СёрчИнформ запускает корпоративный венчурный фонд

СёрчИнформ запускает корпоративный венчурный фонд

СёрчИнформ запускает корпоративный венчурный фонд

Компания «СёрчИнформ» объявляет о создании корпоративного венчурного фонда. Он сфокусируется на финансировании разработок в сфере ИТ для корпоративного сектора. Таким образом стартапы могут рассчитывать в первую очередь на экспертную поддержку, а не только финансовую.

«Мы готовы рассматривать такие проекты, где наша экспертиза как софтверной компании на корпоративной части рынка может принести пользу не только деньгами. В приоритете ИТ-проекты из сферы информационной безопасности, но мы понимаем, что рынок ИБ довольно узок, поэтому будем активно изучать и другие перспективные разработки. Главное – зрелая команда, готовая всерьез развивать продукт», — рассказывает Лев Матвеев, председатель совета директоров «СёрчИнформ».

Сумма инвестиций в каждый проект составит от 100 тысяч до 1 млн долларов, компания готова профинансировать несколько стартапов.

Венчурный фонд «СёрчИнформ» будет выполнять роль стратегического инвестора, а не серийного предпринимателя, обращает внимание Лев Матвеев.

«Часто инвестирование оказывается во вред. Так происходит, в частности, когда команда проекта не имеет четкого представления, куда именно будет вкладывать привлеченные деньги. Или инвестор заинтересован в упаковке стартапа с целью быстрой и выгодной перепродажи. У нас другая стратегия, мы хотим выводить финансируемый проект на серьезные обороты и прибыль, — отмечает глава «СёрчИнформ». — Когда-то я сам привлекал инвестиции в свою компанию и лично знаю, насколько важны партнерские отношения между инвестором и проектом».

Заявки от проектов принимаются по почте invest@searchinform.ru.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Windows-бэкдор ShadowPad распространяется через уязвимость WSUS

Эксперты AhnLab сообщили о новой цепочке атак, в которой злоумышленники активно эксплуатируют недавно закрытую уязвимость в Windows Server Update Services (WSUS) — CVE-2025-59287. Через этот баг атакующие распространяют вредоносную программу ShadowPad, один из самых известных и продвинутых бэкдоров, связанный с китайскими госгруппами.

По данным AhnLab Security Intelligence Center, злоумышленники нацеливаются на серверы Windows, где включён WSUS. Получив доступ через уязвимость, они:

  1. Используют PowerCat — утилиту на базе PowerShell — для получения системного доступа (CMD).
  2. С помощью стандартных системных программ вроде certutil и curl скачивают и устанавливают ShadowPad.

То есть никаких «экзотических» инструментов: атака полностью строится на штатных возможностях Windows.

ShadowPad — наследник PlugX — впервые появился в 2015 году и активно используется киберпреступными группами, связанными с Китаем. SentinelOne ещё в 2021 году называла его «шедевром шпионского софта».

Это модульный бэкдор: после установки он загружает основной модуль, а затем подгружает дополнительные плагины прямо в память, не оставляя следов на диске.

Атакующие применяют технику сторонней загрузки DLL (side-loadin):

  • запускают легитимный файл ETDCtrlHelper.exe,
  • подсовывают ему поддельную DLL ETDApix.dll,
  • DLL работает как загрузчик и разворачивает ShadowPad в памяти.

 

Microsoft закрыла эту дыру в прошлом месяце. Это критическая ошибка десериализации, которую можно использовать для удалённого выполнения кода от имени SYSTEM. После публикации PoC-эксплойта преступники быстро адаптировали его под распространение ShadowPad.

AhnLab отмечает, что через эту уязвимость атакующие не только ставят бэкдор, но и проводят разведку, а в ряде случаев загружают легитимные инструменты администрирования — например, Velociraptor — чтобы замаскировать свою активность.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru