Symantec расширяет спектр онлайновых услуг, приобретая Messagelabs

Symantec расширяет спектр онлайновых услуг, приобретая Messagelabs

...

Корпорация Symantec подписала окончательное соглашение о приобретении MessageLabs, ведущего поставщика услуг защиты систем обмена сообщениями и веб-безопасности. По условиям соглашения, Symantec приобретает MessageLabs приблизительно за $695 млн наличными с учетом обменного курса иностранной валюты, заплатив около £310 млн фунтов стерлингов и $154 млн долл. США.

Доход MessageLabs в 2008 финансовом году, который завершился 31 июля 2008 года, составил около $145 млн и вырос более чем на 20% по сравнению с прошлым финансовым годом. Соглашение подлежит обычным формальным процедурам, включая утверждение регулирующими органами, и его планируется оформить к концу 2008 календарного года.


С приобретением MessageLabs Symantec займет лидирующие позиции на быстро растущем рынке программного обеспечения услуг (Software-as-a-Service - SaaS) и укрепит свое лидерство в сегменте безопасного обмена сообщениями. MessageLabs является крупнейшим в мире поставщиком услуг по обеспечению безопасного оперативного обмена сообщениями, обслуживая свыше 8 млн конечных пользователей более чем в 19 тыс. организаций-клиентов от малых предприятий до компаний из списка Fortune 500.

Symantec использует возможности по расширению собственных продаж на клиентскую базу MessageLabs своих существующих предложений SaaS по системам резервного копирования, хранения данных и онлайнового дистанционного доступа. Опыт MessageLabs в области продаж, обслуживания и поддержки SaaS планируется также использовать в будущих предложениях SaaS с применением технологии Symantec в системах предотвращения потери данных, гарантированного соблюдения нормативных требований, защиты конечных информационных ресурсов и архивации.


«Приобретение MessageLabs ведет к расширению наших инвестиций в сегмент Software-as-a Service и позволит нам предложить заказчикам беспрецедентный выбор услуг от единого поставщика решений для защиты сообщений, — говорит председатель совета директоров и генеральный директор Symantec Джон Томпсон (John W. Thompson). — Объединив MessageLabs с нашей группой Symantec Protection Network, мы станем поставщиком самого широкого спектра услуг инфраструктуры на основе Web и создадим надежный фундамент для последующего роста».


Соединив богатый опыт MessageLabs в области SaaS с широким спектром технологий Symantec, компания сможет предложить множество онлайновых услуг по защите и организации информации. Благодаря объединению двух лидеров отрасли Symantec значительно упрочит свое ведущее положение на рынке. Кроме того, Symantec предложит самый широкий спектр продуктов на рынке безопасного обмена сообщениями, включая программное обеспечение, программно-аппаратные комплексы и услуги хостинга.


«Symantec и MessageLabs верят в преимущества Web-сервисов и их возможности по защите заказчиков от угроз и гарантированному соблюдению нормативных требований, — сказал генеральный директор MessageLabs Адриан Чемберлен (Adrian Chamberlain). — Услуги MessageLabs помогают гарантировать, что в организацию и из нее проникает только безопасная и нужная информация. Вместе с Symantec мы сможем сформировать план будущего развития онлайновых услуг».


Приобретение продолжит развитие Symantec Protection Network, собственной платформы SaaS Symantec. В результате объединения MessageLabs и Symantec Protection Network заказчики получат доступ к самому большому числу предложений SaaS на одном, простом в применении портале, а также возможность закупок через более широкую сеть партнеров по всему миру. Заказчики MessageLabs смогут получить доступ к предложениям Symantec Protection Network при помощи реализованной MessageLabs модели продаж SaaS. Проверенная программа сбыта Symantec для предприятий малого и среднего бизнеса будет распространена на предложения MessageLabs, доступные во всем мире.


Популярный комплекс онлайновых услуг MessageLabs по передаче сообщений и Web-безопасности обеспечит дополнительные предложения для тех, кто уже пользуется платформой Symantec Protection Network, содержащей продукты Online Backup, Online Storage for Backup Exec и Online Remote Access. 14 международных центров обработки данных MessageLabs и богатый опыт компании в области продаж, обслуживания и поддержки SaaS поможет обеспечить международную экспансию существующих услуг Symantec Protection Network.


После объединения MessageLabs и Symantec Protection Network будет создано новое отделение Symantec Software-as-a-Service для ускорения разработки новых решений SaaS и совместных предложений для ИТ-профессионалов. SaaS считается одной из наиболее важных тенденций на рынке программного обеспечения. Сегодня размер этого рынка оценивается в $5,71 млрд (по состоянию на конец 2007 года), а к 2012 году, согласно прогнозу IDC, он достигнет $16,98 млрд, что соответствует среднегодовому темпу роста на 24,4%. Более подробные сведения о том, как MessageLabs дополнит Symantec в сфере предложений SaaS, можно получить по адресу: http://go.symantec.com/MessageLabs.

5 попыток открыть вредоносный файл: как фишинг бьёт по госсектору

Многие кибератаки оказываются успешными по простой причине: сотрудники организаций, на которые они направлены, не раздумывая открывают заражённые письма или переходят по злонамеренным ссылкам. Особенно остро эта проблема стоит в госсекторе и малом бизнесе.

Как сообщили «Известиям» в центре исследований киберугроз Solar 4RAYS ГК «Солар», при расследовании атаки группировки Cloud Atlas на одно из государственных учреждений выяснилось, что сотрудник пять раз пытался открыть заражённый файл.

Cloud Atlas известна с 2014 года и атакует госучреждения и промышленные компании в разных странах, включая Россию.

Для первичного проникновения злоумышленники используют заражённые документы в офисных форматах. Они имитируют деловую переписку и маскируются под коммерческие предложения, рекламу, справки или акты. Сам файл выступает лишь приманкой — при его открытии происходит загрузка вредоносного кода.

В случае, который расследовал Solar 4RAYS, сотрудник пытался открыть документ с якобы рекламой новосибирского предприятия. Однако установленная в учреждении система мониторинга не позволила загрузить вредоносный код с удалённого сервера в полном объёме.

«Этот пример показывает, насколько важно постоянно обучать сотрудников правилам кибергигиены», — отметил эксперт центра исследований киберугроз Solar 4RAYS ГК «Солар» Владимир Духанин.

Подобные случаи не единичны. Как подчеркнул старший аналитик Cyber Threat Intelligence «Лаборатории Касперского» Сергей Киреев, иногда негативный пример подают сами руководители. Он привёл случай директора небольшой компании, который игнорировал предупреждения ИТ-специалистов об опасности перехода по подозрительным ссылкам, считая, что за ними могут скрываться выгодные предложения. В итоге компания столкнулась с заражением.

В другом инциденте сотрудник, не сумев открыть документ, переслал его коллегам. В файле оказался троян, который привёл к заражению всей компании.

Был и случай, когда сотрудник попросил отправителей прислать «корректную» версию не открывающегося документа. Оказалось, что это были злоумышленники, допустившие ошибку при подготовке файла. Они исправили её и повторно отправили документ со зловредом, после чего организация была заражена.

Руководитель департамента Threat Intelligence экспертного центра безопасности Positive Technologies Денис Кувшинов также отметил, что злоумышленники активно пользуются неподготовленностью сотрудников, в том числе в государственных структурах. Он напомнил о кампании группировки Goffee, в ходе которой сотрудник несколько раз открывал вложение из фишингового письма, так как оно не запускалось. В других случаях пользователи не только сами открывали вложения, но и пересылали их коллегам, расширяя масштаб инцидента.

Госсектор остаётся одной из наиболее атакуемых отраслей в России. Основной способ первичного проникновения — фишинг, в том числе целевой.

По мнению Дениса Кувшинова, у сотрудников часто отсутствует достаточная настороженность, поскольку они не несут личной ответственности за последствия своих действий. Кроме того, сказывается недостаточный уровень защищённости самих организаций — при этом для отражения многих атак достаточно базовых мер защиты.

Руководитель направления отдела анализа и оценки цифровых угроз Infosecurity (ГК Softline) Кристина Буренкова обратила внимание, что злоумышленники часто выбирают моменты максимальной загрузки сотрудников: «В отчётный период у бухгалтеров или при большом потоке документов у госслужащих сотрудники действуют автоматически, не вникая в детали. Любое “срочно” в таких условиях получает приоритет. Особая категория — ИТ-специалисты и технический персонал. Им отправляют письма про “обновление системы” или “сбой безопасности”, и профессиональный автоматизм срабатывает против них».

«Внимательность напрямую зависит от эмоционального состояния и уровня внутренней устойчивости. При стрессе, тревожном информационном фоне и высокой нагрузке когнитивные фильтры работают хуже. В таком состоянии человек чаще действует автоматически и может пропустить угрозу. Фишинговые письма, замаскированные под деловые, бьют именно по стремлению быстро ответить и выполнить задачу», — подчеркнула психолог Мария Тодорова.

RSS: Новости на портале Anti-Malware.ru