Google купила компанию Mandiant (Security Intelligence) за $5,4 млрд

Google купила компанию Mandiant (Security Intelligence) за $5,4 млрд

Google купила компанию Mandiant (Security Intelligence) за $5,4 млрд

Google объявила о приобретении компании Mandiant, которая занимается разработкой систем для анализа данных и состояния информационной безопасности. Сумма сделки, согласно опубликованной информации, составила 5,4 миллиардов долларов.

По условиям, с которыми согласились представители обеих компаний, Mandiant станет частью Google Cloud, а американский интернет-гигант получит доступ к собранным данным и будет располагать командой из сотен специалистов.

В официальном заявлении Google отмечается, что в текущей ситуации компании сталкиваются с беспрецедентными киберугрозами. Поэтому ожидается, что Mandiant предоставит Google Cloud платформу сервисов для обеспечения безопасности.

«Эта сделка — возможность предоставить последовательность операций со сквозной защитой и расширить влияние одной из ключевых консалтинговых организаций в мире. Вместе мы сможем оказать существенное влияние на облачную безопасность и ускорить внедрение облачных вычислений», — комментирует Томас Куриан из Google Cloud.

Американская корпорация планирует заплатить Mandiant 23 доллара за акцию. Напомним, что Mandiant начала деятельность в 2004 году и за время активности собрала 70 миллионов долларов. В 2013 году компанию передали FireEye за $1 млрд.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Троянские Zoom и Teams используют AppleScript для обхода macOS Gatekeeper

Распространители macOS-зловредов активно осваивают обход системной защиты с помощью AppleScript. За последние месяцы число вредоносных .scpt, выдаваемых за деловые документы либо апдейты Zoom и Microsoft Teams, заметно умножилось.

По умолчанию файлы в таком формате открываются в Script Editor двойным щелчком. Злоумышленники скрывают встроенные команды за большим количеством пустых строк и используют социальную инженерию, чтобы вынудить жертву нажать Run или Command+R для запуска скрипта — даже из карантина Gatekeeper.

Вредоносные .scpt раздаются с сайтов в заархивированном виде — как ZIP либо DMG. При их извлечении пользователю для пущей убедительности отображается поддельный документ (предложение сотрудничества, выгодного вложения и т. п.) или кастомная иконка приложения.

 

Когда Apple закрыла возможность запуска неподписанного софта в macOS с согласия юзера (клик правой кнопкой мыши > «открыть»), авторам атак пришлось искать альтернативные пути обхода Gatekeeper.

Применять с этой целью AppleScript первыми начали APT-группы, в частности, BlueNoroff. Новая тактика оказалась эффективной, и ее вязли на вооружение распространители коммерческих зловредов.

Так, в настоящее время этот вектор используют стилеры — Odyssey и MacSync. Фейки Zoom, Teams и других популярных программ пока плохо детектятся на VirusTotal.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru