Orange Business Services расширяет сеть дата-центров в России

Orange Business Services расширяет сеть дата-центров в России

Orange Business Services расширяет сеть дата-центров в России

Международный сервис-провайдер Orange Business Services объявил о расширении сети центров обработки данных в России: подписан стратегически важный контракт с оператором ведущего российского дата-центра — компанией IXcellerate на 10 лет с возможностью последующей пролонгации.

В рамках контракта Orange размещает в дата-центре IXcellerate Moscow One более 300 стоек на занимаемой рабочей площади более 600 кв. метров, что делает данный проект одним из самых масштабных на рынке ЦОД в России за последние годы.

Orange Business Services активно инвестирует в развитие бизнеса в России. В 2014-15 годах компания осуществила проект модернизации магистральной сети, а также сетей доступа в 17 городах России. В 2015 году Orange развернул облачную платформу Flexible Computing Advanced на базе дата-центра IXcellerate. Следующим шагом компании в рамках инвестиционной программы стало подписание долгосрочного контракта с IXcellerate уже на 10 лет.

В рамках контракта Orange Business Services развернет на базе дата-центра IXcelleratе операторский узел связи, кроме того, предусмотрены зоны для размещения технологического оборудования Orange и оборудования клиентов компании. Orange Business Services планирует оказывать различные сервисы на базе дата-центра IXcellerate с фокусом на ключевые домены:

  • информационная безопасность (комплексная защита периметра сети, аутентификация из облака и др.);
  • унифицированные коммуникации;
  • облачные сервисы;
  • управляемые мобильные сервисы.

Оборудование Orange Business Services планируется к вводу модульно, что в итоге займет большую часть нового машинного зала, введенного в эксплуатацию в июне 2015 года и рассчитанного на 490 стоек.

Подписанию контракта предшествовало 10 месяцев работы по проведению тендера на выбор поставщика и согласованию условий контракта. Orange Business Services предъявлял традиционно высокие для оператора требования к оснащению дата-центра, жизнеспособности систем ЦОД, сертификации и уровню технической поддержки.  В результате тендера компания остановила свой выбор на дата-центре IXcellerate Moscow One как на одном из лучших ЦОД в России. Он является одним из трех полностью сертифицированных ЦОД в России, успешно прошедших независимый аудит дизайн-проекта, уровня строительства и операционного управления. В 2015 году IXcellerate Moscow One получил звание лучшего ЦОД в России, реализовавшего комплексное решение по энергоснабжению и охлаждению.

«Orange Business Services продолжает инвестиции в развитие бизнеса в России, поэтому мы приняли стратегически важное решение о расширении нашей сети центров обработки данных, — сказал Ричард Ван Вагенинген, генеральный директор Orange Business Services в России и СНГ, — Мы давно работаем с IXcellerate и рассматриваем возможность совместных инвестиционных проектов. Мы продолжим развивать новые сервисы на базе дата-центра IXcellerate и будем совершенствовать качество услуг для наших клиентов».

Гай Вилнер, соучредитель и генеральный директор IXcellerate, сказал: «Мы всегда выполняем то, что обещаем нашим клиентам. Это не зависит от региона, клиента, суммы контракта или поставленной задачи. Новый договор — это подтверждение правильности глобальной стратегии IХcellerate, ориентированной на максимальный уровень клиентского сервиса и 100%-ую финансовую прозрачность. Мы высоко ценим доверие, оказанное нам нашим партнером  — Orange Business Services, и благодарны ему за уникальную возможность проявить все наши лучшие качества, выполняя проект такого масштаба, и внести свой вклад в развитие российского рынка дата-центров». 

Международный сервис-провайдер Orange Business Services объявил о расширении сети центров обработки данных в России: подписан стратегически важный контракт с оператором ведущего российского дата-центра — компанией IXcellerate на 10 лет с возможностью последующей пролонгации." />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Исследователи нашли Phantom Stealer в рассылке с пикантными вложениями

В июне 2025 года специалисты F6 Threat Intelligence заметили свежую фишинговую волну, которую окрестили Phantom Papa. Злоумышленники шлют письма на русском и английском с откровенными темами вроде «See My Nude Pictures and Videos» или «Посмотрите мои обнаженные фото и видео», а также с приманкой «Прикрепленная копия платежа №06162025». Внутри — архивы, которые в итоге запускают крадущий данные Phantom Stealer.

Phantom Stealer — новый «сборщик» данных, основанный на коде Stealerium. Он вытягивает пароли, данные банков и криптокошельков, содержимое браузеров и мессенджеров, делает скриншоты и перехватывает нажатия клавиш.

Для отправки награбленного используют Telegram, Discord или SMTP; в одной из кампаний фигурировал телеграм-бот papaobilogs (активен минимум с апреля 2025-го).

Как распространяют

  • Письма приходят с провокационными темами и корявым переводом на русский — явный след онлайн-переводчика.
  • Во вложениях — архивы .rar с образами .iso/.img, которые при открытии монтируются как диск и маскируют запуск «сборщика».
  • По данным F6 Business Email Protection, письма летят в компании из ретейла, промышленности, строительства, ИТ и др.

Масштаб

В логах обнаружены IP с устройств в 19 странах (включая США, Россию, Великобританию, Румынию, Испанию, Венгрию, Казахстан, Азербайджан, Эстонию, Сербию, Швейцарию, Сингапур, Беларусь и др.). Часть адресов — исследовательские виртуальные машины, но кампания явно не локальная.

 

Детали, на которые стоит обратить внимание

  • Из писем: «See My Nude Pictures and Videos», «Смотрите мои видео с обнаженными фотографиями», «Прикрепленная копия платежа №06162025».
  • Примеры хэшей вложений: 0f0192a4ee52729730cffb49c67f1e3b, 91441a640db47a03a4e6b4a8355cf4c4.
  • После запуска «сборщик» может:
    • закрепляться в системе (через планировщик задач/автозапуск),
    • добавлять исключение в Windows Defender,
    • отправлять архив с данными сразу на C2 либо, если он больше 20 МБ, — на файлообменник и передавать ссылку.

 

Отдельная ниточка тянется к семейству Agent Tesla: F6 нашла старые образцы с такой же иконкой и одинаковыми параметрами почтового аккаунта-получателя логов, что и в одной из конфигураций Phantom Stealer. Это может указывать на пересечение операторов или «наследование» инфраструктуры.

Где это продают

Исследователи нашли сайт phantomsoftwares[.]site (домен с февраля 2025 года), где рекламируются «продукты» линейки Phantom: от «crypter» до «stealer basic/advanced».

Что делать компаниям прямо сейчас

  • Фильтровать вложения и образы (.iso, .img) на почтовых шлюзах, включить разархивацию и статический анализ вложений.
  • Резко ограничить исполнение из пользовательских каталогов и отключить автозапуск образов.
  • Мониторить аномалии: создание задач в планировщике, правки настроек защитника, подозрительные сетевые соединения к Telegram/Discord API и SMTP-узлам.
  • Проверить утечки учёток и принудительно сбросить пароли в браузерах/мессенджерах.
  • Провести обучение сотрудников: не открывать «пикантные» вложения и «платёжки» из неожиданных писем, даже если тема выглядит убедительно.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru