СёрчИнформ провела встречу с ведущими госкомпаниями Уругвая

СёрчИнформ провела встречу с ведущими госкомпаниями Уругвая

СёрчИнформ провела встречу с ведущими госкомпаниями Уругвая

18 августа председатель совета директоров компании «СёрчИнформ» Лев Матвеев встретился с представителями государственных структур и экспертами по информационной безопасности на базе Министерства промышленности, энергетики и добывающей отрасли Восточной Республики Уругвай.

Во встрече приняли участие ИБ-эксперты и представители Министерства промышленности, энергетики и добывающей отрасли Уругвая, представители Агентства по развитию электронного правительства, информационного общества и знаний и эксперты государственной компания ANTEL, ведущего оператора сотовой связи Уругвая. Центральной темой обсуждений стала необходимость защиты конфиденциальных и персональных данных и противодействие мошенничеству в компаниях Уругвая.

«Это не первое мероприятие «СёрчИнформ» на территории Латинской Америки. Наша активная работа в регионе связана с растущим интересом к продукту компании. Встреча с представителями правительственных организаций показала серьезные намерения в обеспечении высокого уровня информационной безопасности не только в бизнесе, но и на государственном уровне. Это хороший фундамент для дальнейшего продуктивного сотрудничества», – прокомментировал встречу председатель совета директоров «СёрчИнформ» Лев Матвеев.

Мероприятие прошло при поддержке АО «Российский экспортный центр» в Аргентине, Посольства РФ в Уругвае и Отдела международных отношений и сотрудничества Министерства промышленности Уругвая.

«Российские IT-компании занимают лидирующие позиции в мире, эффективность и элегантность разрабатываемых ими решений давно признана мировым экспертным сообществом, – отметил представитель АО «Российский экспортный центр» в Аргентине Алексей Чигирёв. – Среди различных направлений деятельности наших IT-компаний информационная безопасность занимает особое место. В современном мире ее обеспечение является глобальной задачей, а международное сотрудничество и обмен опытом – важнейшим шагом к решению этой проблемы. С учетом всего сказанного мы с готовностью оказываем поддержку компании «СёрчИнформ». 

Руководитель представительства «СёрчИнформ» в Латинской Америке Рикардо Мартинес презентовал флагманский продукт компании DLP-систему «Контур информационной безопасности Сёрчинформ». Решение вызвало большую заинтересованность со стороны специализированных государственных агентств и ведомств Уругвая.

«Встреча превзошла наши ожидания и прошла на позитивной ноте. Без сомнения, при поддержке Посольства и наших партнеров, «СёрчИнформ» быстро закрепится на местном рынке», – сообщил глава представительства «СёрчИнформ» Рикардо Мартинес. 

На встрече также обсуждались планы открытия регионального офиса «СёрчИнформ» в Монтевидео.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские предприятия атакованы под видом ВОЕНМЕХа — F6 винит FakeTicketer

Специалисты из департамента Threat Intelligence компании F6 обнаружили ряд признаков, указывающих на связь между кибершпионской кампанией HollowQuill и известной киберпреступной группировкой FakeTicketer.

По данным F6, атаки были направлены на российские промышленные предприятия. Хакеры использовали документ, который выглядел как официальное письмо от имени Балтийского государственного технического университета «ВОЕНМЕХ».

Однако еще в конце 2024 года активность, связанную с этой кампанией, заметили эксперты из Positive Technologies. Теперь же специалисты F6 провели дополнительное расследование и обнаружили пересечения с операциями группы FakeTicketer.

та группа, предположительно занимающаяся кибершпионажем, действует как минимум с июня 2024 года. Среди её целей — промышленные компании, госучреждения и даже спортивные чиновники.

Анализ вредоносной программы и используемой инфраструктуры показал, что в HollowQuill и у FakeTicketer используются схожие дропперы и похожие доменные имена. В частности, эксперты нашли совпадения с вредоносом Zagrebator.Dropper, который связывают с FakeTicketer:

  • Оба дроппера — LazyOneLoader и Zagrebator.Dropper — написаны на C#.
  • У них одинаковые названия иконок («faylyk»).
  • И файлы, и иконки хранятся в ресурсах программы; дропперы извлекают эти данные и записывают их с помощью одного и того же класса — BinaryWrite.
  • Код, создающий ярлыки, почти не отличается.
  • Используются файлы с названиями OneDrive*.exe и OneDrive*.lnk для маскировки активности.

Кроме того, в F6 заметили, что FakeTicketer раньше регистрировали ряд доменов с одинаковыми данными владельца. Один из таких доменов — phpsymfony[.]info. При этом в HollowQuill фигурировал домен phpsymfony[.]com — он использовался как C2-сервер для Cobalt Strike.

По мнению исследователей, эти совпадения позволяют предположить, что за кампанией HollowQuill, скорее всего, стоит группа FakeTicketer — хотя и с оговоркой, что уверенность в этом пока средняя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru