InfoWatch открыла в Дубае дочернюю компанию InfoWatch Gulf

InfoWatch открыла в Дубае дочернюю компанию InfoWatch Gulf

InfoWatch открыла в Дубае дочернюю компанию InfoWatch Gulf

Группа компаний (ГК) InfoWatch сообщает о завершении регистрации и начале работы представительства InfoWatch Gulf в Дубае. Компания зарегистрирована в свободной экономической зоне DMCC (Dubai Multi Commodities Centre), которая дважды признавалась свободной экономической зоной года в мире по версии Financial Times fDi Magazine.

Возглавила новую компанию руководитель по развитию бизнеса ГК InfoWatch на Ближнем Востоке Кристина Танцюра. В задачи подразделения войдет развитие прямых продаж на рынках стран Ближнего Востока, техническая поддержка действующих клиентов InfoWatch, взаимодействие с партнерами, а также обучение клиентов и партнеров в ближневосточном регионе работе с продуктами компании.

К команде InfoWatch Gulf  присоединятся российские инженеры внедрения, а также местные специалисты, в том числе исполнительный технический директор, специалисты в области продаж, административный персонал.

«Продукты и решения InfoWatch в области корпоративной информационной безопасности получают все большее признание в мире, и для того, чтобы сделать следующий шаг в наращивании экспортного потенциала, мы приняли решение о полноценном выходе компании на ключевые рынки сбыта, — сказала глава InfoWatch Gulf Кристина Танцюра. — Перед ближневосточным представительством стоит задача выстроить комплексное присутствие в регионе, учитывающее прямое взаимодействие с заказчиками и партнерами. Мы ориентируемся на организации государственного и финансового секторов, а также крупные интегрированные холдинги». 

Компания InfoWatch Gulf ведет работу с рядом действующих клиентов в ОАЭ и Бахрейне, а также выполняет пилотные проекты внедрения решений InfoWatch в государственных структурах и крупных компаниях региона. Ранее было завершено обновление DLP-решения InfoWatch Traffic Monitor до версии 6.5 для ряда действующих клиентов, включая Центральный банк Бахрейна, банки Кувейтский Финансовый Дом и Первый энергетический банк Бахрейна.

Напомним, что в марте 2017 года ГК InfoWatch привлекла средства со стороны Российского фонда прямых инвестиций (РФПИ) для увеличения экспортного потенциала и локализации продуктов и решений в области обеспечения информационной безопасности организаций на иностранных рынках, а также для открытия офисов компании на ключевых рынках сбыта.

Концепция создания в Дубае представительства полного цикла для продвижения решений InfoWatch на рынках стран Ближнего Востока была представлена главой компании Натальей Касперской на форуме GISEC 2017. 

Подпишитесь на новости

Вредонос SC для WordPress восстанавливает удалённый бэкдор за секунды

Исследователи из Sucuri разобрали заражение WordPress вредоносом SC, который возвращает удалённый бэкдор за считаные секунды. Секрет живучести — минимум восемь взаимосвязанных точек закрепления. Удалили один компонент? Другой запишет его обратно.

SC прячется в настройках PHP, скрытых загрузчиках, файлах темы и плагинах. Часть компонентов запускается ещё до обычных плагинов WordPress. Поэтому чистка через админку здесь быстро превращается в бег по кругу.

Особенно неприятно, что копии вредоносного кода хранятся также в базе данных и, на поддерживающих эту возможность серверах, в общей памяти System V. Можно вычистить файлы с диска, а следующий запрос к сайту снова восстановит заражение из уцелевшего источника.

Сам бэкдор скрывается из списка плагинов, собирает сведения о сайте и сессиях администраторов, может устанавливать дополнительный PHP-код и отключать защитные плагины. Внедряемый JavaScript способен использоваться для кражи платёжных данных в интернет-магазинах.

Команды SC получает через публичные Ethereum RPC-шлюзы и смарт-контракты. Один заблокированный адрес проблему не решает: у вредоноса предусмотрены альтернативные каналы.

Есть и ловушка при очистке. PHP кеширует директиву, запускающую вредоносный загрузчик. Если без подготовки удалить указанный в ней файл, можно сломать обработку PHP-запросов.

Sucuri рекомендует сначала остановить выполнение вредоноса, затем убрать копии из базы и памяти, вредоносные задания и скрытые учётные записи, после чего очистить файлы и сменить скомпрометированные данные доступа.

RSS: Новости на портале Anti-Malware.ru