Олег Бакшинский стал операционным директором Angara Security

Олег Бакшинский стал операционным директором Angara Security

Олег Бакшинский стал операционным директором Angara Security

Олег Бакшинский назначен на должность операционного директора Angara Security и возглавит управление ключевыми блоками компании: HR, IT, проектным офисом, финансовым департаментом, административным отделом и направлением маркетинга.

Операционный директор будет отвечать за обновление и последующую реализацию стратегии роста компании опережающими темпами, повышение эффективности взаимодействия подразделений и усиление конкурентных преимуществ Angara Security по направлениям услуг и сервисов в сфере информационной безопасности.

Отраслевой опыт Олега Бакшинского более 20 лет связан со сферой IT и информационной безопасности. На старте карьеры Олег работал инженером в НИИ «Восход», далее продолжил карьеру в должности генерального директора в специализированных дистрибьюторах ИБ-продуктов: сначала в компании Headtechnology RU, затем в компании Safe Line (часть ГК «Информзащита»). В 2014 году стал руководителем направления Security Intelligence и ведущим советником по вопросам информационной безопасности российского подразделения IBM.

В августе 2022 года Олег Бакшинский возглавил компанию Cloud Networks, которая за полтора года выросла вдвое по финансовым показателям и количеству сотрудников. Под руководством г-на Бакшинского была сформирована стратегия развития интегратора, а также реализован ряд стратегических инициатив.

К команде Олега Бакшинского в роли директора по персоналу Angara Security также присоединилась Инга Оськина. Г-жа Оськина будет отвечать за разработку и реализацию кадровой стратегии, формирование кадровой политики, развитие HR-бренда компании, формирование управленческого кадрового резерва, программы сотрудничества с ВУЗами по подготовке ИБ-специалистов и другие блоки по работе с персоналом.

Инга Оськина − эксперт с более чем 15-летним опытом управления HR-подразделениями в международных и российских компаниях: СК Цюрих, «Энвижн Груп», ГК «Текстайм», Cloud Networks и др.

«На растущем рынке важно использовать максимум возможностей. Мы последовательно усиливаем команду топ-менеджеров Angara Security и планируем расширять территорию присутствия за пределами России, чтобы отраслевая экспертиза и опыт компании стали доступны большему количеству клиентов и обеспечили долгосрочный рост и эффективность бизнеса», — комментирует Сергей Шерстобитов, генеральный директор Angara Security.

Фейковое обновление банка с GitHub оказалось Android-трояном NFCShare

Киберпреступники нашли новый способ воровать данные банковских карт владельцев Android-смартфонов, и для этого им даже не нужно устанавливать вредонос из сомнительного магазина приложений. Новые версии трояна NFCShare распространяются под видом обновлений банковских приложений на GitHub.

О вредоносной кампании сообщили исследователи компании D3Lab. По их данным, злоумышленники создают фишинговые сайты, маскирующиеся под страницы банков.

После ввода логина и пароля жертве предлагают обновить банковское приложение, скачав APK-файл из репозитория на GitHub. После установки троян показывает пользователю фальшивую страницу проверки безопасности и просит приложить банковскую карту к смартфону.

 

Используя NFC-модуль устройства, NFCShare считывает данные карты: номер, тип, срок действия и даже ПИН-код, который жертва вводит якобы для подтверждения операции.

Полученная информация отправляется на сервер злоумышленников через WebSocket-соединение. В дальнейшем её можно использовать в схемах, когда преступники проводят платежи удалённо, фактически используя чужую карту на расстоянии.

По данным исследователей, нынешняя кампания стартовала в середине мая. Среди подделываемых приложений фигурируют CaixaBank, Nexi, Banca Sella, Fideuram и другие финансовые организации. Ранее вредонос атаковал только клиентов Deutsche Bank в Германии, однако теперь география заметно расширилась.

Разработчики трояна продолжают совершенствовать свои инструменты. В новых версиях NFCShare появилась дополнительная защита от анализа. APK-файлы специально упаковываются с повреждённой структурой каталогов, что может вызывать ошибки у некоторых автоматических средств исследования зловредов.

Впрочем, исследователи отмечают, что такая уловка не делает вредонос неуязвимым для анализа, а лишь усложняет работу отдельных инструментов.

Эксперты рекомендуют устанавливать банковские приложения только из официального магазина Google Play, не скачивать APK-файлы по ссылкам из СМС и писем, а также крайне осторожно относиться к любым просьбам приложить банковскую карту к смартфону для проверки или подтверждения безопасности.

RSS: Новости на портале Anti-Malware.ru