Николай Агринский назначен гендиректором Infosecurity (ГК Softline)

Николай Агринский назначен гендиректором Infosecurity (ГК Softline)

Николай Агринский назначен гендиректором Infosecurity (ГК Softline)

Компания Infosecurity (ГК Softline), специализированный сервис-провайдер, оказывающий услуги в сфере информационной безопасности, системной интеграции и консалтинга, сообщает о назначении на должность генерального директора Николая Агринского.

Николай Агринский в сфере информационной безопасности более 18 лет, прошел путь от технического эксперта до основателя и акционера двух компаний: Технического Центра (ТЦ) «Инженер», специализирующегося в сфере управленческого консалтинга и сертификации в области информационной безопасности, и компании-разработчика автоматизированной системы тестирования и обучения сотрудников в области ИБ Фишман (Phishman). За время карьерного пути также возглавлял отдел консалтинга Softline и зарекомендовал себя как высококлассный руководитель.

В связи с изменениями в 2022 Infosecurity берет курс на усиление собственной экспертизы и развитие в сфере комплексных высокотехнологичных проектов, что позволит вывести сервисы компании на новый уровень. Имея многолетний опыт работы в сфере информационной безопасности, консалтинга, управления реализацией крупных проектов, а также опыт вывода собственного бизнеса в лидеры рынка, Николай Агринский нацелен укреплять присутствие компании Infosecurity на российском рынке сервис-провайдинга. В свою очередь Группа компаний Softline, с учетом расширения бизнеса в международном сегменте и высокой оценки потенциала и экспертизы команды Infosecurity, планирует в дальнейшем инвестировать в развитие направления кибербезопасности.

Николай Агринский, генеральный директор Infosecurity, комментирует:

«Сегодня, когда качество продуктов и услуг падает, а цены на эти же позиции растут, данная ситуация является проблемой для всех потребителей – компания Infosecurity ставит цель выйти в лидеры рынка ИБ по уровню качества и комплексности предоставляемых услуг, сохраняя при этом адекватные цены. Наш коллектив нацелен на выполнение сложных проектов, предоставление востребованных сервисов и постоянное развитие экспертизы. Мы уверены, что за качеством и «реальной» пользой для бизнеса – будущее рынка ИБ, в которое мы готовы активно вкладываться».

Биографическая справка

Николай Агринский начал карьеру в сфере информационной безопасности с работы системным аналитиком и программистом. С 2008 по 2014 годы прошел путь от технического эксперта до руководителя отдела консалтинга в Softline, в течение которого сформировал и вывел на рынок услуги по консалтингу в области ИБ. В 2014 году основал и стал акционером компании ТЦ «Инженер», а в 2015 — компании-разработчика автоматизированной системы тестирования и обучения сотрудников в области ИБ — Фишман (Phishman).

Николай является преподавателем кафедры «Радиосистем и комплексов управления, передачи информации и информационной безопасности» Московского авиационного института (МАИ), ведущим аудитором и преподавателем ряда международных органов по сертификации в части технических стандартов – ISO 27001, ISO 20000, ISO 22301 и т.п. Обладает статусами CISM, CISA.

HTML-экспорт Telegram позволял красть переписку, патч уже доступен

Исследователи из ExPatch обнаружили уязвимость в десктопной версии Telegram, позволявшую незаметно встраивать JavaScript в экспортированную историю переписки. В самом мессенджере вредоносное сообщение выглядело обычно, но после открытия HTML-файла в браузере скрипт мог скопировать сообщения на сервер злоумышленника или подменить содержимое страницы.

Проблема скрывалась в кнопках, которые боты размещают под сообщениями. Telegram экранировал потенциально опасные символы в тексте переписки, именах отправителей и других полях, но забывал делать это с подписями кнопок.

Бот мог спрятать там скрипт, замаскировав кнопку невидимыми символами. Ему необязательно было находиться в атакуемой группе. Сообщение с веб-кнопкой сохранялось при пересылке, поэтому участник мог самостоятельно занести скрипт в чат. Там он спокойно ждал экспорта хоть несколько месяцев.

После открытия заражённого файла код запускался без дополнительных кликов и получал доступ к сообщениям, именам отправителей, датам и другим данным внутри конкретной HTML-страницы.

Telegram делит крупные экспорты на файлы по тысяче сообщений, поэтому весь аккаунт одним махом не раскрывался. Зато скрипт мог переписать отображаемую историю или показать фальшивую форму проверки Telegram. На сервере переписка при этом не менялась.

Для атаки требовалось совпадение трёх условий: экспорт создали в уязвимой версии Telegram Desktop, вредоносное сообщение попало в файл, а пользователь открыл его в браузере с активным JavaScript. Случаи реальной эксплуатации не зафиксированы.

Уязвимость присутствовала в версиях с 4.15.1 по 6.9.3. Исправление вошло в бету 6.9.4 и стабильную версию 7.0.1, выпущенную 14 июля. Однако обновление не лечит уже сохранённые HTML-файлы.

Исследователи советуют повторно экспортировать старые чаты после обновления либо открывать прежние копии с отключённым JavaScript.

RSS: Новости на портале Anti-Malware.ru