Axoft стал первым официальным дистрибутором компании Стахановец

Axoft стал первым официальным дистрибутором компании Стахановец

Axoft стал первым официальным дистрибутором компании Стахановец

Axoft, подписал соглашение с компанией «Стахановец», разработчиком системы мониторинга персонала и защиты информации. Теперь партнеры Axoft смогут предложить заказчику реальную возможность повысить эффективность работы сотрудников.

К продуктовому портфелю Axoft добавился еще один продукт: система контроля сотрудников «Стахановец». Этот программный комплекс осуществляет мониторинг активности сотрудников на ПК в течение рабочего времени. Он позволяет видеть, заняты ли сотрудники работой или собственными делами и осуществлять контроль безопасности в организации.

В рамках договора дистрибутор будет обеспечивать поставку программного комплекса партнёрам по всей территории России и СНГ и  оказывать помощь в его продвижении. «Подписание контракта c компанией «Стахановец» – знаковое событие для нас. Мы рады предоставить нашим партнерам легко внедряемую и в тоже время мощную систему безопасности и контроля над действиями персонала. В условиях кризиса данный продукт - это реальный шанс для конечного пользователя - руководителей фирм - сократить расходы и оптимизировать ресурсы. Для наших партнеров - это возможность находить новые точки роста и повышать продажи», — прокомментировал начало сотрудничества с вендором  Владислав Фефелов, менеджер по развитию направления ИБ, Axoft.

«Системы мониторинга персонала – перспективное на сегодняшний день направление, но для полноценного выхода на рынок нам оказалось недостаточно собственных ресурсов. Именно поэтому мы объединили усилия с IT-дистрибьютором Axoft, который имеет самое большое покрытие на территории РФ и выходы на рынки стран СНГ. Используя многолетний опыт компании в эффективных продажах и ее профессиональную маркетинговую поддержку, мы планируем развить нашу сеть с десятков до сотен партнеров в России и СНГ», - прокомментировал Виктор Гулевич, директор по развитию бизнеса компании «Стахановец».

Подпишитесь на новости

16-летний исследователь получил права администратора в сервисе Microsoft

Шестнадцатилетний исследователь под псевдонимом Faav обнаружил дыру в защите внутренней аналитической платформы Microsoft Titan. Сервис принимал поддельные токены аутентификации и позволял выдавать себя за администратора, а затем выполнять SQL-запросы к подключённым базам данных.

Причиной стала детская ошибка: Titan проверял указанные в JSON Web Token данные — идентификатор арендатора, приложение и имя пользователя, — но не подтверждал криптографическую подпись.

Как рассказал сам Faav, публично доступный API платформы принимал сфабрикованный токен и связывал указанное в нём имя admin с локальной учётной записью администратора. Для атаки не требовались украденные пароли, подбор учётных данных или компрометация аккаунта Microsoft.


Исследователь нашёл 17 подключённых баз ClickHouse почти с 10 тыс. уникальных таблиц. По их метаданным он оценил общий объём хранилищ в 17,3 трлн строк. Это не означает утечку такого количества записей или данные 17,3 трлн пользователей: показатель мог включать копии, историческую информацию и производные наборы.

Во время ограниченной проверки исследователь увидел метаданные и десятки тысяч записей, связанных с аккаунтами, адресами сотрудников и организациями.

Он также выполнил два запроса к аналитике Bing, вернувших по одной строке, но утверждает, что персональные данные клиентов не изучал и массово ничего не скачивал.

Faav сообщил об уязвимости Microsoft 5 сентября. Уже 9 сентября корпорация закрыла публичный доступ к API, а 17 сентября выплатила исследователю $5000. Доказательств того, что брешь ранее использовали злоумышленники, нет.

RSS: Новости на портале Anti-Malware.ru