В Кремниевой долине открывается филиал Panda Security

В Кремниевой долине открывается филиал Panda Security

Компания Panda Security объявляет об открытии своего нового подразделения в Кремниевой долине (Калифорния, США). Его основными задачами станут: 1) дальнейшее развитие «облачных» систем безопасности компании по всему миру; 2) их распространение среди клиентов компании, предприятий малого и среднего бизнеса и торговых посредников.



Новое подразделение будет развивать направление, заданное продуктом Panda Cloud Antivirus, самым быстро распространяемым решением в мире. За первый год существования Panda Cloud Antivirus скачали 15 миллионов человек! Филиал также будет заниматься развитием и распространением на рынке малого и среднего бизнеса «облачных» продуктов безопасности Panda: Panda Cloud Office Protection, Panda Cloud Email Protection и Panda Cloud Internet Protection.

Штаб-квартира нового подразделения расположена в городе Менло-Парк (штат Калифорния). Отдел по продвижению продуктов среди компаний малого и среднего бизнеса возглавят:
- Педро Бустаманте, Начальник отдела исследований, который будет наблюдать за развитием потребительского рынка;
- Гари Севунтс, Вице-президент по маркетингу;
- Маноло Гонзалез, Вице-президент по продажам.

Новая организация будет тесно сотрудничать с офисом Panda Security США, расположенным в городе Орландо, штат Флорида, чтобы продолжить развитие компании на территории США.

«Облачные» продукты безопасности Panda Security обеспечивают защиту рабочих станций, серверов и электронной почты от Интернет-угроз. Доходы от продажи данных продуктов выросли на 65% по сравнению с прошлым годом и теперь составляют 15% от доходов компании по всему миру. Panda Security прогнозирует рост этого показателя до 20% к концу 2011 года.

«Предприятия малого и среднего бизнеса ищут такие решения безопасности, которые способны защитить их от более 55 000 угроз, появляющихся ежедневно, не замедляя при этом работу системы и не требуя особого технического обслуживания», - отмечает Хуан Сантана, генеральный директор Panda Security. - «Облачные» решения безопасности Panda Security были разработаны для того, чтобы удовлетворить нужды предприятий малого и среднего бизнеса, а также наших партнёров, которые их обслуживают. Команда мирового класса, которую мы собрали в Кремниевой долине, в сочетании с агрессивной политикой выхода на рыночные позиции, произведет отличный эффект. Новое подразделение будет работать с Риком Карлсоном и его командой Panda Security в США с целью дальнейшего распространения бренда среди предприятий малого и среднего бизнеса и торговых посредников».

Утечка данных клиентов приложений для слежки затронула 500 тыс. записей

Хактивисту удалось получить доступ к базе данных одного из поставщиков так называемых stalkerware — приложений для скрытой слежки за владельцами смартфонов. В результате в Сеть утекли более 500 тысяч платёжных записей, связанных с клиентами, которые платили за слежку за другими людьми.

Речь идёт о данных пользователей сервисов Geofinder, uMobix, Peekviewer (бывший Glassagram) и ряда других приложений для мониторинга и трекинга.

Все они предоставляются одним и тем же вендором — компанией Struktura, зарегистрированной на территории Украины. В утёкшей базе также оказались платёжные записи сервиса Xnspy, уже известного по крупным утечкам в прошлые годы.

Как выяснили в TechCrunch, в базе содержится около 536 тысяч строк с данными клиентов. Среди них — адреса электронной почты, название сервиса, за который платил пользователь, сумма платежа, тип банковской карты (Visa или Mastercard) и последние четыре цифры карты. Дат платежей в наборе данных не было.

Хотя полных платёжных реквизитов в утечке нет, даже такой объём информации может быть опасен, особенно с учётом того, чем именно занимались клиенты этих сервисов.

Журналисты TechCrunch проверили утечку несколькими способами. В частности, они использовали одноразовые почтовые ящики с публичным доступом, которые встречались в базе, и через функции восстановления пароля подтвердили, что такие аккаунты действительно существуют.

Дополнительно проверялись уникальные номера счетов, которые совпали с данными, доступными на страницах оплаты сервисов — причём без необходимости проходить аутентификацию. Это указывает на серьёзные проблемы с безопасностью у поставщика.

Хактивист под ником wikkid рассказал, что получил доступ к данным из-за «банальной ошибки» на сайте вендора. По его словам, он целенаправленно атакует приложения, которые используются для слежки за людьми, и позже опубликовал выгруженные данные на одном из хакерских форумов.

Приложения вроде uMobix и Xnspy после установки на телефон жертвы передают третьим лицам практически всё содержимое устройства: сообщения, звонки, фотографии, историю браузера и точные данные о местоположении.

При этом такие сервисы открыто рекламировались как инструменты для слежки за супругами и партнёрами, что во многих странах прямо нарушает закон.

Это далеко не первый случай, когда разработчики stalkerware теряют контроль над данными, как клиентов, так и самих жертв слежки. За последние годы десятки подобных сервисов становились жертвами взломов или утечек из-за элементарных ошибок в защите.

Ирония ситуации в том, что компании, зарабатывающие на вторжении в чужую приватность, раз за разом не способны защитить даже собственных клиентов.

RSS: Новости на портале Anti-Malware.ru