Скиаво из силиконовой долины назначен генеральным директором Devicelock

Скиаво из силиконовой долины назначен генеральным директором Devicelock

Компания Смарт Лайн Инк, анонсировала назначение Винсента Скиаво (Vincent M. Schiavo) на должность генерального директора DeviceLock, Inc., головной компании холдинга. В этой ответственной роли г-н Скиаво, базирующийся в офисе DeviceLock в Сан Рамоне (США), сфокусируется на глобальной экспансии DLP-решений компании – прежде всего, на американский рынок, а также эффективной реализации стратегии ее международного развития.

Ветеран американской отрасли программных средств информационной безопасности с 30-летним опытом работы и уникальными связями в среде производителей и потребителей средств защиты информации, а также венчурных инвесторов, до DeviceLock г-н Скиаво работал в должности исполнительного вице-президента по продажам (Executive VP of Worldwide Sales) американской компании LogLogic, одного из лидеров рынка систем управления информацией о безопасности и событиях (SIEM).

Ранее г-н Скиаво более шести лет был старшим вице-президентом по международным продажам и маркетингу (Senior VP of Worldwide Sales and Marketing) известного американского производителя средств защиты информации Secure Computing, приобретенного в 2008 году McAfee. Во время своей многолетней работы в Secure Computing г-н Скиаво создал глобальное подразделение продаж, которое увеличило ежегодные объемы продаж компании с 36 до 300 млн.долларов.

«Винсент привносит в руководство компанией столь необходимую для ее прогрессивного развития широту бизнес-перспектив в сочетании с глубокой технологической экспертизой, – отметил Ашот Оганесян, основатель и технический директор Смарт Лайн. – Мы убеждены, что использование уникального опыта г-на Скиаво позволит нашей компании принципиально расширить диапазон и результативность международной деятельности DeviceLock».

«Широкое использование в корпоративных ИС принадлежащих сотрудникам персональных мобильных устройств – таких, как смартфоны, цифровые камеры, планшетные компьютеры iPad – а также съемных USB-носителей на порядки увеличило риски утечки и кражи ценных данных с рабочих компьютеров предприятий и организаций, – отметил Винсент Скиаво, генеральный директор DeviceLock. – Комплекс DeviceLock позиционируются как наиболее эффективное DLP-решение защиты корпоративных компьютеров от утечек данных а также интегральный компонент полнофункциональных систем обеспечения ИБ в организациях любых размеров и отраслей. Основным фактором прогрессивного развития нашей компании будет ее приверженность технологическому лидерству в этом ключевом сегменте индустрии информационной безопасности».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Gorilla: новый Android-вредонос учится воровать и подслушивать

Похоже, у Android-пользователей появился новый «зверь» под капотом — свежевылезший вредонос Gorilla. Пока он как будто только учится пакостить — никакой маскировки, всё на виду. Но даже в таком «юном» состоянии успел напугать специалистов своей функциональностью.

Gorilla, который уже успел привлечь внимание специалистов из Prodaft, написан на Kotlin и первым делом лезет в СМС — просит стать приложением по умолчанию.

Зачем? Чтобы читать, перехватывать и даже отправлять сообщения от вашего имени. А потом ещё и сортирует их по меткам: «Banks», «Yandex» — не к лучшему, правда?

Но не только СМС едины. Малварь запрашивает доступ к номеру телефона, данным сим-карты, списку приложений, модели устройства и даже тому, включён ли экран. Всё это аккуратно улетает операторам по WebSocket’у каждые 10 секунд. Такая вот «связь с центром».

Кстати, на панели управления у злоумышленников каждому заражённому устройству присваивается одна из трёх меток:

  • State Authority — видимо, это «особо интересные» цели,
  • Important — «второй сорт, но пригодны»,
  • Trash — всё остальное.

И это уже тревожный звоночек: возможно, Gorilla готовят не только для краж денег, но и для более серьёзного дела — вроде слежки за госслужащими или активистами.

 

Чтобы не вылетать из памяти, Gorilla запускает себя в фоновом режиме с помощью FOREGROUND_SERVICE и даже просит пользователя отключить для себя оптимизацию батареи. Особенно настойчиво — на устройствах Huawei и Honor, где он ещё и замедляет «сердцебиение» (частоту связи с сервером), чтобы не попасть под зачистку системой.

А ещё внутри кода обнаружили «запасные» функции:

  • WebViewActivity — по сути, это задел для будущих фишинговых атак через фальшивые страницы банков.
  • USSDReceiver — класс, который может активироваться, если набрать специальный код вроде *#0000#. Возможно, это будет использоваться как скрытая команда для активации малвари.

И хотя сейчас Gorilla только разминается, эксперты уверены: потенциал у него большой и явно не в добрую сторону. Перехваты СМС, слежка, хитрые трюки для выживания — в будущем он может стать серьёзным игроком на поле Android-угроз.

Так что включаем паранойю на минималках: дважды проверяем, что ставим, не раздаём права направо и налево и, как всегда — держим защитный софт в боевой готовности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru