В российском представительстве Eset сменился руководитель

В российском представительстве Eset сменился руководитель

...

В пресс-службе компании Eset, разрабатывающей антивирусное программное обеспечение, сообщили о назначении Михаила Дрожжевкина на должность руководителя российского представительства. На этом посту он сменит Андрея Албитова, который назначен вице-президентом холдинга Leta Group по международным проектам.

Михаил Дрожжевкин более десяти лет работает в области информационных технологий. С 2001 года он занимал различные руководящие должности в компании «Вымпелком», в том числе, возглавлял направление по работе с ключевыми клиентами в Центральном регионе. В 2006-2007 годах Михаил руководил курским филиалом МТС. С 2007 года работал в компании Golden Telecom на позиции директора по продажам. В 2009 году присоединился к команде Eset в должности исполнительного директора.

Михаил Дрожжевкин родился в 1978 году. В 2000 году он окончил РГСХА имени П. А. Костычева, в 2004 году прошел обучение по программе подготовки управленческих кадров при Министерстве образования РФ, а в 2008 году окончил Международную Высшую Школу Бизнеса «МИРБИС» и получил степень Executive MBA.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИИ-рекрутер McDonald’s слил 64 млн анкет — пароль был «123456»

В системе подбора персонала McDonald’s нашли критическую уязвимость — и всё из-за пароля «123456». Два исследователя в области ИБ, Иэн Кэрролл и Сэм Карри, всего за полчаса получили админ-доступ к платформе McHire[.]com, где чат-бот по имени Olivia проводит первичный отбор соискателей.

Проблема оказалась в том, что один из аккаунтов имел смехотворно слабый пароль, с которым исследователи получили доступ ко всей базе: имена, телефоны, почта и даже полные переписки с ботом — примерно 64 миллиона записей.

Более того, уязвимость позволяла просто менять ID в адресной строке и просматривать чужие анкеты. Все данные были реальными, и любая попытка наугад открывала информацию настоящих людей.

 

Компания-разработчик Paradox.ai признала утечку и в блоге пообещала усилить защиту. По словам главного юриста Стефани Кинг, уязвимость уже устранили, и кроме самих исследователей никто к данным не успел получить доступ.

В ближайшее время Paradox планирует запустить программу по поиску уязвимостей (bug bounty).

McDonald’s в ответ заявила, что потребовала от Paradox.ai срочного исправления проблемы и пообещала тщательнее следить за подрядчиками в будущем.

Эксперты предупреждают: утечка может привести к волне фишинга. Мошенники легко смогут выдать себя за рекрутеров McDonald’s и, например, попросить «кандидатов» отправить банковские данные для «оформления перевода зарплаты».

Этот инцидент поднимает важный вопрос: насколько надёжны системы на базе ИИ, особенно когда дело касается данных тех, кто ищет работу и находится в уязвимом положении?

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru