Скиаво из силиконовой долины назначен генеральным директором Devicelock

Скиаво из силиконовой долины назначен генеральным директором Devicelock

Компания Смарт Лайн Инк, анонсировала назначение Винсента Скиаво (Vincent M. Schiavo) на должность генерального директора DeviceLock, Inc., головной компании холдинга. В этой ответственной роли г-н Скиаво, базирующийся в офисе DeviceLock в Сан Рамоне (США), сфокусируется на глобальной экспансии DLP-решений компании – прежде всего, на американский рынок, а также эффективной реализации стратегии ее международного развития.

Ветеран американской отрасли программных средств информационной безопасности с 30-летним опытом работы и уникальными связями в среде производителей и потребителей средств защиты информации, а также венчурных инвесторов, до DeviceLock г-н Скиаво работал в должности исполнительного вице-президента по продажам (Executive VP of Worldwide Sales) американской компании LogLogic, одного из лидеров рынка систем управления информацией о безопасности и событиях (SIEM).

Ранее г-н Скиаво более шести лет был старшим вице-президентом по международным продажам и маркетингу (Senior VP of Worldwide Sales and Marketing) известного американского производителя средств защиты информации Secure Computing, приобретенного в 2008 году McAfee. Во время своей многолетней работы в Secure Computing г-н Скиаво создал глобальное подразделение продаж, которое увеличило ежегодные объемы продаж компании с 36 до 300 млн.долларов.

«Винсент привносит в руководство компанией столь необходимую для ее прогрессивного развития широту бизнес-перспектив в сочетании с глубокой технологической экспертизой, – отметил Ашот Оганесян, основатель и технический директор Смарт Лайн. – Мы убеждены, что использование уникального опыта г-на Скиаво позволит нашей компании принципиально расширить диапазон и результативность международной деятельности DeviceLock».

«Широкое использование в корпоративных ИС принадлежащих сотрудникам персональных мобильных устройств – таких, как смартфоны, цифровые камеры, планшетные компьютеры iPad – а также съемных USB-носителей на порядки увеличило риски утечки и кражи ценных данных с рабочих компьютеров предприятий и организаций, – отметил Винсент Скиаво, генеральный директор DeviceLock. – Комплекс DeviceLock позиционируются как наиболее эффективное DLP-решение защиты корпоративных компьютеров от утечек данных а также интегральный компонент полнофункциональных систем обеспечения ИБ в организациях любых размеров и отраслей. Основным фактором прогрессивного развития нашей компании будет ее приверженность технологическому лидерству в этом ключевом сегменте индустрии информационной безопасности».

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru