Cisco Systems отключается от посредников

Cisco Systems отключается от посредников

Как стало известно "Ъ", американский производитель сетевого IT-оборудования Cisco Systems, бизнес которой в России по итогам августа сократился на 38%, намерен самостоятельно импортировать свою продукцию.

Таким образом, корпорация станет прямым конкурентом своих реселлеров CompTek, OCS, "Марвел-Дистрибуция" и RRC, которые ежегодно поставляли оборудование Cisco Systems на $300-400 млн.

Российский менеджмент Cisco Systems предупредил своих партнеров о скором изменении модели бизнеса. Корпорация перейдет на самостоятельные поставки продукции в РФ через дочернее предприятие, которое будет проводить таможенное оформление техники и продавать ее за рубли, рассказали "Ъ" три источника, знакомых с ситуацией. Сейчас импортом продукции Cisco занимаются четыре реселлера — OCS, "Марвел-Дистрибуция", CompTek (входит в "Ланит") и RRC. Они продают технику системным интеграторам, число которых в РФ более 2 тыс., из которых 22 компании имеют статус золотых партнеров, пишет kommersant.ru.

Сотрудник одного из интеграторов говорит, что корпорация в минувшем месяце прислала письмо, в котором предложила с ноября текущего года работать по новой схеме в тестовом режиме, а с февраля 2016 года рекомендовала закупать технику у "дочки" Cisco Systems — ООО "Сиско Солюшенз". Если раньше дистрибутор самостоятельно проводил таможенное оформление при импорте IT-оборудования в РФ, то теперь этим будет заниматься Cisco, пояснили в "Марвел-Дистрибуции". Представитель Cisco Systems Александр Палладин не предоставил комментариев по существу.

В четвертом квартале 2015 финансового года долларовая выручка компании в РФ снизилась на 38%, заявил глава Cisco Джон Чемберс на конференц-колле 12 августа. В рублях финансовые показатели Cisco в РФ, напротив, растут. Согласно kartoteka.ru, ООО "Сиско Системс" в 2014 году выручило 5 млрд руб. при чистой прибыли 404 млн руб., что соответственно на 7,4% и 1,68% выше показателей по итогам 2013 года.

Неудовлетворительные показатели связаны с макроэкономической ситуацией, а также с политическими проблемами, в частности санкциями США в отношении РФ, пояснял господин Чемберс. По словам одного из дистрибуторов Cisco, после введения санкционного режима корпорация начала требовать от заказчиков его соблюдения. "По правилам Cisco на каждый заказ конечный покупатель должен подписать форму, гарантирующую, что оборудование будет у него, а не уйдет в ФСБ или на шельф. Такую бумагу должно подписывать первое лицо компании-покупателя",— объясняет собеседник "Ъ".

Передача таможенного оформления от дистрибуторов в руки самой Cisco повысит прозрачность процесса, считает гендиректор ООО "Тошиба Рус" Хироаки Тезука. По его словам, переход на прямые поставки в РФ будет способствовать повышению прибыльности продаж, а также позволит Cisco более тесно взаимодействовать с заказчиками. "Это позитивный сигнал для всего рынка",— считает Хироаки Тезука.

Но в результате дистрибуторы Cisco лишатся существенной части бизнеса, предупреждает сотрудник одного из них. "Бизнес дистрибуторов по продаже Cisco можно оценить в $300-400 млн, как минимум треть этой суммы перераспределится к самому производителю",— говорит собеседник "Ъ". Следующим шагом корпорации может стать самостоятельное обслуживание самых крупных заказчиков, среди которых сотовые операторы "большой тройки", ЦБ, Сбербанк, "Газпром", считает он. "Интеграторы уже готовятся к этому и начинают проводить Cisco-замещение,— рассказывает один из партнеров корпорации.— Будем предлагать клиентам альтернативных производителей, например Huawei или Juniper".

"Мы совместно обсуждаем, как сделать переход на новую схему поставок прозрачным и беспроблемным для всех, включая партнеров Cisco и их заказчиков",— говорит руководитель направления "Сетевые решения масштаба предприятия" "Марвел-Дистрибуции" Денис Галочкин. По словам гендиректора компании КРОК Бориса Бобровникова, переход Cisco к прямым поставкам позволит вендору влиять на рыночные цены, однако это же возложит на корпорацию обязательства по транспортировке, что потребует дополнительных вложений. "При этом с заказчиком вендор все равно будет работать через партнеров, таким образом, на бизнес КРОК данные изменения повлиять не смогут",— заверил он. Для холдинга "Ланит", недавно потерявшего контракт с IBM, намерения Cisco стали очередным ударом. Входящий в него дистрибутор CompTek может потерять часть бизнеса, признает президент "Ланита" Георгий Генс

Как стало известно "Ъ", американский производитель сетевого IT-оборудования Cisco Systems, бизнес которой в России по итогам августа сократился на 38%, намерен самостоятельно импортировать свою продукцию." />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-зловред Godfather теперь запускает банки в своей песочнице

Исследователи из Zimperium обнаружили новую версию Android-зловреда Godfather, и, похоже, злоумышленники вышли на новый уровень. Теперь троян создаёт изолированную виртуальную среду прямо на смартфоне жертвы и запускает в ней настоящие банковские приложения.

Выглядит всё как обычно — интерфейс и иконка те же, только данные улетают прямиком к киберпреступникам.

Этот подход напоминает приёмы другого вредоноса — FjordPhantom, который в конце 2023 года использовал контейнеризацию, чтобы запускать приложения SEA-банков внутри виртуалки и обходить защиту Android.

Но Godfather, по данным Zimperium, пошёл дальше: в его списке более 500 приложений — банки, криптокошельки, маркетплейсы. И всё это работает на фоне красивой картинки с настоящим UI.

Под капотом у зловреда — связка VirtualApp и Xposed, а также хитрая техника с так называемой StubActivity. Это такая подставная активность в приложении, которая маскирует запуск виртуализированного приложения, обманывая систему и пользователя.

В результате Android думает, что запускает родное банковское приложение, а на самом деле всё происходит внутри заражённого контейнера.

Как только пользователь открывает приложение банка, Godfather через сервис доступности перехватывает Intent (сигнал на запуск) и вместо настоящего запуска показывает виртуализированную копию — прямо в своём контейнере.

И да, интерфейс остаётся тем же, но все данные, которые вы вводите, — логины, пароли, ПИН-коды — перехватываются через API-хуки и могут быть использованы для перевода средств или входа в аккаунты.

Мало того, зловред может накинуть фейковый экран блокировки или обновления, пока в фоне сам управляет банковским приложением, отправляя платежи от имени пользователя. У жертвы просто чёрный экран — и никакого подозрения.

Godfather вообще не новичок — впервые о нём сообщили в 2021 году. Тогда он атаковал порядка 400 приложений в 16 странах и использовал HTML-оверлеи, чтобы красть данные. Новая версия — это уже полноценный виртуальный «банк в банке», и с ней бороться будет куда сложнее.

Пока что зафиксированы атаки на турецкие банки, но список целевых приложений позволяет переключаться на любой регион. Так что расслабляться рано.

Как защититься? Всё по классике: ставьте приложения только из Google Play, не выключайте Play Protect, внимательно смотрите, какие разрешения просят новые программы, и лучше сто раз подумайте, прежде чем ставить APK с форума.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru