Привет. Меня зовут Алексей Маланов, я пять лет проработал руководителем Отдела антивирусных исследований в «Лаборатории Касперского». Хочу поделиться с вами своим опытом найма вирусных аналитиков. Пост, надеюсь, будет интересен и полезен в первую очередь молодым специалистам, которые только собираются сделать первый шаг в карьере. Ну а матерым IT-шникам тоже может быть любопытно, какие же вопросы задают на собеседовании в ЛК. В свое время у меня в команде было несколько десятков человек и нанимали мы постоянно. Я стремился присутствовать на каждом собеседовании лично, чтобы быть уверенным, что человек будет что надо.
Рубрика «лаборатория касперского» - 13
Reverse engineering на собеседовании: как мы нанимаем на работу
2013-11-22 в 11:02, admin, рубрики: human resources, Блог компании «Лаборатория Касперского», вирусный анализ, Вирусы (и антивирусы), лаборатория касперского, работа, собеседование, метки: вирусный анализ, лаборатория касперского, работа, собеседованиеТехнология борьбы с MiniDuke. Простая защита от сложных угроз?
2013-03-11 в 14:26, admin, рубрики: kaspersky, kaspersky lab, miniduke, антивирусы, Блог компании «Лаборатория Касперского», вирусы, Вирусы (и антивирусы), информационная безопасность, касперский, киберпреступность, лаборатория касперского, эпидемия, метки: Kaspersky, kaspersky lab, miniduke, антивирусы, вирусы, касперский, киберпреступность, лаборатория касперского, эпидемияВсего год назад многие были уверены, что целевые атаки (не путать с кибероружием) были направлены исключительно на американские и западноевропейские компании. Однако, разоблачение кибер-операции Red October экспертами «Лаборатории Касперского» позволило развеять миф об узкой географической направленности подобных угроз.
Очередное доказательство масштабности не заставило себя долго ждать. 27 февраля «Лаборатория Касперского» опубликовала новый отчёт об исследовании ряда инцидентов, связанных с кибершпионажем против правительственных учреждений и научных организаций по всему миру. Вредоносная программа MiniDukе и сегодня продолжает атаковать своих жертв из Украины, Бельгии, Португалии, Румынии, Чехии, Ирландии и других стран. Специально для Хабра отчет об этой новой угрозе подготовил заместитель руководителя глобального центра исследований, руководитель отдела технологического позиционирования «Лаборатории Касперского» Владимир Заполянский.
Твит аккаунта, созданного операторами командных серверов и содержащий определенный тег, которым помечен зашифрованный URL-адрес, предназначенный для использования бэкдорами.Читать полностью »
Мужчины лаборатории Касперского — поименный список
2013-03-04 в 8:59, admin, рубрики: информационная безопасность, лаборатория касперского, поздравления, метки: лаборатория касперского, поздравления Как гласит сарая мудрость — благими намерениями выложена дорога в Ад.
Милые сотрудницы ЛК подготовили мужчинам компании замечательный поздравительный ролик, в котором проскакивает список сотрудников-мужчин.
Список можно получить за пару минут, вырезав нужные и распознав с помощью OCR.
Читать полностью »
Гранты Касперского: вторая космическая для ваших идей
2013-02-20 в 12:42, admin, рубрики: kaspersky, kaspersky lab, антивирусы, Блог компании «Лаборатория Касперского», вирусы, гранты, информационная безопасность, исследование, Исследования и прогнозы в IT, касперский, лаборатория касперского, студенты, метки: Kaspersky, kaspersky lab, антивирусы, вирусы, гранты, исследование, касперский, лаборатория касперского, студентыЧтобы заработать имя и деньги на информационной безопасности, нужно не ездить по вызовам «домашний мастер для вашего ПК», а внести в индустрию более фундаментальный вклад. Если у вас есть интересные идеи в одной из сфер, интересующих «Лабораторию Касперского», то можно принять участие в конкурсе, проводимом компанией, и получить 100 тысяч рублей на реализацию проекта. А еще опыт предыдущих лет показывает, что само участие в программе становится для конкурсантов «ракетным ранцем», возносящим в мир большого IT.
Победить в конкурсе проще, чем кажется. Читать полностью »
Технология разоблачения Red October
2013-02-18 в 14:43, admin, рубрики: kaspersky, kaspersky lab, антивирусы, Блог компании «Лаборатория Касперского», вирусы, Вирусы (и антивирусы), информационная безопасность, касперский, лаборатория касперского, эксплойт, эпидемия, метки: Kaspersky, kaspersky lab, антивирусы, вирусы, касперский, лаборатория касперского, эксплойт, эпидемияЕще одна мировая киберугроза раскрыта экспертами Лаборатории Касперского. На этот раз речь идёт о целевой атаке, а точнее обширной сети кибершпионажа против дипломатических и государственных структур, НИИ, промышленных компаний и военных ведомств разных стран.
Этому событию предшествовало расследование Red October, которое началось в октябре 2012 года, когда по просьбе одного из наших партнеров мы провели анализ атаки и вредоносных модулей на тот момент еще неизвестного вредоносного кода. Это помогло нам определить истинные размеры кампании, которая, как оказалось, охватывает около 20 стран мира.
Расследование показало использование как минимум четырех различных эксплойтов к уже известным уязвимостям: CVE-2009-3129 (MS Excel), CVE-2010-3333 (MS Word) и CVE-2012-0158 (MS Word), CVE-2011-3544 (Java). Эксплойты используются в документах, рассылаемых в ходе целевых фишинговых атак. После открытия такого файла загружается основной модуль вредоносного кода, который выполняет функцию 'точки входа' в систему и позволяет загрузить дополнительные модули для следующих стадий атаки. Читать полностью »
Новый руткит для 64-разрядной системы Linux: внедрение iframe
2012-11-23 в 13:09, admin, рубрики: kaspersky, kaspersky lab, linux, Блог компании «Лаборатория Касперского», вирусы, Вирусы (и антивирусы), касперский, лаборатория касперского, руткиты, метки: Kaspersky, kaspersky lab, linux, вирусы, касперский, лаборатория касперского, руткиты Несколько дней назад в списке рассылки Full Disclosure появилось сообщение об интересной вредоносной программе для Linux. Это очень любопытный образец – не только потому, что он предназначен для 64-разрядных платформ Linux и скрывает свое присутствие в системе с помощью хитроумных методов, но прежде всего из-за необычного функционала, связанного с заражением сайтов, размещенных на подвергшемся атаке HTTP-сервере. Таким образом, мы имеем дело с вредоносной программой, используемой для организации drive-by загрузок вредоносного ПО.
Читать полностью »
Наша KARMA
2012-11-20 в 9:25, admin, рубрики: CRM, karma, kaspersky, kaspersky lab, salesforce, касперский, лаборатория касперского, метки: crm, karma, Kaspersky, kaspersky lab, salesforce, касперский, лаборатория касперского 10 сентября в североамериканском офисе Лаборатории Касперского произошла мини-революция. Вместо прежней электронной системы управления связями с клиентами и партнерами, через которую шли все сделки, аналитика и общение, заработала новая ― KARMA (Kaspersky Relationships Management), созданная на мощной CRM-платформе Salesforce.com. Ради чего проектная команда работала круглыми сутками и какие перспективы теперь открываются в отношениях с американскими партнерами?
Читать полностью »
Q&A с Александром Гостевым
2012-11-15 в 8:48, admin, рубрики: kaspersky, kaspersky lab, q&a, аналитика, Блог компании «Лаборатория Касперского», вопросы и ответы, интервью, Исследования и прогнозы в IT, касперский, лаборатория касперского, метки: Kaspersky, kaspersky lab, Q/A, аналитика, вопросы и ответы, касперский, лаборатория касперскогоДоброго дня!
Сегодня у вас есть уникальная возможность задать свои вопросы нашему главному вирусному аналитику. Александр Гостев является экспертом по самому широкому ряду вопросов информационной безопасности: глобальные угрозы, тренды и прогнозы, кибершпионаж, масштабные вирусные атаки, мобильные зловреды. Так что можете не ограничивать свою фантазию. Но мы, в общем-то, не думаем, что вас нужно лишний раз подталкивать задавать смелые вопросы!
В течение недели мы будем принимать отборные остроты и ценные изыскания, после чего Александр со своего дивана ответит на все актуальные вопросы в отдельном посте. Поехали!
Более подробно о «Системном администраторе 2012»
2012-07-24 в 8:22, admin, рубрики: ideco, sysadmin, sysadmin day, Айдеко, Блог компании Айдеко, день сисадмина, день системного администратора, лаборатория касперского, системное администрирование, метки: ideco, sysadmin, sysadmin day, Айдеко, день сисадмина, день системного администратора, лаборатория касперскогоКак уже знают многиее, на прошлой неделе стартовал конкурс «Системный администратор 2012».
В нашем сегодняшнем посте мы хотим рассказать о всем новом, что было добавлено в конкурс в этом году. Плюс, читателей Хабра под катом ждет один из бонусных промо-кодов для получения дополнительных баллов.
Читать полностью »
Касперского не затроллишь!
2012-06-28 в 9:39, admin, рубрики: Вирусы (и антивирусы), касперский, копирайт, лаборатория касперского, патентные тролли, метки: касперский, лаборатория касперского, патентные троллиЕвгений Касперский опубликовал у себя в блоге пост, где подробно рассказал о борьбе компании с патентым троллем.
Эпопея началась в 2008 году с решения не поддаваться на шантаж компании IPAT. По словам Касперского, его лаборатория была не единственной жертвой тролля, но единственной, что принципиально не принимала никаких предложений о «мирном» разрешении проблемы.
Другие производители антивирусов выплатили IPAT от нескольких десятков тысяч до нескольких миллионов долларов.
Ну и началась та самая история, которая называется «американский патентный суд Штата Техас». Почему именно Техас – а поскольку троллей там любят, защищают и отстаивают их интересы. А за это тролли платят налоги этому самому штату Техас. Посему по всем признакам – вариант негативного развития событий для нас был весьма вероятным.
Тем не менее, компания выиграла дело, хотя ценой этой победы были $2,5млн., 3,5 года и бессчетное количество нервов.
Полностью прочитать захватывающую историю можно здесь.
Читать полностью »