Deutsche Bank расстается с российскими ИТ-центрами

Deutsche Bank расстается с российскими ИТ-центрами

Deutsche Bank расстается с российскими ИТ-центрами

Deutsche Bank закрывает технологические центры в России. Московский офис в Берлин вывозили “в режиме повышенного внимания к кибербезопасности”. Опасаясь шпионов, проверяли биографии сотрудников и весь код, написанный ими в России.

Deutsche Bank принял решение закрыть свои центры в Москве и Петербурге, пишет Forbes. Официального заявления пока нет, но внутри компании это считают уже свершившимся фактом.

Сообщается, что немецкий банк уже предложил индивидуальные выходные пособия 500 ИТ-специалистам, оставшимся в России. До февраля 2022 года в Москве и Петербурге работало 1,5 тыс. человек. Они отвечали за разработку и поддержку программного обеспечения. Deutsche Bank опирался на российский опыт в области ИТ больше 20 лет.

В июне прошлого года банк объявил о создании нового технологического центра в Берлине и перевел туда 700 сотрудников российского офиса.

Их релокацией с марта занималась специальная команда банка вместе с сотрудниками из отдела кадров и юристами.

В Deutsche Bank опасались, что российские спецслужбы могут воспользоваться релокацией и внедрить шпионов в берлинский офис. Команда “работала в режиме повышенного внимания к кибербезопасности”, проверяя биографии своих ИТ-специалистов и весь код, написанный ими в России.

Всего с учетом членов семей в Германию переехало 2 тыс. человек.

Оставшийся персонал занимался “передачей знаний” коллегам за пределами России. Этот процесс близится к завершению, банк намерен уволить оставшихся в России сотрудников в течение полугода.

Добавим, зарубежные компании последнее время расстаются не только с российским бизнесом, но и оставшимся в стране оборудованием. Так, компания Cisco Systems физически уничтожила запчасти, технику и автомобили на сумму 1,9 млрд руб.

NightmareEclipse заявил о получении прав SYSTEM через песочницу Avast

Исследователь под псевдонимом NightmareEclipse расширил серию публичных эксплойтов ещё на два продукта: Avast Antivirus и компоненты NVIDIA. Однако ни одна из предполагаемых уязвимостей пока не получила CVE, не была независимо подтверждена и не упоминается в бюллетенях производителей.

Самой серьёзной разработкой автор называет PrettyPrague. По его утверждению, ошибка в песочнице Avast позволяет обычному локальному пользователю получить права SYSTEM и скопировать базу SAM, где Windows хранит хеши паролей.

Код тестировался на обновлённой Windows 11 25H2 с актуальной версией Avast. Возможное влияние на родственные продукты AVG и Norton пока остаётся лишь предположением.

 

Ранее NightmareEclipse выложил эксплойт HardBreacher, который якобы нацелен на Kaspersky Endpoint Security 14.0.0.504. Он перехватывает управление интерфейсным процессом защитного софта и пытается записать DLL в системную папку System32. Сам автор признаёт, что PoC нестабилен и нередко срабатывает только после нескольких запусков.

Третий инструмент, GreenSection, работает с общей памятью компонентов NVIDIA. Локальные пользователи могут изменять находящиеся там структуры, которые затем обрабатываются без достаточной проверки. Опубликованный код вызывает выход за границы памяти и падение Vulkan- или OpenGL-приложений, но перехватывать управление процессами пока не умеет.

NightmareEclipse считает, что механизм потенциально можно развить до вмешательства в чужие процессы или компрометации диспетчера окон dwm.exe. Рабочей цепочки для такого сценария исследователь не показал.

RSS: Новости на портале Anti-Malware.ru