Acronis получила инвестиции на сумму более $250 миллионов

Acronis получила инвестиции на сумму более $250 миллионов

Acronis получила инвестиции на сумму более $250 миллионов

Компания Acronis сообщила о привлечении более $250 миллионов от CVC Capital Partners и других инвесторов. Часть этих средств, по словам представителей, пойдёт на дальнейшее развитие продуктов, обеспечивающих защиту данных, однако значительную долю Acronis направит на расширение партнёрской сети.

Инвестиционная стоимость компании, согласно опубликованному пресс-релизу, составила $2,5 миллиарда. Как заявил старший исполнительный директор CVC Capital Partners Лейф Линдбек, руководство Acronis также направило инвестиции на создание облачного MSP-решения «из коробки».

В этом решении будут сочетаться резервное копирование, возможность удалённого управления, инструменты рабочего процесса и аварийное восстановление.

«Acronis поставляет критически важные решения более чем 10 тыс. MSP и 500 тыс. предприятий малого и среднего бизнеса. При этом у CVC имеется серьёзный послужной список по части работы с компаниями сферы кибербезопасности. Мы рады сотрудничеству с Сергеем Белоусовым [глава Acronis — прим. AM] и всей командой Acronis», — объясняет Линдбек.

На стороне бэкап-гиганта пообещали укрепить маркетинговую составляющую и вложиться в продажи. Помимо этого, Acronis хочет расширить штат инженеров в ряде стран: США, Сингапуре, Болгарии, Израиле и т. д.

Head Mare атакует российские госструктуры новым бэкдором PhantomHeart

Хактивистская группировка Head Mare снова активизировалась. Аналитики Cyber Threat Intelligence «Лаборатории Касперского» в конце 2025 года зафиксировали новую волну целевых атак на российские госструктуры, строительные и промышленные компании. И судя по всему, инструментарий группы стал более продуманным и автоматизированным.

Главная находка — новый бэкдор PhantomHeart. Изначально он распространялся как DLL-библиотека, но позже злоумышленники переработали его в PowerShell-скрипт.

Это вписывается в стратегию Living-off-the-Land (LOTL), когда атакующие используют штатные инструменты Windows, чтобы не привлекать лишнего внимания. Чем меньше стороннего «зловреда» на диске, тем сложнее его обнаружить.

Вектор первоначального доступа остаётся прежним. Head Mare продолжает эксплуатировать уязвимость BDU:2025-10114 в TrueConf Server. В отдельных случаях используются и фишинговые рассылки. То есть проверенные способы проникновения сочетаются с обновлённой «начинкой» внутри сети.

PhantomHeart после запуска разворачивает SSH-туннель по команде с сервера управления. Это даёт операторам устойчивый удалённый доступ к системе. Параллельно бэкдор собирает базовую информацию: имя компьютера, домен, внешний IP и уникальный идентификатор.

Закрепление в системе тоже продумано: в одной из атак вредонос запускался через планировщик заданий под видом легитимного скрипта обновления в директории LiteManager — популярного инструмента удалённого администрирования. Фактически активность маскировалась под обычную работу ПО.

Кроме того, эксперты отмечают рост автоматизации. Head Mare добавила новые скрипты и утилиты для постэксплуатации. Они помогают автоматически закрепляться в системе, управлять привилегиями и организовывать сетевой доступ. Такой подход снижает «ручную» нагрузку на операторов и позволяет проводить больше атак с большей скоростью и повторяемостью.

Продукты «Лаборатории Касперского» детектируют используемые инструменты под различными вердиктами, включая HEUR:Trojan-Ransom.Win32., Backdoor.PowerShell.Agent.gen и Trojan.PowerShell.Agent..

Подробный технический разбор новой активности Head Mare опубликован на Securelist. Аналитики также отмечают, что тактики и процедуры этой группировки вписываются в более широкую картину угроз, описанную в отчёте «Записки цифрового ревизора: три кластера угроз в киберпространстве».

RSS: Новости на портале Anti-Malware.ru