ИКС Холдинг приобрел 100% акций АО Петер-Сервис (Nexign)

ИКС Холдинг приобрел 100% акций АО Петер-Сервис (Nexign)

ИКС Холдинг приобрел 100% акций АО Петер-Сервис (Nexign)

Новым собственником Акционерного общества «Петер-Сервис» (бренд Nexign) стало Общество с ограниченной ответственностью «Холдинг «Интеллектуальные Компьютерные Системы» (ИКС Холдинг). Сделка по приобретению 100% акций Nexign завершилась 28 декабря 2018 года после ее одобрения Федеральной антимонопольной службой России.

Содействие развитию цифровой экономики в России и поддержка отечественных IT-талантов в различных отраслях бизнеса являются приоритетными направлениями ИКС Холдинга. Сделка по приобретению ведущего поставщика BSS-решений для операторов связи Nexign – это первый шаг на пути объединения в единую экосистему нескольких крупных игроков российского рынка информационных технологий, конечным бенефициаром которых выступает российский бизнесмен Антон Черепенников.

«Nexign продолжит выстраивать долгосрочные отношения с клиентами и партнёрами и содействовать росту выручки провайдеров телекоммуникационных услуг в эпоху цифровой трансформации, - отмечает Игорь Горьков, генеральный директор Nexign. Разработка высокотехнологичных продуктов и предоставление надежного сервиса являются основой нашей философии. Мы будем и дальше следовать этим принципам и выбранному курсу по выходу на международный рынок BSS-решений, продолжая способствовать развитию бизнеса операторов связи в России и СНГ».

В 2019 году под управление ИКС Холдинга перейдут такие группы компаний как ГК «Цитадель», ГК «Форпост», ГК «Криптонит» и некоторые отдельные компании – всего 23 актива. Общее число сотрудников, работающих в компаниях, включая Nexign, превышает 6 500 человек. Офисы компаний расположены в Москве, Санкт-Петербурге, Ярославле, Орле, Нижнем Новгороде, Новосибирске и некоторых других городах.

ИКС Холдинг планирует завершить все формальные процедуры по консолидации активов в течение 2019 года.

Вымогатели научились блокировать компании без шифровальщиков

Зачем возиться с шифрованием файлов, если можно захватить Active Directory, отключить администраторов и разослать требование выкупа сразу на все компьютеры? Именно такую атаку на производственное предприятие обнаружила «Лаборатория Касперского».

Кампания получила название Payload. Как сообщили специалисты, злоумышленники обошлись без классического шифровальщика и установки сложной вредоносной программы.

Для первоначального проникновения атакующие использовали скомпрометированные учётные записи с повышенными привилегиями. Через штатные средства удалённого доступа и VPN такие подключения выглядели как обычная работа ИТ-специалиста.

Получив контроль над Active Directory, злоумышленники создали объект групповой политики GPO под названием Payload и привязали его к корню домена.

После обновления политик на компьютерах менялись обои и экран блокировки, появлялись требования выкупа, а административные учётные записи отключались. Поскольку GPO является штатным и доверенным механизмом Windows, команды спокойно распространялись по корпоративной сети.

Перед блокировкой инфраструктуры атакующие похитили ценные данные предприятия. Затем информацию опубликовали в даркнете и использовали как рычаг давления на жертву. Файлы при этом никто не шифровал: бизнес и без криптографии получил полный набор проблем.

Эксперты советуют отслеживать создание и изменение групповых политик, включить устойчивую к фишингу МФА для VPN и административных систем, а также разделить привилегии. Обычного антивирусного сканирования здесь недостаточно.

RSS: Новости на портале Anti-Malware.ru