ITD Group сменила состав управляющих партнеров

ITD Group сменила состав управляющих партнеров

ITD Group сменила состав управляющих партнеров

ITD Group, известная на рынке направлением VAD-дистрибьюции продуктов в области ИБ, ИТ и Dev[Sec]Ops, сменила состав управляющих партнеров. Команда менеджеров, развивавшая дистрибьюторский бизнес в России и СНГ, выкупила доли израильских учредителей.

Смена «командного состава» стала логическим продолжением трансформации продуктового портфеля ITD Group. В первую очередь, в рамках направления дистрибьюции: до недавнего времени 80% решений имели израильское происхождение, однако с изменением политико-экономической ситуации бизнес был переориентирован на продвижение разработок российских вендоров.

С учетом снижения интереса ITD Group к рынку информационной безопасности Израиля, было принято решение о полной локализации активов. Команда российских менеджеров, развивавших бизнес ООО «АйТиДи», теперь разделит ответственность за деятельность всей группы, в которую входят три юридических лица.

Напомним, что ITD Group была основана в 2007 году и прошла долгий путь от дистрибьютора одного единственного продукта до бренда, объединившего экспертов в 3 направлениях: разработке решений в области защиты информации, разработке решений в области противодействия мошенничеству (ANTIFRAUD), а также VAD-дистрибуции уникальных продуктов в области ИБ, ИТ и Dev[Sec]Ops.

Последнее – историческое направление, пережившее глобальную метаморфозу. Вот уже много лет ITD Group – это не просто логистика. Компания создает добавленную ценность, основываясь на глубокой экспертизе сотрудников, готовых осуществлять продвижение, тестирование, внедрение, настройку и поддержку дистрибьютируемых продуктов.

Направление разработки решений в области защиты информации – самое молодое направление в группе. Оно возникло как ответ на запрос рынком качественных российских ИБ-продуктов. На данный момент несколько продуктов находятся в ожидании внесения в Реестр российского ПО.

Центр компетенций по разработке решений в области противодействия мошенничеству (ANTIFRAUD) с 2010 года реализовал более 35 проектов, что позволяет компании с гордостью заявлять, что более 50 миллионов клиентов её заказчиков защищены инструментами и технологиями, которые были разработаны ITD Group.

ITD Group планирует развивать бизнес в текущих направлениях и увеличивать долю присутствия на рынке, пополняя портфель собственными разработками и разработками новых отечественных вендоров.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

В Avast нашли критическую уязвимость: эксплойт даёт права SYSTEM

Исследователи из SAFA сообщили о серьёзной уязвимости в антивирусе Avast: драйвер aswSnx.sys содержит сразу четыре бага, объединённых под номером CVE-2025-13032. Брешь затрагивает версии программы до 25.3 на Windows. Проблема позволяет локальному злоумышленнику получить права SYSTEM, что делает историю особенно неприятной.

Необычный нюанс: чтобы добраться до уязвимого кода, атакующему нужно не вырваться из песочницы, как обычно, а наоборот — попасть в неё.

Внутренний механизм Avast допускает работу с рядом IOCTL-команд только для «особенных» процессов, и именно это ограничение исследователи смогли обойти, зарегистрировав собственный исполняемый файл в качестве одного из компонентов песочницы.

SAFA выбрали Avast для анализа из-за его популярности и богатого набора пользовательских интерфейсов в защитных драйверах. Особое внимание они уделили компонентам, обрабатывающим данные из пользовательского режима. Драйвер aswSnx оказался подходящей целью: множество IOCTL-обработчиков с очень мягкими ACL и знакомые паттерны работы со строками и структурами.

Ручной аудит вскрыл ключевую проблему: двойное считывание пользовательских структур UNICODE_STRING. Значение длины строки сначала использовалось для выделения памяти, а затем считывалось повторно — что позволяло изменить его между двумя операциями и добиться контролируемого переполнения буфера. Аналогичные ошибки затрагивали и другие поля, включая pString и pData, причём часть указателей никак не проверялась, что приводило к отказу в обслуживании.

По ходу анализа всплыли и дополнительные уязвимости: повторяющиеся двойные проходы по строкам для определения размера, неверное использование snprintf при завершении процесса, а также отдельный вариант проблемы с pData, где длина и копирование снова расходились.

В версии 25.3 Avast закрыла найденные дыры: драйвер теперь корректно копирует пользовательские структуры в память ядра, повторно использует исходные длины, проверяет размеры буферов и валидирует указатели. Уязвимость получила 9,9 балла из 10 по CVSS, что неудивительно: для эксплуатации нужны минимальные права, а результатом может стать полный контроль над системой.

Эксплойт SAFA успешно заработал на Windows 11, так что компаниям стоит обновиться как можно скорее, ограничивать локальные права и следить за подозрительными попытками повышения привилегий. История снова напоминает: даже защитные продукты могут содержать опасные ошибки в коде ядра.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru