Acronis получила инвестиции на сумму более $250 миллионов

Acronis получила инвестиции на сумму более $250 миллионов

Компания Acronis сообщила о привлечении более $250 миллионов от CVC Capital Partners и других инвесторов. Часть этих средств, по словам представителей, пойдёт на дальнейшее развитие продуктов, обеспечивающих защиту данных, однако значительную долю Acronis направит на расширение партнёрской сети.

Инвестиционная стоимость компании, согласно опубликованному пресс-релизу, составила $2,5 миллиарда. Как заявил старший исполнительный директор CVC Capital Partners Лейф Линдбек, руководство Acronis также направило инвестиции на создание облачного MSP-решения «из коробки».

В этом решении будут сочетаться резервное копирование, возможность удалённого управления, инструменты рабочего процесса и аварийное восстановление.

«Acronis поставляет критически важные решения более чем 10 тыс. MSP и 500 тыс. предприятий малого и среднего бизнеса. При этом у CVC имеется серьёзный послужной список по части работы с компаниями сферы кибербезопасности. Мы рады сотрудничеству с Сергеем Белоусовым [глава Acronis — прим. AM] и всей командой Acronis», — объясняет Линдбек.

На стороне бэкап-гиганта пообещали укрепить маркетинговую составляющую и вложиться в продажи. Помимо этого, Acronis хочет расширить штат инженеров в ряде стран: США, Сингапуре, Болгарии, Израиле и т. д.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Исследователи спрятали зловреда в модели нейросети, и это сработало

В Университете Китайской академии наук убедились, что использование технологии нейронных сетей для доставки вредоносного кода способно надежно скрыть его от антивирусов. Исследование показало, что в модели можно безбоязненно подменить до половины искусственных нейронов — потеря производительности составит менее 7%, и защитные сканеры вряд ли заметят присутствие зловреда.

Для экспериментов была выбрана (PDF) сверточная нейросеть AlexNet — классическая модель, зачастую используемая для проверки эффективности алгоритмов машинного зрения. Вооружившись несколькими образцами реальных вредоносов, исследователи по-разному прятали их в скрытых слоях сети, фиксируя процент замен и точность предсказаний при прогоне контрольных изображений.

В итоге оказалось, что в 178М-байтовую модель AlexNet можно внедрить до 36,9МБ стороннего кода с потерей производительности менее 1%. Проверка результатов с помощью 58 антивирусов из коллекции VirusTotal не дала ни одного положительного срабатывания.

Для проведения атаки злоумышленнику, со слов исследователей, нужно вначале построить нейросеть и потренировать ее на заранее подготовленном наборе данных. Можно также приобрести уже обученный образец, внедрить вредоносный код и убедиться, что его присутствие не влечет неприемлемую потерю производительности. Подготовленная модель публикуется в общедоступном хранилище и начинает раздаваться, например, как апдейт в рамках атаки на цепочку поставок.

Предложенный подход предполагает дизассемблирование вредоносного кода перед встраиванием в искусственные нейроны. Обратную сборку выполняет программа-загрузчик, запущенная на целевом устройстве. Исполнение зловреда при этом можно предотвратить, если настройки атакуемой системы предусматривают верификацию загружаемого ИИ-контента. Выявить непрошеного гостя сможет также статический или динамический анализ кода.

«Обнаружить такого зловреда с помощью антивирусов в настоящее время затруднительно, — комментирует известный ИБ-специалист Лукаш Олейник (Lukasz Olejnik). — Но причина лишь в том, что никому в голову не приходит искать его в подобном месте».

Эксперты предупреждают, что рост популярности технологии нейросетей открывает новые возможности для злоупотреблений. Ее можно использовать, например, для взлома CAPTCHA, троллинга, шантажа и мошенничества, а также засева бэкдоров (PDF). Исследование возможных сценариев абьюза ИИ — залог успешной борьбы с этой ИБ-угрозой.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru