Мы снизим ваши затраты.

Мы снизим ваши затраты.

Ситуация на мировом и российском рынках ставит перед современными компаниями новые приоритеты при ведении бизнеса. Первое, что сегодня требуется предприятиям, – это снижение в сжатые сроки операционных затрат на ведение бизнеса. Второе – быстрое и эффективное объединение ИТ-инфраструктур при слиянии или поглощении компаний.

И третье: все чаще возникает потребность в быстром и малозатратном изменении ИТ-инфраструктуры при изменении масштабов бизнеса. Для решения каждой из этих задач компания «Поликом Про» выдвигает целый ряд предложений, каждое из которых является результатом совместных разработок инженеров-практиков и аналитиков.

Снижение операционных затрат – это одна из первоочередных задач, стоящих сегодня перед компаниями, и включает в себя снижение издержек в целом по компании и снижение затрат на ИТ-инфраструктуру. Для снижения затрат в целом по компании, повышения ее управляемости и снижению сроков реализации проектов будут полезны следующие решения:
- системы видеоконференцсвязи и коллективной работы;
- автоматизация документооборота, процессного и проектного управления;
- электронные архивы и системы потокового ввода документов;
- дистанционное администрирование инженерных систем.
В случае, если стоит задача по оперативному снижению затрат на ИТ- инфраструктуру, то на первый план выходят быстрые сроки окупаемости решений. «Поликом Про» представляет следующие разработки:
- виртуализация серверных ресурсов;
- централизованное управление, унификация рабочих мест;
- средства быстрого развертывания и переноса рабочих мест;
- оптимизация необходимых лицензий на программное обеспечение;
- оптимизация ИТ-инфраструктуры и инженерных систем, оптимизация расходов на их текущую эксплуатацию.
Внедрение представленных решений требует глубоких технических знаний и высокого профессионального уровня инженеров. Экономический эффект от внедрения предложенных решений нетрудно посчитать – он измеряется десятками и сотнями тысяч рублей.

Слияние и объединение компаний также требует своего подхода. Интеграция различных ИТ-инфраструктур, даже если они имеют в своей основе одну и ту же платформу, – сложная инженерная задача, без реализации которой ИТ-система попросту не будет работать. «Поликом Про», интегратор с 16-летним опытом работы, предлагает весь спектр работ для решения этой задачи: монтаж СКС, слияние доменной инфраструктуры (службы каталога Active Directory), единой системы информационной безопасности, объединение нескольких почтовых серверов, систем управления, корпоративного лицензирования – и многие другие.

Еще одна тенденция, которая явно проявляется на российском рынке – это изменение масштабов бизнеса как в большую, так и в меньшую стороны. В обоих случаях возникают нетривиальные ИТ-задачи, решение которых выгоднее и эффективнее отдать на аутсорсинг. Передача работ по расширению или свертыванию ИТ-инфраструктуры специалистам «Поликом Про» позволяет сконцентрировать внимание, усилия и финансы на основной деятельности, а затраты – как временные, так и финансовые – значительно снизить по сравнению с затратами на проведение этих работ силами своего ИТ-отдела.

Богатый опыт проектной деятельности по всем перечисленным направлениям позволяет «Поликом Про» предлагать, надежные, проверенные на практике системы. Реализация каждого проекта производится с позиций экономической окупаемости решения и перспектив развития предприятия. Обращайтесь в «Поликом Про» – мы вместе решим стоящие перед Вами задачи!

http://www.polikom.ru/antikrisis/

0-day в Microsoft Office используют в атаках на госструктуры Украины

Microsoft сообщила о критической уязвимости нулевого дня в продуктах Office — CVE-2026-21509 — которая уже активно используется в реальных атаках. Компания раскрыла информацию 26 января 2026 года, а буквально через несколько дней исследователи зафиксировали первые целенаправленные кампании с применением вредоносных документов.

Уязвимость позволяет атакующим запускать сложные цепочки заражения через обычные файлы Word. Основными целями стали государственные структуры и объекты критической инфраструктуры, в первую очередь в Украине и странах Евросоюза.

Первый «боевой» документ обнаружили уже 29 января — всего через три дня после публикации предупреждения Microsoft. Файл с названием Consultation_Topics_Ukraine(Final).doc маскировался под материалы комитета COREPER ЕС, посвящённые консультациям по Украине. Метаданные показали, что документ был создан 27 января, то есть эксплойт подготовили практически сразу после раскрытия уязвимости.

В тот же день началась фишинговая рассылка от имени Гидрометеорологического центра Украины. Письма с вложением BULLETEN_H.doc получили более 60 адресатов, в основном из числа центральных органов исполнительной власти. Все документы содержали эксплойт для CVE-2026-21509.

С технической точки зрения атака выглядит так: при открытии файла Office инициирует WebDAV-соединение с внешней инфраструктурой, откуда загружается ярлык с исполняемым кодом. Далее в систему попадает DLL EhStoreShell.dll, замаскированная под легитимное расширение Windows, а также файл изображения SplashScreen.png, внутри которого спрятан шелл-код. Через подмену COM-объекта (CLSID {D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D}) запускается выполнение зловредного кода.

 

Для закрепления в системе используется запланированная задача с названием OneDriveHealth, которая перезапускает процесс explorer.exe. В итоге на машине разворачивается фреймворк постэксплуатации COVENANT. Управление заражёнными системами осуществляется через облачный сервис Filen (filen.io), что заметно усложняет обнаружение атаки на сетевом уровне.

Позже аналитики нашли ещё как минимум три вредоносных документа, нацеленных уже на структуры Евросоюза. Анализ инфраструктуры, доменов и структуры документов указывает на группу UAC-0001, также известную как APT28. Один из доменов для атаки был зарегистрирован прямо в день рассылки, что подчёркивает скорость и скоординированность операции.

 

Microsoft рекомендует как можно скорее установить доступные обновления и применить временные меры защиты, включая изменения в реестре Windows. Организациям также советуют контролировать или блокировать сетевые соединения с инфраструктурой Filen и усилить фильтрацию почты, особенно для входящих документов Office.

RSS: Новости на портале Anti-Malware.ru