«Лаборатория Касперского» объявляет об организационных изменениях и новых назначениях в структуре управления бизнесом компании в странах развивающихся рынков

«Лаборатория Касперского» объявляет об организационных изменениях

На должность управляющего директора в странах развивающихся рынков назначен Василий Дягилев. Ранее эту позицию занимал Гарри Кондаков, ставший коммерческим директором «Лаборатории Касперского». Изменения коснутся и текущей структуры регионального дивизиона: для управления деятельностью компании в России, странах Центральной Азии и Закавказья создается самостоятельная бизнес-единица, которая будет находиться в прямом подчинении коммерческого директора компании. Как и прежде, осуществлять руководство на этих территориях будет Сергей Земков.



«Лаборатория Касперского» демонстрирует значительные успехи в развитии бизнеса в регионе развивающихся рынков. Компания уже занимает первое место на розничном рынке Саудовской Аравии, Объединенных Арабских Эмиратов, Южно-Африканской Республики и в большинстве стран Восточной Европы, — отметил Гарри Кондаков, коммерческий директор «Лаборатории Касперского». — Уверен, что новые назначения в структуре управления регионом позволят повысить уровень узнаваемости бренда и укрепят позиции компании на глобальном уровне”.

Василий Дягилев станет отвечать за развитие бизнеса компании в Латинской Америке, Восточной Европе, на Ближнем Востоке и в Африке, осуществляя прямое управление локальными офисами региона. Среди его задач на новой позиции — дальнейшее развитие и структурирование канала продаж, а также расширение маркетинговой и технической поддержки партнеров.

«Страны развивающихся рынков обладают значительным потенциалом. Всего за пару лет активного развития бизнеса на этих территориях нам удалось достичь серьезных результатов и вывести компанию в лидеры на региональном рынке защитного ПО, – отметил Василий Дягилев. — Наши дальнейшие планы не менее амбициозны. Мы намерены и дальше активно развивать свое присутствие в регионе, а в качестве основной стратегической задачи ставим себе цель занять ведущие позиции в корпоративном сегменте».

Стратегическая значимость бизнеса «Лаборатории Касперского» в России, странах Центральной Азии и Закавказья нашла отражение в новой организационной структуре компании. Управление этими территориями будет осуществляться в рамках отдельного бизнес-дивизиона и наряду с другими пятью регионами (Западной Европой, Северной Америкой, развивающимися рынками (Латинская Америка, Восточная Европа, Ближний Восток и Африка), Азиатско-Тихоокеанским регионом и Японией) находиться в первом уровне подчинения коммерческому директору. Одним из приоритетных направлений работы управляющего директора в России, странах Центральной Азии и Закавказья Сергея Земкова станет дальнейшее развитие продаж компании в розничном сегменте, а также укрепление позиций в сегменте корпоративной ИБ.

«Несмотря на впечатляющие успехи в зарубежной экспансии, мы по-прежнему очень внимательно относимся к нашему присутствию в России, к нашим домашним клиентам, — отметил Сергей Земков. — Новые структурные изменения подчеркивают стратегическую значимость российского рынка для бизнеса компании, который всегда являлся одним из важнейших направлений для развития «Лаборатории Касперского». Рынок IT-безопасности в России демонстрирует высокие темпы роста, что открывает для нас новые перспективы расширения своей деятельности».

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru