Компания Код безопасности выходит на рынки Ближнего Востока

Компания Код безопасности выходит на рынки Ближнего Востока

Компания Код безопасности выходит на рынки Ближнего Востока

«Код безопасности» договорился с Al Hosani Computer из ОАЭ о создании технологического альянса, арабская компания станет авторизованным дистрибутором «Кода безопасности» на Ближнем Востоке и в Африке.

Выбор такой бизнес-модели связан с тем, что в этих регионах доверяют российским продуктам: на Ближнем Востоке «знают, что россияне сильны в технологиях», пояснил гендиректор «Кода безопасности» Андрей Голов, пишет kommersant.ru. Ранее «Код безопасности» начал выходить за рубеж по другой схеме: в 2015 году компания создала локального партнера-разработчика в Уругвае. В Латинской Америке лучше будет восприниматься местный продукт, а на Ближнем Востоке — российский, считает господин Голов. Похожую схему на Ближнем Востоке использует «Лаборатория Касперского»: как ранее писал “Ъ“, в Иране ее продукция реализуется через дистрибуторов из Дубая.

«Код безопасности» планирует в течение пяти-шести лет довести выручку в дальнем зарубежье до объемов, сравнимых с оборотом в России. По итогам 2016 года он составил 3,348 млрд руб., сообщили в компании. До июня 2016 года «Код безопасности» принадлежал ЗАО «Информзащита». Сейчас, по данным базы «СПАРК-Интерфакс», 85% «Кода безопасности» у Галины Боковой, 10% — у гендиректора «Информзащиты» Петра Ефимова, 5% — у Аллы Скрябиной.

Рынки Ближнего Востока и Африки не относятся к числу наиболее крупных и интересных для отрасли, констатирует заместитель гендиректора по развитию бизнеса Positive Technologies Борис Симис. Крупнейшие рынки — это Европа и Северная Америка, но из-за геополитической ситуации там к российским технологиям относятся «предвзято», поэтому сфера интересов российских компаний и расширяется до Латинской Америки, Африки и Ближнего Востока, рассуждает господин Симис. При этом ближневосточный рынок крупнее и перспективнее латиноамериканского, считает господин Голов. Многие страны Ближнего Востока находятся под санкциями и не имеют возможности потреблять технологии американских вендоров, говорит он. Во многих странах Ближнего Востока и Африки растет предубеждение против продуктов, происходящих из США, поэтому у российских производителей сейчас есть неплохой шанс, согласен гендиректор Zecurion Алексей Раевский. Таким образом, востребованность именно российских решений можно объяснить не техническими характеристиками, а скорее политическими факторами, констатирует он.

Мировой рынок информационной безопасности в 2017 году составит $138 млрд, а к 2022 году вырастет до $232 млрд, то есть в среднем на 11% в год, ожидает MarketsandMarkets. Но отечественный рынок в этом сегменте сейчас не растет, говорит Борис Симис: несмотря на глобальное внимание к кибербезопасности, большая часть отечественного бизнеса продолжает сокращать затраты на это направление. По данным IDC, в 2016 году объем российского рынка IT-услуг составил $4,31 млрд, что на 4,5% меньше, чем в 2015 году, при этом в национальной валюте рынок показал рост на 3,6%. Рынок средств информационной безопасности не может демонстрировать высоких темпов роста, поскольку отечественная экономика практически не растет, рассуждает Алексей Раевский. В то же время политика импортозамещения создала тепличные условия для отечественных вендоров и позволила им «нарастить жирок», отмечает он. Благодаря этому многие российские вендоры заявляют о международной экспансии, но они должны понимать, что за пределами России конкуренция с западными компаниями гораздо сильнее, напоминает эксперт.

Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru