Dell Technologies объявила о завершении сделки по приобретению EMC

Dell Technologies объявила о завершении сделки по приобретению EMC

Dell Technologies объявила о завершении сделки по приобретению EMC

В результате сделки появилось уникальное семейство компаний, поставляющих организациям ключевую ИТ-инфраструктуру для перехода к цифровому бизнесу, трансформации ИТ и защиты важнейшего актива — информации.

В результате этой сделки на рынке появился ведущий игрок с годовым оборотом в 74 млрд долларов,

 который обладает обширным портфелем ИТ-решений для удовлетворения потребностей заказчиков в таких быстрорастущих областях, как гибридное облако, программно-определяемый ЦОД, конвергентная инфраструктура, PAAS(платформа как услуга), аналитика данных, поддержка мобильности и кибербезопасность.

Dell Technologies обслуживает 98% компаний из списка Fortune 500 и объединяет несколько компаний, занимающих лидирующие позиции на рынке. Крупнейшими и наиболее известными из них являются подразделение клиентских решений Dell и подразделение инфраструктурных решений Dell EMC; поддержку этих подразделений осуществляет подразделение Dell EMC Services. Кроме того, в состав Dell Technologies входят компании Boomi, Pivotal, RSA, SecureWorks, Virtustream и VMware. Такая уникальная структура сочетает возможности специализации и инновационность, присущие стартапу, с глобальным масштабом и уровнем услуг, характерными для крупного предприятия. Благодаря своему масштабу компания Dell Technologies может шире внедрять инновации, увеличивать инвестиции в исследования и разработки, продажи и маркетинг, услуги и поддержку и предлагать заказчикам более эффективные и экономичные решения. Хотя компания будет публиковать свои финансовые показатели, она контролируется частным капиталом, что позволяет целенаправленно инвестировать средства в долгосрочное развитие экосистемы заказчиков и партнеров.

Майкл Делл, председатель совета директоров и исполнительный директор Dell Technologies, отметил: «На наших глазах начинается новая индустриальная революция. С каждой минутой наш мир становится все более разумным и взаимосвязанным, в конечном итоге он сольется с огромным миром Интернета вещей, открывая перед нашими заказчиками невероятные перспективы. Именно поэтому мы создали компанию Dell Technologies. У нас есть продукты, услуги, талантливые специалисты и глобальное присутствие — всё необходимое, чтобы стать проводником изменений и направлять крупных и малых заказчиков в их переходе к цифровому бизнесу».

Компания Dell Technologies соединяет сильные позиции Dell в сегментах малого и среднем бизнеса с сильными позициями EMC в корпоративном сегменте и лидирует во многих значимых и быстрорастущих областях ИТ-рынка с общим объемом в 2 триллиона долларов. Подтверждением этому служат включение в число лидеров в 20 рейтингах Gartner Magic Quadrant и 20 тысяч зарегистрированных патентов и заявок на патенты.

Джейми Даймон (Jamie Dimon), председатель совета директоров и исполнительный директор банка JPMorgan Chase, так прокомментировал сделку: «В сегменте финансовых услуг очень быстро внедряются новые ИТ-решения для улучшения обслуживания клиентов, и новая волна цифровой трансформации только продолжает тенденцию, которую я наблюдаю всю свою жизнь. Мы являемся одним из крупнейших заказчиков Dell и EMC и ежегодно тратим примерно 9 миллиардов долларов на ИТ-решения, в том числе на инфраструктуру, облачные технологии, аналитику больших данных и системы кибербезопасности. Мы очень основательно подходим к расходованию средств и выбираем партнеров с особой тщательностью. Я знаю Майкла Делла уже 30 лет. Он профессионал высочайшего уровня с высокими моральными принципами, который заботится о каждом человеке, с которым работает – как внутри компании, так и в отрасли. Я очень рад, что Майклу удалось создать новую компанию. Мы с нетерпением ждем их новых свершений». 

Марк Бениофф (Marc Benioff), председатель совета директоров и исполнительный директор компании Salesforce, отмечает: «Партнерство Salesforce с Dell и EMC стало определяющим фактором внедрения инноваций в нашей отрасли. Майкл — дальновидный мыслитель и стратег, и он один из ключевых игроков ИТ-рынка. Партнерство с ним стало для нас важным фактором успеха. И сегодня, с появлением компании Dell Technologies, он в очередной раз трансформирует ИТ-отрасль».

