Обнаружены уязвимости в сервисе для сокращения ссылок от McAfee

Обнаружены уязвимости в сервисе для сокращения ссылок от McAfee

Исследователи компании M86 Security обнаружили уязвимость в системе безопасности нового сервиса для сокращения URL McAfee, которая предоставляет возможность злоумышленникам в обход фильтров распространять фишинговые ссылки.

Всем известно, что подобные сервисы могут быть использованы для распространения и перенаправления пользователей  на сайты, содержащие вредоносное программное обеспечение. В основном, это используется при отправке сообщений в социальных сетях, мессенджерах или по электронной почте.

Теоретически, компания, которая специализируется на разработке антивирусного программного обеспечения, способного  определить наличие вредоносных внедрений на сайте, обязана обеспечить безопасность своего сервиса. И в сентябре. делая упор на безопасность, компания McAfee запустила такой сервис, назвав его mcaf.ee.

Однако, специалисты компании M86 Security решили протестировать новую систему. Они использовали известную пользователям Facebook фишинговую ссылку. Эта ссылка в свое время была заблокирована администрацией соцсети как "нежелательная для посещения", поскольку пользователи, перейдя по этой ссылке, попадали на вредоносные внешние ресурсы. Так вот, в результате эксперимента выяснилось, что сервис mcaf.ee спокойно пропускает эту ссылку при переходе по ней с Facebook.

Но это еще не все. В отличие от сервисов предоставляемых другими компаниями, mcaf.ee открывает целевую страницу во фрейме и пользователи просто не видят адрес той страницы, куда они переходят - он не указывается в адресной строке обозревателя. Конечно, часть ссылки видна на тематическом баннере от McAfee, но основная ее часть закрыта большой зеленой кнопкой, обозначающей результат проверки с сообщением о том, что сайт безопасен.

Отметим, что пока этот сервис находится в стадии бета-тестирования, и будем надеяться, что эта ошибка будет исправлена до выхода конечной версии.

Sk Capital инвестировала 5 млрд рублей в Сайберус

Sk Capital (входит в группу ВЭБ.РФ) инвестирует 5 млрд рублей в АО «Сайберус», получая миноритарную неконтролирующую долю в компании. Средства планируется направить на дальнейшее развитие холдинга — в первую очередь через M&A-сделки с компаниями в сфере кибербезопасности и ИТ, а также на поддержку экспорта российских ИБ-решений в дружественные страны.

Сделка стала логичным продолжением сотрудничества, которое партнёры выстраивали в последние несколько лет.

Для Sk Capital инвестиция напрямую укладывается в стратегию группы ВЭБ.РФ до 2030 года и фокус на формирование технологического лидерства. В компании подчёркивают, что кибербезопасность рассматривается как одна из ключевых отраслей, где Россия может не только обеспечить цифровой суверенитет, но и конкурировать на международном уровне.

По словам исполнительного директора Sk Capital Егора Попова, именно такие технологические холдинги, как «Сайберус», способны стать точками роста отрасли. Компания уже объединяет сильных игроков рынка, последовательно масштабируется и развивает экспортное направление, что делает её привлекательной инвестицией с точки зрения долгосрочного эффекта для экономики и индустрии.

«Сайберус» был основан в 2022 году консорциумом частных инвесторов из технологического сектора. Сегодня холдинг объединяет ведущие компании рынка ИБ и формирует экспортную выручку за счёт проектов по созданию суверенной индустрии кибербезопасности в дружественных странах. По данным компании, работа ведётся более чем в 40 странах мира. В портфель «Сайберуса» входят восемь компаний, включая Positive Technologies и F6, центр развития индустрии кибербезопасности «Кибердом», а также ряд проектов и перспективных стартапов.

В «Сайберусе» подчёркивают, что рассматривают сделку не просто как финансовое вложение, а как подтверждение общего взгляда на развитие отрасли. Исполнительный директор компании Владислав Колесников отметил, что кибербезопасность сегодня — это фундамент цифрового суверенитета и технологического будущего страны. По его словам, задача холдинга — не только создавать эффективные продукты, но и системно развивать рынок в партнёрстве, делая ставку на экспорт и международное лидерство.

В результате сделка укрепляет позиции «Сайберуса» как одного из ключевых игроков в российской ИБ-индустрии, а для Sk Capital становится ещё одним шагом в сторону формирования крупных технологических чемпионов с глобальными амбициями.

RSS: Новости на портале Anti-Malware.ru