Генеральный директор Symantec Джон У.Томпсон уходит в отставку

Генеральный директор Symantec Джон У.Томпсон уходит в отставку

...

Компания Symantec объявила, что в конце текущего финансового года председатель совета директоров и генеральный директор Джон У.Томпсон (John W. Thompson) уходит в отставку с поста генерального директора. Совет директоров Symantec назначил на пост президента и генерального директора Энрике Т. Салема (Enrique T. Salem), операционного директора Symantec, который вступит в новую должность 4 апреля 2009 года. После этой перестановки 59-летний Томпсон останется председателем совета директоров, а 43-летний Салем войдет в состав совета директоров.

«Я горжусь достижениями нашего коллектива за последние десять лет. За это время компания превратилась из создателя потребительского программного обеспечения в лидера рынка ПО интернет-безопасности, защиты данных и управления системами хранения данных, — сказал г-н Томпсон. — Я всегда верил, что важную часть моей деятельности составляет планирование последовательного развития, и в последние два года я работал с советом директоров над продуманным планом такого развития. В ходе этого процесса Энрике оказался подходящим человеком, чтобы возглавить компанию, и я уверен в его способности вести наш коллектив к успеху».

«В течение последнего десятилетия Джон возглавлял усилия по диверсификации клиентской базы Symantec и добился десятикратного увеличения дохода компании. Совет директоров ценит все, что он сделал для Symantec, и, в частности, его руководство процессом планирования последовательного развития компании, — сказал главный независимый директор совета директоров Symantec Роберт С.Миллер. — Мы рады, что Джон останется председателем совета директоров и будет работать с коллективом, чтобы гарантировать безболезненный процесс передачи управления».

Энрике Т.Салем входил в состав руководства Symantec и в последние годы тесно сотрудничал с Томпсоном, разрабатывая стратегическое направление развития компании. В январе 2008 года г-н Салем был назначен операционным директором, ответственным за текущую деятельность компании, разработку продуктов, продажи и маркетинг во всем мире. Его назначение на этот пост стало важным шагом в процессе планирования последовательного развития Symantec. В прошлом году он инициировал увеличение инвестиций в исследования и разработки, чтобы улучшить интеграцию по всему спектру продуктов и установить общую систему показателей для совершенствования организации работы и достижения результатов. Энрике Салем продолжит работу на своем текущем посту операционного директора до конца финансового года.

До назначения операционным директором г-н Салем занимал ряд важных постов в Symantec, в том числе старшего вице-президента по продуктам и решениям для обеспечения безопасности, президента отделения потребительских продуктов и президента по продажам и маркетингу во всем мире.

«Энрике — сильный руководитель, хорошо знающий наш бизнес и поддерживающий отличные отношения с нашими заказчиками и сотрудниками, — говорит Роберт Миллер. — Его богатый опыт, накопленный за всю предыдущую карьеру, и глубина его знаний о Symantec делают его идеальным руководителем, способным возглавить компанию на следующем этапе роста».
«Symantec прошла славный путь инноваций и создала прочный фундамент для дальнейшего развития. Я уверен в нашей команде и в ее способности трудиться на благо заказчиков, — сказал Салем. — Я рад представившейся возможности возглавить компанию на следующем этапе ее роста».

Биография Энрике Салема

За плечами Салема более чем 20-летний опыт работы в области продаж, выпуска продуктов и руководства. До прихода в Symantec в 2004 году Салем был президентом и генеральным директором Brightmail, ведущей компании, специализирующейся на программном обеспечении для защиты от спама, которую Symantec приобрела в 2004 году. В качестве старшего вице-президента по продуктам и технологии компании Oblix он направлял ее стратегию и развитие, возглавляя отделы проектирования, управления продуктами и технологии; в компании Ask Jeeves он возглавлял технический отдел и ИТ-службу. Впервые Энрике Салем оказался в Symantec в 1990 году, когда она приобрела компанию Peter Norton Computing. В течение этого девятилетнего пребывания в Symantec он занимал различные посты, в том числе главного технолога и вице-президента отделения безопасности.

Издание Hispanic Net назвало Энрике Салема «Лучшим корпоративным руководителем 2007 года», а консалтинговая фирма Ernst and Young — «Лучшим предпринимателем Северной Калифорнии 2004 года».

Leek Likho подключила ИИ к атакам на российские организации

Киберпреступная группировка Leek Likho решила, что обычных вредоносных скриптов уже мало, и начала активно подключать ИИ к своим атакам. По данным «Лаборатории Касперского», в 2026 году злоумышленники использовали большие языковые модели для тонкой настройки вредоносных инструментов под конкретные цели — в основном организации из российского госсектора.

Теперь зловреды тоже проходят персонализацию. Исследователи отмечают, что Leek Likho остаётся активной как минимум с 2025 года и постоянно меняет инфраструктуру, методы маскировки и инструменты.

Но сама схема атак остаётся классической: социальная инженерия, многоступенчатая загрузка и использование легитимных сервисов, чтобы не вызывать лишних подозрений.

Главный входной билет — Telegram. Именно через него злоумышленники обычно выходят на жертв. Они рассылают ссылки, которые маскируются под файлообменники или страницы загрузки файлов Telegram. Иногда используют и Dropbox. После перехода жертва скачивает архив с сюрпризом внутри.

В архиве находится LNK-файл с двойным расширением вроде Proekt_prikaza_681_o_pooshchrenii.pdf.lnk. В стандартном интерфейсе Windows он выглядит как обычный PDF-документ — например, приказ о назначении или поощрении. Классика корпоративного жанра: срочно ознакомьтесь.

 

Но после открытия запускается цепочка заражения. Дополнительные вредоносные инструменты маскируются под популярные приложения, например софт для работы с базами данных. Затем данные с устройства собираются и отправляются атакующим через rclone — вполне легитимный инструмент для работы с облачными хранилищами, который хакеры давно полюбили за удобство и низкий уровень подозрений со стороны защиты.

Самое интересное — поведение самих вредоносных скриптов. По данным «Лаборатории Касперского», для каждой цели Leek Likho слегка меняет код, названия файлов и структуру инструментов. Иногда отличаются только номера приказов в названиях документов, иногда — сами сценарии выполнения вредоносных действий. В код могут добавляться бессмысленные операции, которые ничего не делают, кроме одной вещи: мешают детектированию.

Исследователи считают, что именно здесь группировка активно использует ИИ. Большие языковые модели помогают быстро генерировать новые варианты скриптов, менять названия файлов и слегка перестраивать код, чтобы сигнатурная защита и аналитики каждый раз видели чуть-чуть другую атаку.

RSS: Новости на портале Anti-Malware.ru