Объединение компаний «Информзащита» и ОКБ САПР не состоялось

Объединение компаний «Информзащита» и ОКБ САПР не состоялось

Группа компаний «Информзащита» объявляет, что процесс объединения Группы компаний «Информзащита» и ОКБ САПР приостановлен в связи с разногласиями компаний по ключевым вопросам взаимодействия и построения бизнеса.

В конце 2008 года Группа компаний «Информзащита» и ОКБ САПР объявили об объединении. В результате предварительных переговоров планировалось создать управляющую холдинговую компанию для координации деятельности.

Для реализации намеченного плана объединения в 1 квартале 2009 года планировалось провести внутреннюю реструктуризацию производственных компаний. Ее целью должно было стать создание наиболее эффективной общей структуры, путем объединения подразделений разработки, производства и поддержки. Этот этап продолжался более четырех месяцев и на нем были выявлены разногласия, которые привели к приостановке процесса объединения.

Генеральный директор компании «Информзащита» Владимир Гайкович так прокомментировал суть возникших разногласий: «Перед принятием решения мы оценивали такие важные факторы как потенциал объединяемых компаний, а именно квалификацию сотрудников, портфель продуктов, технологии и финансы, но совершенно недооценили такой серьезный аргумент, играющий против объединения активов, как различия в уровне менеджмента компаний, входящих в Группу «Информзащита», и ОКБ САПР. Под уровнем менеджмента я понимаю, в первую очередь, принятый в компании порядок принятия решений и контроля за их исполнением, модель превращения ресурсов в продукты, процесс построения ассортимента, контроля качества, обслуживания клиентов и соблюдения взятых на себя договоренностей. Мы, к сожалению, также не учли различия в корпоративных культурах объединяемых компаний, оказывающих прямое влияние на бизнес».

Несмотря на отмеченные выше разногласия, были достигнуты договоренности о коммерческом и технологическом сотрудничестве без организационного объединения компаний. Коммерческое сотрудничество предполагает распространение продукции компании ОКБ САПР компанией SafeLine, дистрибьютором группы компаний ”Информзащита”. Технологическое сотрудничество предполагает создание совместных продуктов в области идентификации и аутентификации пользователей.

Как отметил Владимир Гайкович, «заявление на сайте ОКБ САПР от 16.03.09 о том, что информация о коммерческом и технологическом партнерстве не соответствует действительности, вызывает у нас недоумение. Мы можем это объяснить только несогласованностью действий менеджеров ОКБ САПР или противоречиями между акционерами компании. Несмотря на это «Информзащита» готова к сотрудничеству. Сейчас все зависит только от действий акционеров ОКБ САПР». 

Источник 

Хакеры клонировали сайт CERT-UA и разослали зловред под видом защиты

Киберпреступники провели целевую фишинговую кампанию, замаскировавшись под украинскую CERT-UA. Злоумышленники не просто рассылали письма, они создали клон официального сайта и предлагали жертвам скачать якобы «защитный инструмент», который на деле оказывался зловредом.

Атаки фиксировались 26-27 марта и были направлены на широкий круг организаций: государственные структуры, банки, учебные заведения, медицинские учреждения и ИТ-компании.

Сценарий выглядел убедительно: в письмах от имени CERT-UA предлагалось скачать архив с названием вроде «CERT_UA_protection_tool.zip», якобы содержащий средство защиты.

На практике внутри архива находился троян AGEWHEEZE. После запуска он давал атакующим полный контроль над системой: позволял выполнять команды, управлять файлами, делать скриншоты, следить за действиями пользователя и даже эмулировать нажатия клавиш и движения мыши.

 

Дополнительно злоумышленники подстраховались инфраструктурой. Они развернули поддельный сайт cert-ua[.]tech, визуально копирующий официальный ресурс CERT-UA и использующий его контент. Это повышало доверие и делало атаку ещё более правдоподобной.

Сам зловред написан на Go и умеет закрепляться в системе — например, через установку в каталог AppData и создание задач в планировщике. Для связи с командным сервером он использует WebSocket-соединение, что позволяет атакующим получать постоянный доступ к заражённым устройствам.

CERT-UA связала кампанию с группой UAC-0255. Косвенное подтверждение появилось и в публичном поле: телеграм-канал «КИБЕР СЕРП» заявил о причастности к атаке, а в коде поддельного сайта нашли характерную подпись «With Love, CYBER SERP».

RSS: Новости на портале Anti-Malware.ru