«Информзащита» и ОКБ САПР объединились

«Информзащита» и ОКБ САПР объединились

Группа компаний (ГК) «Информзащита», специализирующаяся в области ИТ-безопасности, и компания ОКБ САПР, производитель средств аппаратной защиты информации, объявили об объединении.

В результате объединения лидеров российского рынка будет создана новая группа компаний, которая станет безусловным лидером рынка средств обеспечения ИБ в России, обладающим инновационными аппаратно-программными разработками и широкой партнерской сетью, и выйдет в качестве серьезного игрока на европейский рынок.

«Мы хотим усилить свои позиции в области разработки средств защиты информации, — отметил Владимир Гайкович, генеральный директор компании «Информзащита». — Наши разработки и разработки ОКБ САПР взаимно дополняют друг друга, а ОКБ САПР накопило большой инновационный потенциал. Именно поэтому мы рассчитываем получить экономический эффект достаточно быстро. Кроме того, объединение позволит нам создать новые продукты, сочетающие надежность аппаратных и гибкость программных средств защиты и в кратчайшие сроки вывести их на рынок».

Сергей Матвеев, генеральный директор ОКБ САПР, также назвал главной причиной объединения двух компаний тот факт, что сильные стороны «Информзащиты» и ОКБ САПР являются взаимодополняющими. «ОКБ САПР — в первую очередь, разработчик и производитель аппаратных средств защиты информации, мы заинтересованы в усилении рыночной составляющей, в том, чтобы сократить сроки вывода новых разработок на рынок, и, конечно, как любая компания — в том, чтобы увеличить количество клиентов, которые используют наши средства защиты».

По заключению аналитиков «Информзащиты», на сегодняшний день рынок средств защиты информации далек от состояния зрелости и динамично развивается, его рост в 2007 г. составил 30%, и он будет продолжаться.

Потребителей интересуют решения российских вендоров, уже зарекомендовавших себя на рынке ИБ, а значит, объединение «Информзащиты» и ОКБ САПР позволит предложить новые продукты, необходимые для решения конкретных бизнес-задач коммерческим структурам и для повышения эффективности управления государственным организациям. Именно это является причиной убежденности компаний в том, что их объединение станет новым этапом развития отрасли в России: этапом прогнозируемого развития во главе с единым лидером.

«Совместно с коллегами из ОКБ САПР мы создадим новый модельный ряд, в котором найдется место «Аккорду», «Шипке», «Соболю» и «Континенту». Это известные торговые марки их необходимо сохранить для партнеров и заказчиков», — заявил Владимир Гайкович.

Особое внимание будет уделено рынку средств идентификации и аутентификации, а также рынку средств криптографической защиты информации. Для этих рынков в ближайшее время появятся новые линейки продукции.

Как ожидается, сделка должна способствовать значительному росту выручки и прибыльности объединенной компании. «Мы планируем увеличить выручку от продажи продукции, разработанной совместно, до 1,5 млрд рублей уже в 2009 году», — сказал Владимир Гайкович.

В дальнейшем в составе новой группы компаний будет проведена внутренняя реструктуризация компаний, которая позволит объединить подразделения разработки, производства и поддержки для создания наиболее эффективной общей структуры. Завершить реструктуризацию планируется в 1 квартале 2009 г.

Источник 

Поддельные VPN в поисковой выдаче крадут учётные данные

Microsoft раскрыла детали новой кампании по краже учётных данных, в которой злоумышленники распространяют поддельные VPN-клиенты через SEO: продвигают вредоносные сайты в поисковой выдаче под видом легитимных страниц загрузки. Эту активность Microsoft отслеживает под кодовым именем Storm-2561.

Схема довольно неприятная и при этом очень житейская. Пользователь ищет в поисковике корпоративный VPN-клиент, видит сверху вроде бы знакомый результат, переходит на сайт-двойник и скачивает ZIP-архив с «установщиком».

На деле внутри оказывается троянизированный MSI-файл, который маскируется под легитимный VPN-клиент и во время установки подгружает вредоносные DLL-библиотеки.

Microsoft отдельно отмечает, что в этой кампании использовались домены вроде vpn-fortinet[.]com и ivanti-vpn[.]org, а вредоносные архивы размещались в GitHub-репозиториях, которые позже были удалены.

 

Дальше всё строится на доверии пользователя к знакомому интерфейсу. Фальшивый клиент показывает очень правдоподобное окно входа, похожее на настоящее приложение Pulse Secure, просит ввести логин и пароль, а затем отправляет эти данные на сервер злоумышленников. После этого жертве показывают сообщение об ошибке и предлагают скачать уже «настоящий» VPN-клиент. В некоторых случаях пользователя даже перенаправляют на легитимный сайт, так что заражение можно и не заметить.

Для кражи данных используется вариант инфостилера Hyrax. Он вытаскивает не только введённые учётные данные, но и сохранённую VPN-конфигурацию, включая сведения из файла connectionstore.dat. Закрепление в системе обеспечивается через ключ реестра RunOnce, чтобы вредоносный компонент запускался и после перезагрузки устройства.

По данным Microsoft, Storm-2561 активна как минимум с мая 2025 года и уже известна использованием SEO poisoning и подделкой популярных программных брендов. Компания также сообщила, что вредоносные компоненты были подписаны действительным цифровым сертификатом на имя Taiyuan Lihua Near Information Technology Co., Ltd., но этот сертификат уже отозван.

RSS: Новости на портале Anti-Malware.ru