Symantec получает признание за существенный вклад в повышение корпоративной ответственности

Symantec получает признание за существенный вклад в повышение корпоративной ответственности

...

Корпорация Symantec получила широкое признание за свою выдающуюся роль в повышении устойчивости индустрии программного обеспечения. Компания продолжает вкладывать средства в неуклонный прогресс путем интеграции в свою бизнес-стратегию и работу мер по укреплению корпоративной ответственности (corporate responsibility - CR). 


В последнее время Symantec получила награды и знаки признания от нескольких уважаемых организаций:


- Институт The Ethisphere Institute назвал Symantec «самой этичной компанией» в категории производителей компьютерного программного обеспечения своего рейтинга 2009 года. Эта награда служит признанием компаний, для которых соблюдение этических норм остается наивысшим приоритетом. 


- Организация Ceres (Coalition for Environmentally Responsible Economies) и Ассоциация дипломированных присяжных бухгалтеров (Association of Chartered Certified Accountants - ACCA) присудили Symantec престижную награду Ceres-ACCA Sustainability Reporting Award-2008 за ее первый отчет по корпоративной ответственности.


- Журнал Corporate Responsibility Officer (CRO) поставил Symantec на 23-е место в своем высококонкурентном списке Top 100 «лучших корпоративных граждан 2009 года».


- Национальная ассоциация бизнес-туризма (The National Business Travel Association - NBTA) наградила Symantec первой наградой “NBTA Corporate Responsibility Award” за прогрессивные программы по сокращению выбросов углекислого газа. 


- Sustainability Asset Management (SAM), ведущая компания в области управления активами, специализирующаяся на социально-ответственном инвестировании, присвоила Symantec звание “Sector Mover-2009” за наивысшие достижения в области защиты окружающей среды в индустрии программного обеспечения. 


«Нашу миссию – помощь в деле защиты и организации данных в век информации — можно выполнить только этичными средствами, следя за социальными последствиями и оберегая окружающую среду, — говорит директор Symantec по корпоративной ответственности Цецилия Джозеф (Cecily Joseph). — Эти награды и признание стали результатом многолетних усилий по выявлению ключевых проблем и интеграции корпоративной ответственности в бизнес-процессы Symantec». 


Symantec созвала внешний консультативный совет, состоящий из лидеров отрасли в области этики, благотворительности, экологии, мер по защите окружающей среды и ответственных инвестиций, который давал компании рекомендации по составлению ее отчета CR и помог ей сформулировать первоочередные задачи. Основываясь на рекомендациях этой группы, Symantec определила набор главных приоритетов CR, включая систему руководства, онлайновую безопасность, влияние на окружающую среду, а также организацию рабочих мест и решение социальных проблем. Руководствуясь этим планом, компания продолжает двигаться вперед к достижению своих бизнес-целей:


Совершенствование системы руководства и этики


- Symantec расширила устав своего Комитета по выдвижению руководящих кадров и управлению (Nominating and Governance Committee Board), включив в него пункт о контроле за корпоративной ответственностью. Эта группа придерживается принципов Глобального договора ООН, взяв их за основу при составлении программы корпоративной ответственности компании. 


- По оценке Institutional Shareholder Services (ISS), Symantec превзошла 96,9% фирм из перечня S&P 500 в области управления и включена в индексы Dow Jones Sustainability North American and World Indices (DJSI) и FTSE4Good. 


- Компания назначила директора, сформировала совет и провела специальный симпозиум по вопросам неприкосновенности частной жизни и мерам по ее укреплению и защите информации. 


Укрепление онлайновой безопасности 


- Symantec официально оформила ряд инициатив в сфере онлайновой безопасности и продолжает публиковать свой исчерпывающий «Отчет об угрозах интернет-безопасности», а также ежемесячные отчеты по спаму и фишингу, чтобы держать пользователей в курсе последних тенденций в области угроз и предложить меры по борьбе с этими угрозами.


Вопросы защиты окружающей среды


- Symantec провела полную глобальную инвентаризацию своих выбросов углекислого газа, поставила цель к марту 2012 года сократить эти выбросы на 15%, выпустила отчет по «зеленым» центрам обработки данных во всем мире, организовала программу экологического просвещения сотрудников, получила сертификат LEED Gold Certification для своего кампуса в Кальвер-Сити (штат Калифорния) и установила на своих ПК специальный профиль экономии потребляемой энергии, который должен уменьшить потребляемую энергию во всех отделениях компании на 6 млн кВт-часов в год. 


-Основанный на программном обеспечении подход компании к «зеленым» ИТ обеспечивает организации различными инструментами для рационализации ИТ-инфраструктуры и демонстрирует окупаемость инвестиций благодаря повышению энергетической эффективности, например, помогая компаниям сократить расходы заказчиков на электроэнергию и влияние на окружающую среду. 


Внимание к социальным и кадровым проблемам


- Symantec приняла принципы Calvert Women's Principles(TM), первый международный кодекс корпоративного поведения, сфокусированный исключительно на организации рабочих мест и улучшении условий труда женщин. 


Более подробные сведения о деятельности и достижениях Symantec в сфере корпоративной ответственности можно получить по адресу: www.symantec.com/about/profile/responsibility/index.jsp 

Троян RatHat сам включает отладку Android и крадёт ПИН-коды

Новый банковский троян RatHat превращает Android-смартфон в собственную точку доступа: сам включает беспроводную отладку, подключается к ADB и крадёт пароли, ПИН-коды и графические ключи. Для полного контроля ему даже не нужен компьютер; жертва всё делает своими руками, выдав приложению доступ к специальным возможностям Android.

После получения разрешения Accessibility вредонос самостоятельно открывает режим разработчика, активирует Wireless Debugging и считывает с экрана временный код сопряжения.

Затем RatHat подключается к локальному ADB-сервису и получает командную оболочку с расширенными возможностями. Троян размещает на устройстве два замаскированных компонента.

Первый выдаёт разрешения, отключает ограничения энергосбережения и может удалять приложения. Второй создаёт обратный туннель, через который операторы получают доступ ко внутренним сервисам смартфона в обход NAT и межсетевых экранов.


Но самая неприятная фишка RatHat — перехват касаний. Вредонос отслеживает координаты нажатий и сопоставляет их с раскладками клавиатур разных производителей. Так он восстанавливает цифры ПИН-кода и последовательность графического ключа, обходя запреты на скриншоты и ограничения Accessibility.

Параллельно RatHat читает СМС и уведомления с одноразовыми кодами, следит за браузером, записывает экран и подсовывает фальшивые окна банковских и криптовалютных приложений, включая WeChat и Alipay. Для навигации по интерфейсу троян обращается к генеративному ИИ: отправляет ему структуру экрана и просит найти нужную кнопку, прочитать текст или подсказать дальнейшее действие.


Даже обычное удаление приложения может не помочь. Оставшийся в системе агент способен вернуть APK, снова выдать ему разрешения и активировать Accessibility. А попытку деинсталляции RatHat прикрывает поддельным сообщением об ошибке Google Play.

По данным Zimperium, вредонос распространяют через СМС, рекламу, форумы и фальшивые сайты под видом легальных приложений. Кампанию предположительно связывают с операторами из Китая.

RSS: Новости на портале Anti-Malware.ru