Олег Бакшинский стал операционным директором Angara Security

Олег Бакшинский стал операционным директором Angara Security

Олег Бакшинский стал операционным директором Angara Security

Олег Бакшинский назначен на должность операционного директора Angara Security и возглавит управление ключевыми блоками компании: HR, IT, проектным офисом, финансовым департаментом, административным отделом и направлением маркетинга.

Операционный директор будет отвечать за обновление и последующую реализацию стратегии роста компании опережающими темпами, повышение эффективности взаимодействия подразделений и усиление конкурентных преимуществ Angara Security по направлениям услуг и сервисов в сфере информационной безопасности.

Отраслевой опыт Олега Бакшинского более 20 лет связан со сферой IT и информационной безопасности. На старте карьеры Олег работал инженером в НИИ «Восход», далее продолжил карьеру в должности генерального директора в специализированных дистрибьюторах ИБ-продуктов: сначала в компании Headtechnology RU, затем в компании Safe Line (часть ГК «Информзащита»). В 2014 году стал руководителем направления Security Intelligence и ведущим советником по вопросам информационной безопасности российского подразделения IBM.

В августе 2022 года Олег Бакшинский возглавил компанию Cloud Networks, которая за полтора года выросла вдвое по финансовым показателям и количеству сотрудников. Под руководством г-на Бакшинского была сформирована стратегия развития интегратора, а также реализован ряд стратегических инициатив.

К команде Олега Бакшинского в роли директора по персоналу Angara Security также присоединилась Инга Оськина. Г-жа Оськина будет отвечать за разработку и реализацию кадровой стратегии, формирование кадровой политики, развитие HR-бренда компании, формирование управленческого кадрового резерва, программы сотрудничества с ВУЗами по подготовке ИБ-специалистов и другие блоки по работе с персоналом.

Инга Оськина − эксперт с более чем 15-летним опытом управления HR-подразделениями в международных и российских компаниях: СК Цюрих, «Энвижн Груп», ГК «Текстайм», Cloud Networks и др.

«На растущем рынке важно использовать максимум возможностей. Мы последовательно усиливаем команду топ-менеджеров Angara Security и планируем расширять территорию присутствия за пределами России, чтобы отраслевая экспертиза и опыт компании стали доступны большему количеству клиентов и обеспечили долгосрочный рост и эффективность бизнеса», — комментирует Сергей Шерстобитов, генеральный директор Angara Security.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ShadowLeak: эксперты нашли способ красть данные через серверы ChatGPT

Специалисты компании Radware рассказали о необычной атаке на ChatGPT, которую они назвали ShadowLeak. В отличие от привычных схем с обманом пользователей, здесь ничего делать не нужно: злоумышленнику достаточно отправить жертве «правильное» письмо.

Атака была нацелена на функцию Deep Research — она предназначена для многошаговых исследований и может сама обрабатывать письма или документы.

Вредоносное письмо выглядит безобидно, но внутри спрятаны инструкции. Когда ChatGPT начинает, например, пересказывать письма из почтового ящика, агент «включает» скрытые команды и пересылает данные на сайт злоумышленника.

Главное отличие от похожих атак — всё происходит на стороне серверов OpenAI, а не на устройстве пользователя. То есть утечка идёт напрямую из облака, а в клиенте никаких следов не остаётся.

Radware показала, что таким способом можно вытягивать данные не только из Gmail, но и из Google Drive, Outlook, Dropbox, Microsoft Teams, GitHub и других сервисов, которые могут быть связаны с ChatGPT.

 

Авторы атаки позаботились о деталях: «убеждали» бота, что у него есть все права, внушали срочность, предлагали несколько попыток и даже объясняли, что «данные и так публичные».

Radware сообщила об уязвимости 18 июня, и в начале августа OpenAI её закрыла. Сейчас ShadowLeak уже не работает. Но исследователи считают, что подобных «дыр» ещё много, и советуют компаниям внимательно следить за действиями ИИ-агентов и сверять их с реальными задачами пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru