Group-IB открыла европейскую штаб-квартиру в Амстердаме

Group-IB открыла европейскую штаб-квартиру в Амстердаме

Group-IB открыла европейскую штаб-квартиру в Амстердаме

Group-IB сообщила об открытии европейкой штаб-квартиры в Амстердаме, что стало результатом долгой работы в Европе по части реагирования на инциденты информационной безопасности, расследования киберинцидентов и проактивного поиска угроз.

Амстердам был выбран неслучайно, ведь в Нидерландах располагаются головной офис Европола, кластер безопасности The Hague Security Delta, Агентство по кибербезопасности НАТО и Европейский информационный центр кибербезопасности. Адрес новой штаб-квартиры Group-IB — Prinsengracht 919 (1017 KD Amsterdam).

С открытием форпоста компания планирует вывести продуктовую линейку на новые рынки, а также улучшить региональную поддержку клиентов, поскольку среди последних есть уже крупнейшие банки Нидерландов. Помимо этого, Group-IB будет расширять инфраструктуру для глобального поиска угроз.

Одной из важнейших перспектив работы европейской команды станет сотрудничество с местными правоохранительными органами для противодействия киберпреступлениям в Евросоюзе. Известно, что сегодня Евросоюз атакуют как минимум 16 киберпреступных группировок, в числе которых операторы шифровальщиков и различные онлайн-мошенники. В Нидерландах, например, встречаются жертвы популярных вредоносов: Dridex, Qbot и Trickbot.

Group-IB также обещает привлекать местные таланты — в частности, экспертов по Threat Intelligence.

«Банки в Нидерландах и европейские финансовые организации одними из первых стали клиентами нашей системы Group-IB Threat Intelligence, что говорит о высоком уровне зрелости рынка, — комментирует генеральный директор и основатель Group-IB Илья Сачков. — Наша команда уже сегодня работает в большинстве стран Европы, защищая клиентов во Франции, Германии, Италии, Испании, Великобритании. Мы последовательно реализуем стратегию закрепления нашего присутствия на европейском рынке, имея все необходимые компетенции, чтобы масштабировать интеграцию наших продуктов и продолжать помогать европейским компаниям в борьбе с киберпреступностью. К слову, еще до официального сообщения об открытии офиса в Амстердаме мы получили несколько предложений о сотрудничестве от потенциальных европейских партнеров. Благодарим за теплый прием!».

Детские смарт-часы оказались карманным шпионом для хакеров

GPS-часы должны помогать родителям следить за ребёнком. Но исследователи Вангелис Стикас и Фелипе Солферини показали, что некоторые модели охотно следят и за самим владельцем — причём в интересах любого, кто доберётся до дырявой платформы.

Во время эксперимента специалисты взломали детские смарт-часы стоимостью менее 30 долларов, которые носил журналист WIRED.

Исследователи отслеживали его маршрут, незаметно делали снимки встроенной камерой и включали микрофон. Устройство при этом не подавало никаких признаков слежки. Очень заботливый гаджет — только непонятно, о ком именно он заботится.

 

Проблема оказалась куда шире одной розовой безделушки. Исследователи изучили более 70 GPS-часов и автомобильных трекеров. Свыше 60 брендов использовали инфраструктуру двух китайских платформ — SETracker и NewGPS2012. Вместе с SinoTrack на три цепочки поставок приходятся десятки миллионов устройств.

 

 

В некоторых случаях защита была настолько условной, что отсутствие нормальной аутентификации позволяло отправлять команды практически любому гаджету. Злоумышленник мог отслеживать или подменять геолокацию, перехватывать сообщения, менять экстренные контакты, включать микрофон, камеру и видеозапись.

 

У SinoTrack исследователи также обнаружили демонстрационную учётную запись с доступом к миллионам устройств и SQL-инъекцию, открывавшую сведения о местоположении, паролях и автомобилях. В NewGPS2012 похожие уязвимости позволяли выполнять код на серверах. Специалисты заметили и признаки того, что инфраструктуру могли взломать раньше них.

Представитель SETracker заявил, что проблемы устранены. Незадолго до выступления исследователей на Black Hat прежние методы атаки действительно перестали работать, однако полноту исправлений подтвердить не удалось. В SinoTrack и NewGPS2012 уязвимости, по их данным, всё ещё сохраняются.

RSS: Новости на портале Anti-Malware.ru