Sophos приобрела Capsule8 для лучшей защиты Linux-систем

Sophos приобрела Capsule8 для лучшей защиты Linux-систем

Sophos приобрела Capsule8 для лучшей защиты Linux-систем

Британская компания Sophos, специализирующаяся на кибербезопасности и разработке антивирусных продуктов, приобрела стартап Capsule8. Ожидается, что этот шаг поможет обеспечить более продуманную защиту систем Linux. Финансовые подробности сделки на данный момент не разглашаются.

Capsule8, основанный в Нью-Йорке, с 2016 года собрал около 30 миллионов долларов за счёт вкладчиков. Среди инвесторов можно выделить Intel Capital, Rain Capital, ClearSky и Bessemer Venture Partners.

Sophos рассчитывает, что технологии Capsule8 помогут усовершенствовать детектирование и реагирование на инциденты, связанные с серверами и контейнерами Linux (как on-premise, так и облачные).

«Всесторонняя защита сервера является ключевым моментом любой стратегии кибербезопасности. Последнее приобретение позволит нам расширить возможности наших решений, предназначенных для детектирования и реагирования на киберугрозы. Таким образом, серверы и облачные среды смогут рассчитывать на более продвинутую защиту», — заявил Дэн Шиаппа из Sophos.

Шиаппа также отметил, что основной задачей является интеграция технологии Capsule8 во множество решений компании Sophos, включая системы Extended Detection and Response (XDR), продукты линейки Intercept X и Sophos Managed Threat Response (MTR).

На практике это будет значить, что Sophos получит расширенную телеметрию Linux, также дополнительную информацию о событиях в системе.

Хакеры вынесли более 4 млрд рублей с компьютеров российских бухгалтеров

В первом полугодии 2026 года киберпреступники развернули масштабную охоту на финансовые подразделения российских организаций. По данным «Кода Безопасности», под удар попали свыше 3000 госструктур, промышленных предприятий, банков и телеком-компаний.

Почти каждая восьмая атака завершилась успешно: хакеры скомпрометировали около 400 рабочих станций бухгалтеров.

В марте и апреле средний ущерб от одного инцидента достигал 10 млн рублей, а общие потери превысили 4 млрд. Один неосторожно открытый акт сверки, и финансовый план компании внезапно начинает выполнять кто-то другой.

Главным оружием стал фишинг. Письма и сообщения подстраивали под должность сотрудника и профиль организации, а зловредные вложения маскировали под счета, договоры, накладные и другие будничные документы. Атакующие также использовали поддельные уведомления и обращения от имени руководителей или контрагентов.

После проникновения преступники могли работать внутри подтверждённой пользовательской сессии и отслеживать криптографические токены для дистанционного банковского обслуживания. При этом с кражей денег они нередко не спешили: месяцами изучали инфраструктуру, добирались до резервных копий и маскировались под ИТ-персонал.

Около 40% целевых атак на промышленность, госструктуры и критическую инфраструктуру в первом квартале преследовали разведывательные цели. Хакеров интересовали технологические документы, производственные мощности, результаты НИОКР, переписка и сведения об информационных системах.

Дополнительной лазейкой стали цепочки поставок. Через слабозащищённых подрядчиков злоумышленники проникали к крупным заказчикам, используя легитимные учётные записи, удалённый доступ и даже официальные обновления. Облачные сервисы применялись для хранения компонентов атак, передачи команд и вывода данных.

В итоге резервная копия ещё может поднять остановленные системы, но вернуть похищенную информацию обратно уже не умеет. Здесь чудес не завезли.

RSS: Новости на портале Anti-Malware.ru