Гарда Технологии купила 51% акций Makves

Гарда Технологии купила 51% акций Makves

Гарда Технологии купила 51% акций Makves

«Гарда Технологии» (входит в «ИКС Холдинг») приобрела контрольный пакет акций Makves — разработчика программного обеспечения для аудита ИТ и защиты данных. Сумма сделки не разглашается.

Факт покупки 51% Makves РБК подтвердили два источника на рынке информационной безопасности и представитель «Гарда Технологий».

До продажи 40% компании принадлежало гендиректору Роману Подкопаеву, по 30% – Максиму Никулину и Дмитрию Петушкову. Сейчас их доли снизились до 17% и 16% соответственно.

«Рынок DCAP в России в 2023 году оценивается в 2 млрд руб., мы прогнозируем его быстрый рост в 2024–2025 годах, — комментирует новость замгендиректора «Гарда Технологий» Рустэм Хайретдинов. — С учетом экосистемного подхода к развитию продуктовой линейки мы намерены занять на нем лидирующие позиции. Синергия с Makves позволит задавать вектор развития в сегменте решений по мониторингу и контролю доступа к любой цифровой информации».

По словам гендиректора Makves Романа Подкопаева, став частью «Гарда Технологий», компания ускорит темпы развития продукта.

«ИКС Холдинг» решил расширяться в сторону продуктов информационной безопасности для корпораций, предполагают участники рынка. Возможно, будут и другие подобные покупки. Вероятно, «ИКС Холдинг» диверсифицирует бизнес, создавая технологический конгломерат.

Сумма сделки не разглашается. По оценкам некоторых экспертов, речь может идти о 150 млн руб.

Head Mare атакует российские госструктуры новым бэкдором PhantomHeart

Хактивистская группировка Head Mare снова активизировалась. Аналитики Cyber Threat Intelligence «Лаборатории Касперского» в конце 2025 года зафиксировали новую волну целевых атак на российские госструктуры, строительные и промышленные компании. И судя по всему, инструментарий группы стал более продуманным и автоматизированным.

Главная находка — новый бэкдор PhantomHeart. Изначально он распространялся как DLL-библиотека, но позже злоумышленники переработали его в PowerShell-скрипт.

Это вписывается в стратегию Living-off-the-Land (LOTL), когда атакующие используют штатные инструменты Windows, чтобы не привлекать лишнего внимания. Чем меньше стороннего «зловреда» на диске, тем сложнее его обнаружить.

Вектор первоначального доступа остаётся прежним. Head Mare продолжает эксплуатировать уязвимость BDU:2025-10114 в TrueConf Server. В отдельных случаях используются и фишинговые рассылки. То есть проверенные способы проникновения сочетаются с обновлённой «начинкой» внутри сети.

PhantomHeart после запуска разворачивает SSH-туннель по команде с сервера управления. Это даёт операторам устойчивый удалённый доступ к системе. Параллельно бэкдор собирает базовую информацию: имя компьютера, домен, внешний IP и уникальный идентификатор.

Закрепление в системе тоже продумано: в одной из атак вредонос запускался через планировщик заданий под видом легитимного скрипта обновления в директории LiteManager — популярного инструмента удалённого администрирования. Фактически активность маскировалась под обычную работу ПО.

Кроме того, эксперты отмечают рост автоматизации. Head Mare добавила новые скрипты и утилиты для постэксплуатации. Они помогают автоматически закрепляться в системе, управлять привилегиями и организовывать сетевой доступ. Такой подход снижает «ручную» нагрузку на операторов и позволяет проводить больше атак с большей скоростью и повторяемостью.

Продукты «Лаборатории Касперского» детектируют используемые инструменты под различными вердиктами, включая HEUR:Trojan-Ransom.Win32., Backdoor.PowerShell.Agent.gen и Trojan.PowerShell.Agent..

Подробный технический разбор новой активности Head Mare опубликован на Securelist. Аналитики также отмечают, что тактики и процедуры этой группировки вписываются в более широкую картину угроз, описанную в отчёте «Записки цифрового ревизора: три кластера угроз в киберпространстве».

RSS: Новости на портале Anti-Malware.ru