Раздел ИТ-имущества: Softline разводит бизнес на российский и зарубежный

Раздел ИТ-имущества: Softline разводит бизнес на российский и зарубежный

Раздел ИТ-имущества: Softline разводит бизнес на российский и зарубежный

Поставщик IT-решений Softline заявил, что разделяет свой бизнес на российский и международный. Причина в различиях “операционных приоритетов и рыночных стратегий”. Решение должны одобрить акционеры.

На рынке будут представлены две структуры: Softline Global и “Softline Россия”, рассказали в пресс-службе компании. Там не исключают, что потом названия могут изменить. Международная компания сохранит листинг на London Stock Exchange, а будущий совет директоров и правление Softline Россия решат, как повысить ликвидность акций, принадлежащих российским акционерам.

Отечественные подразделения приносят Softline половину выручки и являются основным источником прибыли. Но сейчас рынки стали слишком сильно различаться.

“Совет директоров Softline считает, что обе новые компании будут конкурентоспособны, хорошо структурированы и управляемы, что сделает из них лидеров рынка цифровой трансформации, информационной безопасности и услуг на соответствующих рынках присутствия”, — сообщает Softline.

Разделение позволит бизнесам продолжать оказывать услуги по цифровой трансформации и информационной безопасности, а также прочих услуг существующим и новым клиентам во всех географических регионах, где в настоящее время работает Softline, считают в компании.

Softline уже занимается разделением и наняла сторонних консультантов, включая Allen & Overy. После реструктуризации новые компании ждут следующие изменения:

Сергей Черноволенко будет назначен главным исполнительным директором Softline Global и продолжит работу в совете директоров. Президентом Softline Global станет нынешний главный исполнительный директор Softline International Эрве Тесслер.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru