«Лаборатория Касперского» открывает офис в Израиле

Лаборатория Касперского открывает офис в Израиле

«Лаборатория Касперского» объявляет о расширении своего географического присутствия и открытии представительского офиса в Израиле. Новый офис в Тель-Авиве будет работать над развитием бизнеса компании, а также осуществлять поддержку продаж и маркетинга продуктов «Лаборатории Касперского» в стране.

На рынок Израиля компания  вышла в 2001 году, создав свою первую партнерскую сеть в этом регионе. За минувшее десятилетие «Лаборатория Касперского» стала одним из ведущих игроков израильского рынка IT-безопасности, а ее решения завоевали значительные рыночные доли как в корпоративном, так и в домашнем сегментах. 

Новый офис в Тель-Авиве усилит позиции «Лаборатории Касперского» в регионе, в частности в таких сферах, как продажи, маркетинг и поддержка клиентов. Кроме того, представительство станет центром взаимодействия компании со всеми партнерами и клиентами в Израиле. Возглавит тель-авивский офис Ноам Фроимовичи (Noam Froimovici), основатель и бывший генеральный директор компании Power Communications – официального дистрибутора «Лаборатории Касперского» в стране.  

«Я счастлив объявить об открытии первого офиса «Лаборатории Касперского» в Израиле. Уверен, что он позволит нам достичь больших успехов в этом регионе. Решение открыть представительство в Тель-Авиве было обусловлено растущим спросом на наши продукты в Израиле и связанной с этим необходимостью оказывать более оперативную и качественную поддержку нашим клиентам», – заявил в связи с открытием нового офиса генеральный директор «Лаборатории Касперского» Евгений Касперский.

Рассказывая о планах и перспективах работы тель-авивского офиса, управляющий директор «Лаборатории Касперского» в Израиле Ноам Фроимовичи заявил следующее: «После создания широкой партнерской и клиентской сети в Израиле открыть представительство в регионе было самым логичным шагом. Новый офис поможет нам усилить позиции бренда в стране, а также позволит более эффективно координировать работу партнеров. Наконец, с новым уровнем поддержки мы сможем предоставить своим корпоративным клиентам сервисы высочайшего качества». 

Как и во всех странах своего присутствия «Лаборатория Касперского» намерена оказывать поддержку региональным инициативам. В частности, в этом году как официальный спонсор Scuderia Ferrari компания пригласила легендарную гоночную команду принять участие в автошоу «Формулы-1» в Иерусалиме Jerusalem Formula The Peace Road Show 2013.

Head Mare атакует российские госструктуры новым бэкдором PhantomHeart

Хактивистская группировка Head Mare снова активизировалась. Аналитики Cyber Threat Intelligence «Лаборатории Касперского» в конце 2025 года зафиксировали новую волну целевых атак на российские госструктуры, строительные и промышленные компании. И судя по всему, инструментарий группы стал более продуманным и автоматизированным.

Главная находка — новый бэкдор PhantomHeart. Изначально он распространялся как DLL-библиотека, но позже злоумышленники переработали его в PowerShell-скрипт.

Это вписывается в стратегию Living-off-the-Land (LOTL), когда атакующие используют штатные инструменты Windows, чтобы не привлекать лишнего внимания. Чем меньше стороннего «зловреда» на диске, тем сложнее его обнаружить.

Вектор первоначального доступа остаётся прежним. Head Mare продолжает эксплуатировать уязвимость BDU:2025-10114 в TrueConf Server. В отдельных случаях используются и фишинговые рассылки. То есть проверенные способы проникновения сочетаются с обновлённой «начинкой» внутри сети.

PhantomHeart после запуска разворачивает SSH-туннель по команде с сервера управления. Это даёт операторам устойчивый удалённый доступ к системе. Параллельно бэкдор собирает базовую информацию: имя компьютера, домен, внешний IP и уникальный идентификатор.

Закрепление в системе тоже продумано: в одной из атак вредонос запускался через планировщик заданий под видом легитимного скрипта обновления в директории LiteManager — популярного инструмента удалённого администрирования. Фактически активность маскировалась под обычную работу ПО.

Кроме того, эксперты отмечают рост автоматизации. Head Mare добавила новые скрипты и утилиты для постэксплуатации. Они помогают автоматически закрепляться в системе, управлять привилегиями и организовывать сетевой доступ. Такой подход снижает «ручную» нагрузку на операторов и позволяет проводить больше атак с большей скоростью и повторяемостью.

Продукты «Лаборатории Касперского» детектируют используемые инструменты под различными вердиктами, включая HEUR:Trojan-Ransom.Win32., Backdoor.PowerShell.Agent.gen и Trojan.PowerShell.Agent..

Подробный технический разбор новой активности Head Mare опубликован на Securelist. Аналитики также отмечают, что тактики и процедуры этой группировки вписываются в более широкую картину угроз, описанную в отчёте «Записки цифрового ревизора: три кластера угроз в киберпространстве».

RSS: Новости на портале Anti-Malware.ru