Paragon Software обеспечил безопасность ИТ-инфраструктуры Госсовета Адыгеи

Paragon Software обеспечил безопасность ИТ-инфраструктуры Госсовета Адыгеи

Компания Paragon Software сообщила о завершении проекта по обеспечению бесперебойной работы серверных узлов и защиты информации от аппаратно - программных сбоев в государственном совете республики Адыгея. В рамках данного проекта были поставлены системы резервного копирования и восстановления данных линейки Drive Backup Enterprise Server 8.5, которые позволили создать полный цикл защиты данных на серверах клиента.

Одной из основных целей проекта по обеспечению ИБ государственного совета, стало создание единого и централизованного механизма управления задачами резервного копирования и восстановления данных, а также минимальные издержки во время операций архивирования образов и бэкапа серверных приложений. Благодаря встроенной консоли Paragon Remote Management и технологии Hot Backup, была создана инфраструктура удаленного управления всеми операциями копирования, а процессы архивирования и снятия образа выполнялись без прерывания работы серверов.

По словам представителей государственного совета, решение Paragon Software было легко интегрировано в организованную ИТ-инфраструктуру и обеспечило полную защиту данных от возможных угроз (как от пользовательских ошибок, так и аппаратно - программных сбоев). Представителей государственного совета также уверены, что «целостность информации - это важнейший критерий в работе государственных структур любого уровня, поэтому необходимо защищать весь массив данных в неприкосновенности, а в случаях потери иметь четко организованную структуру восстановления каждого байта информации».

Эксперты: за год число вредоносных opensource-компонентов возросло в 11 раз

В 2025 году в компании CodeScoring зарегистрировали 457 тыс. вредоносных библиотек с открытым исходным кодом — в 11 раз больше, чем в предыдущем году. Зафиксировано также 14 тыс. новых уязвимостей в таких компонентах.

По словам специалистов, сохраняют актуальность и более ранние неприятные находки — к примеру, RCE-уязвимость Log4Shell, которая все еще присутствует в 15 тыс. сторонних библиотек. Публикация подобных пакетов грозит атаками на цепочку поставок.

В уходящем году также зафиксировано появление новой, еще более опасной угрозы — самоходного червя Shai Hulud, способного создавать новые репозитории и воровать конфиденциальные данные с CI/CD-платформ.

В связи с бурным ростом популярности ИИ объявился новый вектор атаки — slopsquatting: злоумышленники начали использовать склонность больших языковых моделей (БЯМ, LLM) к галлюцинациям для внедрения в легитимные проекты небезопасного кода.

Из-за этой особенности умный помощник по разработке может ошибиться и вместо легитимной библиотеки предложить для использования вредоносную со схожим названием. По данным CodeScoring, в России ИИ-ассистентов применяют 30% разработчиков, и потенциально опасные галлюцинации происходят у LLM в 20% случаев.

Чтобы защититься от атак на цепочку поставок, эксперты советуют вести тщательный учет компонентов, используемых для сборки софта, при установке библиотек выставлять запрет на исполнение скриптов, а также следовать стандарту ГОСТ Р 56939-2024 и активнее внедрять технологии безопасной разработки.

RSS: Новости на портале Anti-Malware.ru