Аладдин Р.Д. присвоила компании Компьюлинк статус Золотого партнера

Аладдин Р.Д. присвоила компании Компьюлинк статус Золотого партнера

ГК «Компьюлинк» обладает богатым опытом реализации проектов по созданию высокозащищенных информационных систем. Статус золотого партнера был получен за качественное выполнение масштабных проектов для государственного и корпоративного сектора с использованием решений «Аладдин Р.Д.». Это в очередной раз демонстрирует способность компании проектировать и создавать надежные и безопасные IT-инфраструктуры. Кроме того, статус подтверждает наличие у компании достаточного количества сертифицированных специалистов.

Данная квалификация расширяет возможности «Компьюлинк» в области защиты информации и криптографических средств и позволяет на еще более выгодных условиях предоставлять заказчикам широкую линейку качественных, совместимых между собой и дополняющих друг друга продуктов, решений и технологий, а также обеспечивать квалифицированную техническую поддержку. Среди предлагаемых решений: средства строгой аутентификации, защиты конфиденциальной информации и персональных данных, шифрования данных и идентификации пользователей, а также средства фильтрации Интернет- и почтового трафиков от вредоносного контента с использованием самых современных криптографических технологий (PKI, eToken, удостоверяющие центры и др.).

«Как золотой партнер мы планируем в полной мере использовать полученные преимущества при работе с клиентами с целью совершенствования предлагаемых услуг и сервисов и обеспечения еще более высокого уровня корпоративной безопасности в рамках осуществляемых нами проектов», - отметил Президент ООО «Компьюлинк Интеграция» Андрей Рябцев.

«Высокий статус золотого партнера говорит о «Компьюлинк» как о надежном партнере, способном квалифицированно консультировать и внедрять решения «Аладдин Р.Д.». Мы знаем ГК «Компьюлинк» как одного из лидеров IT-рынка и уверены, что наше сотрудничество будет плодотворным и взаимовыгодным», - сообщает Оксана Полякова, руководитель коммерческого департамента компании «Аладдин Р.Д.».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские компании атакует неуловимая кибергруппировка

С мая 2023 года финансовые подразделения российских компаний атакует ранее неизвестная группировка DarkGaboon. Её особенностью является использование вредоносной программы Revenge RAT и поддельных документов, имитирующих легитимные материалы финансовой тематики.

Активность DarkGaboon впервые привлекла внимание департамента киберразведки Positive Technologies (PT Expert Security Center) в октябре 2024 года, когда была обнаружена волна атак с использованием Revenge RAT, нацеленная на российские финансовые структуры.

Хотя первые версии этой программы появились ещё в 2018 году, исследователи выявили, что элементы инфраструктуры злоумышленников носят названия, связанные с африканской тематикой. Это позволило связать их с новой финансово мотивированной APT-группировкой, названной DarkGaboon в честь габонской гадюки, обитающей вблизи горы Килиманджаро.

В октябре 2024 года группировка атаковала один из российских банков. В филиал банка было отправлено письмо с темой «Сверка взаиморасчётов». Оно содержало грамотно составленный текст на русском языке, касающийся бухгалтерии, и архив-приманку «Акт сверка.z». В архиве находились таблица Excel, пояснительная записка и вредоносный файл, замаскированный под PDF-документ.

 

Рассылки осуществлялись с ранее скомпрометированного аккаунта Gmail. Управляющий сервер находился за пределами России и использовал адрес 31.13.224[.]86 с панелью управления Revenge RAT. Домены, связанные с инфраструктурой, формировали кластер под названием "kilimanjaro", при этом сами серверы располагались в Европе.

Вредоносная программа защищена криптером с использованием алгоритма AES и обфускацией .NET Reactor. Все образцы Revenge RAT подписаны поддельными сертификатами X.509. Для обхода эвристического анализа зловред активирует пятиминутный таймер, после чего начинается извлечение и расшифровка полезной нагрузки.

Программа закрепляется в системе через каталог автозапуска или директорию C:\Users<user>\AppData\Roaming, внося изменения в реестр Windows. После закрепления Revenge RAT собирает информацию о системе и отправляет её на управляющий сервер.

DarkGaboon регулярно обновляет свои вредоносные программы и документы-приманки, используя четыре основных шаблона с небольшими изменениями. Эта стратегия позволила долгое время оставаться незамеченными. С марта 2024 года частота обновлений увеличилась, что может указывать на рост активности группировки.

Основные жертвы DarkGaboon — российские компании. Среди пострадавших оказались банки, предприятия розничной торговли, сферы услуг, спорта и туризма.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru