Veritas представила продукты в сегментах eDiscovery и NetBackup

Veritas озвучила самостоятельную стратегию

Veritas Technologies Corporation

Компания Symantec провела в Москве конференцию "Управление информацией 2015", на которой рассказала о дальнейшей стратегии развития продуктов Veritas в России. Вновь созданная компания Veritas планирует завершить процесс разделения, и уже сформировала стратегию развития своих продуктов для управления данными на предприятии. По словам Иана Артура, технического директора по развивающимся рынкам компании Veritas, в мире сейчас накоплено 44 зетабайта данных и только 1,5% из них являются действительно полезными. "Мы будем стремиться помочь компаниям клиентов в реализации того потенциала, который находится в накопленных у неё данных", - заверил он.

Собственно, о выделении бизнеса управления данными из состава Symantec стало известно ещё в сентябре прошлого года. Чуть позже было объявлено, что вновь создаваемой компании будет возвращено и первоначальное имя - Veritas. По словам генерального директора российского подразделения Symantec и регионального директора Veritas Андрея Вышлова, в момент покупки Veritas этот бренд оценивался даже выше стоимости самого бренда Symantec. И теперь бренд Veritas снова вернули на рынок. Впрочем, процесс формального создания в России нового юридического лица для Veritas и разделения компании на две ещё не завершился - это должно произойти до января 2016 года. По оценке Андрея Вышлова в России на долю продуктов управления данными до разделения приходилось около 40% прибыли Symantec.

Собственно, в ведение Veritas были переданы следующие классы продуктов управления данными: резервное копирование и восстановление информации, создание электронных архивов, построение отказоустойчивых и катастрофоустойчивых систем, обеспечение непрерывности бизнеса, управление хранением данных и проведение расследования инцидентов. При этом стратегически компания выделяет два направления развития своих продуктов: собственно управление данными (Information Orchestration), цель которого оптимизировать существующие на предприятии системы хранения, и исследование данных (Information Intelligence), с помощью методов которого компания может получить дополнительные бонусы для основного бизнеса. То есть компания рассчитывает со временем предложить компании инструменты не только для обеспечения доступности накапливаемых данных, но и для их понимания.

Одним из первых продуктов, который обновленная Veritas планирует выпустить на рынок, является платформа Velocity, которая относится к классу продуктов управления копиями (Copy Data Management - CDM). Такие системы позволяют хранить одну мастер-копию данных, представляя для различных подсистем виртуальные копии. Храниться при этом будет только мастер-копия, а для каждого виртуального экземпляра - только отличия от основной копии. Продукты этого класса уже есть на рынке, и Veritas планирует выпустить собственную реализацию такой технологии.

В части исследования информации Veritas планирует развивать платформу eDiscovery, разработанную компанией Clearwell и купленную в своё время Symantec. Эта платформа предлагает сервис по поиску информации на предприятии. В частности, её можно будет использовать для расследования инцидентов - поиска информации в корпоративной сети, которая может служить электронными доказательствами. Veritas рассчитывает в ближайшее время выпустить обновления для этой платформы и активизировать внедрения. Кроме того, компания рассчитывает скоро выпустить новую версию своего флагманского продукта NetBackup 7.7, в которой будет реализована поддержка современных операционных систем и хранилищ данных.

BO Team сместила фокус на промышленность и нефтегазовый сектор России

«Лаборатория Касперского» опубликовала новый отчёт об активности киберпреступной группы BO Team. По данным исследователей, в 2026 году группировка заметно изменила тактику: вместо громких деструктивных атак она всё чаще переходит к более скрытым операциям, включая кибершпионаж.

Если раньше BO Team чаще связывали с атаками на медицинские организации, то теперь интерес злоумышленников сместился к производству, нефтегазовому сектору и телеком-индустрии.

По данным Kaspersky Threat Intelligence, только за первый квартал 2026 года было зафиксировано около 20 атак, в том числе на эти отрасли.

Основной способ проникновения остаётся прежним — целевой фишинг. Для закрепления в инфраструктуре BO Team использует уже известные бэкдоры BrockenDoor и ZeronetKit, а также новый инструмент ZeroSSH.

Исследователи отмечают, что арсенал группировки стал заметно более зрелым: инструменты дорабатываются и всё чаще адаптируются под конкретные цели.

Одной из важных находок стал доступ к исходному коду ZeronetKit — одного из ключевых бэкдоров BO Team. Это позволило специалистам детальнее изучить архитектуру инструмента, его логику работы, механизмы управления заражёнными системами и поведение во время атаки.

Пейлоады доставляются с помощью специально подготовленных PDF-файлов. Пример одного из таких файлов можно встретить в отчёте специалистов:

 

Кроме того, исследователи нашли признаки возможной кооперации BO Team с другой группировкой — Head Mare. Характер взаимодействия пока не до конца ясен, но пересечения в инструментах и инфраструктуре указывают как минимум на координацию операций против российских организаций.

Один из возможных сценариев выглядит так: Head Mare обеспечивает первичный доступ, например через фишинговые рассылки, после чего BO Team использует этот доступ для установки бэкдоров и дальнейшего развития атаки.

В «Лаборатории Касперского» отмечают, что отслеживают BO Team уже более полутора лет. За это время группировка успела серьёзно расширить набор собственных инструментов и, судя по новым данным, выйти на более высокий уровень организации.

RSS: Новости на портале Anti-Malware.ru