Dell продает свой софтверный бизнес за $2 млрд

Инвестиционная компания Francisco Partners и хедж-фонд Elliott Management ведут переговоры о приобретении подразделения по разработке программного обеспечения американского производителя персональных компьютеров и серверного оборудования Dell. Стоимость сделки может превысить $2 млрд, сообщает Reuters со ссылкой на осведомленные источники.

Переговоры между Francisco Partners, Elliott Management и Dell находятся в финальной стадии. Официальный анонс может прозвучать до конца этой недели. Хотя что стороны договорятся, никаких гарантий нет, отметил осведомленный источник.

Источники попросили не называть их имен, так как переговоры носят конфиденциальный характер. В компании Dell агенству Reuters отказались прокомментировать информацию. Другие два участника переговоров на запросы агентства к моменту публикации статьи не ответили.

Продажа почти всех софтверных активов

Избавление от софтверного бизнеса поможет компании Майкла Делла (Michael Dell) сконцентрировать усилия на развитии технологического портфеля и укрепить финансовое положение после приобретения EMC за $67 млрд. К тому же, бизнес по выпуску корпоративного ПО не столь прибылен, как прочие направления компании.

Dell планирует продать почти все свои софтверные активы, включая подразделение Quest Software, которое выпускает программные продукты для управления ИТ-инфраструктурой, и поставщика решений для защиты информации SonicWall.

Небольшая компания Boomi, специализирующаяся на интеграции облачных решений, останется в составе Dell, сообщил один из источников.

Распродажа активов

В марте 2016 г. Dell договорилась о продаже консалтингового подразделения за более, чем $3 млрд японской корпорации NTT Data. Последней это поможет в мировой экспансии и укреплению на рынке Северной Америки, в частности. Сама DellкупилаPerot Systems почти за $4 млрд в 2009 г.

В апреле 2016 г. Dell провела IPO специализирующейся на информационной безопасности дочерней компании SecureWorks, в рамках которого привлекла $112 млн.

Смена стратегии

Dell — второй по величине производитель серверного оборудования и третий по величине поставщик персональных компьютеров в мире. В октябре 2013 г. основатель и генеральный директор Dell Майкл Делл и фонд Silver Lake выкупили у акционеров ценные бумаги за $24,9 млрд, сняв акции с биржи и сделав компанию частным предприятием.

Решение о том, чтобы сделать Dell непубличной компанией, было принято специальной комиссией при совете директоров Dell. Она была создана после того, как в августе 2012 г. Делл обратился к правлению с просьбой рассмотреть этот вариант. После тщательного анализа предложения Майкла Дела и альтернативных вариантов комиссия пришла к выводу, что выкуп акций частными инвесторами является наиболее перспективным вариантом дальнейшего развития компании.

В октябре 2015 г. Dell объявила о намерении приобрести EMC — ведущего мирового производителя систем хранения данных. Сумма сделки стала рекордной для ИТ-индустрии. До этого самой крупной сделкой считалась покупка Broadcom компанией Avago за $37 млрд, которая была завершена в начале 2016 г. (крупнейшая сделка в телеком-отрасли — покупка Time Warner компанией AOL за $106 млрд).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Волокна Windows позволяют выполнить вредоносный шеллкод незаметно для EDR

На проходящей в Сингапуре конференции Black Hat Asia были представлены два новых способа использования волокон Windows (fibers) для выполнения вредоносного кода. Один из них, Poison Fiber, допускает проведение атаки удаленно.

Автором обоих PoC является независимый ИБ-исследователь Даниел Джэри (Daniel Jary). По его словам, атаки Poison Fiber и Phantom Thread представляют собой улучшенные варианты opensource-разработок: они позволяют надежнее скрыть сторонний шеллкод или другую полезную нагрузку в системе, находящейся под защитой EDR.

Поддержка волокон была введена в Windows 3 и ранних версиях macOS в обеспечение многозадачной работы по упрощенной схеме. В те времена у процессоров было меньше ядер, и разделение рабочей нагрузки на потоки не всегда давало нужный эффект.

Концепция волокон обеспечила более мелкое дробление, уже внутри потоков. При этом они существуют только в режиме пользователя, а планирование осуществляет поток, в контексте которого они выполняются.

Для ядра ОС волокна невидимы (к планировщику заданий обращаются потоки, они и считаются исполнителями всех операций), из памяти их извлечь трудно. Подобные свойства очень привлекательны для злоумышленников: они позволяют внедрить в систему вредоносный код в обход антивирусной защиты.

Волокна и по сей день используются некоторыми процессами Windows, а также облегчают перенос приложений с других платформ. Возможность злоупотреблений проверялась неоднократно; так, в 2022 году были опубликованы PoC-методы сокрытия в волокне шеллкода и маскировки стека вызовов с помощью спящего волокна (добавлен в набор Cobalt Strike).

Разработка Phantom Thread использует второй подход, но при этом возможность обнаружить зловреда сканированием памяти полностью исключена. С этой целью создается волокно, а затем патчится таким образом, чтобы выдать его за поток.

Второй PoC, созданный Джэри (Poison Fiber), перечисляет запущенные процессы Windows и фиксирует потоки, использующие волокна, а затем предоставляет возможность внедрить пейлоад или шеллкод в спящее волокно — такие всегда найдутся на стеке. Вредоносная инъекция защиту не насторожит, как случае с остановом потока, а исполнение запустит легальная программа.

«Атаки через волокна — это не повышение привилегий, не обход UAC, но доставка полезной нагрузки при этом привлекает намного меньше внимания, — пояснил исследователь для Dark Reading. — Их легко реализовать и труднее детектировать, поэтому волокна — прекрасный вариант для любого скрипт-кидди».

Публиковать другие подробности и PoC-коды Джэри пока не собирается, но советует ИБ-службам включить Windows Fibers в список потенциальных векторов атаки, а EDR-защиту постоянно проверять на готовность к новым угрозам.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru