Россияне вложились в американский SaaS-сервис для защиты от хакеров

Россияне вложились в американский SaaS-сервис для защиты от хакеров

Венчурный фонд Runa Capital, основанный российским предпринимателем Сергеем Белоусовым, вложил деньги в стартап StopTheHacker, специализирующийся на создании SaaS-решения для безопасности веб-сайтов.



Венчурные капиталисты из России и США инвестировали в стартап StopTheHacker из Сан-Франциско, который создал собственную патентуемую технологию для решения проблем, связанных с вредоносным ПО на сайтах и другими угрозами интернет-безопасности.

Инвесторами выступили фонд Runa Capital, предприниматель Брайан Несмит, ранее работавший президентом Blue Coat (вендор аппаратных и программных решений для сетевой защиты) и другие частные лица. Объем инвестиций составил $1,1 млн.

Благодаря технологии самообучающегося искусственного интеллекта, предлагаемый StopTheHacker пакет услуг по «здравоохранению» сайтов отслеживает больше вредоносных программ, чем другие доступные на рынке решения, говорят его разработчики.

 Система была создана после четырех лет исследований в Университете Калифорнии и изначально финансировалась Национальным научным фондом США. Она самостоятельно адаптируется к ситуации, постоянно отслеживая новое вредоносное ПО и создавая профиль возникающих угроз. Это позволяет сервисам StopTheHacker определять атаки «нулевого дня», предпринятые ранее неизвестными программами, сообщает CNews.

По статистике StopTheHacker, на сегодняшний день более 75% сайтов уязвимы. Каждый день 6000 сайтов попадают в черный список Google из-за неумышленного заражения вредоносными программами. В общей сложности ими заражено от 2,5% до 5% всех вебсайтов, что совпадает с данными о зараженности компьютеров вирусами 10 лет назад. Существующие антивирусные решения могут обезвредить только 40% распространяющегося в сети вредоносного ПО: ситуация в области сетевых угроз постоянно меняется и более 100 миллионов сайтов не имеют достаточной защиты.

"Число веб-серверов растет очень быстро, и, соответственно, увеличивается количество попыток хакеров, как опытных, так и неопытных, нажиться на слабых местах в защите сайтов. Это очень распространенная проблема. Ущерб, нанесенный торговой марке, репутации и отношениям с клиентами, означает серьезные убытки для облачных и онлайн-бизнесов", - говорит Петер Йенсен, исполнительный директор StopTheHacker.

Пакет услуг StopTheHacker включает мониторинг состояния сайта, оценку уязвимости, отслеживание черных списков и репутации. Они предоставляются на данный момент нескольким тысячам владельцев сайтов в США и теперь в Европе в качестве дополнительного сервиса в тарифном плане веб-хостеров (для PacificHost, SmallOrange и ряда других), а также через площадку Parallels Apps.

С помощью предоставляемых сервисов любая организация независимо от размера получает возможность автоматически выявлять и предотвращать атаки хакеров и вредоносных программ, а также восстанавливаться после таких атак.

Инвестиции от фондов позволят стартапу увеличить продажи, начать сотрудничество с новыми коммерческими партнерами по всему миру, а также развивать предлагаемые сервисы. Кроме того, они стимулируют создание партнерских отношений с другими организациями, имеющими отношение к информационной безопасности – например, со StopBadware.org (некоммерческая компания, которая борется с вредоносным ПО в интернете). Как отметили в Runa Capital, ценовая политика сервиса не изменится, но у стартапа возрастут расходы на маркетинг и продажи.

«Мы инвестировали в StopTheHacker, потому что они представляют собой будущее рынка услуг по безопасности», – рассказал CNews Андрей Близнюк, партнер фонда Runa Capital. Технология StopTheHacker – это, по его словам, новый тип защиты веб-сайтов, жизненно необходимый для большинства современных бизнесменов и не требующий никакого дополнительного ПО и оборудования.

«Защита интернет-сайтов – это направление будущего для информационной безопасности, - соглашается Брайан Несмит. – Я вложил свои деньги в StopTheHacker, потому что их технология - это прорыв в своей области. Она не использует стандартные методы защиты, основанные на сигнатурах; система искусственного интеллекта постоянно отслеживает новые разновидности вредоносного ПО и выстраивает профиль возникающих угроз. Сегодня, в условиях постоянно изменяющихся интернет-угроз, это насущная необходимость».

Генеральный директор «1С-Битрикс» Сергей Рыжиков подтверждает актуальность направления, в котором работает StopTheHacker. Качественная и надежная защита сайта - это неотъемлемая часть репутации и очевидно, что любые взломы и атаки компрометируют бизнес, а это ведет не только к финансовым потерям, но и заставляет клиентов сомневаться в его надежности, считает эксперт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России вырос объем фишинга с использованием ИИ

За первые восемь месяцев 2025 года количество фишинговых писем, созданных с использованием искусственного интеллекта (ИИ), увеличилось в 1,5 раза по сравнению с аналогичным периодом прошлого года. Такие данные приводит исследование RED Security. По оценкам аналитиков, применение ИИ повышает эффективность фишинговых кампаний благодаря большей убедительности и точности таргетинга.

В целом объём подобных рассылок вырос на 53% в годовом выражении.

Использование ИИ в фишинговых атаках становится глобальной тенденцией. Для успешной атаки злоумышленнику теперь достаточно всего 40 секунд. Такая скорость достигается за счёт высокой скорости генерации писем, их массовой рассылки и быстрого получения доступа к данным. При этом письма практически неотличимы от настоящих по содержанию и оформлению. В 2024 году на проведение атаки требовалось в среднем на 10 секунд больше.

Фишинг стал вторым по распространённости способом проникновения в ИТ-инфраструктуру компаний, его доля составила 30%. Это немного ниже, чем в предыдущие месяцы, когда данный метод был доминирующим. Чаще всего злоумышленники использовали вредоносные вложения в письмах.

На первом месте оказалось использование учётных данных сотрудников, оказавшихся в открытом доступе после утечек. Этот способ применялся в 35% атак — на 13 процентных пунктов больше, чем годом ранее.

«Это свидетельствует о том, что базы скомпрометированных корпоративных учётных записей, доступные в даркнете, содержат достаточно информации для атак на крупнейшие российские компании, чем всё активнее пользуются злоумышленники», — отмечается в отчёте.

Третьим по распространённости методом (20%) стала эксплуатация уязвимостей и ошибок конфигурации в приложениях, доступных через публичный интернет. При этом только в 40% компаний в полной мере проводится аудит защищённости сетевого периметра и контроль уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru