Symantec приобрела компанию Nukona

Symantec приобрела компанию Nukona

Корпорация Symantec объявила о том, что частная компания Nukona, Inc., поставщик решений для управления мобильными приложениями (MAM), теперь стала частью Symantec. Покупка Nukona расширяет портфель решений Symantec для работы с корпоративными мобильными приложениями.

Портфель компании Symantec теперь пополнился решением для защиты кросс-платформенных мобильных приложений, с помощью которого организации смогут защитить и изолировать корпоративные данные и приложения как на устройствах, принадлежащих корпорации, так и на устройствах, принадлежащих пользователям. Покупка Nukona дополнила приобретение компании Odyssey Software, ведущего поставщика решений для управления мобильными устройствами (MDM).

Одновременно предлагая MDM- и MAM-решения для различных платформ, Symantec помогает ИТ-руководителям эффективнее справляться с задачами, связанными с консьюмеризацией ИТ (Bring Your Own Device), и обеспечивать корпоративным пользователям возможность выбирать наиболее удобные для них устройства и приложения. Приобретение этих компаний укрепляет лидирующие позиции Symantec на рынке решений для управления корпоративным мобильным окружением за счет расширенной поддержки мобильных устройств и приложений, а также новых инструментов для защиты данных.

"С каждым днем корпоративные приложения и данные все чаще используются в мобильном окружении, и мы хотим предложить корпоративным заказчикам эффективное и защищенное решение для безопасного мобильного доступа к корпоративным ресурсам, – говорит СиДжей Десай (CJ Desai), старший вице-президент группы конечных устройств и мобильных решений Symantec. – Предлагая такие востребованные в корпоративном окружении функции, как шифрование данных и защиту от потери данных на уровне приложений, мы целенаправленно обеспечиваем информационную безопасность и помогаем корпорациям с уверенностью внедрять и использовать мобильные приложения в корпоративном окружении. Таким образом мы помогаем им решать задачи, связанные с дальнейшей консьюмеризацией информационных технологий".

Nukona исповедует инновационный подход, помогающий корпорациям эффективно внедрять, защищать и контролировать работу приложений и доступ к данным без необходимости управления устройствами целиком. Благодаря тому, что в решениях Nukona реализованы встроенные функции для защиты и управления на платформах iOS, Android и в веб-приложениях, Symantec сможет эффективно решить проблему разделения корпоративных и персональных данных, не ограничивая пользователей в выборе приложений и не меняя их привычек и предпочтений.

"Приобретение корпорацией Symantec компаний Nukona и Odyssey Software является важным и ценным событием для специалистов по развитию и эксплуатации ИТ-инфраструктуры, занимающихся разработкой и внедрением мобильных стратегий, – говорит Кристиан Кейн (Christian Kane), аналитик по инфраструктурным решениям в Forrester Research. – Это приобретение свидетельствует о росте рынка решений для управления мобильными приложениями. Наконец-то появилось единое решение, позволяющее справиться с задачами, с которыми сталкиваются специалисты: управление устройствами, приложениями и данными".

Покупка Nukona позволяет Symantec предложить иной подход к защите приложений, отличный от традиционных патентованных решений с изолированной программной средой ("песочницей"). Решение Symantec обеспечивает защиту как нативных, так и веб-приложений благодаря дополнительному уровню управления, который позволяет ИТ-подразделениям внедрять политики безопасности без каких-либо изменений в программе, не затрагивая при этом приложения, используемые в личных целях. Вместе с тем, гибкие возможности по размещению приложений в облачном окружении или на корпоративных ресурсах способствуют дальнейшему развитию рынка мобильных приложений в корпоративной среде. Решения Nukona для управления контентом также позволяют защитить и синхронизировать документы для минимизации риска потери данных.

Компания Nukona становится частью группы конечных устройств и мобильных решений (Endpoint and Mobility Group), которую возглавляет старший вице-президент СиДжей Десай. С более подробной информацией о том, каким образом приобретение компании Nukona дополнит портфель решений Symantec для управления мобильными устройствами, можно ознакомиться по ссылке.

Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru