Китаю нужно больше антивирусов

Рынок кибер-безопасности Китая удвоится к 2017 году

Компания ABI Research считает, что у китайского рынка компьютерной безопасности есть огромный потенциал для роста. Сегодня общая капитализация этого сегмента экономики страны оценивается в $4,9 млрд (€3,8 млрд), однако по оценкам экспертов к 2017 году объем может удвоиться. Это произойдет вопреки общим экономическим тенденциям в стране, где государство не дает иностранным компаниям проникнуть на рынок.

Согласно отчету «Интернет и мобильная безопасности в Китае», сейчас продажи защитного программного обеспечения в регионе постоянно увеличиваются. Этому способствуют экономическая и политическая политика правительства страны. По словам аналитиков, китайским компаниям в этой области работать намного проще, однако в сегменте наблюдается серьезная конкуренция, и пока нет четко выраженного лидера.

Это происходит потому, что большинство китайских компаний не обладает современными технологиями, которые используют «Лаборатория Касперского» и другие лидеры рынка. Кроме того, местным разработчикам пока не хватает инновационных идей, из-за чего они и не могут конкурировать с западными или российскими компаниями.

Старший аналитик ABI Research Мишела Ментинг, полагает, что в ближайшем будущем ситуация на рынке кардинально изменится. Значительно активизируются домашние пользователи и средний бизнес, которым понадобятся высококачественные защитные решения. Поэтому компаниям предстоит сосредоточить свое внимание на совершенствовании интерфейса и доступности предлагаемых решений.

У CrowdSec украли код примерно 300 репозиториев через атаку на TanStack

Французская ИБ-компания CrowdSec подтвердила утечку исходного кода из GitHub. Злоумышленники добрались примерно до 300 репозиториев, около 170 из которых были закрытыми.

В официальном заявлении CrowdSec уточняется, что инцидент произошёл ещё в мае 2026 года, однако компания узнала о нём только 16 сентября.

В похищенный массив вошёл код SaaS-консоли, некоторых процедур для AWS, коннекторов и средств автоматизации. Остальные более 130 репозиториев содержали открытый код, который и так был публично доступен.

Предполагаемым входным билетом стала атака на цепочку поставок TanStack. В мае CrowdSec использовала скомпрометированный компонент, который, вероятно, вытащил API-ключ с правами на чтение закрытой кодовой базы.

Компания утверждает, что клиентские данные, имена, пароли и сведения об организациях в утечку не попали. Специалисты также не обнаружили токенов или других секретов, которые позволили бы атакующим двигаться по инфраструктуре дальше. Тем не менее все потенциально затронутые ключи и учётные данные CrowdSec сразу заменила.

В корпорации считают, что украденный код сложно применить за пределами её инфраструктуры: он тесно связан с внутренними данными и инструментами CrowdSec, а значительная часть компонентов за прошедшие четыре месяца уже изменилась. Код SaaS-сервиса также регулярно проходил аудит, поэтому непосредственной угрозы разработчики пока не видят.

Расследование продолжается, а CrowdSec обещает следить за подозрительной активностью.

RSS: Новости на портале Anti-Malware.ru