Гарри Кондаков усилит международную экспансию Group-IB

Гарри Кондаков усилит международную экспансию Group-IB

Гарри Кондаков усилит международную экспансию Group-IB

Компания Group-IB объявляет о назначении Гарри Кондакова на должность бизнес-директора. В своей новой роли он будет отвечать за продвижение новых продуктов и решений компании, развитие международных продаж, укрепление бренда, а также руководить бизнесом компании в целом на всех территориях.

Компания Group-IB работает на рынке с 2003 года и специализируется на компьютерной криминалистике, консалтинге и аудите систем информационной безопасности, обеспечивая защиту крупнейших российских и зарубежных компаний от финансовых и репутационных потерь.

Многолетний опыт экспертной работы воплощен в линейке высокотехнологичных продуктов для мониторинга, выявления и предупреждения киберугроз, основанной на самых актуальных данных киберразведки и глубоком анализе реальных хакерских атак.

Экспертные данные, полученные из большого количества различных источников, лежат в основе таких систем раннего обнаружения угроз как Secure Bank и Secure Portal. Кроме того, компания активно развивает свой аппаратно-программный комплекс для эффективной защиты от кибератак на сетевом уровне - TDS.

Сегодня решениями Group-IB пользуются промышленные предприятия и индустриальные лидеры из списка Fortune 500 в США, Западной Европе, на Ближнем Востоке, в Азии и Австралии. Основной задачей Гарри Кондакова будет развитие бизнеса компании в целом с особым акцентом на расширении международного присутствия и построении эффективной партнерской экосистемы.

«Сейчас очень динамичное время! Динамичное во всех отношениях – в плане изменения ландшафта угроз, рынка информационной безопасности, который требует гибкости и быстроты принятия решений, бизнес-задач компаний, меняющихся под воздействием информационных технологий. Оно характеризуется отсутствием определенности и необходимостью принимать быстрые решения, исходя из знаний о текущих нуждах заказчиков, – говорит Гарри Кондаков, бизнес-директор Group-IB. – В этот период я рад оказаться в команде молодых, чрезвычайно профессиональных и амбициозных специалистов, которые как никто другой знает, что такое киберугрозы нового поколения и как им эффективно противостоять. Уверен, мой опыт поможет компании достичь новых вершин!»   

«В настоящее время мы переживаем период бурного роста. За последние годы нам удалось вырасти из команды кибердетективов, занимающихся расследованием киберпреступлений и оказывающей услуги проверки уровня безопасности корпоративных сетей, в компанию, которая разрабатывает технологии и продукты по своей эффективности превосходящие решения крупных мировых лидеров. Наша уникальность заключается в том, что мы способны идентифицировать новые угрозы на ранних этапах, принимать превентивные меры и, таким образом, обеспечивать нашим клиентам проактивную защиту, – отмечает Илья Сачков, генеральный директор, основатель компании Group-IB. – Наша основная задача – максимально эффективно донести информацию о наших продуктах, достижениях, конкурентных преимуществах до заказчиков и партнеров. Уверен, Гарри с его огромным опытом международной работы и видением рынка, сможет в этом помочь. В ближайшие 3 года доля валютной выручки компании должна превысить 50%».   

Клиентами Group-IB являются крупнейшие банки и финансово-кредитные организации, FMCG-бренды и промышленные корпорации, предприятия энергетической и нефтеперерабатывающей отрасли, производители ПО и цифрового контента, IT-компании и телекоммуникационные операторы РФ и зарубежных государств: Австралии, Аргентины, Бразилии, Великобритании, стран ЕС, Канады, США, Эквадора.

Компания обладает крупнейшей в Восточной Европе Лабораторией компьютерной криминалистики, специалисты которой провели более 100 успешных расследований в России и Европе.  

Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru