Symantec расширяет спектр онлайновых услуг, приобретая Messagelabs

Symantec расширяет спектр онлайновых услуг, приобретая Messagelabs

...

Корпорация Symantec подписала окончательное соглашение о приобретении MessageLabs, ведущего поставщика услуг защиты систем обмена сообщениями и веб-безопасности. По условиям соглашения, Symantec приобретает MessageLabs приблизительно за $695 млн наличными с учетом обменного курса иностранной валюты, заплатив около £310 млн фунтов стерлингов и $154 млн долл. США.

Доход MessageLabs в 2008 финансовом году, который завершился 31 июля 2008 года, составил около $145 млн и вырос более чем на 20% по сравнению с прошлым финансовым годом. Соглашение подлежит обычным формальным процедурам, включая утверждение регулирующими органами, и его планируется оформить к концу 2008 календарного года.


С приобретением MessageLabs Symantec займет лидирующие позиции на быстро растущем рынке программного обеспечения услуг (Software-as-a-Service - SaaS) и укрепит свое лидерство в сегменте безопасного обмена сообщениями. MessageLabs является крупнейшим в мире поставщиком услуг по обеспечению безопасного оперативного обмена сообщениями, обслуживая свыше 8 млн конечных пользователей более чем в 19 тыс. организаций-клиентов от малых предприятий до компаний из списка Fortune 500.

Symantec использует возможности по расширению собственных продаж на клиентскую базу MessageLabs своих существующих предложений SaaS по системам резервного копирования, хранения данных и онлайнового дистанционного доступа. Опыт MessageLabs в области продаж, обслуживания и поддержки SaaS планируется также использовать в будущих предложениях SaaS с применением технологии Symantec в системах предотвращения потери данных, гарантированного соблюдения нормативных требований, защиты конечных информационных ресурсов и архивации.


«Приобретение MessageLabs ведет к расширению наших инвестиций в сегмент Software-as-a Service и позволит нам предложить заказчикам беспрецедентный выбор услуг от единого поставщика решений для защиты сообщений, — говорит председатель совета директоров и генеральный директор Symantec Джон Томпсон (John W. Thompson). — Объединив MessageLabs с нашей группой Symantec Protection Network, мы станем поставщиком самого широкого спектра услуг инфраструктуры на основе Web и создадим надежный фундамент для последующего роста».


Соединив богатый опыт MessageLabs в области SaaS с широким спектром технологий Symantec, компания сможет предложить множество онлайновых услуг по защите и организации информации. Благодаря объединению двух лидеров отрасли Symantec значительно упрочит свое ведущее положение на рынке. Кроме того, Symantec предложит самый широкий спектр продуктов на рынке безопасного обмена сообщениями, включая программное обеспечение, программно-аппаратные комплексы и услуги хостинга.


«Symantec и MessageLabs верят в преимущества Web-сервисов и их возможности по защите заказчиков от угроз и гарантированному соблюдению нормативных требований, — сказал генеральный директор MessageLabs Адриан Чемберлен (Adrian Chamberlain). — Услуги MessageLabs помогают гарантировать, что в организацию и из нее проникает только безопасная и нужная информация. Вместе с Symantec мы сможем сформировать план будущего развития онлайновых услуг».


Приобретение продолжит развитие Symantec Protection Network, собственной платформы SaaS Symantec. В результате объединения MessageLabs и Symantec Protection Network заказчики получат доступ к самому большому числу предложений SaaS на одном, простом в применении портале, а также возможность закупок через более широкую сеть партнеров по всему миру. Заказчики MessageLabs смогут получить доступ к предложениям Symantec Protection Network при помощи реализованной MessageLabs модели продаж SaaS. Проверенная программа сбыта Symantec для предприятий малого и среднего бизнеса будет распространена на предложения MessageLabs, доступные во всем мире.


Популярный комплекс онлайновых услуг MessageLabs по передаче сообщений и Web-безопасности обеспечит дополнительные предложения для тех, кто уже пользуется платформой Symantec Protection Network, содержащей продукты Online Backup, Online Storage for Backup Exec и Online Remote Access. 14 международных центров обработки данных MessageLabs и богатый опыт компании в области продаж, обслуживания и поддержки SaaS поможет обеспечить международную экспансию существующих услуг Symantec Protection Network.


После объединения MessageLabs и Symantec Protection Network будет создано новое отделение Symantec Software-as-a-Service для ускорения разработки новых решений SaaS и совместных предложений для ИТ-профессионалов. SaaS считается одной из наиболее важных тенденций на рынке программного обеспечения. Сегодня размер этого рынка оценивается в $5,71 млрд (по состоянию на конец 2007 года), а к 2012 году, согласно прогнозу IDC, он достигнет $16,98 млрд, что соответствует среднегодовому темпу роста на 24,4%. Более подробные сведения о том, как MessageLabs дополнит Symantec в сфере предложений SaaS, можно получить по адресу: http://go.symantec.com/MessageLabs.

Android-ботнет Kimwolf заразил миллионы устройств через прокси

Исследователи зафиксировали масштабную активность Android-ботнета Kimwolf, который, по оценкам компании Synthient, уже заразил более 2 миллионов устройств. Причём делает он это не напрямую, а довольно изобретательно — через сети резидентских прокси, маскируя атаки под обычный пользовательский трафик.

По данным аналитиков, операторы Kimwolf активно монетизируют ботнет сразу по нескольким направлениям: продают установки приложений, сдают в аренду резидентский прокси-трафик и предлагают услуги DDoS-атак. И, судя по масштабам, спрос на всё это есть.

Впервые Kimwolf публично описали специалисты QiAnXin XLab всего месяц назад, обратив внимание на его связь с другим ботнетом — AISURU. Сейчас исследователи считают Kimwolf Android-вариантом этой сети. Более того, есть основания полагать, что именно он стоял за серией рекордных DDoS-атак, зафиксированных в конце прошлого года.

Заражённые устройства превращаются в «транзитные узлы» для вредоносного трафика и используются для DDoS в промышленных масштабах. Основные очаги заражений — Вьетнам, Бразилия, Индия и Саудовская Аравия. Synthient отмечает, что ботнет оперирует примерно 12 миллионами уникальных IP-адресов в неделю.

 

Главная точка входа — Android Debug Bridge (ADB), оставленный открытым и незащищённым. Более 67% устройств в ботнете имеют включённый ADB без аутентификации. Атакующие сканируют Сеть с помощью инфраструктуры на базе резидентских прокси и устанавливают зловред напрямую. В зоне риска — неофициальные ТВ-приставки и смарт-телевизоры, которые нередко поставляются уже с сомнительными SDK.

Отдельный интерес вызывает связь кампании с коммерческими прокси-сервисами. В декабре 2025 года заражения Kimwolf активно использовали IP-адреса, сдаваемые в аренду китайской компанией IPIDEA — крупным поставщиком прокси с миллионами обновляемых IP. После инцидента IPIDEA закрыла доступ к локальным сетям и чувствительным портам, но, по мнению исследователей, ущерб к тому моменту уже был нанесён.

Схема проста: через прокси-сеть атакующие проникают во внутренние сети устройств, на которые установлен прокси-софт, и загружают основной пейлоад. Он слушает порт 40860 и связывается с управляющим сервером для получения команд.

На этом монетизация не заканчивается. Заражённые устройства также получают SDK сервиса Plainproxies Byteconnect, который превращает их в источник платного интернет-трафика. По данным Synthient, инфраструктура использует 119 ретрансляционных серверов и задействуется для атак вида credential stuffing на IMAP-серверы и популярные веб-сервисы.

«Масштаб проблемы оказался беспрецедентным — миллионы устройств были фактически открыты для атак», — отмечают аналитики. — «Особенно тревожный сигнал — обнаружение предустановленных заражённых ТВ-боксов и всё более тесная связка между киберпреступниками и коммерческими прокси-провайдерами».

В качестве мер защиты эксперты советуют прокси-сервисам блокировать обращения к приватным IP-диапазонам (RFC 1918), а организациям и пользователям — жёстко закрывать доступ к ADB и не использовать устройства с подозрительным или неофициальным Android-софтом. В противном случае телевизор или приставка легко могут превратиться в часть чужого ботнета.

RSS: Новости на портале Anti-Malware.ru