О том как Fortinet Russia стал Russinet - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

О том как Fortinet Russia стал Russinet

Recommended Posts

Сергей Ильин

Примерно год назад в российском представительстве Fortinet произошел ряд кадровых и организационных изменений. Результатом этого всего стал исход из компании части сотрудников, включая директора представительства Яна Скасырского. Всякое бывает, уходят люди, уходят команды, это нормально. Но история, судя по всему, оказалась сложнее, чем могло показаться. Я не говорю про изменение маркетинговой стратегии, спаде активности и чем-то таком. Все интереснее.

Сегодня получил письмо с какого-то ноунейм адреса (в домене contactive.ru, рекомендую кстати зайти туда посмотреть) с просьбой заменить у нас ссылки http://www.fortinet-russia.ru/ на http://fortinet.su/. Сильно насторожил странный источник просьбы. Но это больше из разряда юмора.

contactive.ru.PNG

Стал разбираться.

domain: FORTINET.SU

nserver: ns1.masterhost.ru.

nserver: ns2.masterhost.ru.

nserver: ns.masterhost.ru.

state: REGISTERED, DELEGATED

person: Private Person

e-mail: garysoms@yandex.ru

registrar: RD-REG-FID

created: 2012.08.19

paid-till: 2013.08.19

free-date: 2013.09.21

source: TCI

domain: FORTINET-RUSSIA.RU

nserver: dns1.yandex.ru

nserver: dns2.yandex.ru

state: REGISTERED, DELEGATED

person: Private person

registrar: RU-CENTER-REG-RIPN

created: 2013.01.16

paid-till: 2014.01.16

source: RU-CENTER

Судя по всему домен FORTINET-RUSSIA.RU просто увели и теперь он стал Russinet. Причем стал неаккуратно, явно копипастили содержимое на коленке. Из записей регистратора следует, что домен не продлевали 2013.01.16, а именно зарегистрировали заново и/или домен поменял владельца и регистратора. Домен FORTINET.SU создан 2013.08.19, т.е. летом прошлого года. Получается почти полгода домены существовали параллельно.

http://www.fortinet-russia.ru/aboutus.php.html

Russinet (NASDAQ: FTNT) ныне является современным глобальным надежным поставщиком устройств всех видов сетевой безопасности и конечно лидером рынка в современных решениях всесторонней защиты Вашей сети (UTM). Продукты нашей компании и конечно сервисы этой подписки, они представляют очень высокопроизводительную совеменную защиту от все видов динамических угроз, и одновременно сильно упрощая IT-инфраструктуру Вашего предприятия.

Нашими заказчиками являются огромные корпорации, гиганты рынка телекоммуникационные компании и конечно государственные учреждения по всему передовому миру, включая большую часть из списка компании Fortune Global 200 3008. Ведущее современное решение компании Russinet – это платформа RussinetGate, представляет современную аппаратно ускоренную оперативную производительность и многочисленые интегрированные глубокие уровни безопасности для полной защиты от сетевых угроз и конечно злонамеренных приложений.

Скриншот пока ничего не убрали:

fortinet_russia.ru.PNG

Сайт fortinet.su при этом нормальный, с нормальными контактами и инфой.

fortinet.su.PNG

Получается домен fortinet-russia.ru кто-то увел. Так Fortinet Russia стал Russinet ...

P.S. Постараемся выяснить у официальных представителей Fortinet кто все эти люди.

post-4-1365166152_thumb.png

post-4-1365166160_thumb.png

post-4-1365166813_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Да ладно тебе, просто еще один пример как очередной западный ИБ вендор в России захотел покорить рынок ничего для этого не сделав толком, а лишь заявив о своей крутизне. Тут у нас не забалуешь, а никто этого понять не хочет или не может.

Уверен это еще не последний случай, все так и наступают на одни и те же грабли :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Развитие событий по топику:

************************************

Москва, 20 Мая, 2013 - Компания Fortinet® (NASDAQ: FTNT) – мировой лидер в сфере высокопроизводительной сетевой безопасности, сообщает о назначении Андрея Рогового на должность Регионального Директора в России и странах СНГ.

Россия и страны СНГ являются приоритетным рынком для Fortinet. В последние годы компания активно инвестирует в развитие бизнеса и укрепление партнёрской сети в этом регионе.

Назначение Андрея Рогового неслучайно и полностью отвечает планам компании Fortinet занять лидирующую позицию в сегменте сетевой безопасности на российском рынке. В основные обязанности Андрея Рогового входят активное продвижение решений Fortinet на рынке России и стран СНГ, формирование эффективной партнерской сети, развитие экспертизы решений, развитие регионального представительства компании…

Rogovoy.jpg

Андрей Роговой обладает значительным опытом работы в крупных ИТ компаниях. Его предыдущая должность – Директор по развитию бизнеса в компании Teradata, где он занимался развитием новых проектов в сфере телекоммуникаций. Ранее Андрей Роговой работал Региональным управляющим директором по России, СНГ и странам Балтии в компании Parallels, где он отвечал за старт бизнеса в России и СНГ. С 2002 по 2009 год Андрей Роговой был сотрудником компании Cisco Systems, где c 2005 года он руководил продажами по малому и среднему бизнесу, а в 2007 был назначен на пост Регионального Директора по продажам в сфере телекоммуникаций.

«Мы оцениваем рынок России и СНГ как весьма перспективный. Назначение Андрея Рогового – это важный шаг в развитии Fortinet в России, – сказал Александр Машек (Alexander Masek), Региональный Вице-президент Fortinet в Восточной Европе. Я уверен, что благодаря большому опыту работы в ведущих ИТ компаниях, а также глубоким профессиональным знаниям, Андрей сможет реализовать наши планы в России и выдвинуть компанию на лидирующие позиции,» – продолжил он.

«Я с радостью принял предложение Fortinet возглавить российскую команду, – заявил Андрей Роговой. Это очень перспективная и быстроразвивающая компания. Среди наших приоритетов в России – занять лидирующее положение на рынке сетевой безопасности, сконцентрироваться на проектном бизнесе, в частности, на решениях для операторов связи, финансового, ритейл и крупного корпоративного сегментов. Построить эффективный канал продаж, используя партнерскую сеть. Обеспечить качественную сервисную поддержку клиентов. Обязательным пунктом стоит также сертификация всего спектра оборудования в соответствии с требованиями ФСТЭК.»

post-4-1369047074_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Поговорил с представителями Fortinet в России. С доменом разобрались. Действительно теперь официальные домен Fortinet в России - fortinet.su. Так что это не фишинг и не развод кого-то из обиженных/бывших партнеров.

Старый домен ушел по причине реорганизацией в российском представительстве компании - его забыли продлить, так как оповещения были настроены на бывшего сотрудника. Далее домен перехватили киберсквоттерами. Вот и вся история.

Так что тему можно закрывать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×