Лучший стартап проект в области ИБ получит 1,5 миллиона рублей в рамках Форума PHDays V

Лучший стартап проект в области ИБ получит 1,5 миллиона рублей

На рынке информационной безопасности сейчас очень интересное время. В первом квартале 2015 года американские стартап-проекты, работающие в области ИБ, привлекли $1,02 млрд инвестиций, тогда как за весь 2011 год сумма была менее $1 млрд.

Инвестиционные фонды и венчурные подразделения компаний все активнее ищут новые проекты в ожидании резкого увеличения бюджетов, выделяемых на безопасность, отмечает Financial Times со ссылкой на исследование PrivCo.

Причин для столь бурного роста более чем достаточно, и все о них наслышаны. Хакерские атаки на Sony Pictures и Home Depot, «фотоскандалы» Apple, потеря доверия к Bitcoin, появление в 2014 году «уязвимостей века» Heartbleed и Shellshock, а также естественное после такого хаоса ужесточение требований регуляторов почти во всех ведущих странах.

По прогнозам аналитиков Gartner, в 2015 году расходы на информационную безопасность увеличатся на 8,2% и составят $76,9 млрд. Сумма значительная, но и причины для этого не менее существенные. Хакерские атаки лишили Sony Pictures $100 млн, а ущерб шестого ритейлера США, компании Target, расценивается в $162 млн. В случае c американским дискаунтером оружием послужила программа KAPTOXA (позже переименованная в BlackPOS).

Большинство идей по защите информации, на которые обратили внимание инвесторы за последние пару лет, крутятся вокруг облачной и мобильной безопасности, а также технологий поведенческого анализа, как отмечает обозреватель Dark Reading Эрика Чиковски (Ericka Chickowski). Год назад Эрика опубликовала список 20 успешных стартапов в области кибербезопасности. Первое место в нем занимала компания Bluebox Security, сумевшая привлечь $18 млн в январе прошлого года, помогая обеспечивать безопасность корпоративных данных на мобильных устройствах сотрудников.

Цифры заметно изменились в 2015 году. В рейтинге секьюрити-стартапов эксперта Тима Грина (Tim Greene) на первом месте компания Illumio, которая получила $100 млн инвестиций. Аналитические системы этого стартапа анализируют подозрительную активность и взаимосвязи между различными приложениями и базами данных, и если что-то расходится с нормой, подается сигнал тревоги. 

Сейчас крупные компании не только много инвестируют, но и охотно приобретают ИБ-стартапы, нередко отдавая за них целое состояние. Специалисты AirWatch «всего» за $1,54 млрд теперь помогают VMware защищать мобильные устройства, а израильская фирма CyActive перешла в собственность PayPal за $60 млн. CyActive на базе научных достижений в биологии разрабатывает решения по организации предиктивной кибербезопасности, включая технологии прогнозирования возможных вариаций эксплойтов. Ранее к PayPal за $169 млн присоединился стартап Fraud Sciences, занимающийся разработками в сфере сетевой безопасности. Корпорация Microsoft в ноябре 2014 года сообщила о покупке за $200 млн еще одного израильского стартапа Aorato, основной продукт которого — технология распознавания сложных кибератак посредством анализа поведения действующих в корпоративной среде устройств. Интересно, что в топ-20 Эрики Чиковски Aorato был только на шестом месте.

Возможна ли подобная ситуация в ближайшее время в России? Мы собираемся проверить это в ходе форума PHDays V, который будет проходить 26 и 27 мая. Крупный бизнес всегда заинтересован не только в экономии, но и сохранении своих средств. Кроме того, стоит помнить, что рецессия в экономике никогда не мешала появляться новым игрокам, если те могли предложить что-то необходимое: во времена Великой депрессии появилась зажигалка Zippo, а чуть позже в гараже калифорнийского Пало-Альто с инвестициями в $538 была создана HP. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В WhatsApp появится защита от мошенников, требующих показать экран

Мошенники всё чаще выдают себя за сотрудников служб поддержки, чтобы обманом заставить людей поделиться экраном через WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Получив доступ к изображению на экране, злоумышленники могут подсмотреть логины, банковские реквизиты и даже коды подтверждения.

Теперь Meta (признана экстремистской и запрещена в России) вводит новые инструменты, которые помогут пользователям вовремя заметить опасность.

В ближайшее время в WhatsApp появится функция, которая будет предупреждать пользователей при попытке поделиться экраном с незнакомым контактом во время видеозвонка.

По словам компании, мошенники часто давят на жертву, убеждая её «временно» показать экран якобы для помощи, но на деле используют это, чтобы выманить конфиденциальные данные.

«Мы знаем, что злоумышленники могут просить пользователей поделиться экраном, чтобы получить банковские данные или коды подтверждения. Новое предупреждение поможет людям вовремя понять, что их пытаются обмануть», — сообщили в Meta.

 

Подобные меры вводятся и в Facebook Messenger (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России. Здесь компания тестирует систему выявления подозрительных сообщений, например, связанных с фальшивыми вакансиями или предложениями «лёгкого заработка».

Если Messenger заподозрит мошенничество, пользователю появится предупреждение и возможность отправить часть переписки на проверку ИИ. В случае подтверждения угрозы система предложит действия — например, заблокировать или пожаловаться на подозрительный аккаунт.

Злоумышленники создают фейковые страницы брендов — банков, авиакомпаний, сервисов доставки — и ищут клиентов, которые жалуются в комментариях на проблемы. После этого они пишут таким пользователям от имени «службы поддержки» и просят поделиться экраном. Так они могут увидеть имя пользователя и коды подтверждения, приходящие на экран, даже не зная пароль.

В начале недели мы писали, что в WhatsApp скоро стартует тестирование ежемесячного лимита на количество сообщений, которые пользователи и бизнес-аккаунты смогут отправлять людям, не ответившим им.

А летом Anti-Malware.ru анализировал перспективы работы WhatsApp в России. Сможет ли мессенджер преодолеть утрату доверия людей и давление регуляторов? Какие уязвимости угрожают пользователям мессенджера? Состоится ли его блокировка в России?

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru