Лаборатория Касперского сообщила об оптимизации бизнеса

Лаборатория Касперского сообщила об оптимизации бизнеса

Лаборатория Касперского сообщила об оптимизации бизнеса

Разработчик систем киберзащиты «Лаборатория Касперского» рассматривает варианты оптимизации подразделения компании в Вашингтоне, которое отвечает за поставки государственным органам США. 

Отмечается, что на данное подразделение приходится небольшая доля продаж в регионе. В настоящее время три американских офиса «Касперского» продолжают работать.

Компания продолжит инвестировать в развитие своего американского бизнеса, уточнили в пресс-службе. В 2018 году «Касперский» собирается открыть три новых офиса в североамериканском регионе: в Чикаго, Лос-Анджелесе и канадском Торонто, пишет rbc.ru.

Как отмечается в сообщении, Соединенные Штаты являются стратегическим рынком для «Лаборатории Касперского», и компания ланирует продолжать укреплять свое присутствие на рынке. Компания вышла на американский рынок в 2005 году. В ее американском представительстве трудятся около 300 человек. 

Ранее 12 сентября издание The Bell со ссылкой на собственные источники сообщало, что «Лаборатория Касперского» может закрыть в Вашингтоне подразделение Kaspersky Government Security Solutions Inc (KGSS), которое отвечает за контакты с госорганами.

Подразделение было открыто в 2014 году. Первоначально оно занималось разработкой и поставками уникальных решений для правительства США и его контракторов. Издание со ссылкой на публикацию издания NYT, сообщает, что KGSS в 2015 году выплатило бывшему советнику президента США Дональда Трампа по нацбезопасности, Майклу Флинну, $11 тыс. за выступление на форуме о кибербезопасности. Из-за сложившегося вокруг связей с Россией политического скандала Флинн ушел в отставку спустя 24 дня после вступления в должность.

В июле текущего года Белый дом исключил «Касперского» из списка поставщиков программного обеспечения для госструктур. Сенат США также планирует запретить использовать продукцию российской компании в государственных учреждениях. Все это связано с подозрениями, что «Лаборатория Касперского» теснее сотрудничает с российскими спецслужбами, чем было принято считать.

В «Лаборатории Касперского» заявили, что компания была втянута в «геополитическую борьбу», где стороны пытаются «использовать компанию как пешку».

В начале сентября сенатор-демократ от Нью-Гемпшира Джин Шахин заявила, что программное обеспечение «Лаборатории Касперского» угрожает национальной безопасности США.

Червь в WeChat перепрыгивал между контактами через входящие звонки

Специалисты компании Calif разработали червя 0-click, способного захватить аккаунт WeChat через входящий звонок. Жертве не нужно отвечать, нажимать ссылку или вообще прикасаться к смартфону; достаточно, чтобы атакующий уже находился в списке контактов.

В демонстрации Android-смартфон позвонил на iPhone и угнал аккаунт, пока тот продолжал звонить.

Затем заражённый iPhone атаковал второй Android-смартфон. Так доверенный контакт превращался в следующего распространителя. Это почти классический сетевой червь, только вместо компьютеров в цепочке профили WeChat.

Ответ на звонок атаку не останавливал: пользователь слышал тишину, а эксплойт продолжал работать. Отклонение вызова прерывало конкретную попытку, но ничто не мешало позвонить повторно, например ночью.


После взлома исследователи получили полный контроль над учётной записью: могли читать и отправлять сообщения, совершать звонки и действовать от имени владельца.

Сам смартфон при этом под контроль не переходил. Но для сервиса, объединяющего переписку, платежи, мини-приложения и 1,4 млрд активных пользователей, одного аккаунта уже вполне достаточно для большой головной боли.

Calif сообщила об уязвимости Tencent в июле. Компания выпустила обновления WeChat 8.0.77 для Android и 8.0.76 для iOS, а 28 августа исследователи подтвердили, что эксплойт заблокирован на серверной стороне для всех пользователей. Устанавливать патч для этой блокировки не требуется, хотя обновить приложение всё равно стоит.

Реальных атак не обнаружено, CVE и бюллетеня Tencent пока нет. Технические детали Calif придерживает до конференции. По словам команды, найти уязвимость и создать первый эксплойт помог ИИ.

RSS: Новости на портале Anti-Malware.ru