Касперская продала EgoSecure из-за медийных атак

Касперская продала EgoSecure из-за медийных атак

Касперская продала EgoSecure из-за медийных атак

Группа компаний (ГК) InfoWatch, принадлежащая Наталье Касперской, была вынуждена продать контрольный пакет EgoSecure, которая занимается разработкой средств защиты информации для различных устройств. В качестве покупателя выступил производитель программного обеспечения из Германии — Matrix42.

На данный момент партнеры не раскрывают сумму сделки.

В адрес EgoSecure (и, следовательно, InfoWatch и Натальи Касперской) не раз поступали обвинения от немецких СМИ в связях с российскими спецслужбами. Сама Наталья Ивановна не раз опровергала наличие связей с ФСБ.

Такого рода информацию госпожа Касперская называла «медийными атаками», чем они, в сущности, и являются.

В результате данных обвинений со стороны СМИ EgoSecure потеряла несколько клиентов. Согласно информации на официальном сайте, у EgoSecure около 2000 частных и корпоративных клиентов в Европе: средний бизнес, банки, центры обработки данных и даже отделения полиции.

Многие специалисты считают, что такие нападки не могут служить поводом для продажи ИТ-компании, такое мнение высказал, например, гендиректор компании Qrator Александр Лямин.

Илья Сачков, основатель Group-IB, полагает, что InfoWatch могла продать EgoSecure более чем за 30 млн евро, что в несколько раз больше годовой выручки EgoSecure.

Напомним, что InfoWatch купила долю в EgoSecure в 2011 году.

Взломав хостера, авторы атаки полгода заменяли апдейты Notepad++ зловредом

Разработчики Notepad++ опубликовали результаты расследования инцидента, в результате которого некоторые пользователи опенсорсного редактора кода для Windows стали получать вредоносные экзешники вместо обновлений.

Как оказалось, целевая атака на Notepad++ была проведена через взлом сервера, арендуемого участниками проекта для хостинга своего приложения (https://notepad-plus-plus[.]org/update/getDownloadUrl.php).

Доступ к серверу, полученный злоумышленниками в июне прошлого года, открыл возможность перехвата трафика, адресованного notepad-plus-plus.org, и перенаправления его на источники вредоносного кода. Примечательно, что редирект в ходе атаки осуществлялся выборочно, лишь для определенных пользователей продукта.

Засеву зловредов через подобную подмену способствовало наличие уязвимости в утилите WinGUp, отвечающей за доставку апдейтов для Notepad++, которая некорректно верифицировала загружаемые файлы. Данную проблему разработчики популярного редактора окончательно решили лишь к декабрю, с выпуском обновления 8.8.9.

Получив уведомление о взломе, хостинг-провайдер тоже стал принимать меры для купирования вредоносной активности: перенес скомпрометированное содержимое на другой сервер, залатал дыры, которыми воспользовались авторы атаки, а также заблокировал все учетные данные, которые могли попасть в их руки.

Спасательные работы хостера завершились ко 2 декабря. Последние попытки атакующих воспользоваться украденными учетками для перенаправления апдейт-трафика Notepad++ были зафиксированы 10 ноября.

Эксперты полагают, что авторы данной атаки работают на правительство Китая — в пользу этой гипотезы говорит избирательная раздача вредоносного кода .Сайт Notepad++ был для верности перенесен к другому хостинг-провайдеру; с той же целью в ближайшем релизе продукта (8.9.2) будет реализована еще одна мера безопасности: XML-файлы, возвращаемые сервером обновлений, будут проверяться на наличие подписи XMLDSig.

RSS: Новости на портале Anti-Malware.ru