«Лаборатория Касперского» открывает офис в Израиле

Лаборатория Касперского открывает офис в Израиле

«Лаборатория Касперского» объявляет о расширении своего географического присутствия и открытии представительского офиса в Израиле. Новый офис в Тель-Авиве будет работать над развитием бизнеса компании, а также осуществлять поддержку продаж и маркетинга продуктов «Лаборатории Касперского» в стране.

На рынок Израиля компания  вышла в 2001 году, создав свою первую партнерскую сеть в этом регионе. За минувшее десятилетие «Лаборатория Касперского» стала одним из ведущих игроков израильского рынка IT-безопасности, а ее решения завоевали значительные рыночные доли как в корпоративном, так и в домашнем сегментах. 

Новый офис в Тель-Авиве усилит позиции «Лаборатории Касперского» в регионе, в частности в таких сферах, как продажи, маркетинг и поддержка клиентов. Кроме того, представительство станет центром взаимодействия компании со всеми партнерами и клиентами в Израиле. Возглавит тель-авивский офис Ноам Фроимовичи (Noam Froimovici), основатель и бывший генеральный директор компании Power Communications – официального дистрибутора «Лаборатории Касперского» в стране.  

«Я счастлив объявить об открытии первого офиса «Лаборатории Касперского» в Израиле. Уверен, что он позволит нам достичь больших успехов в этом регионе. Решение открыть представительство в Тель-Авиве было обусловлено растущим спросом на наши продукты в Израиле и связанной с этим необходимостью оказывать более оперативную и качественную поддержку нашим клиентам», – заявил в связи с открытием нового офиса генеральный директор «Лаборатории Касперского» Евгений Касперский.

Рассказывая о планах и перспективах работы тель-авивского офиса, управляющий директор «Лаборатории Касперского» в Израиле Ноам Фроимовичи заявил следующее: «После создания широкой партнерской и клиентской сети в Израиле открыть представительство в регионе было самым логичным шагом. Новый офис поможет нам усилить позиции бренда в стране, а также позволит более эффективно координировать работу партнеров. Наконец, с новым уровнем поддержки мы сможем предоставить своим корпоративным клиентам сервисы высочайшего качества». 

Как и во всех странах своего присутствия «Лаборатория Касперского» намерена оказывать поддержку региональным инициативам. В частности, в этом году как официальный спонсор Scuderia Ferrari компания пригласила легендарную гоночную команду принять участие в автошоу «Формулы-1» в Иерусалиме Jerusalem Formula The Peace Road Show 2013.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

HybridPetya: наследник Petya научился обходить защиту UEFI Secure Boot

Исследователи из ESET рассказали о новом вымогателе, получившем имя HybridPetya. Этот зловред напоминает печально известные Petya и NotPetya, но с важным отличием: он умеет обходить механизм безопасной загрузки в UEFI-системах, используя уязвимость, закрытую Microsoft в январе 2025 года.

По словам экспертов, первые образцы HybridPetya были загружены на VirusTotal в феврале.

Принцип работы знаком (встречался у Petya): программа шифрует главную таблицу файлов — ключевую структуру NTFS-разделов, где хранится информация обо всех файлах. Но теперь к этому добавился новый трюк — установка вредоносного EFI-приложения прямо в EFI System Partition.

 

У HybridPetya два основных компонента: инсталлятор и буткит. Именно буткит отвечает за шифрование и вывод «поддельного» окна CHKDSK, будто система проверяет диск на ошибки.

 

На самом деле в этот момент шифруются данные. Если диск уже зашифрован, жертве показывается записка с требованием заплатить $1000 в биткойнах. В кошельке злоумышленников на данный момент пусто, хотя с февраля по май туда пришло около $183.

 

Интересно, что в отличие от разрушительного NotPetya, новый вариант всё же предполагает расшифровку: после оплаты жертва получает ключ, и буткит запускает обратный процесс, восстанавливая оригинальные загрузчики Windows.

Некоторые версии HybridPetya используют уязвимость CVE-2024-7344 в UEFI-приложении Howyar Reloader. С её помощью можно обойти Secure Boot — защитный механизм, который должен предотвращать запуск неподписанных загрузчиков. Microsoft уже отозвала уязвимый бинарный файл в январском обновлении.

ESET подчёркивает: пока признаков активного распространения HybridPetya нет, возможно, это только семпл. Но сам факт появления таких образцов показывает, что атаки на UEFI и обход Secure Boot становятся всё более реальными и привлекательными — и для исследователей, и для киберпреступников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru