Дочка InfoWatch станет второй SAP

На пресс-конференции, состоявшейся 11 апреля 2012 года в Берлине (Германия), глава группы компаний InfoWatch Наталья Касперская подтвердила намерение продолжить инвестиции в Европе. В декабре 2012 года немецкая компания EgoSecure вошла в состав группы компаний InfoWatch (на момент сделки носила название cynapspro). Соглашение предусматривало передачу InfoWatch исключительных прав на все продукты и разработки, патенты и товарные знаки cynapspro GmbH.

В марте 2012 года ГК InfoWatch объявила о ребрендинге cynapspro и о новой идеологии бренда – EgoSecure. Подход к защите информации описывается буквосочетанием C. A. F. E. – контроль, аудит, фильтрация и шифрование (в английском варианте Encryption). «EgoSecure означает «я защищен». Каждый ИТ-директор хотел бы сказать это, применительно к endpoint-безопасности своего предприятия»,– заявил Сергей Шлоттхауер, глава компании EgoSecure.

Презентация бренда и обновленной линейки решений прошла в рамках 26-й международной выставке CeBIT 2012. Тогда же ГК InfoWatch объявила о том, что решения EgoSecure будут представлены не только на европейском рынке, где они уже пользуются спросом, но и за его пределами, во всех регионах присутствия InfoWatch: в России и СНГ, в странах Ближнего Востока, в Азии. 11 апреля 2012 года группа компаний InfoWatch организовала пресс-конференцию в Германии для европейских журналистов, где Наталья Касперская поделилась планами ГК относительно стратегического развития бизнеса группы в Западной Европе, подтвердив возможность дальнейших инвестиций в зарубежные ИТ-компании.

«Как ни странно, в Германии не так много серьезных компаний, разрабатывающих софт. EgoSecure – одна из немногих, сочетающая качественный продукт, развитую сеть партнеров и ясное представление о собственных перспективах. У компании есть все шансы стать второй SAP. Во многом, поэтому мы и приняли решение об инвестировании в EgoSecure», - отмечает Наталья Касперская, генеральный директор группы компаний InfoWatch.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Кампания SteganoAmor атаковала 320 организаций с помощью стеганографии

Киберпреступная группировка TA558 запустила новую волну атак, в которых вредоносный код прячется в графическом изображении (стеганография). Кампанию назвали SteganoAmor.

Стеганография — относительно популярный трюк в среде хорошо подготовленных киберпреступников. Эта техника позволяет атакующим прятать данные внутри безобидных с виду файлов.

В случае грамотной реализации злоумышленникам удаётся усыпить бдительность не только целевого пользователя, но и установленных защитных программ.

TA558 активна с 2018 года, участники этой группы известны атаками на организации сферы путешествий и туризма. Последняя кампания, на которую обратили внимание специалисты Positive Technologies, отмечается использованием стеганографии.

Исследователи зафиксировали более 320 новых кибератак, затронувших компании по всему миру.

Всё начинается с письма, содержащего вложение в формате Excel и Word. В случае запуска этого аттача вредоносный документ будет пытаться эксплуатировать уязвимость под идентификатором CVE-2017-11882. Это старая брешь, позволяющая запускать вредоносный код без взаимодействия с пользователем.

Поскольку Microsoft выпустила соответствующий патч ещё в 2017 году, перед нами очередное напоминание о важности своевременной установки обновлений софта. Сам вредоносный документ, фигурирующий в SteganoAmor, выглядит так:

 

Чтобы снизить риски блокировки отправленных писем, злоумышленники воспользовались взломанным SMTP-сервером. Если на атакованном компьютере не установлен патч для CVE-2017-11882, эксплойт загружает скрипт Visual Basic Script (VBS), а последний — получает изображение в формате JPG, в которое вставлен зашифрованный base-64 пейлоад.

 

В результате жертва получает на устройство одну из следующих вредоносных программ:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru