«Информзащита» и ОКБ САПР объединились

«Информзащита» и ОКБ САПР объединились

Группа компаний (ГК) «Информзащита», специализирующаяся в области ИТ-безопасности, и компания ОКБ САПР, производитель средств аппаратной защиты информации, объявили об объединении.

В результате объединения лидеров российского рынка будет создана новая группа компаний, которая станет безусловным лидером рынка средств обеспечения ИБ в России, обладающим инновационными аппаратно-программными разработками и широкой партнерской сетью, и выйдет в качестве серьезного игрока на европейский рынок.

«Мы хотим усилить свои позиции в области разработки средств защиты информации, — отметил Владимир Гайкович, генеральный директор компании «Информзащита». — Наши разработки и разработки ОКБ САПР взаимно дополняют друг друга, а ОКБ САПР накопило большой инновационный потенциал. Именно поэтому мы рассчитываем получить экономический эффект достаточно быстро. Кроме того, объединение позволит нам создать новые продукты, сочетающие надежность аппаратных и гибкость программных средств защиты и в кратчайшие сроки вывести их на рынок».

Сергей Матвеев, генеральный директор ОКБ САПР, также назвал главной причиной объединения двух компаний тот факт, что сильные стороны «Информзащиты» и ОКБ САПР являются взаимодополняющими. «ОКБ САПР — в первую очередь, разработчик и производитель аппаратных средств защиты информации, мы заинтересованы в усилении рыночной составляющей, в том, чтобы сократить сроки вывода новых разработок на рынок, и, конечно, как любая компания — в том, чтобы увеличить количество клиентов, которые используют наши средства защиты».

По заключению аналитиков «Информзащиты», на сегодняшний день рынок средств защиты информации далек от состояния зрелости и динамично развивается, его рост в 2007 г. составил 30%, и он будет продолжаться.

Потребителей интересуют решения российских вендоров, уже зарекомендовавших себя на рынке ИБ, а значит, объединение «Информзащиты» и ОКБ САПР позволит предложить новые продукты, необходимые для решения конкретных бизнес-задач коммерческим структурам и для повышения эффективности управления государственным организациям. Именно это является причиной убежденности компаний в том, что их объединение станет новым этапом развития отрасли в России: этапом прогнозируемого развития во главе с единым лидером.

«Совместно с коллегами из ОКБ САПР мы создадим новый модельный ряд, в котором найдется место «Аккорду», «Шипке», «Соболю» и «Континенту». Это известные торговые марки их необходимо сохранить для партнеров и заказчиков», — заявил Владимир Гайкович.

Особое внимание будет уделено рынку средств идентификации и аутентификации, а также рынку средств криптографической защиты информации. Для этих рынков в ближайшее время появятся новые линейки продукции.

Как ожидается, сделка должна способствовать значительному росту выручки и прибыльности объединенной компании. «Мы планируем увеличить выручку от продажи продукции, разработанной совместно, до 1,5 млрд рублей уже в 2009 году», — сказал Владимир Гайкович.

В дальнейшем в составе новой группы компаний будет проведена внутренняя реструктуризация компаний, которая позволит объединить подразделения разработки, производства и поддержки для создания наиболее эффективной общей структуры. Завершить реструктуризацию планируется в 1 квартале 2009 г.

Источник 

APT28 атаковала UKR[.]NET: фишинг, PDF и прокси ngrok

Кибергруппировка BlueDelta почти год вела масштабную кампанию по краже учётных данных пользователей UKR[.]NET — одного из самых популярных почтовых и новостных сервисов Украины. Атаки продолжались с июня 2024 года по апрель 2025-го и, по оценке аналитиков, стали заметным усилением разведывательной активности.

Об этом говорится в новом исследовании Insikt Group (Recorded Future). BlueDelta — она же APT28, Fancy Bear и Forest Blizzard — давно специализируется на фишинге и краже учётных данных.

Но после того как в начале 2024 года западные правоохранительные органы «прикрыли» часть её инфраструктуры, группа заметно прокачала свои методы.

Вместо скомпрометированных роутеров злоумышленники перешли на прокси-туннелирование через легальные сервисы — такие как ngrok и Serveo. Это позволило скрывать реальные серверы и продолжать операции практически без пауз.

По данным исследователей, BlueDelta развернула более 42 цепочек для сбора учётных данных, используя бесплатные веб-сервисы и хостинги. В ход шли:

  • поддельные страницы входа UKR[.]NET, размещённые через Mocky API;
  • бесплатные хостинг-провайдеры (DNS EXIT, Byet Internet Services);
  • обратные прокси и короткие ссылки для маскировки инфраструктуры.

Фальшивые страницы выглядели как настоящая форма входа UKR[.]NET и собирали:

  • логины и пароли;
  • коды двухфакторной аутентификации;
  • IP-адреса жертв.

 

Для этого использовался кастомный JavaScript, в том числе с передачей данных через HTTPBin. Отдельного внимания заслуживает приём с PDF-файлами, замаскированными под уведомления о подозрительной активности в аккаунте. Внутри — ссылка «для смены пароля», ведущая на фишинговую страницу.

Такой формат позволял: обходить почтовые фильтры, не попадать под песочницы и выглядеть максимально правдоподобно для пользователя. Это явно говорит о хорошем понимании корпоративных средств защиты.

 

Весной 2025 года аналитики заметили очередное обновление схемы атак:

  • переход с DNS EXIT на бесплатные поддомены ngrok;
  • появление серверов во Франции и Канаде для передачи данных;
  • использование тайпсквот-доменов вроде ukrinet[.]com и ukrainnet[.]com — на случай блокировок.

Интересная деталь: в код добавили заголовок ngrok-skip-browser-warning, который отключает предупреждения ngrok и делает прокси практически незаметным для пользователя.

Фокус на пользователях UKR[.]NET полностью укладывается в разведывательные задачи ГРУ. Кража учётных данных остаётся дешёвым и эффективным способом получить первичный доступ — а дальше возможны многоэтапные шпионские операции.

Исследователи считают, что BlueDelta продолжит такие кампании как минимум до 2026 года, делая ставку на анонимную, дешёвую и распределённую инфраструктуру.

RSS: Новости на портале Anti-Malware.ru