Компания Код безопасности выходит на рынки Ближнего Востока

Компания Код безопасности выходит на рынки Ближнего Востока

Компания Код безопасности выходит на рынки Ближнего Востока

«Код безопасности» договорился с Al Hosani Computer из ОАЭ о создании технологического альянса, арабская компания станет авторизованным дистрибутором «Кода безопасности» на Ближнем Востоке и в Африке.

Выбор такой бизнес-модели связан с тем, что в этих регионах доверяют российским продуктам: на Ближнем Востоке «знают, что россияне сильны в технологиях», пояснил гендиректор «Кода безопасности» Андрей Голов, пишет kommersant.ru. Ранее «Код безопасности» начал выходить за рубеж по другой схеме: в 2015 году компания создала локального партнера-разработчика в Уругвае. В Латинской Америке лучше будет восприниматься местный продукт, а на Ближнем Востоке — российский, считает господин Голов. Похожую схему на Ближнем Востоке использует «Лаборатория Касперского»: как ранее писал “Ъ“, в Иране ее продукция реализуется через дистрибуторов из Дубая.

«Код безопасности» планирует в течение пяти-шести лет довести выручку в дальнем зарубежье до объемов, сравнимых с оборотом в России. По итогам 2016 года он составил 3,348 млрд руб., сообщили в компании. До июня 2016 года «Код безопасности» принадлежал ЗАО «Информзащита». Сейчас, по данным базы «СПАРК-Интерфакс», 85% «Кода безопасности» у Галины Боковой, 10% — у гендиректора «Информзащиты» Петра Ефимова, 5% — у Аллы Скрябиной.

Рынки Ближнего Востока и Африки не относятся к числу наиболее крупных и интересных для отрасли, констатирует заместитель гендиректора по развитию бизнеса Positive Technologies Борис Симис. Крупнейшие рынки — это Европа и Северная Америка, но из-за геополитической ситуации там к российским технологиям относятся «предвзято», поэтому сфера интересов российских компаний и расширяется до Латинской Америки, Африки и Ближнего Востока, рассуждает господин Симис. При этом ближневосточный рынок крупнее и перспективнее латиноамериканского, считает господин Голов. Многие страны Ближнего Востока находятся под санкциями и не имеют возможности потреблять технологии американских вендоров, говорит он. Во многих странах Ближнего Востока и Африки растет предубеждение против продуктов, происходящих из США, поэтому у российских производителей сейчас есть неплохой шанс, согласен гендиректор Zecurion Алексей Раевский. Таким образом, востребованность именно российских решений можно объяснить не техническими характеристиками, а скорее политическими факторами, констатирует он.

Мировой рынок информационной безопасности в 2017 году составит $138 млрд, а к 2022 году вырастет до $232 млрд, то есть в среднем на 11% в год, ожидает MarketsandMarkets. Но отечественный рынок в этом сегменте сейчас не растет, говорит Борис Симис: несмотря на глобальное внимание к кибербезопасности, большая часть отечественного бизнеса продолжает сокращать затраты на это направление. По данным IDC, в 2016 году объем российского рынка IT-услуг составил $4,31 млрд, что на 4,5% меньше, чем в 2015 году, при этом в национальной валюте рынок показал рост на 3,6%. Рынок средств информационной безопасности не может демонстрировать высоких темпов роста, поскольку отечественная экономика практически не растет, рассуждает Алексей Раевский. В то же время политика импортозамещения создала тепличные условия для отечественных вендоров и позволила им «нарастить жирок», отмечает он. Благодаря этому многие российские вендоры заявляют о международной экспансии, но они должны понимать, что за пределами России конкуренция с западными компаниями гораздо сильнее, напоминает эксперт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Google Cloud найден OAST-сервис для проведения атак на 200+ уязвимостей

Злоумышленники запустили в Google Cloud свой скан-сервис для поиска уязвимостей в веб-приложениях (OAST, Out-of-band Application Security Testing). За последние два месяца было совершено около 1400 попыток эксплойта с его использованием.

В ходе атак с применением кастомного тулкита эксперты VulnCheck насчитали более 200 опробованных уязвимостей. Суммарно выявлено семь IP-адресов, связанных с вредоносной активностью: хост-сервер в домене detectors-testing[.]com и шесть сканеров, размещенных в поддоменах.

Источник попыток эксплойта привлек внимание аналитиков тем, что агрессивный трафик исходил из неизвестного OAST-домена. Авторы атак обычно ленятся создавать с этой целью специальную инфраструктуру и при поиске незакрытых уязвимостей пользуются публичными сервисами — вроде oast.fun.

Как оказалось, обнаруженный частный сервис проверки приложений на уязвимость использует в основном шаблоны, включенные в набор Nuclei, в том числе устаревшие, уже удаленные из официальных репозиториев, а также кастомную полезную нагрузку.

 

В частности, в эксплойт-атаках, нацеленных на ресурсы бразильской компании Canary Systems (разработчик систем сбора данных и интеграции для геотехнического мониторинга) засветилась RCE-уязвимость CVE-2025-4428 в Ivanti Endpoint Manager Mobile.

Использование Google Cloud в данном случае позволяет скрыть вредоносные обратные вызовы в легитимном трафике и уберечь криминальный сервис от блокировки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru