Корпорация Symantec присвоила компании Bell Integrator статус платинового партнера

Корпорация Symantec присвоила компании Bell Integrator статус платинового партнера

Российской ИТ-компании Bell Integrator был присвоен наивысший партнерский статус корпорации Symantec — Symantec Platinum Partner.

Платиновый партнер получает ряд серьезных преимуществ в использовании информационных, технических и маркетинговых ресурсов вендора по сравнению с золотым и серебряным уровнями партнерской программы.

Данный статус подтверждает наличие в штате компании высококвалифицированных специалистов в области обеспечения корпоративной безопасности данных, выполнение требуемого объема продаж, а также ведение маркетинговой активности на соответствующем уровне. Компания показала, что имеет большой опыт в продвижении продуктов Symantec и планирует в дальнейшем наращивать этот опыт, внедряя решения Symantec для компаний разных отраслей. Получая оперативный доступ к информации о новых технологиях и продуктах Symantec, Bell Integrator может своевременно предложить заказчикам технически завершенные решения и услуги, соответствующие современным потребностям рынка.

Особую надежду российский партнер корпорации Symantec возлагает на совместные проекты в области Security Compliance Management. Уже зарекомендовавшие себя в мире решения, автоматизирующие процесс аудита ИТ-безопасности согласно международным стандартам, постепенно становятся востребованы и российскими компаниями. «В начале 2008 года мы успешно завершили первый в Восточной Европе проект внедрения решения Symantec Control Compliance Suite в инфраструктуру ведущего российского оператора мобильной связи «ВымпелКом». — говорит Андрей Коробицын, Генеральный Директор Bell Integrator: — Опыт показал, что работа с крупными клиентами, обладающими мощными и уникальными информационными средами, возможна только в условиях тесного взаимодействия вендора и интегратора. Не сомневаюсь, что с новым партнерским статусом наше взаимопонимание с корпорацией Symantec лишь укрепится».

«Нам очень приятно, что компания Bell Integrator за короткий срок сумела развить экспертизу в области Compliance (соответствия требованиям) и стать нашим партнером столь высокого уровня. Мы уверены, что совместно сможем продолжить продвижение наших решений в этой области новым заказчикам и одновременно развивать компетенцию по другим направлениям, чтобы иметь возможность предложить потенциальным клиентам полный портфель решений компании Symantec.

Наше сотрудничество, мы уверены, предполагает не только достижение общих бизнес-целей, но и обмен опытом и знаниями», — сказала Алена Резванова, руководитель департамента по работе с партнерами, Symantec в России и странах СНГ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru