Касперская продала EgoSecure из-за медийных атак

Касперская продала EgoSecure из-за медийных атак

Касперская продала EgoSecure из-за медийных атак

Группа компаний (ГК) InfoWatch, принадлежащая Наталье Касперской, была вынуждена продать контрольный пакет EgoSecure, которая занимается разработкой средств защиты информации для различных устройств. В качестве покупателя выступил производитель программного обеспечения из Германии — Matrix42.

На данный момент партнеры не раскрывают сумму сделки.

В адрес EgoSecure (и, следовательно, InfoWatch и Натальи Касперской) не раз поступали обвинения от немецких СМИ в связях с российскими спецслужбами. Сама Наталья Ивановна не раз опровергала наличие связей с ФСБ.

Такого рода информацию госпожа Касперская называла «медийными атаками», чем они, в сущности, и являются.

В результате данных обвинений со стороны СМИ EgoSecure потеряла несколько клиентов. Согласно информации на официальном сайте, у EgoSecure около 2000 частных и корпоративных клиентов в Европе: средний бизнес, банки, центры обработки данных и даже отделения полиции.

Многие специалисты считают, что такие нападки не могут служить поводом для продажи ИТ-компании, такое мнение высказал, например, гендиректор компании Qrator Александр Лямин.

Илья Сачков, основатель Group-IB, полагает, что InfoWatch могла продать EgoSecure более чем за 30 млн евро, что в несколько раз больше годовой выручки EgoSecure.

Напомним, что InfoWatch купила долю в EgoSecure в 2011 году.

Security Vision добавила в ранжирование уязвимостей сведения ФСТЭК России

Компания Security Vision сообщила, что усилила механизмы приоритизации уязвимостей в своих продуктах за счёт данных ФСТЭК России. Речь идёт об информации по так называемым «трендовым» уязвимостям — тем, для которых уже есть либо средства эксплуатации, либо подтверждения использования в реальных атаках.

Если совсем просто, теперь при ранжировании рисков система будет опираться не только на общие международные источники и формальные оценки опасности, но и на данные регулятора о том, какие уязвимости действительно используются на практике.

Это важно потому, что стандартные базы обычно во многом завязаны на CVSS — то есть на теоретическую оценку критичности. Но высокая оценка по CVSS ещё не всегда означает, что уязвимость прямо сейчас активно эксплуатируют. И наоборот: некоторые проблемы могут оказаться особенно актуальными именно в реальных атаках, даже если формально не выглядят самыми громкими.

В Security Vision уточнили, что сведения от ФСТЭК поступают в аналитический центр компании в рамках обмена информацией об угрозах. После этого данные включаются в ежедневные обновления пакетов экспертизы для нескольких продуктов компании, включая VM, NG SOAR, SIEM и TIP.

На практике это означает, что системы должны быстрее поднимать в приоритете именно те уязвимости, которые уже замечены в эксплуатации и потому требуют более срочного внимания со стороны ИБ-команд.

Если говорить шире, это ещё один шаг в сторону более прикладной оценки рисков: не только «насколько опасна уязвимость в теории», но и «насколько вероятно, что ею воспользуются прямо сейчас».

RSS: Новости на портале Anti-Malware.ru