InfoWatch подвела итоги работы в 2010 году

InfoWatch подвела итоги работы в 2010 году

Компания InfoWatch представила результаты деятельности в 2010 году. Основными достижениями компании, а также планами развития на текущий год в ходе пресс-конференции, которая состоялась в гостинице Националь, поделилась Наталья Касперская, генеральный директор InfoWatch.



«Мы довольны достигнутыми результатами. За прошлый год нам удалось не только увеличить оборот компании на 130% по отношению к 2009 году, но и заложить основу для более динамичного развития в текущем году. В частности, мы планируем вывод на рынок уникальных продуктов с широким спектром применения. Также будет усиливаться наше присутствие на международных рынках в Европе, Азии и на Ближнем Востоке при сохранении текущей рыночной доли на российском рынке».

По словам генерального директора InfoWatch, бурный рост продаж в России обусловлен восстановлением рынка и возрастающим интересом к комплексным системам DLP от InfoWatch.

«Заказчики, отложившие сделки в 2009 году из-за кризиса, в 2010 году вернулись покупать наш продукт», - отметила Наталья Касперская.

В настоящее время компания продолжает занимать лидирующие позиции на российском рынке DLP-решений. Доля InfoWatch составляет не менее 50% данного сегмента, что коррелируется с предварительными оценками экспертов. В структуре доходов InfoWatch в России ключевое место занимают продажи лицензий (64%). Услуги технической поддержки обеспечили 22% доходов.

«Даже в 2009 году доходы от техподдержки значительно не снизились. Поэтому в текущем году компания нацелена на повышение качества этой услуги для наших клиентов», - уточнила Наталья Касперская.

Самым же прибыльным клиентским сегментом для компании стал финансовый сектор и страхование - 2/3 от общего дохода. Заказчики нефтегазового сектора принесли 13% в общую структуру дохода, госучреждения - 7%. Фокус на эти сегменты сохранится и в 2011 году.

В целом, пул клиентов компании в 2010 году вырос на 40% - именно эти заказчики обеспечили почти 65% роста. Константин Левин, начальник отдела продаж InfoWatch в России, добавил: «Несмотря на то, что в этом году было много новых клиентов, мы продолжили активное сотрудничество по новым проектам и со старыми заказчиками».

Кроме того, компания представила результаты на международных рынках: «Говорить о доходах на международном рынке пока рано. Однако InfoWatch начинает активную экспансию в страны Европы, Азии и Ближнего Востока, так как считаем наиболее приоритетными именно эти направления. В текущем году мы рассчитываем значительно расширить партнерскую сеть и реализовать проекты, запуск которых состоялся в 2010 году. И год мы завершили позитивно – успешно провели несколько пилотных внедрений в Турции и на Ближнем Востоке, заключили первые сделки», - прокомментировала Наталья Касперская.

Также в ходе пресс-конференции был анонсирован выход новой версии флагманского продукта InfoWatch Traffic Monitor Enterprise 3.5.

«В рамках новой версии реализована полная интеграция с Active Directory, в 2 раза улучшена производительность, внедрен собственный стандарт интерфейса, а также разработана более удобная система отчетности», - рассказывает Наталья.

Кроме того, генеральный директор InfoWatch поделилась планами о совместном с компанией «Крибрум» проекте инновационного продукта CEM (Customer Experience Manager). Продукт уже вызвал интерес как в России, так и за рубежом. Он позволит проводить анализ высказываний и оценку репутации компании в Интернете.

APT-группа Mythic Likho опять атакует субъекты КИИ в России

Эксперты департамента киберразведки Positive Technologies (PT ESC TI) подробно изучили активность APT-группировки Mythic Likho, которая нацелена на российские субъекты критической информационной инфраструктуры. По их оценке, это не «массовые рассылки наудачу», а тщательно спланированные и персонализированные атаки.

Mythic Likho не работает по шаблону. Перед началом кампании злоумышленники собирают максимум информации о потенциальной жертве: чем занимается компания, где расположена, с кем сотрудничает, кто в ней работает.

На основе этих данных готовится индивидуальный сценарий атаки и фишинговые письма. Причём в первом контакте может вообще не быть вредоносной ссылки — сначала атакующие стараются выстроить доверие.

Письма приходят якобы от сотрудников госорганов, ретейла или СМИ. Для дальнейшего развития атаки используются взломанные сайты реальных российских организаций и поддельные ресурсы, замаскированные под легитимные сервисы или облачные хранилища. Именно через них жертве подсовывают вредоносные файлы — «официальные» письма, договоры, счета, чеки, резюме или фотографии.

В арсенале группировки есть как собственные инструменты, так и сторонние разработки. Среди них загрузчики HuLoader и ReflectPulse, бэкдор Loki собственной разработки, а также коммерческие и свободно распространяемые вредоносные программы и дополнительные утилиты. После запуска бэкдора злоумышленники получают учетные данные, перемещаются по инфраструктуре, собирают ценные сведения, затем шифруют их и оставляют инструкции по выкупу.

По словам Виктора Казакова, ведущего специалиста группы киберразведки PT ESC TI, в качестве целей Mythic Likho выбирает крупные и платёжеспособные предприятия прежде всего из машиностроения, добывающей и обрабатывающей промышленности. Атаки продумываются детально, цепочки доставки вредоносных инструментов сложные, а инфраструктура злоумышленников хорошо замаскирована.

Интересная деталь: в ряде кампаний использовались инструменты, ранее замеченные у группировки (Ex)Cobalt, которая также активно атаковала российские компании. Это может говорить о связях Mythic Likho с более широким киберпреступным сообществом и о высоком уровне подготовки участников группы.

По прогнозам экспертов, Mythic Likho в ближайшее время никуда не исчезнет и продолжит представлять серьёзную угрозу для критической инфраструктуры в России.

RSS: Новости на портале Anti-Malware.ru