Газинформсервис, UiPath будут вместе развивать безопасные технологии RPA

Газинформсервис, UiPath будут вместе развивать безопасные технологии RPA

Газинформсервис, UiPath будут вместе развивать безопасные технологии RPA

Сегодня, 26 сентября, прошла конференция «Global Information Security Days» (GIS DAYS 2019). В рамках этого мероприятия «Газинформсервис» и UiPath объявили о заключении партнёрства, главной целью которого станет развитие безопасных технологий Robotic Process Automation (RPA), а также их применение с оглядкой на актуальные требования к защите информации.

От лица «Газинформсервиса» на конференции выступил Роман Пустарнаков, занимающий должность директора департамента организации работ с заказчиками. UiPath представила Светлана Архипкина, директор по развитию партнерской сети компании.

На сегодняшний день роботизацию бизнес-процессов с помощью технологии RPA можно назвать одним из самых эффективных инструментов для цифровой трансформации бизнеса. Компания «Газинформсервис» в этом смысле играет ключевую роль, так как способна предоставлять консалтинговые услуги по части защиты технологии RPA.

Здесь стоит выделить собственную разработку компании — программный комплекс «Efros Config Inspector», помогающий обеспечить контроль целостности кода роботизированного бизнес-процесса. Это решение обеспечит контроль различных элементов ИТ-инфраструктуры, список которых недавно ещё и пополнился роботами от UiPath.

На GIS DAYS 2019 представители компаний подчеркнули, что центр компетенции «Газинформсервиса» уже успел успешно протестировать технологические возможности UiPath, что позволило разработать актуальные сценарии защиты платформы.

«Накопленный нами опыт позволил решить важные задачи: как управлять правами доступа роботов, как обеспечить целостность бизнес-проекта, как защититься от инсайдера», — комментирует Роман Пустарнаков.

«Мы очень рады, что сотрудники центра компетенции "Газинформсервиса" смогли оперативно потестировать различные совместные сценарии. Мы верим, что наше сотрудничество поможет успешной и безопасной цифровизации ведущих компаний России», — от себя добавила Светлана Архипкина.

Напомним, что RPA представляет собой технологию, позволяющую любому пользователю настроить софт или робота для эмуляции действий человека. Эта технология облегчает выполнение бизнес-проектов.

Роман Пустарнаков пояснил нам, что «Газинформсервис» смотрит в сторону контроля конфигураций также и промышленных роботов в сетях ОТ.

Фишинг все чаще скрывают за обещанием защищенного мессенджера

Злоумышленники всё чаще маскируют вредоносные приложения не под поддельные мессенджеры, а под «безопасные ресурсы нового поколения», якобы обеспечивающие доступ к популярным сервисам без ограничений. На деле за такими решениями скрываются всё те же зловреды, а также инструменты удалённого управления устройствами и кражи данных.

О смене тактики злоумышленников, пытающихся использовать проблемы с работой популярных мессенджеров, пишут «Известия» со ссылкой на данные компании «Интернет-розыск».

По оценкам компании, количество инцидентов с поддельными мессенджерами, представляющими собой вредоносные приложения, за первые четыре месяца 2026 года выросло на 20% по сравнению с концом 2025 года. Основная задача таких зловредов — кража личных и платёжных данных.

Как отметил руководитель Smart Business Alert (SBA) компании ЕСА ПРО (входит в ГК «Кросс технолоджис») Сергей Трухачев, на фоне ограничений в России растёт интерес к децентрализованным средствам связи, работающим без центрального сервера. Такие решения привлекают пользователей обещаниями анонимности и устойчивости к блокировкам. Этим активно пользуются мошенники, выстраивая схемы вокруг реально существующих сервисов, что повышает доверие к фишинговым ресурсам.

По словам эксперта, вместе с установкой мессенджеров пользователи нередко загружают и зловреды, ориентированные в основном на сбор данных. В некоторых случаях злоумышленники также распространяют программы-вымогатели.

Только за апрель, по оценкам SBA, злоумышленники зарегистрировали более 4,7 тыс. доменов, связанных с якобы защищёнными и децентрализованными мессенджерами. За последние три месяца число таких ресурсов достигло примерно 13,6 тыс. В среднем мошенники создают более 150 подобных сайтов ежедневно.

Председатель координационного совета негосударственной сферы безопасности РФ, основатель и владелец компании «Интернет-Розыск» Игорь Бедеров также подтвердил эту тенденцию. По его словам, она развивается с середины 2025 года. Если раньше злоумышленники распространяли зловреды под видом «чистого Telegram без цензуры», то теперь делают ставку на приманки в виде «анонимных мессенджеров». Под видом таких продуктов распространяются майнеры, троянцы, клиенты ботнетов для DDoS-атак и рассылки спама, а также различные эксплойты.

«Мошенники активно используют тему «безопасной связи» как приманку для пользователей. Сейчас акцент сместился на якобы новые защищённые мессенджеры, которые обещают анонимность, устойчивость к блокировкам и конфиденциальность переписки», — отметил директор центра противодействия мошенничеству компании «Информзащита» Павел Коваленко.

По данным компании, в 62% случаев вредоносное ПО распространяется через APK-файлы для Android под видом патчей или программ-оптимизаторов. Ещё 46% атак осуществляется через мессенджеры в обход официальных каналов распространения приложений. Кроме того, в 2026 году доля инцидентов, связанных с модификацией или клонированием мобильных приложений, достигла 63%.

Руководитель разработки PT MAZE (Positive Technologies) Николай Анисеня отметил, что порог входа для разработчиков мобильных зловредов значительно снизился благодаря генеративному искусственному интеллекту. Если раньше для этого требовались серьёзные знания и навыки, то теперь многие процессы заметно упростились.

Эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Калинин назвал мессенджеры одним из ключевых векторов атак на мобильные устройства. По его словам, помимо полностью поддельных приложений встречаются и такие, которые выполняют легитимные функции, но при этом содержат встроенные вредоносные компоненты. Среди них он упомянул троянец Mamont, кампанию по распространению которого через «ускоритель Telegram» компания выявила в феврале 2026 года, а также криптостилер SparkCat.

Генеральный директор компаний 3side и 4sec Антон Бочкарев подчеркнул, что жертвами подобных атак могут стать не только обычные пользователи, но и компании. В результате возможны утечки корпоративных данных.

RSS: Новости на портале Anti-Malware.ru