Positive Technologies планирует провести IPO

Positive Technologies планирует провести IPO

Positive Technologies планирует провести IPO

Компания Positive Technologies планирует разместить на Московской бирже около 10% акций. Журналистам «Ъ» также стало известно, что российский разработчик ИБ-решений ищет специалиста по связям с общественностью, готового принять участие в подготовке компании к IPO.

Компания Positive Technologies работает на российском рынке ИБ с 2002 года. Ее продуктами и услугами пользуются более 2000 бизнес-структур из 30 стран. Последние пять лет темпы роста выручки PT, согласно внутренним данным, превышают 40%, а в прошлом году составили 55% при объеме продаж в 5,6 млрд рублей.

Свою стоимость компания, по словам репортера, оценивает в $1 млрд; по версии Forbes, эта сумма скромнее — $580 миллионов.

Если Positive Technologies выйдет на IPO, она станет первым представителем сферы ИБ на Московской бирже. Пока там числятся только ИТ-компании — «Яндекс», Mail.ru Group и Ozon. Решив предложить часть своих акций широкой публике, ИБ-компания, со слов источника «Ъ», стремится прежде всего заинтересовать инвесторов из ИТ-сферы.

Первый шаг в этом направлении PT сделала в июле прошлого года, объявив о выпуске облигаций на сумму 500 млн руб. со сроком обращения три года. Новое предложение, по мнению экспертов, вызовет большой спрос у инвесторов, так как ценность ИБ-компаний растет. Этому в большой мере способствуют всеобщий переход на удаленную работу, рост числа взломов и участившиеся заявления политиков, обвиняющих другие государства в проведении кибератак.

Другим крупным игрокам российского ИБ-рынка идея выхода на IPO пока не близка.

«Бюрократизация публичных компаний часто мешает принимать быстрые решения, а это критичное условие для развития инноваций на рынке кибербезопасности», — заявил гендиректор «Лаборатории Касперского» Евгений Касперский в ответ на запрос «Ъ» о комментарии.

В Android закрыли опасную дыру в аудио: атака была возможна без действий

Google выпустила первые в этом году патчи для Android, и они получились на удивление лаконичными: заплатка закрывает всего одну уязвимость, зато какую. Речь идёт о критической дыре в аудиодекодере Dolby, которая теоретически позволяет атаковать устройство без какого-либо участия пользователя.

Уязвимость проходит под идентификатором CVE-2025-54957 и затрагивает Dolby Digital Plus (DD+) Unified Decoder — компонент, который используется на огромном количестве устройств.

Изначально проблему описывали как возможность записи за пределами границ со средней степенью риска, но со временем всё стало куда серьёзнее.

Ошибку обнаружили специалисты Google ещё в июне 2025 года и сообщили о ней Dolby. Патч со стороны Dolby вышел в сентябре (PDF), а в октябре уязвимость попала в заголовки — после того как Google опубликовала технические детали, а Microsoft закрыла дыру в Windows.

В «базовом» сценарии проблема приводит к сбою или перезагрузке устройства. Исследователи показали работу эксплойта на самых разных платформах — от Pixel 9 и Samsung Galaxy S24 до MacBook Air на M1 и даже iPhone 17 Pro. Но для Android всё оказалось куда опаснее.

Как выяснилось, на Android всё это превращается в zero-click RCE — удалённое выполнение кода без участия целевого пользователя. Причина в том, что голосовые сообщения и аудиовложения в Android декодируются локально. Достаточно специально подготовленного аудиофайла.

«На Android аудиовложения обрабатываются на устройстве, поэтому эксплуатация возможна без участия пользователя», — пояснил Адам Бойнтон, исследователь из Jamf.

Именно поэтому Google присвоила уязвимости критический уровень опасности именно в случае с Android.

Для смартфонов Pixel патч был выпущен ещё в декабрьском обновлении 2025 года. Теперь же обновление стало доступно для всей экосистемы Android.

Любопытно, что на этом всё: в январе не вышло ни одного дополнительного патча — ни для Pixel, ни для Android Automotive OS, ни для Wear OS. Весь апдейт посвящён ровно одной, но действительно неприятной дыре.

RSS: Новости на портале Anti-Malware.ru