Trend Micro будет работать самостоятельно, но от M&A-сделок отказываться не будет

Trend Micro будет работать самостоятельно, но от M&A-сделок отказываться не будет

Исполнительный директор японского производителя антивирусных решений Trend Micro Эва Чен в интервью тайваньскому изданию Digitimes сообщила, что после того, как за 7,7 млрд долларов была куплена компания McAfee, с Trend Micro неоднократно связывались ИТ-компании первого эшелона, предлагавшие сделки по покупке Tend Micro. Однако Чен говорит, что в нынешней ситуации компания пока видит для себя более целесообразным самостоятельное функционирование.



Вместе с тем, CEO Trend Micro говорит, что ее компания будучи публичной в принципе сделки по своей покупке не отвергает, но лишь в том случае, если сделка будет выгодна нынешним акционерам Trend Micro. "Со своей стороны я, как основатель компании, без сомнения, буду учитывать мнения и пожелания акционеров", - говорит Чен.

Акции токийского антивирусного вендора на данную информацию отреагировали ростом почти на 10%, так как инвесторы в Токио сочли, что компания все-таки станет рано или поздно объектом для поглощения. С начала этого года бумаги компании просели в цене на 21%, а предыдущий рост (более чем на 12%) компания получила сразу же после сделки Intel-McAfee, когда подскочили акции всех публичных антивирусных компаний. К примеру, бумаги Symantec тогда выросли на 18%.

Президент Trend Micro Стив Ченг также в интервью Digitimes заявил, что сейчас они исходят из самостоятельного существования компании как в средне-, так и в долгосрочной перспективе. Впрочем, и Ченг не исключает возможности покупки, но лишь в том случае, если будет предложена "адекватная цена".

Сейчас в Trend Micro не раскрывают имен компаний, предлагавших купить вендора, но подчеркивается, что это всем известные бренды из первого эшелона ИТ-игроков. Эва Чен говорит, что сделка Intel-McAfee в целом пошла на пользу антивирусному рынку, так как для многих инвесторов лишь после этой сделки стала очевидна подлинная стоимость антивирусного софа и его важности для рынка.

Руководство Trend Micro также не сообщает цену, за которую с их точки зрения было бы целесообразно продать компанию. Чен говорит, что во время сделки Intel-McAfee премия последней составила 60%, что неплохо, но не достаточно и McAfee могла бы получить и больше. "60% - это неплохо, но ценность Trend Micro выше, гораздо выше", - говорит она.

За последние 4 года Trend Micro заметно расширила свое влияние в азиатском регионе. Компания только лишь на Тайване увеличила штат сотрудников на треть, а за последний год инвестировала 300 млн долларов в собственную инфраструктуру (обновление серверного парка, создание облачных систем и т д). В то же время, эксперты отмечают, что в 2009 году Trend Micro поставила себе планку довести годовые продажи своего программного обеспечения до 2 млрд долларов, но по нынешний день продажи компании выросли не слишком значительно и вендор на днях сообщил, что 2-миллиардная планка будет достигнута не ранее 2012 года.

В ближайший год японский разработчик планирует активнее работать на европейском рынке и представить здесь ряд своих корпоративных продуктов, которые прежде были доступны только на японском рынке.

Источник

ИИ-кодер может запустить вредоносную команду из чистого GitHub-репозитория

Доверять ИИ написание кода — удобно. Но, как выяснили исследователи из Mozilla Zero Day Investigative Network (0DIN), иногда ИИ может стать идеальным помощником для киберпреступников. Эксперты продемонстрировали новую технику атаки на разработчиков, использующих ИИ-ассистентов вроде Claude Code.

Вся схема строится вокруг обычного на вид GitHub-репозитория, в котором нет ни вредоносного кода, ни подозрительных команд, ни других очевидных признаков компрометации.

Вместо этого злоумышленники используют привычное желание ИИ починить проект. В репозитории размещается Python-пакет, который при запуске специально выдает ошибку и предлагает выполнить команду инициализации.

Для разработчика это выглядит как типичная проблема при первом запуске проекта. А Claude Code воспринимает сообщение как руководство к действию и автоматически запускает рекомендованную команду, пытаясь исправить ошибку.

Скрипт обращается к DNS TXT-записи, контролируемой злоумышленником, получает оттуда скрытую команду и выполняет ее. Вредоносный код при этом вообще отсутствует в репозитории, он загружается только в момент выполнения.

Такой подход серьезно осложняет обнаружение атаки. Автоматические сканеры и специалисты по безопасности могут не найти ничего подозрительного при анализе проекта, поскольку опасная нагрузка появляется уже после запуска.

Если атака проходит успешно, злоумышленник получает интерактивную оболочку с правами пользователя. Этого достаточно, чтобы похитить API-ключи, токены, переменные окружения, локальные конфигурации и другие секреты разработчика.

В Mozilla предупреждают, что подобные репозитории могут распространяться под видом тестовых заданий при найме, обучающих проектов, статей, блогов или просто через личные сообщения разработчикам.

Исследователи рекомендуют разработчикам внимательно проверять все команды, которые предлагает выполнить ИИ, а создателям агентных помощников — показывать пользователю полную цепочку выполняемых действий, включая код и скрипты, которые подгружаются во время работы.

RSS: Новости на портале Anti-Malware.ru