«Лаборатория Касперского» усиливает российское направление бизнеса

«Лаборатория Касперского» усиливает российское направление бизнеса

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, объявляет о завершении функциональной реорганизации российского департамента продаж – получении им статуса регионального офиса «Лаборатории Касперского» в России и назначении Сергея Земкова его руководителем.

Данное решение является закономерным шагом, направленным на удовлетворение возрастающих потребностей российского рынка в качественных защитных продуктах компании. По итогам первого полугодия 2008 года «Лаборатория Касперского» вновь продемонстрировала высокую динамику развития бизнеса в России: в сравнении с аналогичным периодом прошлого года общий рост продаж на территории составил 160%, рост региональных продаж превысил 190%.

Сергей Земков присоединился к «Лаборатории Касперского» в 2003 году в качестве руководителя российского департамента корпоративных продаж, а в начале 2008 года был назначен директором по продажам в РФ. Основной задачей Сергея на новой позиции станет разработка и реализация стратегии продвижения продуктов и сервисов «Лаборатории Касперского» на российском рынке, а также в странах Закавказья.

Среди крупных проектов департамента российских продаж «Лаборатории Касперского», реализованных недавно под руководством Сергея Земкова, – участие в приоритетном национальном проекте «Образование», в рамках которого «Лаборатория Касперского» поставила 2 млн. лицензий для российских школ, соглашение с РАО «ЕЭС России» о реализации совместной стратегической программы «Защита информационных систем энергетической отрасли России», поставка защитных решений для Федеральной налоговой службы России (120 000 лицензий) и Федеральной таможенной службы (22 000 лицензий).

«Российский рынок программного обеспечения демонстрирует устойчивую динамику роста, однако «Лаборатория Касперского» ставит более высокие планки и уверено достигает их, – говорит Сергей Земков, управляющий директор «Лаборатории Касперского» в России. – За первое полугодие этого года нашей команде удалось достичь 120% роста в сегменте защитных продуктов для бизнеса и более чем в 3 раза увеличить продажи антивирусных решений в рознице».

По словам Гарри Кондакова, управляющего директора «Лаборатории Касперского» в регионе EEMEA, создание регионального офиса компании в России отвечает корпоративной политике, направленной на структуризацию бизнеса в условиях возрастающей конкуренции. «Мы ожидаем, что под руководством Сергея Земкова лидирующие позиции компании на российском рынке средств антивирусной защиты упрочатся. Его глубокое знание IT-рынка, деловая интуиция и высокий профессионализм в совокупности с сильной командой – это факторы, которые бесспорно обеспечат успешное продвижение продуктов и услуг «Лаборатории Касперского» на отечественном рынке», – отмечает Гарри Кондаков.

Напомним, что до выделения регионального офиса «Лаборатории Касперского» в России в качестве отдельной структурной единицы общее руководство российским бизнесом «Лаборатории Касперского» продолжал осуществлять Гарри Кондаков, который теперь полностью сосредоточится на управлении региональным дивизионом Kaspersky Lab EEMEA и развитии бизнеса компании на всей территории Восточной Европы, СНГ, Ближнего Востока и Африки.

Региональный дивизион Kaspersky Lab EEMEA обеспечивает присутствие «Лаборатории Касперского» в ста странах Восточной Европы, СНГ, Ближнего Востока и Африки. На сегодняшний день в его состав входят четыре региональных офиса. Помимо российского регионального офиса это офисы в Румынии, а также на Украине и в Казахстане, через которые осуществляется управление бизнесом компании на территориях Белорусии, Молдовы, Украины и стран среднеазиатского региона соответственно. До конца 2008 года запланировано открытие двух новых региональных офисов компании в регионе EEMEA – в Турции и ОАЭ.

В 100 приложениях для знакомств оказалось около 2000 уязвимостей

Исследование ста приложений для знакомств — как российских, так и зарубежных — показало тревожную картину: в них обнаружено почти 2000 уязвимостей, причём 17% из них относятся к критическим. Анализ провела компания AppSec Solutions.

Результаты исследования приводят «Ведомости». Как пояснил изданию руководитель отдела анализа защищённости AppSec Solutions Никита Пинаев, ещё 23% выявленных уязвимостей имеют средний уровень критичности, а 14% — низкий.

Оставшиеся проблемы относятся к категории Info либо представляют собой организационные, сетевые, логические и другие ошибки.

Наиболее распространённой критической проблемой, по словам Никиты Пинаева, стало хранение чувствительных данных непосредственно в исходном коде — такую ошибку выявили в 22 приложениях.

В ещё 46 случаях идентификационные данные, включая логины, пароли и токены, передавались в открытом виде. В 12 приложениях уязвимости были связаны с ошибками аутентификации и управления сессиями, а в 40 — с некорректной настройкой или работой облачных сервисов.

Мобильный разработчик компании EvApps Андрей Соболевский отметил в комментарии для «Ведомостей», что в среднем в одном мобильном приложении насчитывается от 20 до 30 уязвимостей. Чаще всего они связаны с небезопасным хранением данных, слабыми механизмами идентификации и аутентификации пользователей, а также с SQL-инъекциями.

По словам руководителя отдела операционной поддержки платформы Solar appScreener ГК «Солар» Антона Прокофьева, уязвимости мобильных приложений носят типовой характер и практически не зависят от отрасли. Основные причины — отсутствие проверок на этапе разработки и использование непроверенных компонентов с открытым исходным кодом.

Руководитель разработки PT Maze в Positive Technologies Николай Анисеня добавил, что применение средств, затрудняющих реверс-инжиниринг, позволило бы сократить количество выявляемых уязвимостей примерно на 40%, а в отдельных категориях приложений — даже вдвое.

Антон Прокофьев также отметил, что в приложениях массовых сервисов — к которым, помимо дейтинга, относятся доставка еды, онлайн-магазины и аптечные сервисы — чаще всего встречаются пять категорий уязвимостей:

  • Обращение к DNS, позволяющее злоумышленникам перенаправлять запросы на сторонние ресурсы.
  • Небезопасная рефлексия, создающая возможность запуска произвольного кода.
  • Ошибки в реализации протоколов шифрования.
  • Использование слабых алгоритмов хеширования.
  • Применение незащищённых протоколов обмена данными.

Подобные уязвимости встречаются в трёх из четырёх приложений и открывают возможности для атак типа MITM («человек посередине»), при которых злоумышленник внедряется в канал связи. Это, в свою очередь, чревато утечками пользовательских данных.

Архитектор информационной безопасности UserGate uFactor Дмитрий Овчинников отметил, что одна из главных опасностей таких атак — их незаметность для пользователей. При этом злоумышленники могут не только похищать данные, но и получать доступ к скрытому функционалу приложений, а затем использовать эту информацию в других, в том числе таргетированных атаках. Инженер ИБ компании «Спикател» Владимир Иванов также предупредил, что, например, сталкеры могут использовать функции дейтинговых приложений для слежки за пользователями.

Всего, по данным AppSec Solutions, уязвимости присутствуют в 70% мобильных приложений. Злоумышленники активно используют их для монетизации доступа — через фишинг, масштабирование массовых атак, выманивание денег за несуществующие услуги, а также злоупотребление чужими счетами и платными подписками.

RSS: Новости на портале Anti-Malware.ru