Tenable покупает стартап Alsid для защиты Active Directory за $98 млн

Tenable покупает стартап Alsid для защиты Active Directory за $98 млн

Tenable покупает стартап Alsid для защиты Active Directory за $98 млн

Французский стартап Alsid разработал решение, использующее динамическую оценку угроз и рейтинги сложности для предоставления рекомендаций по защите Active Directory, при этом созданное решение не требует развертывания агентов или использования привилегированных учетных записей.

Компания Tenable купит стартап Alsid, специализирующийся на информационной безопасности, за 98 млн долл. Благодаря этому клиенты компании смогут в реальном времени обнаруживать и устранять проблемы безопасности в системе Active Directory от Microsoft.

Американская компания Tenable, поставщик решений для управления уязвимостями, сообщает, что платформа французской компании Alsid позволит организациям распознавать новейшие виды атак и обнаруживать угрозы для Active Directory в реальном времени. В технологии Alsid применяются динамическая оценка угроз и рейтинги их сложности, что позволяет создавать рекомендации для исправлений, при этом для работы решения не требуется развертывание агентов или использование привилегированных учетных записей.

Амит Йоран, главный исполнительный директор компании Tenable, заявил:

«Тщательно контролировать привилегии учетных записей в системе Active Directory — так же важно для снижения уровня рисков, как блокировать угрозы или устанавливать обновления безопасности. Как мы видим, и в сложных атаках с компрометацией данных, одна из которых произошла с компанией SolarWinds, и в обычных атаках с программами-вымогателями злоумышленники пытаются использовать инфраструктуру Active Directory для проникновения в сеть и закрепления в ней».

13 декабря корпорация Microsoft сообщила, что при атаке на компанию SolarWinds злоумышленникам удалось подделать токен учетной записи Azure Active Directory с высоким уровнем привилегий. Злоумышленники также смогли получить права администратора в системе Azure Active Directory, используя украденные учетные данные. По словам Microsoft, это могло стать возможным, если учетная запись не защищена многофакторной аутентификацией.

В тот же день в исследовательском подразделении Microsoft Security Research Center заявили, что после закрепления в локальной среде злоумышленники изменили настройки облачного сервиса Azure Active Directory, чтобы обеспечить к нему длительный доступ.

Стартап Alsid окончательно перейдет к компании Tenable в апреле или мае 2021 года, что увеличит ее доходы на 1% в этом году. После завершения сделки приростные операционные расходы компании возрастут с 15 млн. долл. до 20 млн долл. 10 февраля, перед открытием биржевых торгов, одна акция Tenable по-прежнему стоит 45,82 долл.

По данным сервисов LinkedIn и Crunchbase, компания Alsid была основана в 2016 году двумя бывшими специалистами по реагированию на инциденты из Национального агентства информационной безопасности Франции. Сейчас в компании работает 104 человека. За четыре раунда привлечения инвестиций стартап получил 17,7 млн. долл. Основатели Alsid Эммануэль Грас (Emmanuel Gras) и Люк Дельсаль (Luc Delsalle) займут руководящие должности в компании Tenable, чтобы продолжать разработку инновационных инструментов для оценки рисков и уровня защиты в Active Directory.

Эммануэль Грас, исполнительный директор компании Alsid, дал следующий комментарий: «Мы создали Alsid для того, чтобы помочь организациям решить одну из самых серьезных проблем информационной безопасности, а именно незащищенность системы Active Directory, которую злоумышленники часто используют для латерального движения в корпоративных сетях. Мы всегда работали над тем, чтобы наши заказчики могли предвидеть возможные атаки и избегать нарушения своих бизнес-процессов».

Покупка компании Alsid позволит Tenable получить инструменты, благодаря которым она сможет управлять привилегиями учетных записей так же, как уже управляет IT-ресурсами и рисками. По словам представителей Tenable, систему Active Directory можно будет защитить даже в самых сложных корпоративных средах благодаря данным об уязвимостях, киберразведке и управлению правами доступа. Все это позволит увидеть риски с разных сторон и понять, какие проблемы необходимо решать в первую очередь.

В основном Active Directory развертывается локально, однако многие крупные заказчики компании Tenable переносят некоторые рабочие процессы в облако Azure Active Directory. С помощью платформы от Alsid можно защитить не только существующие локальные развертывания Active Directory, но и гибридные.

В основном в Alsid были сконцентрированы на разработке своего продукта, однако компании также удалось наладить его поставки и получить опыт в продажах защитных решений для Active Directory. В долгосрочной перспективе Tenable надеется задействовать существующие каналы поставок и накопленный опыт продаж для продвижения платформы от Alsid.

Организации, которые приобретают решения по управлению уязвимостями от Tenable, часто заинтересованы в аудите и защите Active Directory. Компания Alsid, как и Tenable, ориентируется на крупные многопрофильные предприятия с большой сетью филиалов, а также со сложным развертыванием системы Active Directory.

«Нас впечатляет платформа компании Alsid, и мы хотим работать вместе с командой ее специалистов, чтобы добавить эти важные разработки в наши инструменты для обнаружения угроз и управления рисками», — говорит Амит Йоран.

В декабре 2019 года компания Tenable уже купила стартап в сфере безопасности АСУ ТП Indegy за 78 млн долл. Цель сделки — обеспечить высокий уровень видимости, защиты и контроля в операционных технологиях. Таким образом компания Tenable хотела расширить свои возможности в сфере этих технологий: управление уязвимостями и конфигурациями, учет ресурсов и обнаружение угроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google закрыла эксплуатируемую уязвимость в Chrome, затронут движок V8

Google выпустила патчи для браузера Chrome, закрывающие две уязвимости, одна из которых уже активно используется злоумышленниками. Речь идёт о CVE-2025-13223 — ошибке type confusion в движке V8, отвечающем за выполнение JavaScript и WebAssembly.

Из-за проблемы специально подготовленная веб-страница могла вызвать повреждение памяти и привести к выполнению произвольного кода.

Как отмечает Национальный институт стандартов и технологий США, уязвимость затрагивает версии Chrome до 142.0.7444.175. Обнаружил проблему исследователь из Google TAG — подразделения, отслеживающего целевые атаки.

Google традиционно не раскрывает детали: кто стоит за эксплуатацией, кого атаковали и насколько массово применялся эксплойт. Но компания подтверждает, что рабочий вектор атаки для CVE-2025-13223 уже существует.

С начала года это уже седьмая zero-day уязвимость в Chrome, которую злоумышленники либо эксплуатировали, либо демонстрировали в виде PoC.

Среди них — CVE-2025-2783, CVE-2025-4664, CVE-2025-5419, CVE-2025-6554, CVE-2025-6558 и CVE-2025-10585. Текущая lshf стала третьей активно эксплуатируемой type confusion в V8 в 2025 году.

Вместе с ней Google закрыла ещё одну подобную брешь — CVE-2025-13224. Интересно, что эту уязвимость нашёл не человек, а внутренний ИИ компании Big Sleep.

Пользователям рекомендуют обновиться до последних версий: 142.0.7444.175/.176 для Windows, 142.0.7444.176 для macOS и 142.0.7444.175 для Linux. Проверить обновления можно через меню «Справка» → «О браузере Google Chrome». После установки потребуется перезапуск.

Обновления также стоит ждать пользователям других браузеров на базе Chromium — Edge, Brave, Opera, Vivaldi. Как только производители включат исправления, их тоже нужно будет установить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru