«Поликом Про» и Trend Micro: успешное партнёрство профессионалов.

«Поликом Про» и Trend Micro: успешное партнёрство профессионалов.

Компания «Поликом Про», российский системный интегратор федерального масштаба, признана компанией Trend Micro лучшим российским партнёром 2007 года.

AffinityONE – высший партнёрский статус компании Trend Micro, мирового лидера в области технологий, направленных на защиту информации – получить чрезвычайно трудно. Не менее сложно ежегодно его подтверждать, однако российскому системному интегратору «Поликом Про» это удаётся из года в год, что является заслуженной оценкой результата работы слаженной команды специалистов компании. Компания, претендующая на статус AffinityONE, должна продемонстрировать не только высочайший уровень продаж решений на базе технологий Trend Micro, но и иметь в своём штате команду сертифицированных специалистов с высоким уровнем компетенций, способную обеспечить профессиональную техническую поддержку. Немаловажно и то, что компания должна оказывать консалтинговые услуги при внедрении решений. В 2007 году компания «Поликом Про», одним из ключевых направлений деятельности которой является поставка решений по информационной безопасности, в очередной раз подтвердила статус AffinityONE.


Ещё одна значимая оценка заслуг компании – признание «Поликом Про» по итогам года лучшим российским партнёром Trend Micro. Причин высокой оценки работы «Поликом Про» несколько.


Во-первых, в 2007 году интегратор внедрил большое количество новых решений на крупнейших российских предприятиях. Появление новых клиентов – это непременное условие для стабильного развития любой компании, и признак того, что решениям на основе технологий Trend Micro доверяют всё больше ведущих российских компаний. Важным фактором является и то, что крупнейшие предприятия («Газпром нефть», «Русал», «Северсталь» – всего более 110 крупных корпоративных Заказчиков) уже в течение многих лет используют решения Trend Micro для защиты различных компонент ИТ-инфраструктуры. Для «Поликом Про» это еще и показатель стабильности работы информационных систем, создаваемых компанией.


Во-вторых, в 2007 году интегратором было проведено 12 обучающих семинаров по продуктам и технологиям Trend Micro на базе собственного Учебного Центра, а также 4 «выездных» обучающих семинара. Очевидно, что эффект от внедрения решения окажется существенно большим, если персонал Заказчика будет подготовлен и ознакомлен с принципами работы и управления внедрённой технологией. Практические навыки позволят эффективно решать часто возникающие задачи по защите корпоративных ресурсов от вирусов, спама и несанкционированного проникновения извне. Только после прохождения сотрудниками Заказчика обучающего семинара можно считать, что проект по внедрению решения успешно завершён. Всего в 2007 году специалисты «Поликом Про» обучили работе с технологиями Trend Micro более 118 человек из различных российских компаний и корпораций.


В-третьих, одним из доказательств уровня квалификации любого системного интегратора является уровень компетенции технических специалистов, входящих в штат компании. Ведущий инженер «Поликом Про» Кирилл Случанко в 2007 году получил награду «За наивысшую техническую компетенцию». Во всем мире количество людей, обладающих таким статусом, можно пересчитать по пальцам одной руки, и приятно отметить, что в минувшем году такую награду получил именно российский специалист. Кирилл – первый и единственный инженер в России, добившийся такого признания.


Кирилл Случанко: «В целом наша задача – не просто внедрять решения и технологии Trend Micro, но и подсказывать вендору, какие вопросы и потребности возникают у наших Заказчиков, чтобы потом вместе решить, как можно реализовать возникающие идеи. Нам довольно часто приходится общаться с инженерами Trend Micro по различным техническим вопросам. Отмечу, что все возникающие вопросы не просто решаются в оперативном порядке – в нашем диалоге зачастую рождаются идеи, которые мы вместе реализуем впоследствии».

Действительно, порой возникают ситуации, в которых необходима не просто техническая поддержка со стороны специалистов интегратора, но и консультация инженеров вендора. У «Поликом Про» существует налаженная система взаимодействия с технической службой Trend Micro, которая позволяет в самые короткие сроки решать сложнейшие технические задачи.

Open source под ударом: число вредоносных пакетов превысило 20 тысяч

«Лаборатория Касперского» сообщила о росте числа вредоносных пакетов в проектах с открытым исходным кодом. По данным телеметрии компании, к концу 2025 года по всему миру было обнаружено 19,5 тыс. таких пакетов — на 37% больше, чем годом ранее. В начале 2026 года их число уже превысило 20 тыс.

Open source давно стал обычной частью современной разработки: компании используют готовые библиотеки, фреймворки и утилиты, чтобы быстрее создавать продукты.

Но у этой удобной модели есть и обратная сторона — злоумышленники всё чаще используют популярные экосистемы для атак на цепочки поставок.

Один из свежих примеров — атака Mini Shai-Hulud, которую в мае 2026 года провела группа TeamPCP. Она была нацелена на npm и PyPI. В результате оказались скомпрометированы более 170 пакетов и сотни вредоносных релизов, включая проекты, связанные с TanStack, Mistral AI, UiPath и OpenSearch Project. Основным вектором стала цепочка уязвимостей в сборочном конвейере GitHub Actions.

В 2026 году были и другие заметные атаки. В марте был скомпрометирован Axios — один из популярных HTTP-клиентов для JavaScript. Злоумышленники получили доступ к аккаунту сопровождающего проекта и опубликовали заражённые версии пакета. Вместо прямого внедрения вредоносного кода в Axios они добавили фантомную зависимость, которая разворачивала кросс-платформенный RAT на macOS, Windows и Linux.

В феврале авторы Notepad++ сообщили о компрометации инфраструктуры из-за инцидента на стороне хостинг-провайдера. По данным Kaspersky GReAT, атакующие использовали несколько цепочек заражения, а среди целей были ИТ-поставщики, госучреждения и финансовые организации в Австралии, Латинской Америке и Юго-Восточной Азии.

В апреле злоумышленники взломали официальный сайт разработчика CPU-Z и HWMonitor и подменили легитимные установщики вредоносными. Период компрометации, по оценке исследователей, составил около 19 часов. За это время были выявлены более 150 жертв в разных странах.

В начале мая эксперты также обнаружили вредоносный код в установщиках DAEMON Tools. Заражёнными оказались версии с 12.5.0.2421 до 12.5.0.2434, распространявшиеся с 8 апреля. Всего было атаковано более 2 тыс. пользователей в более чем ста странах. После массового заражения злоумышленники выбрали около десятка организаций для более точечных атак.

В «Лаборатории Касперского» отмечают, что атаки на цепочки поставок остаются одной из самых заметных угроз для организаций. Разработчикам и компаниям рекомендуют внимательнее контролировать используемые опенсорс-компоненты, проверять сборочные конвейеры, отслеживать зависимости, готовить план реагирования на инциденты и не полагаться только на репутацию популярного проекта.

RSS: Новости на портале Anti-Malware.ru