СёрчИнформ выходит на рынок Объединенных Арабских Эмиратов

СёрчИнформ выходит на рынок Объединенных Арабских Эмиратов

СёрчИнформ выходит на рынок Объединенных Арабских Эмиратов

Российский разработчик средств информационной безопасности «СёрчИнформ» выходит на рынок Объединенных Арабских Эмиратов. Компания уж не раз заявляла о своих намерениях освоения зарубежных рынков, теперь приступила к их активной экспансии. 

«СёрчИнформ» в странах арабского мира займется продвижением флагманского продукта компании – DLP-системы «Контур информационной безопасности Сёрчинформ». Эксперты оценили объем IT-рынка ОАЭ в 2015 году в три миллиарда долларов и считают, что к 2019 году эта сумма удвоится.

«Рынок стран Персидского залива крайне привлекателен для нас. По сути мы уже начали освоение ОАЭ, сейчас работаем там через партнеров. Так как у нас есть опыт сотрудничества с бизнесом Ближнего Востока, в частности в Иране и Иордании, то мы можем лучше понять, с какими проблемами они сталкиваются. 

В этом регионе особенно остро стоит проблема terrorist recruitment, и компании негласно учитывают этот важный аспект в своей работе и в выборе ИТ-решений», — отметил генеральный директор ООО «СёрчИнформ» Сергей Ожегов.

В октябре прошлого года специалисты «СёрчИнформ» при поддержке фонда «Сколково» приняли участие в технологической неделе GITEX – крупнейшем мировом форуме в сфере информационных и коммуникационных технологий. Выставка GITEX в Дубае показала, что у компании и ее продуктов есть хорошие перспективы в регионе. «СёрчИнформ» уже ведет переговоры с потенциальными интеграторами ОАЭ и Саудовской Аравии. 

В начале 2017 года компания Gartner – мировой лидер в исследованиях и аналитике ИТ-рынка – включила «Контур информационной безопасности Сёрчинформ» в «магический квадрант» Gartner – «Magic Quadrant for Enterprise Data Loss Prevention». Высокая международная оценка облегчит освоение зарубежных рынков. Сегодня программные продукты компании используют более 1700 клиентов в 12 странах мира.

В мае в Дубае состоится выставка-конференция «The Gulf Information Security Expo & Conference», где эксперты «СёрчИнформ» представят продукцию компании среди 6 000 профессионалов в области безопасности. Цель компании на мероприятии – поддержка местных партнеров.

Аддон Adobe мог украсть переписку WhatsApp за один клик

Уязвимость в расширении Adobe Acrobat для Chrome позволяла незаметно вытаскивать переписку, контакты и данные аккаунта из WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Под ударом могли оказаться около 329 млн браузеров — именно столько установок насчитывает популярное расширение.

Для атаки не требовалось взламывать WhatsApp, красть пароль или заражать компьютер вредоносной программой.

Достаточно было заманить пользователя на внешне безобидную страницу. Дальше всё происходило без лишних вопросов и предупреждений.

Исследователи компании Guardio назвали атаку HermeticReader. В её основе лежала ошибка во внутренней системе обмена сообщениями расширения Adobe. Вредоносный сайт загружал скрытый фрейм и заставлял расширение выполнять команды, не проверяя их источник.

 

Злоумышленник мог записать данные в локальное хранилище Adobe Acrobat и активировать Hermes — встроенный, но неактивный по умолчанию механизм интеграции. Тот становился мостом к WhatsApp Web и позволял в фоновом режиме собирать личные чаты, контакты и сведения об аккаунте в открытом виде.

Пользователь тем временем просто смотрел обычную веб-страницу и понятия не имел, что расширение для работы с PDF уже читает его мессенджер.

Guardio обнаружила проблему и сообщила о ней Adobe. Компания закрыла уязвимость в июне и присвоила ей идентификатор CVE-2026-48294. В Adobe классифицировали баг как UXSS-уязвимость, приводящую к раскрытию данных между разными сайтами.

RSS: Новости на портале Anti-Malware.ru