Ростелеком всерьез взялся за сервисы управления данными

Ростелеком всерьез взялся за сервисы управления данными

Ростелеком всерьез взялся за сервисы управления данными

Ростелеком” выводит направление, разрабатывающее сервисы управления данными, в отдельный бизнес. Подобные разработки от ушедших из России SAP и Oracle используют консалтинговые компании. Компанию “Тдата” создали в конце года, ее возглавил один из топ-менеджеров оператора.

О выведение нового бизнеса в отдельную ветку пишет “Ъ”. По данным ЕГРЮЛ, структура “Ростелекома” ООО РТК ИТ в ноябре 2022 года учредила компанию “Тдата”. Ее возглавил директор по продажам блока по управлению данными “Ростелекома” Станислав Лазуков.

Работа по обособлению бизнеса ведется совместно с одним из партнеров “Ростелекома”, какого именно — пока неизвестно. В самом “Ростелекоме” от комментариев отказались.

Оператор разрабатывал технологические сервисы по управлению данными с 2017 года, в июне 2021 года он начал предлагать их сторонним заказчикам под брендом “Платформа управления данными”.

В состав платформы входят системы управления основными данными (MDM), построения хранилищ данных и т. д.

“Ростелеком” предлагает их и как облачный сервис, и для установки на серверах заказчика. На мировом рынке подобные инструменты разрабатывают SAP и Oracle, а маркетинговые, аналитические и консалтинговые фирмы (Accenture, NielsenIQ и т. д.) внедряют их у заказчиков вместе со своей методологией.

Все упомянутые зарубежные компании покинули российский рынок после 24 февраля. В октябре “Ростелеком” объявил, что Axenix (российская структура до апреля 2022 года, входившая в международную сеть Accenture) будет разрабатывать на “Платформе управления данными” все свои ИТ-продукты для бизнеса. Один из компонентов платформы “Ростелекома” использует принадлежащий ему оператор Tele2.

Продукты для управления данными развиваются десятилетиями, в первую очередь для крупных предприятий, говорит директор управления реализации сервисов Softline Александр Пилипчук. По его словам, миграция с одной платформы на другую — “дело нетривиальное”, так как они тесно интегрированы с корпоративными информационными системами.

“Компании строили бизнес на этих решениях и эволюционировали вместе с ними”, — объясняет Пилипчук.

Создание отдельной компании под «Платформу управления данными» выглядит логичным, потому что “принимать решения в масштабе "большого" "Ростелекома" неоперативно”, добавляет глава совета директоров “Базальт СПО” Алексей Смирнов.

Вторая компания, по его словам, обычно привлекается ради экспертизы: “Если же речь идет о якорном заказчике, то вендор при готовности внедрить свое решение сможет рассчитывать и на господдержку”.

Обособление бизнеса может повысить интерес к разработке со стороны не принадлежащих “Ростелекому” операторов, полагает гендиректор TelecomDaily Денис Кусков. По его словам, структура может стать единой точкой входа как для внешних заказчиков, так и для внутренних нужд компании.

Добавим, в конце года “Ростелеком” сообщил о полном переходе на поставки российских серверов. Компания тысячами закупает Yadro и "Аквариус", заявил тогда глава корпорации Михаил Осеевский. Серверы используют в ЦОДах и для частных инвесторов.

У CrowdSec украли код примерно 300 репозиториев через атаку на TanStack

Французская ИБ-компания CrowdSec подтвердила утечку исходного кода из GitHub. Злоумышленники добрались примерно до 300 репозиториев, около 170 из которых были закрытыми.

В официальном заявлении CrowdSec уточняется, что инцидент произошёл ещё в мае 2026 года, однако компания узнала о нём только 16 сентября.

В похищенный массив вошёл код SaaS-консоли, некоторых процедур для AWS, коннекторов и средств автоматизации. Остальные более 130 репозиториев содержали открытый код, который и так был публично доступен.

Предполагаемым входным билетом стала атака на цепочку поставок TanStack. В мае CrowdSec использовала скомпрометированный компонент, который, вероятно, вытащил API-ключ с правами на чтение закрытой кодовой базы.

Компания утверждает, что клиентские данные, имена, пароли и сведения об организациях в утечку не попали. Специалисты также не обнаружили токенов или других секретов, которые позволили бы атакующим двигаться по инфраструктуре дальше. Тем не менее все потенциально затронутые ключи и учётные данные CrowdSec сразу заменила.

В корпорации считают, что украденный код сложно применить за пределами её инфраструктуры: он тесно связан с внутренними данными и инструментами CrowdSec, а значительная часть компонентов за прошедшие четыре месяца уже изменилась. Код SaaS-сервиса также регулярно проходил аудит, поэтому непосредственной угрозы разработчики пока не видят.

Расследование продолжается, а CrowdSec обещает следить за подозрительной активностью.

RSS: Новости на портале Anti-Malware.ru