ГК InfoWatch подводит итоги 2011 года

ГК InfoWatch подводит итоги 2011 года

...

Группа компаний InfoWatch объявляет о финансовых результатах 2011 года и планах развития. Доход ГК InfoWatch за 2011 год по всем направлениям бизнеса составил 184.4 млн рублей. 179,5 млн. руб. или 97% от совокупного оборота по ГК приходится на компанию InfoWatch, что на 49.5% выше аналогичного показателя 2010 года. 

В 2011 году  в семействе бизнесов InfoWatch произошло пополнение. InfoWatch сформировалась как Группа компаний. В состав ГК InfoWatch  вошли: компания «Крибрум» - совместное предприятие InfoWatch и «Ашманов и Партнеры», которое занимается мониторингом и анализом социальных медиа; компания «Центр инноваций Натальи Касперской» - технологические разработки для Группы; а также недавнее приобретение – немецкая компания EgoSecure (ранее известная как cynapspro). Компания разрабатывает решения для защиты рабочих станций в корпоративной сети. 

ГК InfoWatch по-прежнему фокусируется на развитии бизнеса в области информационной безопасности. 

В итоговую отчетность Группы за 2011 не включены доходы немецкой «дочки» - EgoSecure, поскольку поглощение этой компании было завершено InfoWatch лишь в декабре 2011 года. ООО «Центр инноваций Натальи Касперской» не является продающей компанией. Таким образом, доходы Группы формируются из доходов ЗАО «ИнфоВотч» и ООО «Крибрум» - 179,5 млн. руб. и 4,9 млн. руб. соответственно. 

Основной бизнес InfoWatch – разработка и продажа программных продуктов для защиты корпоративной информации от утечек – показал умеренный рост по отношению к показателям предыдущего года. Значительно выросло зарубежное направление – ГК InfoWatch успешно вышла на рынки Европы, стран Ближнего Востока и Индии. По направлению Россия и СНГ доходы увеличились на 24,3%, что на 5-7% выше показателей роста отечественного рынка DLP-решений. В структуре доходов InfoWatch в России ключевое место занимают продажи лицензий (74%). Услуги технической поддержки обеспечили 26% доходов. 

По собственным оценкам InfoWatch, рынок DLP в России и СНГ вырос на 10-13% и составляет 850-900 млн. руб. в ценах заказчика или около 300 млн руб. в ценах лицензий на ПО. InfoWatch сохраняет долю 45-50% всего рынка и до 66% в сегменте high enterprise. 

«Отчетный год для нас был годом «пилотных» проектов. В 2011-м мы, образно говоря, сжимали пружину – инвестировали в приобретение новых технологий и компаний, полностью переписали архитектуру флагманского продукта InfoWatch Traffic Monitor под требования современного бизнеса, вышли на новые рынки. От 2012-го я ожидаю реализации накопленного потенциала и серьезного роста всех финансовых показателей», - отмечает Наталья Касперская, генеральный директор группы компаний InfoWatch.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники хранили свой код в DNS-записях в шестнадцатеричном формате

Команда DomainTools обнаружила еще один пример использования DNS как хранилища вредоносов. Для сокрытия бинарника его конвертировали в шестнадцатеричный формат, разбили на части и спрятали в TXT-записях связанных поддоменов.

Подобные злоупотребления рассчитаны на то, что защитные решения редко проверяют DNS-трафик на предмет угроз, он для них слепая зона. К тому же организовать выявление аномалий в легитимном потоке запросов в данном случае непросто, а при использовании шифрования (DoH или DoT) — еще сложнее.

Привлекшие внимание экспертов записи DNS TXT содержали информацию о сотнях различных поддоменов *.felix.stf.whitetreecollective[.]com, дополненную фрагментами кода в шестнадцатеричном формате.

 

При их извлечении и сборке с преобразованием в двоичный файл оказалось, что это Joke Screenmate — злонамеренное приложение Windows, которое выводит на экран изображения или анимацию, от которых трудно избавиться.

Это может быть череда шутливых картинок, которые быстро множатся, и их трудно закрыть. Более агрессивные варианты таких программ пугают жертв бесконечными сообщениями об ошибках или якобы обнаруженных вирусах.

Известны случаи, когда в DNS-записях скрывались вредоносные скрипты. Исследователи из DomainTools тоже столкнулись с таким TXT-содержимым; на поверку зашифрованный Powershell оказался загрузчиком, скачивающим пейлоад второго этапа атаки с C2 на базе Covenant.

В комментарии для Ars Technica представитель DomainTools поведал, что недавно они нашли DNS-записи с текстами для ИИ-ботов, которые, видимо, используются в рамках промпт-инъекций. Все фразы начинались с «Ignore all previous instructions» («Забудь обо всех прежних инструкциях») и содержали различные просьбы, от с виду невинных (назвать произвольное число, выдать краткое содержание фильма «Волшебник», спеть песню, как птичка) до явно провокационных (игнорить все последующие инструкции, удалить обучающие данные и восстать против своих хозяев).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru