Корпорация Symantec открывает офис в Казахстане

Корпорация Symantec открывает офис в Казахстане

...

Корпорация Symantec сообщила об открытии офиса в республике Казахстан (г. Алматы), который будет отвечать за работу компании в Казахстане, в странах Центральной Азии (Узбекистан, Кыргызстан) и Закавказья (Азербайджан). Рынок этого региона в силу своего бурного развития является стратегически важным для компании Symantec.


Открытие офиса стало возможным благодаря активной работе компании Symantec в этом регионе, сотрудничеству с партнерами в этих странах. В настоящий момент, в Казахстане насчитывается 65 партнеров, среди которых 1 компания имеет статус Symantec Gold Partner, статус Symantec Silver Partner имеют 4 компании и 57 компаний имеют статус Symantec Registered Partner. 


Партнерская сеть активно развивается и в других странах, ответственность за бизнес которых лежит на казахстанском офисе. В Узбекистане в настоящее время 6 партнеров, в Киргизстане – 11, в Азербайджане – 8 и в Армении – 12.


Официальный адрес офиса: Казахстан, 050051, г.Алматы, пр. Достык, 105 (бизнес-центр Premier Alatau). Связаться с представителями компании Symantec в Казахстане можно по телефонам (727) 2500-494, 2500-496


«Открытие офиса в Казахстане является очень важным этапом развития бизенеса компании. Это позволит более эффективно координировать работу с партнерами в регионе, проводить комплексную маркетинговую политику по продвижению решений Symantec, что, несомненно, приведет к росту бизнеса, - говорит Александр Якунин, менеджер по развитию бизнеса в Казахстане, Центральной Азии и Закавказье. — Кроме того, сам факт открытия офиса наглядно демонстрирует увеличение спроса на наши продукты и решения и, как следствие, укрепление позиций Symantec в регионе».

Подпишитесь на новости

16-летний исследователь получил права администратора в сервисе Microsoft

Шестнадцатилетний исследователь под псевдонимом Faav обнаружил дыру в защите внутренней аналитической платформы Microsoft Titan. Сервис принимал поддельные токены аутентификации и позволял выдавать себя за администратора, а затем выполнять SQL-запросы к подключённым базам данных.

Причиной стала детская ошибка: Titan проверял указанные в JSON Web Token данные — идентификатор арендатора, приложение и имя пользователя, — но не подтверждал криптографическую подпись.

Как рассказал сам Faav, публично доступный API платформы принимал сфабрикованный токен и связывал указанное в нём имя admin с локальной учётной записью администратора. Для атаки не требовались украденные пароли, подбор учётных данных или компрометация аккаунта Microsoft.


Исследователь нашёл 17 подключённых баз ClickHouse почти с 10 тыс. уникальных таблиц. По их метаданным он оценил общий объём хранилищ в 17,3 трлн строк. Это не означает утечку такого количества записей или данные 17,3 трлн пользователей: показатель мог включать копии, историческую информацию и производные наборы.

Во время ограниченной проверки исследователь увидел метаданные и десятки тысяч записей, связанных с аккаунтами, адресами сотрудников и организациями.

Он также выполнил два запроса к аналитике Bing, вернувших по одной строке, но утверждает, что персональные данные клиентов не изучал и массово ничего не скачивал.

Faav сообщил об уязвимости Microsoft 5 сентября. Уже 9 сентября корпорация закрыла публичный доступ к API, а 17 сентября выплатила исследователю $5000. Доказательств того, что брешь ранее использовали злоумышленники, нет.

RSS: Новости на портале Anti-Malware.ru