Тим МакГрат (Tim McGrath), президент и исполнительный директор PC Connection, комментирует: «Наше партнерство с Dell за последние шесть с лишним лет существенно расширилось. В 2014 и 2015 годах мы получили награду "Партнер года”, и наш бизнес значительно вырос.  Будучи партнером Dell, EMC, VMware и RSA, мы предлагаем клиентам инновационные, экономичные и защищенные комплексные ИТ-решения. А благодаря сотрудничеству с дочерними компаниями Dell Technologies у нашей компании появляется больше возможностей предлагать нашим заказчикам широкий портфель комплексных решений. Мы собираемся расширять партнерство с Dell Technologies, чтобы предложить нашим заказчикам техническую поддержку, помощь и возможности выбора продуктов, необходимые для решения стоящих перед ними бизнес-задач из области ИТ».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Группа Unicorn обновила стилер и возобновила атаки на российские компании

Эксперты отдела Threat Intelligence компании F6 рассказали об обновлении программы-стилера, которую использует киберпреступная группа Unicorn. Эта группировка действует с сентября 2024 года и регулярно атакует российские организации из разных отраслей.

Согласно наблюдениям F6, злоумышленники ведут себя предсказуемо: используют одинаковые домены для связи с командным сервером (C2) и почти не меняют свой самописный стилер Unicorn. Однако осенью 2025 года разработчики вредоноса внесли в него несколько заметных изменений.

Новый домен и обновлённый код

11 августа 2025 года группа зарегистрировала новый домен — van-darkholm[.]org, который почти сразу стал использоваться в атаках. С тех пор Unicorn каждую неделю проводит рассылки фишинговых писем, прикладывая архивы с вредоносными скриптами.

Цепочка заражения остаётся прежней:
письмо с архивом → HTA-файл → VBS-скрипт (с POST-запросом на Discord) → подгрузка дополнительных модулей → запуск стилера Unicorn.

В октябре F6 зафиксировала кампанию, нацеленную на финансовый сектор. Исследователи выделили три пары скриптов, отвечающих за разные этапы работы вредоноса:

  • history_log.vbs / permission_set.vbs — эксфильтрация файлов;
  • timer.vbs / shortcut_link.vbs — сбор данных из Telegram и браузеров;
  • access_rights.vbs / music_list.vbs — обновлённый модуль для связи с C2 и управления через реестр.

Последний компонент добавляет новые команды в ветку HKCU\Software\Redboother\Tool, получает инструкции с сервера и выполняет их через executeglobal. Таким образом, атакующие могут загружать и исполнять новые VBS-скрипты прямо из реестра.

Ошибки злоумышленников

Исследователи F6 отметили, что в коде стилера допущены ошибки. Скрипты из каждой пары должны закрепляться в системе разными способами — через планировщик задач и через создание ключа в реестре. Однако в текущей реализации они перезаписывают сами себя, что может нарушить механизм автозапуска. По мнению специалистов, это говорит о том, что разработчики Unicorn ещё дорабатывают инструмент и пытаются сделать его более стабильным.

Цель атак — кража данных

Главная задача стилера — сбор и экспорт конфиденциальных данных с заражённых устройств. Вредонос может извлекать файлы, cookies, сессии браузеров, историю переписок в Telegram и другие сведения, потенциально полезные для последующих атак.

F6 связывает активность Unicorn с типичными целями финансовой киберпреступности — кражей учётных данных, доступов к корпоративным сервисам и возможностью закрепления в сетях компаний.

Индикаторы компрометации

  • Домен: van-darkholm[.]org
  • SHA1-хэши вредоносных файлов и скриптов доступны в отчёте F6
  • Пути размещения заражённых файлов:
    • %LOCALAPPDATA%\Dropboxy\Public\Magnify\history_log.vbs
    • %LOCALAPPDATA%\Outlooker\Version\Detach\Drag\access_rights.vbs и другие.

Эксперты F6 рекомендуют администраторам корпоративных сетей обратить внимание на обращения к домену van-darkholm[.]org, проверить наличие подозрительных VBS-скриптов и активности в ветке реестра HKCU\Software\Redboother\Tool.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru