Инструментами, украденными у FireEye, можно взломать миллионы устройств

Инструментами, украденными у FireEye, можно взломать миллионы устройств

Инструментами, украденными у FireEye, можно взломать миллионы устройств

Уязвимости, которые используют средства пентестинга, украденные у FireEye в результате атаки на ИТ-провайдера SolarWinds, до сих пор не пропатчены на миллионах устройств. В основном это восемь известных брешей в продуктах Microsoft, заплатки для которых и альтернативные меры защиты давно опубликованы.

О краже инструментария FireEye, предназначенного для тестирования систем на устойчивость к внешним угрозам, стало известно в начале текущего месяца. Позднее этот инцидент связали с масштабным заражением в результате атаки на ИТ-сервис SolarWinds Orion.

Украденные у FireEye инструменты ориентированы на 16 известных уязвимостей в продуктах восьми вендоров — Pulse Secure, Microsoft, Fortinet, Adobe, Atlassian, Citrix, Zoho и Confluence. Ввиду риска злонамеренного использования этого арсенала эксперты Qualys решили оценить потенциальную площадь атаки по своей пользовательской базе. 

Проведенное ими исследование выявило более 7,54 млн уязвимых копий продуктов, включенных в состав 5,29 млн уникальных систем. Подавляющее большинство уязвимых экземпляров софта (99,84%) — это продукты Microsoft, содержащие какую-либо из следующих уязвимостей:

  • CVE-2020-1472 в Windows-службе Netlogon — возможность повышения привилегий, известная как Zerologon; 10 баллов по шкале CVSS;
  • CVE-2019-0604 в Microsoft Sharepoint — удаленное исполнение кода; 9,8 балла по CVSS;
  • CVE-2019-0708 в службе удаленного рабочего стола Windows — возможность удаленного исполнения кода, известная как BlueKeep; 9,8 балла;
  • CVE-2014-1812 в реализации групповых политик Active Directory — возможность повышения привилегий, 9 баллов;
  • CVE-2020-0688 в Microsoft Exchange Server — удаленное исполнение кода, 8,8 балла;
  • CVE-2016-0167 в графическом компоненте Windows — локальное повышение привилегий, 7,8 балла;
  • CVE-2017-11774 в Microsoft Outlook — удаленное исполнение кода; 7,8 балла;
  • CVE-2018-8581 в Exchange Server — повышение привилегий, 7,4 балла.

Приводя этот скромный перечень, исследователи подчеркнули: установка недостающих патчей могла бы значительно сократить площадь атаки для инструментов FireEye.

Чтобы ускорить исправление ситуации, Qualys на два месяца откроет бесплатный доступ к своему сервису управления уязвимостями. Аналогичную услугу предлагает израильская компания Vulcan Cyber. Признаки компрометации пользователи могут выявить с помощью таких защитных решений, как EDR (Endpoint Detection and Response, система обнаружения сложных угроз на конечных точках) и FIM (File Integrity Monitoring, средство мониторинга целостности файлов).

Positive Technologies планирует выплатить 2 млрд рублей дивидендов

Positive Technologies возвращается к дивидендным выплатам. Совет директоров компании рекомендовал акционерам одобрить выплату дивидендов в размере 2 млрд рублей, или 28,08 рубля на одну акцию. В компании считают, что период внутренней перестройки пройден и бизнес снова чувствует себя достаточно уверенно, чтобы делиться прибылью.

Окончательное решение теперь должны принять акционеры на внеочередном Общем собрании, которое пройдёт 6 мая 2026 года в форме заочного голосования. Если предложение поддержат, дата закрытия реестра для получения дивидендов назначена на 17 мая.

В самой компании возобновление выплат объясняют итогами 2025 года. По словам операционного директора Positive Technologies Андрея Кузина, одним из главных приоритетов в прошлом году была финансовая устойчивость: компания занималась оптимизацией расходов, снижала долговую нагрузку, меняла структуру кредитного портфеля и возвращала в плюс чистую управленческую прибыль — именно этот показатель играет ключевую роль при решении о дивидендах.

В Positive Technologies подчёркивают, что в 2025 году им удалось не только провести заметную трансформацию бизнеса, но и вернуться к росту отгрузок темпами выше рынка, сохранив при этом высокую операционную эффективность. Иными словами, компания пытается показать акционерам довольно простую мысль: бизнес снова растёт, долговая ситуация стала лучше, а значит можно вернуться и к выплатам.

Сама логика здесь укладывается и в дивидендную политику компании. По её условиям на выплаты может направляться от 50 до 100% чистой управленческой прибыли по итогам года — но только если отношение чистого долга к EBITDA остаётся ниже 2,5. Судя по решению совета директоров, в Positive Technologies считают, что сейчас эти условия выполняются.

Есть и один технический нюанс. Хотя рекомендованные дивиденды фактически относятся к результатам 2025 года, формально в материалах собрания источником выплат будет указана чистая прибыль за первый квартал 2026 года. В компании объясняют это особенностями внутригруппового распределения прибыли и желанием ускорить саму выплату акционерам.

RSS: Новости на портале Anti-Malware.ru