Скиаво из силиконовой долины назначен генеральным директором Devicelock

Скиаво из силиконовой долины назначен генеральным директором Devicelock

Компания Смарт Лайн Инк, анонсировала назначение Винсента Скиаво (Vincent M. Schiavo) на должность генерального директора DeviceLock, Inc., головной компании холдинга. В этой ответственной роли г-н Скиаво, базирующийся в офисе DeviceLock в Сан Рамоне (США), сфокусируется на глобальной экспансии DLP-решений компании – прежде всего, на американский рынок, а также эффективной реализации стратегии ее международного развития.

Ветеран американской отрасли программных средств информационной безопасности с 30-летним опытом работы и уникальными связями в среде производителей и потребителей средств защиты информации, а также венчурных инвесторов, до DeviceLock г-н Скиаво работал в должности исполнительного вице-президента по продажам (Executive VP of Worldwide Sales) американской компании LogLogic, одного из лидеров рынка систем управления информацией о безопасности и событиях (SIEM).

Ранее г-н Скиаво более шести лет был старшим вице-президентом по международным продажам и маркетингу (Senior VP of Worldwide Sales and Marketing) известного американского производителя средств защиты информации Secure Computing, приобретенного в 2008 году McAfee. Во время своей многолетней работы в Secure Computing г-н Скиаво создал глобальное подразделение продаж, которое увеличило ежегодные объемы продаж компании с 36 до 300 млн.долларов.

«Винсент привносит в руководство компанией столь необходимую для ее прогрессивного развития широту бизнес-перспектив в сочетании с глубокой технологической экспертизой, – отметил Ашот Оганесян, основатель и технический директор Смарт Лайн. – Мы убеждены, что использование уникального опыта г-на Скиаво позволит нашей компании принципиально расширить диапазон и результативность международной деятельности DeviceLock».

«Широкое использование в корпоративных ИС принадлежащих сотрудникам персональных мобильных устройств – таких, как смартфоны, цифровые камеры, планшетные компьютеры iPad – а также съемных USB-носителей на порядки увеличило риски утечки и кражи ценных данных с рабочих компьютеров предприятий и организаций, – отметил Винсент Скиаво, генеральный директор DeviceLock. – Комплекс DeviceLock позиционируются как наиболее эффективное DLP-решение защиты корпоративных компьютеров от утечек данных а также интегральный компонент полнофункциональных систем обеспечения ИБ в организациях любых размеров и отраслей. Основным фактором прогрессивного развития нашей компании будет ее приверженность технологическому лидерству в этом ключевом сегменте индустрии информационной безопасности».

1,8 млн Android-телевизоров стали частью ботнета Kimwolf

Исследователи из QiAnXin XLab рассказали о новом гигантском DDoS-ботнете под названием Kimwolf. По их оценкам, он объединил около 1,8 млн заражённых устройств — в основном Android-телевизоры, ТВ-приставки и планшеты, которые стоят в домашних сетях по всему миру.

В отчёте XLab отмечается, что вредонос написан с использованием Android NDK и, помимо DDoS-функций, умеет работать как прокси, открывать обратный шелл и управлять файлами на устройстве.

Проще говоря, заражённый телевизор или приставка превращаются в универсальный инструмент для удалённого заработка злоумышленников.

Масштаб активности впечатляет. Всего за три дня — с 19 по 22 ноября 2025 года — ботнет разослал около 1,7 млрд команд для DDoS-атак. В этот же период один из управляющих доменов Kimwolf неожиданно взлетел в рейтинге топ-100 Cloudflare и на короткое время даже обогнал Google по количеству запросов.

Основные цели заражения — ТВ-боксы и смарт-ТВ популярных моделей, включая TV BOX, SuperBOX, X96Q, MX10, SmartTV и другие. Наибольшее число заражённых устройств зафиксировано в Бразилии, Индии, США, Аргентине, ЮАР и на Филиппинах. Каким именно способом вредонос попадает на устройства, пока до конца не ясно.

Интересно, что Kimwolf оказался тесно связан с другим известным ботнетом — AISURU, который в последние годы фигурировал в отчётах о рекордных DDoS-атаках. По данным XLab, оба ботнета распространялись одними и теми же скриптами и одновременно существовали на одних и тех же устройствах. Исследователи считают, что за ними стоит одна и та же группировка, а Kimwolf мог быть создан как «эволюция» AISURU — для обхода детектирования и блокировок.

Инфраструктуру Kimwolf уже несколько раз пытались гасить: его управляющие домены как минимум трижды отключали в декабре. В ответ операторы ботнета перешли к более стойким схемам — например, начали использовать Ethereum Name Service (ENS). В новых версиях вредонос получает IP-адрес управляющего сервера прямо из данных смарт-контракта в блокчейне, что сильно усложняет блокировку.

 

Любопытно и то, как ботнет используется на практике. Более 96% команд связаны не с атаками, а с прокси-сервисами. Злоумышленники фактически перепродают трафик заражённых устройств, выжимая максимум из их пропускной способности. Для этого применяется отдельный клиент на Rust и SDK для монетизации трафика.

RSS: Новости на портале Anti-Malware.ru