Cisco утилизировала оборудование в России на 1,9 млрд рублей

Cisco утилизировала оборудование в России на 1,9 млрд рублей

Cisco утилизировала оборудование в России на 1,9 млрд рублей

Cisco Systems “физически уничтожила” запчасти на сумму 1,9 млрд руб. Объяснение — прекращение продаж в России и невозможность вывезти оборудование. “Под нож” также пошли автомобили и офисная техника.

О том, что производитель сетевого оборудования и программных продуктов Cisco Systems в январе этого года утилизировал свои российские материально-производственные запасы, говорится в бухгалтерской отчетности одного из юрлиц Cisco в РФ - "Сиско системс".

Решение было принято еще в августе 2022 года. Причинами физического уничтожения собственности Cisco Systems называют прекращение продаж, приостановку действия лицензий и услуг Cisco в России, а также невозможности реэкспорта. В утиль отправили ИТ-оборудование и демо-образцы.

"[Материально-производственные] запасы были физически уничтожены в январе 2023 года, в связи с чем по состоянию на 31 декабря 2022 года был начислен резерв под снижение стоимости в полной сумме стоимости запасов - 1,864 млрд рублей", — ТАСС приводит выдержки из финансовых документов.

Речь идет о запчастях для оборудования, купленного по договору с нидерландской структурой — Cisco Systems International B.V.

Кроме того, уничтожена собственность российского подразделения на 1 млн рублей. Утилизирована офисная мебель и техника, а также демонстрационное оборудование. 

"Сиско системс" летом 2022 года расторгла большинство трудовых договоров со своими сотрудниками по соглашению сторон, следует из документов. Общая сумма выплат работникам, а также оплат обязательных взносов во внебюджетные фонды составила порядка 190,6 млн рублей. 

К концу 2022 года в компании числилось всего 5 человек.

"Сиско системс" в России занималась обслуживанием оборудования. В то же время у Cisco есть и второе юрлицо в РФ — "Сиско солюшенз". Речь о дистрибуции электронного и телекоммуникационного оборудования. Данных о судьбе имущества этой организации нет.

Головная компания Cisco Systems Inc. приняла решение о приостановке всех продаж в России в марте 2022 года. В июне того же года было заявлено о закрытии бизнеса и уходе с российского рынка.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru