Россияне вложились в американский SaaS-сервис для защиты от хакеров

Россияне вложились в американский SaaS-сервис для защиты от хакеров

Венчурный фонд Runa Capital, основанный российским предпринимателем Сергеем Белоусовым, вложил деньги в стартап StopTheHacker, специализирующийся на создании SaaS-решения для безопасности веб-сайтов.



Венчурные капиталисты из России и США инвестировали в стартап StopTheHacker из Сан-Франциско, который создал собственную патентуемую технологию для решения проблем, связанных с вредоносным ПО на сайтах и другими угрозами интернет-безопасности.

Инвесторами выступили фонд Runa Capital, предприниматель Брайан Несмит, ранее работавший президентом Blue Coat (вендор аппаратных и программных решений для сетевой защиты) и другие частные лица. Объем инвестиций составил $1,1 млн.

Благодаря технологии самообучающегося искусственного интеллекта, предлагаемый StopTheHacker пакет услуг по «здравоохранению» сайтов отслеживает больше вредоносных программ, чем другие доступные на рынке решения, говорят его разработчики.

 Система была создана после четырех лет исследований в Университете Калифорнии и изначально финансировалась Национальным научным фондом США. Она самостоятельно адаптируется к ситуации, постоянно отслеживая новое вредоносное ПО и создавая профиль возникающих угроз. Это позволяет сервисам StopTheHacker определять атаки «нулевого дня», предпринятые ранее неизвестными программами, сообщает CNews.

По статистике StopTheHacker, на сегодняшний день более 75% сайтов уязвимы. Каждый день 6000 сайтов попадают в черный список Google из-за неумышленного заражения вредоносными программами. В общей сложности ими заражено от 2,5% до 5% всех вебсайтов, что совпадает с данными о зараженности компьютеров вирусами 10 лет назад. Существующие антивирусные решения могут обезвредить только 40% распространяющегося в сети вредоносного ПО: ситуация в области сетевых угроз постоянно меняется и более 100 миллионов сайтов не имеют достаточной защиты.

"Число веб-серверов растет очень быстро, и, соответственно, увеличивается количество попыток хакеров, как опытных, так и неопытных, нажиться на слабых местах в защите сайтов. Это очень распространенная проблема. Ущерб, нанесенный торговой марке, репутации и отношениям с клиентами, означает серьезные убытки для облачных и онлайн-бизнесов", - говорит Петер Йенсен, исполнительный директор StopTheHacker.

Пакет услуг StopTheHacker включает мониторинг состояния сайта, оценку уязвимости, отслеживание черных списков и репутации. Они предоставляются на данный момент нескольким тысячам владельцев сайтов в США и теперь в Европе в качестве дополнительного сервиса в тарифном плане веб-хостеров (для PacificHost, SmallOrange и ряда других), а также через площадку Parallels Apps.

С помощью предоставляемых сервисов любая организация независимо от размера получает возможность автоматически выявлять и предотвращать атаки хакеров и вредоносных программ, а также восстанавливаться после таких атак.

Инвестиции от фондов позволят стартапу увеличить продажи, начать сотрудничество с новыми коммерческими партнерами по всему миру, а также развивать предлагаемые сервисы. Кроме того, они стимулируют создание партнерских отношений с другими организациями, имеющими отношение к информационной безопасности – например, со StopBadware.org (некоммерческая компания, которая борется с вредоносным ПО в интернете). Как отметили в Runa Capital, ценовая политика сервиса не изменится, но у стартапа возрастут расходы на маркетинг и продажи.

«Мы инвестировали в StopTheHacker, потому что они представляют собой будущее рынка услуг по безопасности», – рассказал CNews Андрей Близнюк, партнер фонда Runa Capital. Технология StopTheHacker – это, по его словам, новый тип защиты веб-сайтов, жизненно необходимый для большинства современных бизнесменов и не требующий никакого дополнительного ПО и оборудования.

«Защита интернет-сайтов – это направление будущего для информационной безопасности, - соглашается Брайан Несмит. – Я вложил свои деньги в StopTheHacker, потому что их технология - это прорыв в своей области. Она не использует стандартные методы защиты, основанные на сигнатурах; система искусственного интеллекта постоянно отслеживает новые разновидности вредоносного ПО и выстраивает профиль возникающих угроз. Сегодня, в условиях постоянно изменяющихся интернет-угроз, это насущная необходимость».

Генеральный директор «1С-Битрикс» Сергей Рыжиков подтверждает актуальность направления, в котором работает StopTheHacker. Качественная и надежная защита сайта - это неотъемлемая часть репутации и очевидно, что любые взломы и атаки компрометируют бизнес, а это ведет не только к финансовым потерям, но и заставляет клиентов сомневаться в его надежности, считает эксперт.

Подпишитесь на новости

Npm-пакет с сюрпризом: разработчиков подписывают на спам в WhatsApp

Хотели собрать бота для WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России), а помогли накрутить аудиторию чужого канала. Исследователи из OX Security обнаружили 101 вредоносный npm-пакет в кампании PhantomSub. Они используют подключённые WhatsApp-аккаунты для подписки на каналы без согласия владельцев.

Пакеты маскируются под модификации Baileys — открытой библиотеки для автоматизации WhatsApp, говорится в исследовании OX Security.

Среди обнаруженных названий можно найти ourin-baileys, neuralwhatsapp и @nexustechpro/baileys. Скрытая логика работает через аутентифицированную сессию: одного скачивания пакета для подписки недостаточно.

Совокупно пакеты скачали около 490 тысяч раз, из них 116 тысяч — за последние 30 дней. Но стоит уточнить, что это число загрузок, а не подтверждённых жертв. На 28 сентября из npm удалили лишь 16 пакетов.

Исследователи выделили три основных способа хранения списка каналов: загрузка с GitHub, открытый текст внутри кода и закодированные идентификаторы. В первом случае организаторы могут менять цели без выпуска новой версии пакета.

Зачем весь этот цирк? Для убедительной витрины. Каналы торгуют ботами, игровыми ресурсами, аккаунтами и услугами продвижения. Накрученные подписчики создают видимость популярности, а отключённые уведомления помогают скрывать нежелательные подписки.

Разные пакеты используют одинаковые каналы и списки — значит, аудитория от нескольких независимых библиотек может стекаться к одним получателям.

OX Security рекомендует проверить зависимости и подписки WhatsApp, заблокировать подозрительные каналы и не подключать личный аккаунт к сомнительным пакетам.

RSS: Новости на портале Anti-Malware.ru