pro 5: надежное и мощное устройство для офиса, дома и поездок
Тимур Радбиль (ННГУ): «Чтобы ИИ хорошо помогал в научной работе, нам самим надо научиться правильно задавать ему вопросы»
Автоматизированная информационная система документооборота и делопроизводства на базе CompanyMedia для Самарской области
Как платформа для тестирования Fplus «Спутник» помогает развивать экосистему отечественных ИТ-решений
ЦБ
°
пятница, 20 февраля 2026

Шёлковый путь к хаосу: цепочки ИТ-поставок под угрозой

Шёлковый путь к хаосу: цепочки ИТ-поставок под угрозой
Изображение: Газинформсервис
Группировка киберпреступников Silk Typhoon совершенствует свои методы атак, представляя серьёзную угрозу для организаций, обнаружили в компании Microsoft Threat Intelligence. Злоумышленники пытаются проникнуть в сети через цепочки поставок ИТ.

Михаил Спицын, киберэксперт компании «Газинформсервис», комментирует: «Группировка Silk Typhoon использует сложные тактики и эксплойты для компрометации цепочек поставок ИТ, что позволяет им получить доступ к большому числу организаций через ключевых поставщиков услуг и инфраструктуру. Злоумышленники используют украденные учётные данные, уязвимости нулевого дня и методы для обхода систем безопасности, включая внедрение веб-оболочек и манипуляцию облачными сервисами для эксфильтрации данных».

Для эффективной защиты от подобных угроз Спицын рекомендует комплексный подход с использованием инструментов мониторинга безопасности, таких как GSOC компании «Газинформсервис»: «Организациям следует не только своевременно обновлять системы и приложения, но и внедрить строгую парольную политику, использовать многофакторную аутентификацию. Для достижения высокого уровня безопасности рекомендуется подключаться к Центру для мониторинга сетевого периметра и повышения осведомлённости о безопасности среди поставщиков и сотрудников», — подчёркивает эксперт.

Свежее по теме