McAfee сообщила о росте выручки и прибыли в четвертом квартале

McAfee сообщила о росте выручки и прибыли в четвертом квартале

...

Компания McAfee, второй крупнейший мировой производитель антивирусного программного обеспечения, сообщила о получении по итогам четвертого квартала чистой прибыли выше прогнозов аналитиков за счет растущего спроса на продукты компании как в деловом, так и в потребительском сегментах.

Чистая прибыль компании выросла на 20% до 54,5 млн долларов или 34 центов на акцию. Без учета однократных выплат и опционов чистая прибыль в отчетном квартале достигла 64 центов на акцию. Исполнительный директор компании Дейв Де Волт говорит, что в бизнес-сегменте продукция McAfee вновь обретает популярность за счет предложения новый комплексных решений для защиты данных. Подобные пакеты включают в себя полный набор решений для антивирусной, почтовой, шпионской и инсайдерской защиты. Что касается потребителей, то здесь производитель предложил новые интернет-сервисы для защиты данных.

Продажи компании выросли от прошлогодних уровней на 24% до 525,7 млн долларов, тогда как эксперты ожидали, что данный показатель составит около 515 млн долларов.

Одновременно с публикацией отчета компания сообщила об уходе из компании финансового директора Роки Пиментела, что несколько утянуло вниз акции к концу торгового дня в США. Аналитики говорят, что у McAfee, равно и как у ее более крупного конкурента Symantec, истекает осенью этого года очень крупный контракт на предустановку антивирусных решений с новыми компьютерами компании Hewlett-Packard, что, скорее всего, негативно отразится на финансовых показателях обеих компаний.

В первом квартале McAfee прогнозирует получение прибыли в диапазоне 60-64 цента на акцию, выручку на уровне 500-520 млн долларов.

Источник

Взломав хостера, авторы атаки полгода заменяли апдейты Notepad++ зловредом

Разработчики Notepad++ опубликовали результаты расследования инцидента, в результате которого некоторые пользователи опенсорсного редактора кода для Windows стали получать вредоносные экзешники вместо обновлений.

Как оказалось, целевая атака на Notepad++ была проведена через взлом сервера, арендуемого участниками проекта для хостинга своего приложения (https://notepad-plus-plus[.]org/update/getDownloadUrl.php).

Доступ к серверу, полученный злоумышленниками в июне прошлого года, открыл возможность перехвата трафика, адресованного notepad-plus-plus.org, и перенаправления его на источники вредоносного кода. Примечательно, что редирект в ходе атаки осуществлялся выборочно, лишь для определенных пользователей продукта.

Засеву зловредов через подобную подмену способствовало наличие уязвимости в утилите WinGUp, отвечающей за доставку апдейтов для Notepad++, которая некорректно верифицировала загружаемые файлы. Данную проблему разработчики популярного редактора окончательно решили лишь к декабрю, с выпуском обновления 8.8.9.

Получив уведомление о взломе, хостинг-провайдер тоже стал принимать меры для купирования вредоносной активности: перенес скомпрометированное содержимое на другой сервер, залатал дыры, которыми воспользовались авторы атаки, а также заблокировал все учетные данные, которые могли попасть в их руки.

Спасательные работы хостера завершились ко 2 декабря. Последние попытки атакующих воспользоваться украденными учетками для перенаправления апдейт-трафика Notepad++ были зафиксированы 10 ноября.

Эксперты полагают, что авторы данной атаки работают на правительство Китая — в пользу этой гипотезы говорит избирательная раздача вредоносного кода .Сайт Notepad++ был для верности перенесен к другому хостинг-провайдеру; с той же целью в ближайшем релизе продукта (8.9.2) будет реализована еще одна мера безопасности: XML-файлы, возвращаемые сервером обновлений, будут проверяться на наличие подписи XMLDSig.

RSS: Новости на портале Anti-Malware.ru