В США расследуют взлом систем Комиссии по ценным бумагам и биржам

В США расследуют взлом систем Комиссии по ценным бумагам и биржам

В США расследуют взлом систем Комиссии по ценным бумагам и биржам

Федеральное бюро расследований (ФБР) и Секретная служба США начали расследование кибератаки на системы американской Комиссии по ценным бумагам и биржам, хранящей информацию множества крупных частных компаний и финансовых организаций. Об этом сообщает Reuters со ссылкой на источники.

По информации агентства, хакеры получили доступ к данным Комиссии еще в прошлом октябре, использовав сервер, который базировался в Восточной Европе. Однако публичная информация о взломе появилась только 20 сентября — тогда о факте кибератаке рассказал официальный представитель Комиссии Джей Клейтон. По его словам, злоумышленники проникли в систему регистрации и хранения документов. Однако, как сообщили в комиссии, инцидент не повлиял на ее работу, а повторных взломов или угроз кибератак не было, пишет kommersant.ru.

Это не первая за последнее время кибератака объекта, связанного с финансами. Так, в начале сентября бюро кредитных историй Equifax сообщило об утечке данных 143 млн американцев в результате кибератаки. Хакеры получили доступ к именам, номерам социального страхования, датам рождения, адресам, номерам водительских удостоверений пользователей. Злоумышленники узнали номера кредитных карт около 209 тыс. человек и получили доступ к документам с личными данными еще 182 тыс. человек. После инцидента были уволены два сотрудника Equifax. В середине сентября стало известно о начале уголовного расследования Минюста в отношении бюро кредитных историй — министерство сочло необходимым выяснить, не нарушали ли топ-менеджеры Equifax законы об использовании инсайдерской информации, когда продавали акции перед объявлением о кибератаке.

Positive Technologies купила долю в CyberOK и сделала ставку на EASM

Positive Technologies приобрела долю в разработчике решений кибербезопасности CyberOK. Размер инвестиции и условия сделки компании не раскрыли. Деньги и партнёрство направят на развитие EASM и PentOps — технологий, которые ищут забытые внешние активы и проверяют, сможет ли злоумышленник действительно через них проникнуть.

Сотрудничество компаний началось в 2026 году. Технологии CyberOK уже легли в основу PT EASM и вошли в облачную платформу PT X.

Менее чем за полгода число пилотных проектов PT EASM превысило 70. Positive Technologies рассчитывает, что 80% успешных испытаний превратятся в сделки к концу 2026-го — началу 2027 года.

Российский рынок EASM в Positive Technologies оценивают в 2-2,5 млрд рублей по итогам 2026 года. К 2031 году вместе со смежными решениями непрерывной проверки защищённости его объём может достичь 8 млрд рублей.

Другим направлением станет PentOps — облачный сервис непрерывного пентестинга CyberOK. В связке с PT EASM он должен не только находить потенциальные дыры на внешнем периметре, но и автоматически проверять возможность их эксплуатации. Иначе список из тысячи уязвимостей остаётся дорогим способом сообщить безопаснику, что у него много работы.

По данным компаний, в 96% пилотов обнаружились неучтённые ИТ-активы с уязвимостями, способными привести к критическому ущербу.

CyberOK также развивает базу знаний Vulnum, использует ИИ-агентов и экспертный Offensive SOC. Инвестиция должна ускорить совместную разработку и продажи продуктов в России и за рубежом.

RSS: Новости на портале Anti-Malware.ru