Axoft выходит в облака

Axoft выходит в облака

Axoft выходит в облака

Axoft, запускает новое направление бизнеса AxoftCloud. Уже в 2016 году любой партнёр Axoftсможет попробовать себя в роли  облачного сервис-провайдера. По прогнозам дистрибутора, за год не менее 120 партнёров присоединятся к новой модели продаж.

Основная задача дистрибутора – сформировать для партнёров и их заказчиков пакетированные сервисы, поставляемые по облачной модели продаж.  При этом партнёры смогут зарабатывать не только на перепродаже решений, но и на оказании сопутствующих услуг, таких как: установка, настройка, миграция, техническая поддержка. Планируется, что в 2016 году через партнёрскую сеть Axoft  облачными сервисами будет обеспечено около 10 000 ситов, или рабочих мест. При этом каждая десятая продажа будет приходиться на пакет из 2 и более сервисов.

В облачный портфель Axoft войдут: офисные приложения, бухгалтерские/складские системы, CRM, средства информационной безопасности, IP-телефония, виртуальные мощности. Автоматизированная платформа AxoftCloud станет агрегатором, выполняющим функции подключения, настройки, продления подписок. Доступ к AxoftCloudбудет открыт уже в марте 2016 года.

Итоги опроса партнёров, проведенного Axoftна этапе запуска направления, выявили, что наиболее перспективными с точки зрения продаж в партнерском канале могут стать решения: Office 365 (22%), МойОфис (19%), 1С в облаке (18%), виртуальный офис (14%), МойСклад (10%). В качестве вариантов ответов были предложены решения, которые войдут в облачный портфель Axoft в 2016 году.

В рамках развития облачного направления Axoft предлагает весь спектр партнёрских сервисов, присущих традиционному VAD-дистрибутору: проводит обучение, пресейл, оказывает продуктовые консультации, предлагает финансовую, маркетинговую помощь, 1ый уровень технической поддержки.

«На фоне общего тренда к повышению эффективности ИТ-инфраструктур как крупных, так и SMB заказчиков именно партнерский канал станет одним из главных драйверов роста облачных сервисов. Задача Axoft, как облачного дистрибутора, обеспечить партнеров удобной платформой управления биллингом и подписками, формировать и продвигать востребованные пакеты сервисов, дополнять партнерские услуги своими.

 

Для облачных производителей дистрибутор является финансовым гарантом, отличным инструментом продвижения сервисов через партнерский канал и позволяет вендору сосредоточиться на главном - предоставлении качественных сервисов, отдавая на аутсорс обучение партнеров, пресейловую и базовую техническую поддержку. В этом смысле дистрибуция облачных сервисов ничем не отличается от дистрибуции классического ПО, в которой у нас уже есть огромный опыт», - комментирует Евгений Куртуков, руководитель отдела поддержки и развития продаж.

Axoftсможет попробовать себя в роли  облачного сервис-провайдера. По прогнозам дистрибутора, за год не менее 120 партнёров присоединятся к новой модели продаж." />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Скрытые апдейты: расширения для Chrome и Edge шпионили за юзерами 7 лет

Исследователи из Koi рассказали о многоходовой операции ShadyPanda: за семь лет злоумышленники публиковали в Chrome и Edge на вид полезные расширения, копили аудиторию, а потом выпускали обновление с вредоносным кодом. По их подсчётам, общий масштаб — 4,3 млн установок.

Схема простая и неприятная: «легитимные» дополнения годами копят рейтинг, обзоры и значки доверия, а затем получают обновление, которое каждый час стучится на api.extensionplay[.]com, подтягивает произвольный JavaScript и запускает его с полным доступом к API браузера.

В арсенале — подмена содержимого страниц (включая HTTPS), кража сессий и тотальная телеметрия активности. Код прикрыт обфускацией и «замолкает», если открыть инструменты разработчика. Текущая телеметрия уходит на контролируемые злоумышленниками домены, включая api.cleanmasters[.]store.

 

Koi выделяет две активные линии атаки:

  • Бэкдор на 300 тысяч машин. Пять расширений (в том числе Clean Master) получили в середине 2024‑го «апдейт‑перевёртыш». Три из них годами существовали как безобидные и даже были Featured/Verified — именно поэтому их обновления разошлись мгновенно. Эти пять уже убраны из магазинов, но инфраструктура на заражённых браузерах остаётся.
  • Шпионский набор на >4 млн установок в Edge. Издатель Starlab Technology в 2023‑м выпустил ещё пять дополнений. Два из них — полноценный шпион. Флагман — WeTab с ~3 млн установок: собирает все посещённые URL, поисковые запросы, клики, отпечаток браузера и поведение на страницах и в реальном времени шлёт это на 17 доменов (восемь — Baidu в Китае, семь — WeTab, плюс Google Analytics). На момент публикации и Koi, и THN отмечают: WeTab в каталоге Edge всё ещё доступен. Это даёт злоумышленникам рычаг — в любой момент можно дотянуть до того же RCE‑бэкдора.

 

Koi также связали ShadyPanda с более ранними волнами: в 2023‑м — «обои и продуктивность» (145 расширений в двух магазинах), где трафик монетизировали через подмену партнёрских меток и сбор поисковых запросов; позже — перехват поиска через trovi[.]com и эксфильтрация cookie. Во всех случаях ставка одна: после первичной модерации маркетплейсы мало отслеживают поведение расширений — именно туда и била вся стратегия «тихих обновлений».

Пятёрка расширений с RCE‑бэкдором уже удалена из Chrome Web Store; WeTab при этом остался в магазине аддонов для Edge. Google в целом подчёркивает, что обновления проходят процедуру проверки, что отражено и в документации, но случай ShadyPanda показывает: одной точечной модерации на входе недостаточно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru