CyberOK: Бывшие менеджеры Positive Technologies запускают новый ИБ-стартап

CyberOK: Бывшие менеджеры Positive Technologies запускают новый ИБ-стартап

CyberOK: Бывшие менеджеры Positive Technologies запускают новый ИБ-стартап

Компания CyberOK планирует продавать решения по кибербезопасности на базе технологий с открытым исходным кодом. За ручку её ведут выходцы из Positive Technologies — Сергей Гордейчик и Маргарита Кондратюк.

CyberOK зарегистрировали всего месяц назад, компания на 100% принадлежит «Большой истории» Кондратюк, которая в PT занималась правовыми вопросами. Возглавил стартап Сергей Гордейчик, руководивший там же отделом аудита и консалтинга.

Проект запустили на собственные деньги, но планируют привлекать инвесторов — до $15 млн в первые два года, уточняет Гордейчик.

"Мы — первый игрок на рынке кибербезопасности в России, который полностью привержен идее открытого исходного кода”, — рассказывает гендиректор изданию Anti-malware. Некоторые вендоры время от времени публикуют точечные решения, но эти инструменты не затрагивают основной бизнес компании.

Новый проект проповедует принцип “безопасность как сервис”.

“Открытые коды также будут доступны всем желающим и опубликованы на платформе”, — объясняют в CyberOK.

Компания готова обслуживать корпорации, развивающие собственные SOC. Своими клиентами в CyberOK видит и провайдеров услуг, которые планируют пополнить собственное портфолио передовыми сервисами или внедрить “второе мнение”. Гордейчик приводит в пример успешные кейсы масштабной адаптации и монетизации открытого кода в других нишах, например, проекты Postgres Pro, Arenadata и Astra Linux.

“Текущая действительность требует структурного изменения подходов к кибербезопасности", — говорит бенефициар Positive Technologies Юрий Максимов. Он консультирует CyberOK.

При этом в PT отрицают связь открытия новой компании под крылом бывших сотрудников с наложенными на них санкциями. Напомним, год назад власти США обвинили Positive Technologies в «проведении исследований в поддержку вредоносных киберопераций российской Службы внешней разведки». В ноябре Министерство торговли США распространило на компанию экспортные ограничения.

В Positive Technologies заявляли, что это «не влияет существенным образом» на бизнес. Там планировали экспансию на Ближний Восток, в Юго-Восточную Азию, Африку и Южную Америку. Источники “Ъ” также уверяют, что проект CyberOK не связан с политикой. ИТ-команды, по идее, должны бороться друг с другом как за российский, так и за зарубежный рынок.

По мнению экспертов отрасли, бизнес по модели Open Source перспективный. После ухода из страны иностранных вендоров в нём появились места для новых участников. В самой CyberOK рынок оценивают в 12% от всего “пирога” ИБ. Но молодому проекту придется конкурировать с такими крупными игроками, как Group-IB, RuSIEM, «Эшелон» и «Лаборатории Касперского».

Эксперты: за год число вредоносных opensource-компонентов возросло в 11 раз

В 2025 году в компании CodeScoring зарегистрировали 457 тыс. вредоносных библиотек с открытым исходным кодом — в 11 раз больше, чем в предыдущем году. Зафиксировано также 14 тыс. новых уязвимостей в таких компонентах.

По словам специалистов, сохраняют актуальность и более ранние неприятные находки — к примеру, RCE-уязвимость Log4Shell, которая все еще присутствует в 15 тыс. сторонних библиотек. Публикация подобных пакетов грозит атаками на цепочку поставок.

В уходящем году также зафиксировано появление новой, еще более опасной угрозы — самоходного червя Shai Hulud, способного создавать новые репозитории и воровать конфиденциальные данные с CI/CD-платформ.

В связи с бурным ростом популярности ИИ объявился новый вектор атаки — slopsquatting: злоумышленники начали использовать склонность больших языковых моделей (БЯМ, LLM) к галлюцинациям для внедрения в легитимные проекты небезопасного кода.

Из-за этой особенности умный помощник по разработке может ошибиться и вместо легитимной библиотеки предложить для использования вредоносную со схожим названием. По данным CodeScoring, в России ИИ-ассистентов применяют 30% разработчиков, и потенциально опасные галлюцинации происходят у LLM в 20% случаев.

Чтобы защититься от атак на цепочку поставок, эксперты советуют вести тщательный учет компонентов, используемых для сборки софта, при установке библиотек выставлять запрет на исполнение скриптов, а также следовать стандарту ГОСТ Р 56939-2024 и активнее внедрять технологии безопасной разработки.

RSS: Новости на портале Anti-Malware.ru