Kerio Technologies открывает российское представительство

Kerio Technologies открывает российское представительство

Четвертое представительство в плеяде офисов Kerio будет представлять интересы компании, заниматься развитием партнёрской сети, координацией продвижения флагманских продуктов Kerio MailServer и Kerio WinRoute Firewall, а также поддерживать дистрибуцию на динамично развивающемся рынке высоких технологий в России.

«Партнёрство с Kerio дает нам возможность существенно расширить наше предложение за счёт одних из лучших решений в классе почтовых серверов, продуктов для совместной работы и Интернет-безопасности", - сказал Феликс Мучник, генеральный директор Softkey, один из крупнейших дистрибуторов Kerio Technologies в России. "Новый офис позволит предоставлять как заказчикам, так и реселлерам сервис более высокого класса. Прежде всего, это касается русскоязычной технической поддержки, организации тренингов и семинаров, активизации маркетинговой активности. Как результат, это даст мощный толчок для развития бизнеса Kerio в России».

«Открытие офиса – лучшее доказательство серьёзности наших намерений и больших планов по продвижению Kerio MailServer и Kerio WinRoute Firewall", - комментирует Скотт Шрайман, генеральный директор Kerio Technologies Inc. "Мы сделаем всё возможное, чтобы обеспечить наших партнёров и покупателей инновационными продуктами и сопутствующими услугами высочайшего качества - и, кажется уверен, нас ждёт успех на российском рынке».

 

Одна из главных причин открытия представительства Kerio - насущная необходимость расширения спектра услуг как для заказчиков, так для партнёров. На базе локального офиса открыт центр технической поддержки, предоставляющий консультации по вопросам работы продуктов Kerio с 10 до 19 по московскому времени в рабочие дни. Кроме того, представительство будет инициировать и координировать реализацию маркетинговой активности и технического обучения партнёров. На данный момент в офисе работают три человека, и у компании есть планы по существенному расширению персонала за счёт специалистов по работе с партнёрами и технической поддержки.

Мирослав Крен, директор по продажам продуктов Kerio в Центральной и Восточной Европе, будет контролировать работу московского офиса. "За последние четыре года наша прибыль от канальных продаж в России возросла в 17 раз", - сообщил Мирослав Крен. "Мы сознательно идём на существенные вложения в талантливый персонал московского офиса, а также в развитие партнёрской сети, поскольку Kerio важно соответствовать увеличившемуся спросу российского рынка на масштабируемые межсетевые экраны и почтовые серверы."

Четвертое представительство в плеяде офисов Kerio будет представлять интересы компании, заниматься развитием партнёрской сети, координацией продвижения флагманских продуктов Kerio MailServer и Kerio WinRoute Firewall, а также поддерживать дистрибуцию на динамично развивающемся рынке высоких технологий в России.

" />

Поддельные VPN в поисковой выдаче крадут учётные данные

Microsoft раскрыла детали новой кампании по краже учётных данных, в которой злоумышленники распространяют поддельные VPN-клиенты через SEO: продвигают вредоносные сайты в поисковой выдаче под видом легитимных страниц загрузки. Эту активность Microsoft отслеживает под кодовым именем Storm-2561.

Схема довольно неприятная и при этом очень житейская. Пользователь ищет в поисковике корпоративный VPN-клиент, видит сверху вроде бы знакомый результат, переходит на сайт-двойник и скачивает ZIP-архив с «установщиком».

На деле внутри оказывается троянизированный MSI-файл, который маскируется под легитимный VPN-клиент и во время установки подгружает вредоносные DLL-библиотеки.

Microsoft отдельно отмечает, что в этой кампании использовались домены вроде vpn-fortinet[.]com и ivanti-vpn[.]org, а вредоносные архивы размещались в GitHub-репозиториях, которые позже были удалены.

 

Дальше всё строится на доверии пользователя к знакомому интерфейсу. Фальшивый клиент показывает очень правдоподобное окно входа, похожее на настоящее приложение Pulse Secure, просит ввести логин и пароль, а затем отправляет эти данные на сервер злоумышленников. После этого жертве показывают сообщение об ошибке и предлагают скачать уже «настоящий» VPN-клиент. В некоторых случаях пользователя даже перенаправляют на легитимный сайт, так что заражение можно и не заметить.

Для кражи данных используется вариант инфостилера Hyrax. Он вытаскивает не только введённые учётные данные, но и сохранённую VPN-конфигурацию, включая сведения из файла connectionstore.dat. Закрепление в системе обеспечивается через ключ реестра RunOnce, чтобы вредоносный компонент запускался и после перезагрузки устройства.

По данным Microsoft, Storm-2561 активна как минимум с мая 2025 года и уже известна использованием SEO poisoning и подделкой популярных программных брендов. Компания также сообщила, что вредоносные компоненты были подписаны действительным цифровым сертификатом на имя Taiyuan Lihua Near Information Technology Co., Ltd., но этот сертификат уже отозван.

RSS: Новости на портале Anti-Malware.ru