В RuSIEM перешёл очередной специалист из Group-IB — Яков Ставринов

В RuSIEM перешёл очередной специалист из Group-IB — Яков Ставринов

В RuSIEM перешёл очередной специалист из Group-IB — Яков Ставринов

На фоне текущей ситуации с коронавирусом, изменения парадигмы работы многих компаний и усиления роли ИТ и ИБ в бизнес-процессах, RuSIEM продолжает активно развиваться и усиливать свою команду. В августе должность коммерческого директора занял Яков Ставринов, перешедший в компанию из Group-IB.

Яков окончил в 2005 году Сибирскую автомобильно-дорожную академию по специальности «Менеджмент организаций». Трудовую деятельность начал в 2006 году в Омской компании «Бизнес техника», затем работал в компании «SoftlineTrade», а также участвовал в стартапе и вел проект vbnh.ru. После переезда в Москву Яков занимался продвижением систем искусственного интеллекта в организации «Лаборатория Наносемантика», возглавлял направление по работе с финансовыми институтами в компании «Аладдин Р.Д.». До перехода в RuSIEM работал в Group IB, где в качестве директора по продажам вел направление финансовых институтов.

В качестве коммерческого директора компании RuSIEM Яков будет решать задачи по выстраиванию новых и развитию уже существующих каналов продаж. Он займется развитием партнерского канала, как классического, так и технологического, не только на внутреннем рынке России, но и в странах СНГ (Белоруссия, Казахстан, Узбекистан, Армения, Грузия, Таджикистан), запуском новой партнерской программы RuSIEM и дальнейшим усилением и развитием команды через привлечение новых сотрудников.

Максим Степченков, совладелец компании RuSIEM говорит:

«Я давно находился в процессе поиска коммерческого директора, который помог бы мне выстроить в первую очередь партнерский канал. Продукт уже достаточно зрелый, и мы делаем прорыв не только на российском рынке, но и за пределами СНГ, так, например, активно вышли на рынки Юго-Восточной Азии и Европы. После прихода Якова я хочу сфокусироваться на визионерстве и развитии новых рынков и новых продуктов. Так, совместно со Сколково, мы планируем запустить программу по поддержке стартапов и встраиванию их в наши продукты. А вместе с новым техническим директором уверен, что сможем вывести на международный рынок несколько новых и интересных решений».

«В первую очередь я хочу поблагодарить за свой опыт и знания компании, в которых мне посчастливилось работать до прихода в RuSIEM, — сказал Яков Ставринов. — Основной вывод, который был мной сделан из моего опыта: нанимая сильных людей, не надо говорить им что делать, максимум что должна дать им компания — это направление и поддержку. Основа и фундамент успешной компаний — это в первую очередь люди, которые знают, что они делают историю, историю свою и историю компании. Именно на этом принципе сформирована новая команда. Понимая, что зрелость информационной безопасности в России начинает выходить на достойный уровень, я знаю, что нельзя построить защиту на одном решении. Как правило, это комплекс решений, сведения из которых используются для мониторинга и выявления инцидентов в SIEM-системе. Компания RuSIEM будет фокусироваться на технологическом партнёрстве с игроками рынка ИБ, и это одна из основных задач в ближайшее время».

На прошлой неделе мы писали, что Антон Фишман, занимавший должность руководителя департамента системных решений компании Group-IB, присоединился к команде RuSIEM.

Почти половина FTP-серверов в интернете работает без шифрования

Старый добрый FTP, похоже, до сих пор жив и создаёт немало проблем. По данным специалистов Censys, в интернете сейчас доступно около 6 млн систем с FTP, почти половина из них при этом работает без шифрования. Исследователи насчитали 5,94 млн хостов с открытым FTP. Это на 40% меньше, чем в 2024 году, когда таких систем было больше 10 млн.

Но расслабляться рано: протокол всё ещё занимает заметную долю — около 2,7% всех интернет-доступных сервисов.

Самое тревожное — уровень защиты. У примерно 2,45 млн FTP-серверов не обнаружено признаков использования шифрования. Проще говоря, данные там потенциально передаются в открытом виде, включая логины и пароли.

 

В Censys уточняют:

«Это не значит, что абсолютно все такие серверы точно "светят" трафик, но никаких признаков защищённого соединения при сканировании выявить не удалось. Причины могут быть разными — от устаревших настроек до полного отсутствия поддержки TLS».

География распределения ожидаемая: больше всего таких систем в США (около 1,2 млн), затем идут Китай, Германия, Гонконг, Япония и Франция. Значительная часть FTP-хостов размещена у крупных провайдеров и хостинг-компаний, включая China Unicom, Alibaba, OVH, Hetzner и GoDaddy.

 

Что касается «начинки», чаще всего встречается сервер Pure-FTPd — почти 2 млн установок. Далее идут ProFTPD и vsftpd. Отдельно выделяется IIS от Microsoft: около 259 тыс. FTP-сервисов работают на нём, и более 150 тыс. из них никогда не настраивали шифрование.

Что ещё удалось выявить специалистам:

  • почти 1 млн серверов вообще не поддерживают AUTH TLS;
  • более 800 тыс. запрашивают пароль до установления защищённого соединения;
  • свыше 170 тыс. не имеют явной поддержки TLS вовсе.

Всё это во многом результат «настроек по умолчанию» у хостинг-провайдеров и массовых сервисов. FTP просто включают — и оставляют как есть.

RSS: Новости на портале Anti-Malware.ru