СёрчИнформ провела встречу с ведущими госкомпаниями Уругвая

СёрчИнформ провела встречу с ведущими госкомпаниями Уругвая

СёрчИнформ провела встречу с ведущими госкомпаниями Уругвая

18 августа председатель совета директоров компании «СёрчИнформ» Лев Матвеев встретился с представителями государственных структур и экспертами по информационной безопасности на базе Министерства промышленности, энергетики и добывающей отрасли Восточной Республики Уругвай.

Во встрече приняли участие ИБ-эксперты и представители Министерства промышленности, энергетики и добывающей отрасли Уругвая, представители Агентства по развитию электронного правительства, информационного общества и знаний и эксперты государственной компания ANTEL, ведущего оператора сотовой связи Уругвая. Центральной темой обсуждений стала необходимость защиты конфиденциальных и персональных данных и противодействие мошенничеству в компаниях Уругвая.

«Это не первое мероприятие «СёрчИнформ» на территории Латинской Америки. Наша активная работа в регионе связана с растущим интересом к продукту компании. Встреча с представителями правительственных организаций показала серьезные намерения в обеспечении высокого уровня информационной безопасности не только в бизнесе, но и на государственном уровне. Это хороший фундамент для дальнейшего продуктивного сотрудничества», – прокомментировал встречу председатель совета директоров «СёрчИнформ» Лев Матвеев.

Мероприятие прошло при поддержке АО «Российский экспортный центр» в Аргентине, Посольства РФ в Уругвае и Отдела международных отношений и сотрудничества Министерства промышленности Уругвая.

«Российские IT-компании занимают лидирующие позиции в мире, эффективность и элегантность разрабатываемых ими решений давно признана мировым экспертным сообществом, – отметил представитель АО «Российский экспортный центр» в Аргентине Алексей Чигирёв. – Среди различных направлений деятельности наших IT-компаний информационная безопасность занимает особое место. В современном мире ее обеспечение является глобальной задачей, а международное сотрудничество и обмен опытом – важнейшим шагом к решению этой проблемы. С учетом всего сказанного мы с готовностью оказываем поддержку компании «СёрчИнформ». 

Руководитель представительства «СёрчИнформ» в Латинской Америке Рикардо Мартинес презентовал флагманский продукт компании DLP-систему «Контур информационной безопасности Сёрчинформ». Решение вызвало большую заинтересованность со стороны специализированных государственных агентств и ведомств Уругвая.

«Встреча превзошла наши ожидания и прошла на позитивной ноте. Без сомнения, при поддержке Посольства и наших партнеров, «СёрчИнформ» быстро закрепится на местном рынке», – сообщил глава представительства «СёрчИнформ» Рикардо Мартинес. 

На встрече также обсуждались планы открытия регионального офиса «СёрчИнформ» в Монтевидео.

PhantomCore прикрылась визитом делегации из КНДР для атак на заводы

В апреле кибергруппировка PhantomCore применила новую тактику в кампании по распространению зловредов. Злоумышленники рассылали письма от имени МИД с сообщением о визите делегации из КНДР. Основной целью атаки стали промышленные предприятия. Вредоносная рассылка велась на протяжении апреля и была нацелена преимущественно на промышленные компании.

Как сообщают специалисты компании «Эфшесть» / F6, письма отправлялись с фейкового адреса, замаскированного под МИД. В них содержалось уведомление о визите делегации из КНДР для «ознакомления с действующими производственными технологиями».

К письмам были приложены файлы. Один из них маскировался под письмо руководителю, другой содержал якобы инструкции от МИД с деталями и порядком проведения визита. На деле эти документы служили приманкой и использовались как контейнеры для распространения вредоносного приложения.

«При запуске этих файлов происходит заражение компьютера пользователя трояном удалённого доступа, который позволяет злоумышленникам собирать информацию о заражённой системе, похищать из неё файлы и выполнять различные команды», — приводит компания подробности о зловреде.

Группировка PhantomCore заявила о себе в 2024 году. Однако некоторые образцы вредоносного кода, которые она использовала, как показал анализ F6, датируются ещё 2022 годом.

Изначально PhantomCore занималась кибершпионажем и кибердиверсиями, связанными с уничтожением данных, однако также проводила финансово мотивированные атаки с использованием шифровальщиков. Отличительной особенностью группировки считается применение зловредов собственной разработки и нестандартных способов их доставки. В качестве целей PhantomCore в основном выбирает российские и белорусские компании.

RSS: Новости на портале Anti-Malware.ru