Оборот группы InfoWatch в 2012 г вырос в 2 раза, до 365 млн рублей

Оборот группы InfoWatch в 2012 г вырос в 2 раза, до 365 млн рублей

Группа компаний InfoWatch в 2012 году увеличила оборот на 98% по сравнению с аналогичным показателем годом ранее до 365 миллионов рублей — сообщили в холдинге. Вклад компании InfoWatch составил 302 миллиона рублей или 82% от общего оборота группы компаний. Также входящая в холдинг компания EgoSecure, продукт которой предназначен для защиты рабочих станций в корпоративной сети, показала оборот в 63 миллиона рублей.

Оборот группы компаний распределился следующим образом: от государственных учреждений получено 30%, от нефтегазового сектора — 27%, от финансовых и страховых организаций — 24%. Заказчики, работающие в промышленности, принесли 8% оборота, в телекоммуникационной сфере — 6%, в торговле и энергетике — 3% и 2% соответственно.

В 2012 году холдингу InfoWatch удалось первой из российских разработчиков войти в «магический квадрант» исследовательской и консалтинговой компании Gartner. В «квадрант» Content-Aware Data Loss Prevention, посвященный продуктам, предотвращающим утечку данных, вошел продукт InfoWatch Traffic Monitor Enterprise.

По оценкам аналитиков InfoWatch, объем российского рынка решений по защите от утечки данных (DLP) в 2012 году составил 1,3 миллиарда рублей в ценах заказчиков, что примерно на 44% больше аналогичного показателя за 2011 год. В секторе решений от утечки данных доля InfoWatch составила около 55%.

«Хорошие показатели ГК InfoWatch за 2012 год являются логичным результатом упорной работы нашей команды и активного освоения компанией отечественного DLP-рынка. Однако проанализировав рыночную ситуацию, мы пришли к выводу, что сложившийся DLP-рынок слишком узок. Это обстоятельство навело нас на мысль о том, что настало время расширить рынок DLP до рынка борьбы с внутренними угрозами… Для решения данных задач необходимы соответствующие инструменты, разработкой которых мы и планируем заняться», — прокомментировала итоги года генеральный директор ГК InfoWatch Наталья Касперская.

В этом году холдинг планирует провести масштабную экспансию в регионах России и странах СНГ. На данный момент начало активное продвижение в семи федеральных округах России: Дальневосточном, Сибирском, Уральском, Приволжском (Поволжье), Южном, Северо-Кавказском и Северо-Западном ФО. В странах СНГ InfoWatch сфокусируется на Азербайджане, Беларуси, Казахстан, Кыргызстан, Молдову, Узбекистан и Украину.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MasterCard поставили на вид ошибку DNS пятилетней давности

Компания MasterCard исправила ошибку конфигурации DNS, грозящую перехватом и перенаправлением трафика. Как выяснил известный журналист-расследователь Брайан Кребс (Brian Krebs), адрес авторитативного сервера был указан с опечаткой еще в 2020 году.

Для направления трафика в свою сеть MasterCard использует пять DNS-серверов Akamai. Их адреса должны оканчиваться на «akam.net», но в одном случае домен был прописан в настройках как «akam.ne» — такие ошибки зачастую используют в неблаговидных целях тайпсквоттеры.

Опечатку обнаружил недавно Филиппе Катурельи (Philippe Caturegli), основатель компании Seralys, специализирующейся на консалтинге в сфере ИБ. Уплатив $300, он зарегистрировал неиспользуемый домен akam.ne (TLD-зона Нигера) и поднял сервер DNS.

К удивлению исследователя, DNS-запросы из разных стран потекли рекой, с интенсивностью сотни тысяч в сутки. По всей видимости, ошибка, которую допустила MasterCard, оказалась общим местом.

Имейл-сервер, работающий в akam.ne, обеспечил бы, по словам Кребса, перехват почты, предназначенной mastercard.com и другим затронутым доменам. Полученный доступ также позволял получить сертификаты SSL/TLS для приема и переадресации трафика таких сайтов.

Можно было даже наладить сбор аутентификационных данных корпоративных пользователей Windows, однако Катурельи не стал экспериментировать и просто предложил MasterCard принять в дар право на зарегистрированный домен.

В ответ в компании признали ошибку, но заявили, что угрозы безопасности деловых операций она не несет. Столь пренебрежительное с отношение к сигналу обескуражило эксперта, и он рассказал о своем фиаско в LinkedIn.

Опечатку MasterCard все же исправила, а Катурельи получил сообщение от команды Bugcrowd (платформа для размещения программ bug bounty) с упреками в неэтичном поведении и просьбой удалить LinkedIn-пост, в котором упомянута нелицеприятная реакция MasterCard.

 

У Катурельи есть аккаунт Bugcrowd, но он им никогда не пользовался, на что и указал в ответ на обвинения в нарушении правил раскрытия уязвимостей, принятых на платформе. Исследователь также подчеркнул, что приложил все усилия, чтобы снизить риски для MasterCard, даже заплатил за домен из своего кармана, чтобы им не завладели злоумышленники.

В ходе интервью автор потенциально опасной находки признался Кребсу, что надеялся на компенсацию затрат. В итоге его даже не поблагодарили.

Как оказалось, неправильно прописанный DNS-сервер отвечает за трафик в поддомене az.mastercard.com, который используется для доступа к рабочим серверам Microsoft Azure.

Кребс также выяснил, что имя akam.ne было в декабре 2016 зарегистрировано пользователем с имейл-адресом um-i-delo[@]yandex.ru — неким Иваном И. из Москвы. На тот момент домен резолвился в IP-адрес, принадлежащий германскому сервис-провайдеру Team Internet (AS61969), предоставляющему услуги парковки доменов.

В 2018 году срок обслуживания akam.ne истек, и возобновлять его бывший владелец не стал. Аналогичная судьба постигла домен awsdns-06.net:: его тоже зачастую вбивали в настройки с ошибкой, как awsdns-06.ne, и в итоге неправильный вариант был зарегистрирован в 2017 году под playlotto[@]yandex.ru для сервера в той же сети Team Internet.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru