В RuSIEM перешёл очередной специалист из Group-IB — Яков Ставринов

В RuSIEM перешёл очередной специалист из Group-IB — Яков Ставринов

В RuSIEM перешёл очередной специалист из Group-IB — Яков Ставринов

На фоне текущей ситуации с коронавирусом, изменения парадигмы работы многих компаний и усиления роли ИТ и ИБ в бизнес-процессах, RuSIEM продолжает активно развиваться и усиливать свою команду. В августе должность коммерческого директора занял Яков Ставринов, перешедший в компанию из Group-IB.

Яков окончил в 2005 году Сибирскую автомобильно-дорожную академию по специальности «Менеджмент организаций». Трудовую деятельность начал в 2006 году в Омской компании «Бизнес техника», затем работал в компании «SoftlineTrade», а также участвовал в стартапе и вел проект vbnh.ru. После переезда в Москву Яков занимался продвижением систем искусственного интеллекта в организации «Лаборатория Наносемантика», возглавлял направление по работе с финансовыми институтами в компании «Аладдин Р.Д.». До перехода в RuSIEM работал в Group IB, где в качестве директора по продажам вел направление финансовых институтов.

В качестве коммерческого директора компании RuSIEM Яков будет решать задачи по выстраиванию новых и развитию уже существующих каналов продаж. Он займется развитием партнерского канала, как классического, так и технологического, не только на внутреннем рынке России, но и в странах СНГ (Белоруссия, Казахстан, Узбекистан, Армения, Грузия, Таджикистан), запуском новой партнерской программы RuSIEM и дальнейшим усилением и развитием команды через привлечение новых сотрудников.

Максим Степченков, совладелец компании RuSIEM говорит:

«Я давно находился в процессе поиска коммерческого директора, который помог бы мне выстроить в первую очередь партнерский канал. Продукт уже достаточно зрелый, и мы делаем прорыв не только на российском рынке, но и за пределами СНГ, так, например, активно вышли на рынки Юго-Восточной Азии и Европы. После прихода Якова я хочу сфокусироваться на визионерстве и развитии новых рынков и новых продуктов. Так, совместно со Сколково, мы планируем запустить программу по поддержке стартапов и встраиванию их в наши продукты. А вместе с новым техническим директором уверен, что сможем вывести на международный рынок несколько новых и интересных решений».

«В первую очередь я хочу поблагодарить за свой опыт и знания компании, в которых мне посчастливилось работать до прихода в RuSIEM, — сказал Яков Ставринов. — Основной вывод, который был мной сделан из моего опыта: нанимая сильных людей, не надо говорить им что делать, максимум что должна дать им компания — это направление и поддержку. Основа и фундамент успешной компаний — это в первую очередь люди, которые знают, что они делают историю, историю свою и историю компании. Именно на этом принципе сформирована новая команда. Понимая, что зрелость информационной безопасности в России начинает выходить на достойный уровень, я знаю, что нельзя построить защиту на одном решении. Как правило, это комплекс решений, сведения из которых используются для мониторинга и выявления инцидентов в SIEM-системе. Компания RuSIEM будет фокусироваться на технологическом партнёрстве с игроками рынка ИБ, и это одна из основных задач в ближайшее время».

На прошлой неделе мы писали, что Антон Фишман, занимавший должность руководителя департамента системных решений компании Group-IB, присоединился к команде RuSIEM.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru