Tenable покупает стартап Alsid для защиты Active Directory за $98 млн

Tenable покупает стартап Alsid для защиты Active Directory за $98 млн

Французский стартап Alsid разработал решение, использующее динамическую оценку угроз и рейтинги сложности для предоставления рекомендаций по защите Active Directory, при этом созданное решение не требует развертывания агентов или использования привилегированных учетных записей.

Компания Tenable купит стартап Alsid, специализирующийся на информационной безопасности, за 98 млн долл. Благодаря этому клиенты компании смогут в реальном времени обнаруживать и устранять проблемы безопасности в системе Active Directory от Microsoft.

Американская компания Tenable, поставщик решений для управления уязвимостями, сообщает, что платформа французской компании Alsid позволит организациям распознавать новейшие виды атак и обнаруживать угрозы для Active Directory в реальном времени. В технологии Alsid применяются динамическая оценка угроз и рейтинги их сложности, что позволяет создавать рекомендации для исправлений, при этом для работы решения не требуется развертывание агентов или использование привилегированных учетных записей.

Амит Йоран, главный исполнительный директор компании Tenable, заявил:

«Тщательно контролировать привилегии учетных записей в системе Active Directory — так же важно для снижения уровня рисков, как блокировать угрозы или устанавливать обновления безопасности. Как мы видим, и в сложных атаках с компрометацией данных, одна из которых произошла с компанией SolarWinds, и в обычных атаках с программами-вымогателями злоумышленники пытаются использовать инфраструктуру Active Directory для проникновения в сеть и закрепления в ней».

13 декабря корпорация Microsoft сообщила, что при атаке на компанию SolarWinds злоумышленникам удалось подделать токен учетной записи Azure Active Directory с высоким уровнем привилегий. Злоумышленники также смогли получить права администратора в системе Azure Active Directory, используя украденные учетные данные. По словам Microsoft, это могло стать возможным, если учетная запись не защищена многофакторной аутентификацией.

В тот же день в исследовательском подразделении Microsoft Security Research Center заявили, что после закрепления в локальной среде злоумышленники изменили настройки облачного сервиса Azure Active Directory, чтобы обеспечить к нему длительный доступ.

Стартап Alsid окончательно перейдет к компании Tenable в апреле или мае 2021 года, что увеличит ее доходы на 1% в этом году. После завершения сделки приростные операционные расходы компании возрастут с 15 млн. долл. до 20 млн долл. 10 февраля, перед открытием биржевых торгов, одна акция Tenable по-прежнему стоит 45,82 долл.

По данным сервисов LinkedIn и Crunchbase, компания Alsid была основана в 2016 году двумя бывшими специалистами по реагированию на инциденты из Национального агентства информационной безопасности Франции. Сейчас в компании работает 104 человека. За четыре раунда привлечения инвестиций стартап получил 17,7 млн. долл. Основатели Alsid Эммануэль Грас (Emmanuel Gras) и Люк Дельсаль (Luc Delsalle) займут руководящие должности в компании Tenable, чтобы продолжать разработку инновационных инструментов для оценки рисков и уровня защиты в Active Directory.

Эммануэль Грас, исполнительный директор компании Alsid, дал следующий комментарий: «Мы создали Alsid для того, чтобы помочь организациям решить одну из самых серьезных проблем информационной безопасности, а именно незащищенность системы Active Directory, которую злоумышленники часто используют для латерального движения в корпоративных сетях. Мы всегда работали над тем, чтобы наши заказчики могли предвидеть возможные атаки и избегать нарушения своих бизнес-процессов».

Покупка компании Alsid позволит Tenable получить инструменты, благодаря которым она сможет управлять привилегиями учетных записей так же, как уже управляет IT-ресурсами и рисками. По словам представителей Tenable, систему Active Directory можно будет защитить даже в самых сложных корпоративных средах благодаря данным об уязвимостях, киберразведке и управлению правами доступа. Все это позволит увидеть риски с разных сторон и понять, какие проблемы необходимо решать в первую очередь.

В основном Active Directory развертывается локально, однако многие крупные заказчики компании Tenable переносят некоторые рабочие процессы в облако Azure Active Directory. С помощью платформы от Alsid можно защитить не только существующие локальные развертывания Active Directory, но и гибридные.

В основном в Alsid были сконцентрированы на разработке своего продукта, однако компании также удалось наладить его поставки и получить опыт в продажах защитных решений для Active Directory. В долгосрочной перспективе Tenable надеется задействовать существующие каналы поставок и накопленный опыт продаж для продвижения платформы от Alsid.

Организации, которые приобретают решения по управлению уязвимостями от Tenable, часто заинтересованы в аудите и защите Active Directory. Компания Alsid, как и Tenable, ориентируется на крупные многопрофильные предприятия с большой сетью филиалов, а также со сложным развертыванием системы Active Directory.

«Нас впечатляет платформа компании Alsid, и мы хотим работать вместе с командой ее специалистов, чтобы добавить эти важные разработки в наши инструменты для обнаружения угроз и управления рисками», — говорит Амит Йоран.

В декабре 2019 года компания Tenable уже купила стартап в сфере безопасности АСУ ТП Indegy за 78 млн долл. Цель сделки — обеспечить высокий уровень видимости, защиты и контроля в операционных технологиях. Таким образом компания Tenable хотела расширить свои возможности в сфере этих технологий: управление уязвимостями и конфигурациями, учет ресурсов и обнаружение угроз.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Мошенники пугают россиян видеозвонками, чтобы получить ключи от Госуслуг

Мошенническая схема получения займов на чужое имя через взлом аккаунтов «Госуслуг» усовершенствована. Чтобы выманить ключи доступа к личному кабинету гражданина, злоумышленники звонят в мессенджер по видеосвязи и представляются сотрудником полиции.

Новую уловку обнаружили специалисты Сбербанка. По всей видимости, аудиовызовы стали терять свою эффективность, и мошенники решили, что видеосвязь сделает имитацию более убедительной.

Поддержать иллюзию помогает демонстрация служебного удостоверения — разумеется, поддельного. Раскрыть пароль к «Госуслугам» и код подтверждения из СМС собеседника убеждают различными методами, в основном запугиванием.

После получения доступа аферисты от имени жертвы регистрируются на сервисе МФО, оформляют кредит и быстро обналичивают деньги. Жертве остаются долговые обязательства с высокими процентными ставками, а ее персональные данные (с «Госуслуг») могут впоследствии использоваться для реализации других мошеннических схем.

«Ни в коем случае нельзя сообщать код подтверждения доступа из СМС-сообщений или вводить логин и пароль где бы то ни было по указанию неизвестных лиц, — предупреждает Станислав Кузнецов, заместитель Председателя Правления Сбербанка. — Верный признак мошенничества, если неизвестные представляются сотрудниками правоохранительных органов или банков и по видеосвязи предъявляют удостоверения или другие "подтверждающие" документы. Если мошенники всё-таки завладели вашим личным кабинетом, постарайтесь как можно быстрее восстановить доступ к нему».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru