В кибербезопасность вкладываются частные инвесторы

В кибербезопасность вкладываются частные инвесторы

В кибербезопасность вкладываются частные инвесторы

100 тысяч инвесторов и рост капитализации на 60%: Positive Technologies отмечает год на Московской бирже. Все акционеры — частные инвесторы, сообщают в компании. Накануне в честь годовщины ударили в легендарный биржевой гонг.

Positive Technologies вышла на Московскую биржу в середине декабря прошлого года. Размещение акций стало первым листингом российской компании из отрасли кибербезопасности.

На момент выхода акционерами компании являлись ее основатели и 1,5 тыс. сотрудников, которым акции подарили за хорошую работу.

Сейчас бумаги Positive Technologies торгуются на 62% выше цены на старте торгов, а капитализация компании превышает 82 млрд рублей.

За год число акционеров компании увеличилось с 1,4 до 100 тысяч. При этом почти все они – частные инвесторы.

Накануне на Московской бирже прошла официальная церемония, посвященная году листинга акций Positive Technologies. У биржевого колокола собрались представители компании и Московской биржи.

“Большое количество инвесторов, в первую очередь частных инвесторов, поверили не только в индустрию кибербезопасности, в ее темпы роста, в ее перспективы, но и, в частности, в Positive Technologies, как единственную публично торгуемую компанию из сферы кибербезопасности”, — сказал на церемонии управляющий группы ПАО “Группа Позитив” Максим Пустовой.

“Еще два года назад мы были серьезной enterprise-компанией, продавали в так называемый “кровавый” enterprise в экзотическом для широкого публичного рынка сегменте и были известны очень узкой аудитории”, — добавил другой управляющие группы ПАО “Группа Позитив” Владимир Заполянский.

По словам топ-менеджера, за два года компания проделала тот путь, который позволил теперь стоять на бирже и благодарить 100 тыс. акционеров, которые в нее поверили.

“За прошедший год компания уже дважды выплатила дивиденды”, — дополнил Владимир Гусаков, управляющий директор по взаимодействию с эмитентами и органами власти Московской биржи.

По его словам, пример успешной публичной историю компании мотивирует сходные бизнесы предметно прорабатывает возможности и способы её повторения.

“Конечно, это очень важно для всех участников фондового рынка”, — отметил Гусаков.

Positive Technologies стала одним из лидеров в области прозрачности и раскрытия информации. Ежеквартальные отчетности по МСФО дополняются встречами с инвесторами.

В сентябре Positive Technologies провела первое и единственное вторичное размещение акций на Московской бирже в этом году.

Несмотря на высокую волатильность рынка, участниками размещения стали 10 тысяч инвесторов, что сделало его крупнейшим на Мосбирже по числу участников за последние 15 лет.

В рамках размещения компания предложила новый инструмент долгосрочной мотивации – оферту на приобретение дополнительных акций по фиксированной на момент SPO цене для его участников.

С 20 по 26 декабря акционеры Positive Technologies, принимавшие участие в сентябрьском размещении, могли приобрести одну дополнительную акцию на четыре приобретенные в рамках SPO по фиксированной цене – 1061,8 рубля за акцию, что на 17% ниже текущих рыночных котировок.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Windows-версии Яндекс Телемост нашли опасную уязвимость перехвата DLL

Команда PT SWARM обнаружила уязвимость CVE-2024-12168 в Windows-версии «Яндекс Телемост». При успешной эксплуатации она могла позволить злоумышленнику закрепиться на рабочей станции в корпоративной сети. Ещё один потенциальный сценарий — распространение вредоносной версии приложения с подложенной DLL-библиотекой.

Уязвимость получила оценку 8,4 по шкале CVSS 4.0, что соответствует высокому уровню опасности.

Проблема связана с механизмом подгрузки сторонних DLL-файлов (DLL Hijacking) — в этом случае вредоносная библиотека могла запускаться при каждом старте программы, не требуя прав администратора.

Система Windows считает такой способ легитимным, поэтому обычные антивирусы его не фиксируют.

Для выявления подобных атак нужны специальные правила под каждую уязвимость, а создание универсальных решений затруднено из-за высокого риска ложных срабатываний.

По данным TelecomDaily, «Яндекс Телемост» занимает около 19% российского рынка видеосвязи. Вендор был заранее уведомлён об уязвимости, и команда Яндекс 360 выпустила обновление. Пользователям рекомендовано установить версию 2.7 и выше.

Исследователи отмечают, что ещё один способ атаки — это рассылка пользователям архивов с легитимным установщиком и вредоносной DLL в комплекте.

При этом Windows доверяет цифровой подписи «Яндекса» и не блокирует выполнение, так как приложение считается безопасным. В итоге запускается подложенная библиотека, а средства защиты ничего не замечают.

Такой способ атаки затрудняет выявление вредоносной активности: процесс выглядит легитимно и проходит под подписанным приложением, что снижает подозрения со стороны антивирусов и других систем защиты.

Как отмечают специалисты PT SWARM, подобный метод — DLL Side-Loading — уже применялся в других кампаниях, включая действия групп Team46, EastWind, DarkGate, а также при распространении удалённого трояна PlugX.

В одном из недавних проектов по проверке защищённости специалисты использовали найденную уязвимость, чтобы получить стартовый доступ к инфраструктуре финансовой компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru