Orange объявил о приобретении SecureLink

Orange объявил о приобретении SecureLink

Orange объявил о приобретении SecureLink

7 мая 2019 года международный сервис-провайдер Orange Business Services заключил соглашение с Investcorp о приобретении 100 % компании SecureLink при оценке ее стоимости в 515 млн евро.

Компания SecureLink, базирующаяся в Нидерландах, — один из крупнейших в Европе независимых провайдеров услуг в сфере кибербезопасности с представительствами в Швеции, Бельгии, Нидерландах, Великобритании, Германии, Дании и Норвегии. Компания была основана в 2003 году и предоставляет полный спектр услуг для своих клиентов: специализированные консультации по вопросам безопасности, техническое обслуживание и круглосуточную службу поддержки, а также расширенные возможности управляемого обнаружения и реагирования (MDR). SecureLink также является одним из крупнейших реселлеров программных и аппаратных решений в области безопасности, получив более 1 000 аккредитаций на продажу и техническое обслуживание от известнейших поставщиков отрасли. В 14 отделениях компании работает свыше 660 сотрудников. По итогам 2018 года SecureLink обслужила более 2 100 клиентов из различных отраслей и зафиксировала выручку по МСФО в размере 248 млн евро.

Благодаря этому приобретению Orange становится одним из европейских лидеров в области кибербезопасности: по состоянию на 2018 год штат группы составляет около 1 800 сотрудников, а ее доходы превысили 600 млн евро. Orange Business Services занимает прочные позиции на ключевых местных рынках благодаря своей уникальной европейской структуре и эффективному комплексу услуг.

Европейский рынок кибербезопасности быстро растет, и группа Orange (представлена подразделением Orange Cyberdefense) уже является ведущим игроком во Франции (доход за 2018 год составляет 303 млн евро, что на 12 % больше, чем в 2017). Наряду с приобретением SecureData в январе 2019 года, данная сделка — серьезный шаг в реализации стратегии Orange по выходу на позиции глобального европейского лидера в области кибербезопасности.

Благодаря своим широким возможностям в разных странах Европы Orange Business Services сможет удовлетворить растущие потребности своих клиентов в области безопасности. Клиентами провайдера в настоящее время являются более 3 000 международных корпораций.

Руководство SecureLink присоединится к глобальной команде Orange и примет участие в выстраивании операционной модели новой интегрированной структуры.

Сделка подлежит закрытию в соответствии с обычными условиями и, как ожидается, будет завершена в конце второго или в третьем квартале 2019 года.

«Задачи кибербезопасности становятся все более приоритетными для компаний любого размера, и мы считаем, что двумя важнейшими факторами их успешного решения являются тесное сотрудничество с поставщиком услуг безопасности и его масштаб. Масштаб важен, поскольку современные угрозы — глобальные, сложные и требуют наличия у поставщика соответствующих возможностей. А тесное взаимодействие важно, потому что в глобальном ИТ-мире необходимо заручиться надежным локальным партнером для защиты стратегических активов. С приобретением SecureData и SecureLink группа Orange получает самые широкие возможности по прогнозированию и отражению атак, а также опыт и экспертизу локальных команд защиты на всех ключевых европейских рынках. Все это обеспечивает компании уникальную экспертизу в сфере безопасности», — сообщил Юг Фулон (Hugues Foulon), исполнительный директор Orange по кибербезопасности. «Я с нетерпением жду, когда мы с Мишелем [Мишель Ван ден Берге (Van Den Berghe), генеральный директор Orange Cyberdefense], Томасом Феттеном и другими коллегами построим нашу объединенную команду».

Томас Феттен (Thomas Fetten), генеральный директор SecureLink:

«На нас произвели большое впечатление амбиции и успешное развитие Orange Cyberdefense за последние несколько лет. Мы очень рады совместно работать над созданием европейского лидера в области кибербезопасности. Orange Cyberdefense, SecureData и SecureLink прекрасно дополняют друг друга и разделяют общие взгляды на отрасль. Объединенная компания будет совершенно уникальной и сможет предложить лучшие возможности для удовлетворения потребностей наших клиентов, партнеров и сотрудников».

Android-троян BTMOB даёт злоумышленникам полный контроль над смартфоном

Исследователи предупредили о новом Android-зловреде BTMOB, который уже вырос из очередной подозрительной APK-шки в полноценный инструмент удалённого управления смартфоном. Проще говоря, после заражения атакующий может получить почти полный контроль над устройством.

BTMOB заметили в начале 2025 года. С тех пор он эволюционировал в RAT-троян: умеет красть данные, делать скриншоты, следить за действиями пользователя и удалённо управлять заражённым телефоном.

Это уже не классический банковский троян, который охотится только за логинами и деньгами. Тут аппетит шире.

По данным специалистов, распространяют BTMOB через фишинговые кампании. Жертву заманивают на поддельные сайты, которые имитируют стриминговые сервисы, криптоинструменты или даже ресурсы госорганов.

Потом пользователя отправляют в фейковый магазин приложений, где он скачивает вредоносный APK. Внешне всё может напоминать Google Play, только вместо полезного приложения — троян.

После установки BTMOB злоупотребляет службами специальных возможностей Android. Это даёт ему расширенные права и позволяет работать почти без участия пользователя. Дальше смартфон превращается в удобную точку наблюдения и управления.

Особенно неприятно, что BTMOB распространяется по модели «вредонос как услуга». Киберпреступникам предлагают готовый набор с APK-билдером, чтобы собирать собственные вредоносные приложения без особых технических знаний. Стоимость такого комплекта, по данным исследователей, составляет около $5 тыс., плюс отдельная плата за поддержку.

 

Инструмент продвигают через соцсети, открытый веб и телеграм-каналы. При этом есть признаки, что слитые версии уже могли попасть на подпольные форумы, а значит, число атакующих может резко вырасти.

BTMOB уже используют в региональных кампаниях: приманки адаптируют под конкретные страны и аудитории. Где-то это фейковый криптосервис, где-то — якобы государственное приложение. Локализация делает атаки убедительнее, а значит, опаснее.

RSS: Новости на портале Anti-Malware.ru