InfoWatch открыла в Дубае дочернюю компанию InfoWatch Gulf

InfoWatch открыла в Дубае дочернюю компанию InfoWatch Gulf

InfoWatch открыла в Дубае дочернюю компанию InfoWatch Gulf

Группа компаний (ГК) InfoWatch сообщает о завершении регистрации и начале работы представительства InfoWatch Gulf в Дубае. Компания зарегистрирована в свободной экономической зоне DMCC (Dubai Multi Commodities Centre), которая дважды признавалась свободной экономической зоной года в мире по версии Financial Times fDi Magazine.

Возглавила новую компанию руководитель по развитию бизнеса ГК InfoWatch на Ближнем Востоке Кристина Танцюра. В задачи подразделения войдет развитие прямых продаж на рынках стран Ближнего Востока, техническая поддержка действующих клиентов InfoWatch, взаимодействие с партнерами, а также обучение клиентов и партнеров в ближневосточном регионе работе с продуктами компании.

К команде InfoWatch Gulf  присоединятся российские инженеры внедрения, а также местные специалисты, в том числе исполнительный технический директор, специалисты в области продаж, административный персонал.

«Продукты и решения InfoWatch в области корпоративной информационной безопасности получают все большее признание в мире, и для того, чтобы сделать следующий шаг в наращивании экспортного потенциала, мы приняли решение о полноценном выходе компании на ключевые рынки сбыта, — сказала глава InfoWatch Gulf Кристина Танцюра. — Перед ближневосточным представительством стоит задача выстроить комплексное присутствие в регионе, учитывающее прямое взаимодействие с заказчиками и партнерами. Мы ориентируемся на организации государственного и финансового секторов, а также крупные интегрированные холдинги». 

Компания InfoWatch Gulf ведет работу с рядом действующих клиентов в ОАЭ и Бахрейне, а также выполняет пилотные проекты внедрения решений InfoWatch в государственных структурах и крупных компаниях региона. Ранее было завершено обновление DLP-решения InfoWatch Traffic Monitor до версии 6.5 для ряда действующих клиентов, включая Центральный банк Бахрейна, банки Кувейтский Финансовый Дом и Первый энергетический банк Бахрейна.

Напомним, что в марте 2017 года ГК InfoWatch привлекла средства со стороны Российского фонда прямых инвестиций (РФПИ) для увеличения экспортного потенциала и локализации продуктов и решений в области обеспечения информационной безопасности организаций на иностранных рынках, а также для открытия офисов компании на ключевых рынках сбыта.

Концепция создания в Дубае представительства полного цикла для продвижения решений InfoWatch на рынках стран Ближнего Востока была представлена главой компании Натальей Касперской на форуме GISEC 2017. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские предприятия атакованы под видом ВОЕНМЕХа — F6 винит FakeTicketer

Специалисты из департамента Threat Intelligence компании F6 обнаружили ряд признаков, указывающих на связь между кибершпионской кампанией HollowQuill и известной киберпреступной группировкой FakeTicketer.

По данным F6, атаки были направлены на российские промышленные предприятия. Хакеры использовали документ, который выглядел как официальное письмо от имени Балтийского государственного технического университета «ВОЕНМЕХ».

Однако еще в конце 2024 года активность, связанную с этой кампанией, заметили эксперты из Positive Technologies. Теперь же специалисты F6 провели дополнительное расследование и обнаружили пересечения с операциями группы FakeTicketer.

та группа, предположительно занимающаяся кибершпионажем, действует как минимум с июня 2024 года. Среди её целей — промышленные компании, госучреждения и даже спортивные чиновники.

Анализ вредоносной программы и используемой инфраструктуры показал, что в HollowQuill и у FakeTicketer используются схожие дропперы и похожие доменные имена. В частности, эксперты нашли совпадения с вредоносом Zagrebator.Dropper, который связывают с FakeTicketer:

  • Оба дроппера — LazyOneLoader и Zagrebator.Dropper — написаны на C#.
  • У них одинаковые названия иконок («faylyk»).
  • И файлы, и иконки хранятся в ресурсах программы; дропперы извлекают эти данные и записывают их с помощью одного и того же класса — BinaryWrite.
  • Код, создающий ярлыки, почти не отличается.
  • Используются файлы с названиями OneDrive*.exe и OneDrive*.lnk для маскировки активности.

Кроме того, в F6 заметили, что FakeTicketer раньше регистрировали ряд доменов с одинаковыми данными владельца. Один из таких доменов — phpsymfony[.]info. При этом в HollowQuill фигурировал домен phpsymfony[.]com — он использовался как C2-сервер для Cobalt Strike.

По мнению исследователей, эти совпадения позволяют предположить, что за кампанией HollowQuill, скорее всего, стоит группа FakeTicketer — хотя и с оговоркой, что уверенность в этом пока средняя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru