Cisco может приобрести Skype за $5 млрд

Cisco может приобрести Skype за $5 млрд

...

Cisco, крупнейший в мире производитель сетевого оборудования и телекоммуникационных технологий, может приобрести сервис интернет-телефонии Skype за 5 миллиардов долларов прежде, чем произойдет размещение акций Skype на фондовом рынке, сообщил сайт TechCrunch в понедельник.

Skype сообщил о подаче заявки на первичное размещение акций (IPO) 9 августа. По данным сайта VentureBeat, количество пользователей Skype достигает 560 миллионов человек. Из них 8,1 миллиона используют платные услуги для звонков с компьютеров на телефоны, остальные пользователи ограничиваются бесплатными возможностями сервиса - голосовая связь "компьютер-компьютер".

Cisco также предлагает своим клиентам оборудование и приложения для VoIP-телефонии. Как отмечает VentureBeat, наличие у Cisco продуктов в смежных со Skype областях свидетельствует о том, что компания действительно может быть заинтересована в приобретении Skype.

TechCrunch напоминает, что в апреле 2008 года ходили слухи о желании Google купить Skype, однако переговоры были прекращены после того, как стало понятно, что подобное слияние может стать предметом претензий со стороны антимонопольных служб. На тот момент Google уже принадлежал другой сервис интернет-телефонии - Grand Central, ныне известный как Google Voice.

Официальной информации о потенциальной сделке ни от Cisco, ни от Skype к настоящему времени нет. По мнению части обозревателей, слиянию может помешать тот факт, что нынешним владельцам Skype (а это компания Silver Lake) также принадлежит компания Avaya, занимающаяся производством решений в области VoIP-коммуникаций (и другого сетевого оборудования) для корпоративного сегмента. Avaya напрямую соперничает с Cisco на этом рынке, и инвесторы могут быть не заинтересованы в усилении конкурента.

Skype была основана в 2003 году и базируется в Люксембурге. В 2005 году компанию за 2,6 миллиарда долларов купил крупнейший онлайн-аукцион eBay, который так и не смог эффективно интегрировать приобретение в свой бизнес. В конце прошлого года контрольный пакет Skype купила группа инвесторов (30% осталось у eBay, а еще 14% - у двух основателей компании). На тот момент компания оценивалась в 2,75 миллиарда долларов.

Источник

0-day в Microsoft Office используют в атаках на госструктуры Украины

Microsoft сообщила о критической уязвимости нулевого дня в продуктах Office — CVE-2026-21509 — которая уже активно используется в реальных атаках. Компания раскрыла информацию 26 января 2026 года, а буквально через несколько дней исследователи зафиксировали первые целенаправленные кампании с применением вредоносных документов.

Уязвимость позволяет атакующим запускать сложные цепочки заражения через обычные файлы Word. Основными целями стали государственные структуры и объекты критической инфраструктуры, в первую очередь в Украине и странах Евросоюза.

Первый «боевой» документ обнаружили уже 29 января — всего через три дня после публикации предупреждения Microsoft. Файл с названием Consultation_Topics_Ukraine(Final).doc маскировался под материалы комитета COREPER ЕС, посвящённые консультациям по Украине. Метаданные показали, что документ был создан 27 января, то есть эксплойт подготовили практически сразу после раскрытия уязвимости.

В тот же день началась фишинговая рассылка от имени Гидрометеорологического центра Украины. Письма с вложением BULLETEN_H.doc получили более 60 адресатов, в основном из числа центральных органов исполнительной власти. Все документы содержали эксплойт для CVE-2026-21509.

С технической точки зрения атака выглядит так: при открытии файла Office инициирует WebDAV-соединение с внешней инфраструктурой, откуда загружается ярлык с исполняемым кодом. Далее в систему попадает DLL EhStoreShell.dll, замаскированная под легитимное расширение Windows, а также файл изображения SplashScreen.png, внутри которого спрятан шелл-код. Через подмену COM-объекта (CLSID {D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D}) запускается выполнение зловредного кода.

 

Для закрепления в системе используется запланированная задача с названием OneDriveHealth, которая перезапускает процесс explorer.exe. В итоге на машине разворачивается фреймворк постэксплуатации COVENANT. Управление заражёнными системами осуществляется через облачный сервис Filen (filen.io), что заметно усложняет обнаружение атаки на сетевом уровне.

Позже аналитики нашли ещё как минимум три вредоносных документа, нацеленных уже на структуры Евросоюза. Анализ инфраструктуры, доменов и структуры документов указывает на группу UAC-0001, также известную как APT28. Один из доменов для атаки был зарегистрирован прямо в день рассылки, что подчёркивает скорость и скоординированность операции.

 

Microsoft рекомендует как можно скорее установить доступные обновления и применить временные меры защиты, включая изменения в реестре Windows. Организациям также советуют контролировать или блокировать сетевые соединения с инфраструктурой Filen и усилить фильтрацию почты, особенно для входящих документов Office.

RSS: Новости на портале Anti-Malware.ru