Orange объявил о приобретении SecureLink

Orange объявил о приобретении SecureLink

Orange объявил о приобретении SecureLink

7 мая 2019 года международный сервис-провайдер Orange Business Services заключил соглашение с Investcorp о приобретении 100 % компании SecureLink при оценке ее стоимости в 515 млн евро.

Компания SecureLink, базирующаяся в Нидерландах, — один из крупнейших в Европе независимых провайдеров услуг в сфере кибербезопасности с представительствами в Швеции, Бельгии, Нидерландах, Великобритании, Германии, Дании и Норвегии. Компания была основана в 2003 году и предоставляет полный спектр услуг для своих клиентов: специализированные консультации по вопросам безопасности, техническое обслуживание и круглосуточную службу поддержки, а также расширенные возможности управляемого обнаружения и реагирования (MDR). SecureLink также является одним из крупнейших реселлеров программных и аппаратных решений в области безопасности, получив более 1 000 аккредитаций на продажу и техническое обслуживание от известнейших поставщиков отрасли. В 14 отделениях компании работает свыше 660 сотрудников. По итогам 2018 года SecureLink обслужила более 2 100 клиентов из различных отраслей и зафиксировала выручку по МСФО в размере 248 млн евро.

Благодаря этому приобретению Orange становится одним из европейских лидеров в области кибербезопасности: по состоянию на 2018 год штат группы составляет около 1 800 сотрудников, а ее доходы превысили 600 млн евро. Orange Business Services занимает прочные позиции на ключевых местных рынках благодаря своей уникальной европейской структуре и эффективному комплексу услуг.

Европейский рынок кибербезопасности быстро растет, и группа Orange (представлена подразделением Orange Cyberdefense) уже является ведущим игроком во Франции (доход за 2018 год составляет 303 млн евро, что на 12 % больше, чем в 2017). Наряду с приобретением SecureData в январе 2019 года, данная сделка — серьезный шаг в реализации стратегии Orange по выходу на позиции глобального европейского лидера в области кибербезопасности.

Благодаря своим широким возможностям в разных странах Европы Orange Business Services сможет удовлетворить растущие потребности своих клиентов в области безопасности. Клиентами провайдера в настоящее время являются более 3 000 международных корпораций.

Руководство SecureLink присоединится к глобальной команде Orange и примет участие в выстраивании операционной модели новой интегрированной структуры.

Сделка подлежит закрытию в соответствии с обычными условиями и, как ожидается, будет завершена в конце второго или в третьем квартале 2019 года.

«Задачи кибербезопасности становятся все более приоритетными для компаний любого размера, и мы считаем, что двумя важнейшими факторами их успешного решения являются тесное сотрудничество с поставщиком услуг безопасности и его масштаб. Масштаб важен, поскольку современные угрозы — глобальные, сложные и требуют наличия у поставщика соответствующих возможностей. А тесное взаимодействие важно, потому что в глобальном ИТ-мире необходимо заручиться надежным локальным партнером для защиты стратегических активов. С приобретением SecureData и SecureLink группа Orange получает самые широкие возможности по прогнозированию и отражению атак, а также опыт и экспертизу локальных команд защиты на всех ключевых европейских рынках. Все это обеспечивает компании уникальную экспертизу в сфере безопасности», — сообщил Юг Фулон (Hugues Foulon), исполнительный директор Orange по кибербезопасности. «Я с нетерпением жду, когда мы с Мишелем [Мишель Ван ден Берге (Van Den Berghe), генеральный директор Orange Cyberdefense], Томасом Феттеном и другими коллегами построим нашу объединенную команду».

Томас Феттен (Thomas Fetten), генеральный директор SecureLink:

«На нас произвели большое впечатление амбиции и успешное развитие Orange Cyberdefense за последние несколько лет. Мы очень рады совместно работать над созданием европейского лидера в области кибербезопасности. Orange Cyberdefense, SecureData и SecureLink прекрасно дополняют друг друга и разделяют общие взгляды на отрасль. Объединенная компания будет совершенно уникальной и сможет предложить лучшие возможности для удовлетворения потребностей наших клиентов, партнеров и сотрудников».

Утечка данных клиентов приложений для слежки затронула 500 тыс. записей

Хактивисту удалось получить доступ к базе данных одного из поставщиков так называемых stalkerware — приложений для скрытой слежки за владельцами смартфонов. В результате в Сеть утекли более 500 тысяч платёжных записей, связанных с клиентами, которые платили за слежку за другими людьми.

Речь идёт о данных пользователей сервисов Geofinder, uMobix, Peekviewer (бывший Glassagram) и ряда других приложений для мониторинга и трекинга.

Все они предоставляются одним и тем же вендором — компанией Struktura, зарегистрированной на территории Украины. В утёкшей базе также оказались платёжные записи сервиса Xnspy, уже известного по крупным утечкам в прошлые годы.

Как выяснили в TechCrunch, в базе содержится около 536 тысяч строк с данными клиентов. Среди них — адреса электронной почты, название сервиса, за который платил пользователь, сумма платежа, тип банковской карты (Visa или Mastercard) и последние четыре цифры карты. Дат платежей в наборе данных не было.

Хотя полных платёжных реквизитов в утечке нет, даже такой объём информации может быть опасен, особенно с учётом того, чем именно занимались клиенты этих сервисов.

Журналисты TechCrunch проверили утечку несколькими способами. В частности, они использовали одноразовые почтовые ящики с публичным доступом, которые встречались в базе, и через функции восстановления пароля подтвердили, что такие аккаунты действительно существуют.

Дополнительно проверялись уникальные номера счетов, которые совпали с данными, доступными на страницах оплаты сервисов — причём без необходимости проходить аутентификацию. Это указывает на серьёзные проблемы с безопасностью у поставщика.

Хактивист под ником wikkid рассказал, что получил доступ к данным из-за «банальной ошибки» на сайте вендора. По его словам, он целенаправленно атакует приложения, которые используются для слежки за людьми, и позже опубликовал выгруженные данные на одном из хакерских форумов.

Приложения вроде uMobix и Xnspy после установки на телефон жертвы передают третьим лицам практически всё содержимое устройства: сообщения, звонки, фотографии, историю браузера и точные данные о местоположении.

При этом такие сервисы открыто рекламировались как инструменты для слежки за супругами и партнёрами, что во многих странах прямо нарушает закон.

Это далеко не первый случай, когда разработчики stalkerware теряют контроль над данными, как клиентов, так и самих жертв слежки. За последние годы десятки подобных сервисов становились жертвами взломов или утечек из-за элементарных ошибок в защите.

Ирония ситуации в том, что компании, зарабатывающие на вторжении в чужую приватность, раз за разом не способны защитить даже собственных клиентов.

RSS: Новости на портале Anti-Malware.ru