Лаборатория Касперского увеличила долю в капитале МойОфис на 17,5%

Лаборатория Касперского увеличила долю в капитале МойОфис на 17,5%

Лаборатория Касперского увеличила долю в капитале МойОфис на 17,5%

Доля «Лаборатории Касперского» в капитале МойОфис увеличилась на 17,5% — антивирусная компания довела пакет акций до 47%. Представители МойОфис отметили, что увеличение доли не приведёт к изменению стратегии производителя программного обеспечения. Сумму сделки разглашать не спешат.

Благодаря сотрудничеству с «Лабораторией Касперского» МойОфис может добавлять функции защиты от вредоносных программ и других киберугроз. Эти возможности востребованы многими пользователями, поскольку помогают защищать их данные.

Часть акций согласился продать Андрей Чеглаков, при этом он сохранил долю в 30,55% и расширил свой инвестиционный портфель. Помимо этого, Чеглаков стал совладельцем компании Veloce Racing.

Генеральный директор МойОфис Дмитрий Комиссаров назвал «Лабораторию Касперского» правильным инвестором, способным разглядеть большой потенциал в уникальных идеях и архитектуре решений МойОфис.

«Стратегический эффект от сотрудничества с "Лабораторией Касперского" мы успели оценить за прошедший год. Также мы увидели новые перспективы для дальнейшего развития», — отметил Комиссаров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Группа Head Mare атаковала российские промпредприятия новым бэкдором

«Лаборатория Касперского» зафиксировала новую волну целевых атак на российские промышленные предприятия. Ответственной за инциденты считается группировка Head Mare.

По данным компании, в марте 2025 года около 800 сотрудников из приблизительно 100 организаций получили вредоносную рассылку. Среди пострадавших — предприятия из машиностроительной и приборостроительной отраслей.

Атака начинается с того, что сотрудники промышленных предприятий получают электронные письма, якобы направленные от некоего секретариата. В письмах предлагается подтвердить получение информации и ознакомиться с вложением в формате ZIP.

При открытии архива жертва видит поддельный документ с заявкой на ремонт оборудования, якобы поступивший от одного из министерств. Однако в реальности вложение содержит вредоносный файл.

Особенностью данной атаки является использование техники polyglot, которая позволяет злоумышленникам создавать многофункциональные файлы, способные восприниматься одновременно и как безобидные документы или изображения, и как исполняемые вредоносные программы. Данная методика затрудняет автоматическое сканирование и выявление угроз.

Исполняемый компонент polyglot-файла — ранее не встречавшийся бэкдор PhantomPyramid, написанный на Python версии 3.8. Одним из компонентов, загружаемых через этот бэкдор, является открытый агент удалённого управления MeshAgent, входящий в решение MeshCentral.

Хотя MeshAgent является легитимным инструментом и широко используется в легальной деятельности, ранее были зафиксированы случаи его применения и другими киберпреступными группами, такими как Awaken Likho.

Артём Ушков, исследователь угроз из «Лаборатории Касперского», отметил, что группировка Head Mare постоянно обновляет свой арсенал и применяет новые тактики. Он подчеркнул необходимость регулярного получения актуальной информации об угрозах и их способах распространения для эффективного противодействия подобным атакам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru