Россияне вложились в американский SaaS-сервис для защиты от хакеров

Россияне вложились в американский SaaS-сервис для защиты от хакеров

Венчурный фонд Runa Capital, основанный российским предпринимателем Сергеем Белоусовым, вложил деньги в стартап StopTheHacker, специализирующийся на создании SaaS-решения для безопасности веб-сайтов.



Венчурные капиталисты из России и США инвестировали в стартап StopTheHacker из Сан-Франциско, который создал собственную патентуемую технологию для решения проблем, связанных с вредоносным ПО на сайтах и другими угрозами интернет-безопасности.

Инвесторами выступили фонд Runa Capital, предприниматель Брайан Несмит, ранее работавший президентом Blue Coat (вендор аппаратных и программных решений для сетевой защиты) и другие частные лица. Объем инвестиций составил $1,1 млн.

Благодаря технологии самообучающегося искусственного интеллекта, предлагаемый StopTheHacker пакет услуг по «здравоохранению» сайтов отслеживает больше вредоносных программ, чем другие доступные на рынке решения, говорят его разработчики.

 Система была создана после четырех лет исследований в Университете Калифорнии и изначально финансировалась Национальным научным фондом США. Она самостоятельно адаптируется к ситуации, постоянно отслеживая новое вредоносное ПО и создавая профиль возникающих угроз. Это позволяет сервисам StopTheHacker определять атаки «нулевого дня», предпринятые ранее неизвестными программами, сообщает CNews.

По статистике StopTheHacker, на сегодняшний день более 75% сайтов уязвимы. Каждый день 6000 сайтов попадают в черный список Google из-за неумышленного заражения вредоносными программами. В общей сложности ими заражено от 2,5% до 5% всех вебсайтов, что совпадает с данными о зараженности компьютеров вирусами 10 лет назад. Существующие антивирусные решения могут обезвредить только 40% распространяющегося в сети вредоносного ПО: ситуация в области сетевых угроз постоянно меняется и более 100 миллионов сайтов не имеют достаточной защиты.

"Число веб-серверов растет очень быстро, и, соответственно, увеличивается количество попыток хакеров, как опытных, так и неопытных, нажиться на слабых местах в защите сайтов. Это очень распространенная проблема. Ущерб, нанесенный торговой марке, репутации и отношениям с клиентами, означает серьезные убытки для облачных и онлайн-бизнесов", - говорит Петер Йенсен, исполнительный директор StopTheHacker.

Пакет услуг StopTheHacker включает мониторинг состояния сайта, оценку уязвимости, отслеживание черных списков и репутации. Они предоставляются на данный момент нескольким тысячам владельцев сайтов в США и теперь в Европе в качестве дополнительного сервиса в тарифном плане веб-хостеров (для PacificHost, SmallOrange и ряда других), а также через площадку Parallels Apps.

С помощью предоставляемых сервисов любая организация независимо от размера получает возможность автоматически выявлять и предотвращать атаки хакеров и вредоносных программ, а также восстанавливаться после таких атак.

Инвестиции от фондов позволят стартапу увеличить продажи, начать сотрудничество с новыми коммерческими партнерами по всему миру, а также развивать предлагаемые сервисы. Кроме того, они стимулируют создание партнерских отношений с другими организациями, имеющими отношение к информационной безопасности – например, со StopBadware.org (некоммерческая компания, которая борется с вредоносным ПО в интернете). Как отметили в Runa Capital, ценовая политика сервиса не изменится, но у стартапа возрастут расходы на маркетинг и продажи.

«Мы инвестировали в StopTheHacker, потому что они представляют собой будущее рынка услуг по безопасности», – рассказал CNews Андрей Близнюк, партнер фонда Runa Capital. Технология StopTheHacker – это, по его словам, новый тип защиты веб-сайтов, жизненно необходимый для большинства современных бизнесменов и не требующий никакого дополнительного ПО и оборудования.

«Защита интернет-сайтов – это направление будущего для информационной безопасности, - соглашается Брайан Несмит. – Я вложил свои деньги в StopTheHacker, потому что их технология - это прорыв в своей области. Она не использует стандартные методы защиты, основанные на сигнатурах; система искусственного интеллекта постоянно отслеживает новые разновидности вредоносного ПО и выстраивает профиль возникающих угроз. Сегодня, в условиях постоянно изменяющихся интернет-угроз, это насущная необходимость».

Генеральный директор «1С-Битрикс» Сергей Рыжиков подтверждает актуальность направления, в котором работает StopTheHacker. Качественная и надежная защита сайта - это неотъемлемая часть репутации и очевидно, что любые взломы и атаки компрометируют бизнес, а это ведет не только к финансовым потерям, но и заставляет клиентов сомневаться в его надежности, считает эксперт.

Взломав хостера, авторы атаки полгода заменяли апдейты Notepad++ зловредом

Разработчики Notepad++ опубликовали результаты расследования инцидента, в результате которого некоторые пользователи опенсорсного редактора кода для Windows стали получать вредоносные экзешники вместо обновлений.

Как оказалось, целевая атака на Notepad++ была проведена через взлом сервера, арендуемого участниками проекта для хостинга своего приложения (https://notepad-plus-plus[.]org/update/getDownloadUrl.php).

Доступ к серверу, полученный злоумышленниками в июне прошлого года, открыл возможность перехвата трафика, адресованного notepad-plus-plus.org, и перенаправления его на источники вредоносного кода. Примечательно, что редирект в ходе атаки осуществлялся выборочно, лишь для определенных пользователей продукта.

Засеву зловредов через подобную подмену способствовало наличие уязвимости в утилите WinGUp, отвечающей за доставку апдейтов для Notepad++, которая некорректно верифицировала загружаемые файлы. Данную проблему разработчики популярного редактора окончательно решили лишь к декабрю, с выпуском обновления 8.8.9.

Получив уведомление о взломе, хостинг-провайдер тоже стал принимать меры для купирования вредоносной активности: перенес скомпрометированное содержимое на другой сервер, залатал дыры, которыми воспользовались авторы атаки, а также заблокировал все учетные данные, которые могли попасть в их руки.

Спасательные работы хостера завершились ко 2 декабря. Последние попытки атакующих воспользоваться украденными учетками для перенаправления апдейт-трафика Notepad++ были зафиксированы 10 ноября.

Эксперты полагают, что авторы данной атаки работают на правительство Китая — в пользу этой гипотезы говорит избирательная раздача вредоносного кода .Сайт Notepad++ был для верности перенесен к другому хостинг-провайдеру; с той же целью в ближайшем релизе продукта (8.9.2) будет реализована еще одна мера безопасности: XML-файлы, возвращаемые сервером обновлений, будут проверяться на наличие подписи XMLDSig.

RSS: Новости на портале Anti-Malware.ru