Microsoft готова купить RiskIQ за 500 миллионов долларов

Microsoft готова купить RiskIQ за 500 миллионов долларов

Техногигант из Редмонда Microsoft планирует купить компанию RiskIQ, базирующуюся в Сан-Франциско и занимающуюся кибербезопасностью. Знакомые с ситуацией источники утверждают, что сумма сделки составит 500 миллионов долларов.

О готовящемся приобретении сообщило издание Bloomberg, сославшейся на собственные источники. Причиной такого решения Microsoft, судя по всему, стал существенный рост числа серьёзных кибератак, которые влекут за собой большие финансовые убытки.

Компания RiskIQ на рынке кибербезопасности находится с 2009 года, за это время ей удалось заполучить весьма крупных клиентов, среди которых особенно стоит отметить Почтовую службу США, финансовую организацию American Express, производителя автомобилей BMW и социальную сеть Facebook.

Представители Bloomberg заявили, что Microsoft может официально объявить о сделке в ближайшие дни. Корпорацию, конечно, очень интересуют компании из сферы кибербезопасности, поскольку в последнее время преступникам удаётся организовывать по-настоящему масштабные и громкие кибератаки.

Вспомнить ту же историю с Kaseya, в ходе которой операторы шифровальщика REvil настолько разошлись, что затребовали 70 миллионов долларов в качестве выкупа.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Тесты нового инструмента Scaly Wolf в России оказались провальными

В арсенале кибергруппы Scaly Wolf появился новый инструмент — программа-загрузчик. По идее, ее использование должно было скрыть внедрение White Snake, однако этого не произошло: вместо инфостилера в систему загружается легитимный проводник Windows.

Новый всплеск активности Scaly Wolf в России был зафиксирован в конце прошлого месяца. Эксперты BI.ZONE насчитали как минимум шесть вредоносных рассылок, проведенных с различных имейл-адресов в рамках целевых атак на госструктуры и частные компании (промышленность и логистика).

Злоумышленники, как и прежде, для маскировки использовали имена федеральных ведомств и выдавали свои письма за официальные уведомления. Однако содержимым ZIP-вложений, против ожидания, оказался не White Snake, а его загрузчик. Тестирование показало, что нововведение не работает, как задумано, и кражи данных в результате атаки не происходит.

«Злоумышленники обновили способ доставки стилера в целевые системы, чтобы эффективнее обходить средства защиты, но сделали это в спешке, — пояснил Олег Скулкин, руководитель BI.ZONE Threat Intelligence. — Вместо White Snake в систему копируется легитимный файл explorer.exe — “Проводник”».

При этом инфостилер был обновлен до последней версии — ее начали продвигать в даркнете в конце марта. Тогда же операторы MaaS-сервиса White Snake (Malware-as-a-Service, зловред как услуга) объявили весенние скидки.

В прошлом году разработчики стилера распустили слух, будто одному из клиентов удалось снять запрет на проведение атак в России и странах СНГ. Не исключено, что они пытались таким образом избежать порицания коллег по цеху. Как бы то ни было, в новейшей версии вредоноса географические ограничения, по словам аналитиков, отсутствуют.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru