Выручка Positive Technologies по итогам 2020 года выросла на 55%

Выручка Positive Technologies по итогам 2020 года выросла на 55%

Выручка Positive Technologies по итогам 2020 года выросла на 55%

Positive Technologies подвела бизнес-итоги 2020 года: выручка компании на 55% превысила показатели предыдущего года и составила 5,6 млрд руб. (на основе предварительных данных отчетности по РСБУ за 2020г.; управленческая отчетность, аудируемая по МСФО, появится позднее). Также по итогам 2020 года российский рынок информационной безопасности продолжает демонстрировать положительную динамику: по экспертной оценке Positive Technologies объем рынка в среднем увеличился на 25% (оценка прошлого года — 20%).

«Такой рост обусловлен несколькими причинами. Во-первых, проблематика кибербезопасности все более понятна бизнесу и во главу угла все чаще ставится принцип невозможности реализации бизнес-рисков. Построение практической безопасности такого рода идет рука об руку с увеличением соответствующих бюджетов. Во-вторых, кибербезопасность КИИ, как концепция, начавшаяся несколько лет назад с обследований, категоризации и проектирования, наконец-то дошла до периода реальных внедрений. И это, в свою очередь, также обеспечивает рост оборотов производителей средств защиты и их интеграции. В-третьих, нельзя не отметить, что в этом году бизнес, понимая, что будущий год изменится и с точки зрения привычного бюджетирования на IT и ИБ, стремился максимально реализовать планы, намеченные на 2020 год, и использовать имеющиеся для этого ресурсы», — поясняет Борис Симис, заместитель генерального директора Positive Technologies.

Положительную динамику по итогам 2020 года продемонстрировала вся продуктово-сервисная линейка компании. Например, продажи MaxPatrol SIEM (системы выявления инцидентов ИБ в режиме реального времени) выросли на 75%, столь же существенные показатели продемонстрировал PT Industrial Security Incident Manager (программно-аппаратный комплекс глубокого анализа технологического трафика) — рост на 80% по сравнению с прошлым годом, а продажи анализатора защищенности приложений PT Application Inspector выросли более чем в два раза.  В топ наиболее результативных продукта по итогам 2020 года входят MaxPatrol 8 (система контроля защищенности и соответствия стандартам), MaxPatrol SIEM, PT Application Firewall (инструмент всесторонней защиты от веб-атак) и PT Network Attack Discovery (система глубокого анализа трафика). При этом продукт PT Network Attack Discovery за прошедший год помимо коммерческого успеха в рамках компании Positive Technologies сформировало и отечественный рынок решений класса Network Traffic Analysis (NTA).

«Показатели нашего PT Network Attack Discovery для нас — один из ключевых результатов года: несмотря на то, что продукт представлен на рынке уже несколько лет и растет далеко не от нуля, объем продаж вырос в четыре раза, — рассказывает Максим Филиппов, директор по развитию бизнеса Positive Technologies в России. —  Наше NTA-решение активно пополняется экспертизой, в том числе в части проведения расследований и проактивного поиска угроз. За прошедший год продукт стал в прямом смысле слова рынкообразующим и сегодня можно с уверенностью говорить, что рынок NTA в России состоялся, и мы на нем лидируем».

Прогнозируя развитие ситуации в 2021 году, эксперты Positive Technologies также отмечают, что ключевым драйвером рынка информационной безопасности в России в будущем году будет тематика реальной, измеримой, результативной и риск-ориентированной кибербезопасности. Такой подход, в конечном счете, потенциально расширяет рынок, качественно его меняя: приоритетный выбор будет в пользу тех решений и технологий, которые позволяют эффективно решать задачи недопустимости реализации значимых бизнес-рисков. Прогноз по рынку информационной безопасности России в целом находится на уровне 15—20 процентного роста.

Ожидается, что на первое место по объемам продаж в 2021 году выйдет MaxPatrol SIEM. В первом квартале 2021 года компания выведет на рынок коммерческую версию нового продукта — MaxPatrol VM (системы управления уязвимостями нового поколения), что будет сопровождаться ростом соответствующего сегмента рынка. Динамика роста востребованности профессиональных сервисов — от услуг анализа защищенности бизнеса, обнаружения, реагирования и расследования сложных инцидентов, мониторинга защищенности корпоративных систем и премиальной поддержки продуктов Positive Technologies — такова, что позволяет ожидать существенного роста и по этим направлениям.

Троян Astaroth угоняет WhatsApp Web и рассылает себя контактам жертвы

Операторы банковского трояна Astaroth научили заражённые компьютеры самостоятельно рассылать вредоносные архивы через WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Теперь жертва не только рискует банковскими данными, но и невольно подбрасывает троян своим контактам, выяснили специалисты CrowdStrike.

Раньше Astaroth, также известный как Guildma, в основном распространялся через фишинговые письма. В конце 2025 года преступники прикрутили к нему отдельный спам-бот для WhatsApp.

Модуль копирует профиль Chrome или Edge, загружает официальный WebDriver и запускает браузер в фоновом режиме. Затем он подключается к уже авторизованной сессии WhatsApp Web при помощи легитимной библиотеки WPPConnect/WA-JS. Для пользователя всё выглядит тихо, а за кулисами начинается обход адресной книги.

 

Каждому контакту бот отправляет три сообщения: приветствие с учётом времени суток, ZIP-архив с загрузчиком Astaroth и заключительный текст. Ссылки и формулировки выбираются случайно, чтобы рассылка не выглядела клонированной и хуже ловилась защитными системами.

В итоге вредонос приходит не от подозрительного незнакомца, а от знакомого человека. Расчёт простой: сообщениям из собственной адресной книги доверяют охотнее, особенно если они написаны естественно и начинаются с уместного «доброе утро».

Код спам-бота похож на инструменты других латиноамериканских группировок, включая Vareg. Совпадения в настройках, функциях и логике фильтрации указывают на общего разработчика или активный обмен наработками внутри местного киберпреступного рынка.

Признаками заражения могут быть загрузка WebDriver через PowerShell, папки ChromeAuto_ в C:\Users\Public\Temp, запуск Chromium в безголовом режиме и обращения к компонентам WPPConnect. Astaroth фактически заставил WhatsApp работать курьером для банковского трояна, причём посылку оплачивает сама жертва.

RSS: Новости на портале Anti-Malware.ru