ЛК открыла центр исследований и разработки в Израиле

ЛК открыла центр исследований и разработки в Израиле

ЛК открыла центр исследований и разработки в Израиле

«Лаборатория Касперского» открыла новый центр исследований и разработки (R&D) на базе своего офиса в Иерусалиме. Основным направлением работы центра станет изучение и анализ киберугроз для новых технологий, таких как Интернет вещей и встроенные системы, а также для промышленных систем управления и подключенных к Сети автомобилей.

Центр в Израиле стал второй R&D лабораторией компании, открытой за рубежом за последний год: в сентябре 2016 года аналогичный центр был открыт в Ирландии. Специалисты в Израиле будут тесно сотрудничать с коллегами из других стран и делиться информацией о последних обнаруженных киберрисках, угрожающих компаниям и частным лицам.

Евгений Касперский, генеральный директор «Лаборатории Касперского»: «Израиль — один из важных мировых технологических хабов, в том числе в сфере кибербезопасности, и мы рады быть частью замечательного местного IT-сообщества. Открытие R&D-центра в Иерусалиме — очень важная веха для нас, и я хотел бы поблагодарить администрацию города и лично мэра Нира Барката за помощь. Цифровая революция продолжается, и мир становится все более взаимосвязанным. Уже сейчас так называемых «умных» устройств гораздо больше, чем людей на Земле, и от них все больше зависит наша повседневная жизнь. К сожалению, большинство этих устройств и систем, в том числе критически важных, уязвимо для кибератак. Наш иерусалимский центр сосредоточится на таких угрозах и методах противостояния им».

«Запуск центра исследований и разработки — еще один важный этап как для компании, так и для Израиля. Мы решительно настроены обнаруживать любые киберугрозы и бороться с ними независимо от их происхождения и целей. Новый центр станет еще одним фронтом глобальной борьбы с киберпреступностью. Он поможет нам предоставлять клиентам и партнерам самую свежую информацию, необходимую для прогнозирования угроз, с которыми нам всем предстоит столкнуться в ближайшие годы», — отметил Ноам Фроймович, управляющий директор «Лаборатории Касперского» в Израиле.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шпионы Sticky Werewolf предлагают выполнять оборонзаказы с помощью зэков

Отпраздновав Новый год, шпионская кибергруппа Sticky Werewolf возобновила рассылку вредоносных писем на адреса российских научно-производственных предприятий. Поддельные сообщения, по словам F.A.C.C.T., написаны от имени Минпромторга.

Фальшивка, обнаруженная 13 января, предлагает рассмотреть возможность выполнения заказов ОПК с привлечением осужденных. К письму прикреплены два файла: документ-приманка на бланке Минпромторга, почти полностью дублирующий текст сообщения, и запароленный архив.

 

Последний содержит два файла, один из них безобидный (список рассылки.docx), другой вредоносный (Форма заполнения.pdf.exe). При запуске экзешника в систему устанавливается Ozone RAT, открывающий удаленный доступ злоумышленникам.

В ходе расследования эксперты обнаружили аналогичное письмо от 23 декабря. Оба вложения, уже знакомые документы Word, никакой опасности не представляют — по всей видимости, это была проба пера.

Примечательно, что при составлении текста писем имитаторы допустили ошибки. Так, упомянутый ими Денис Мантуров давно уже не глава Минпромторга, он покинул этот пост в мае прошлого года.

Подлог выдают также разные даты принятия решения об использовании пенитенциарной системы в оборонке, проставленные в январском и декабрьском письмах (в последнем случае злоумышленники указали тот же номер документа, но датировали его декабрем).

APT-группа Sticky Werewolf уже который год интересуется секретами российских госучреждений, промпредприятий ВПК и связанных с ним НИИ. Нацеленные на шпионаж атаки были замечены также на территории Белоруссии и Польши.

Их обычно предваряет рассылка поддельных писем на адреса намеченной жертвы. Вредоносные вложения могут содержать Darktrack RAT, Ozone RAT либо ворующего информацию трояна — Glory Stealer, MetaStealer (мод RedLine).

В прежних атаках на российские организации Sticky Werewolf прикрывалась именами МЧС, Минстроя, а также ФСБ России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru