Intel покупает разработчика антивирусных программ McAfee за $7,68 млрд

Intel покупает разработчика антивирусных программ McAfee за $7,68 млрд

Ведущий производитель процессоров Intel примерно за 7,68 миллиарда долларов купит компанию McAfee - одного из лидеров в области программных решений для обеспечения информационной безопасности, сообщил в четверг сайт корпорации.



Сделка позволит Intel предоставлять своим клиентам комплексное решение, включающее аппаратное обеспечение и программные средства инфобезопасности как для домашних, так и для корпоративных и правительственных пользователей.

Глава Intel Пол Отеллини (Paul Otellini) отмечает, что в компьютерном мире безопасность становится одним из ключевых элементов. Многие устройства постоянно подключены к интернету и нуждаются в защите от вирусов и хакерских атак.

Советы директоров обеих компаний поддержали сделку. После завершения необходимых процедур, которые включают одобрение регулирующих органов, McAfee продолжит функционировать как дочерняя компания Intel.

McAfee - одна из ведущих компаний в своей области, ее доход в прошлом году составил около 2 миллиардов долларов. За последнее время McAfee купила две фирмы, специализирующиеся на защите смартфонов от интернет-угроз. В перспективе востребованность продуктов для этих целей может заметно вырасти.

Ранее на этой неделе Intel подписала соглашение о покупке подразделения компании Texas Instruments, занимающегося производством кабельных модемов. Оба приобретения помогут крупнейшему производителю микропроцессоров выйти на новые рынки.

Вымогатели научились блокировать компании без шифровальщиков

Зачем возиться с шифрованием файлов, если можно захватить Active Directory, отключить администраторов и разослать требование выкупа сразу на все компьютеры? Именно такую атаку на производственное предприятие обнаружила «Лаборатория Касперского».

Кампания получила название Payload. Как сообщили специалисты, злоумышленники обошлись без классического шифровальщика и установки сложной вредоносной программы.

Для первоначального проникновения атакующие использовали скомпрометированные учётные записи с повышенными привилегиями. Через штатные средства удалённого доступа и VPN такие подключения выглядели как обычная работа ИТ-специалиста.

Получив контроль над Active Directory, злоумышленники создали объект групповой политики GPO под названием Payload и привязали его к корню домена.

После обновления политик на компьютерах менялись обои и экран блокировки, появлялись требования выкупа, а административные учётные записи отключались. Поскольку GPO является штатным и доверенным механизмом Windows, команды спокойно распространялись по корпоративной сети.

Перед блокировкой инфраструктуры атакующие похитили ценные данные предприятия. Затем информацию опубликовали в даркнете и использовали как рычаг давления на жертву. Файлы при этом никто не шифровал: бизнес и без криптографии получил полный набор проблем.

Эксперты советуют отслеживать создание и изменение групповых политик, включить устойчивую к фишингу МФА для VPN и административных систем, а также разделить привилегии. Обычного антивирусного сканирования здесь недостаточно.

RSS: Новости на портале Anti-Malware.ru