В кибербезопасность вкладываются частные инвесторы

В кибербезопасность вкладываются частные инвесторы

В кибербезопасность вкладываются частные инвесторы

100 тысяч инвесторов и рост капитализации на 60%: Positive Technologies отмечает год на Московской бирже. Все акционеры — частные инвесторы, сообщают в компании. Накануне в честь годовщины ударили в легендарный биржевой гонг.

Positive Technologies вышла на Московскую биржу в середине декабря прошлого года. Размещение акций стало первым листингом российской компании из отрасли кибербезопасности.

На момент выхода акционерами компании являлись ее основатели и 1,5 тыс. сотрудников, которым акции подарили за хорошую работу.

Сейчас бумаги Positive Technologies торгуются на 62% выше цены на старте торгов, а капитализация компании превышает 82 млрд рублей.

За год число акционеров компании увеличилось с 1,4 до 100 тысяч. При этом почти все они – частные инвесторы.

Накануне на Московской бирже прошла официальная церемония, посвященная году листинга акций Positive Technologies. У биржевого колокола собрались представители компании и Московской биржи.

“Большое количество инвесторов, в первую очередь частных инвесторов, поверили не только в индустрию кибербезопасности, в ее темпы роста, в ее перспективы, но и, в частности, в Positive Technologies, как единственную публично торгуемую компанию из сферы кибербезопасности”, — сказал на церемонии управляющий группы ПАО “Группа Позитив” Максим Пустовой.

“Еще два года назад мы были серьезной enterprise-компанией, продавали в так называемый “кровавый” enterprise в экзотическом для широкого публичного рынка сегменте и были известны очень узкой аудитории”, — добавил другой управляющие группы ПАО “Группа Позитив” Владимир Заполянский.

По словам топ-менеджера, за два года компания проделала тот путь, который позволил теперь стоять на бирже и благодарить 100 тыс. акционеров, которые в нее поверили.

“За прошедший год компания уже дважды выплатила дивиденды”, — дополнил Владимир Гусаков, управляющий директор по взаимодействию с эмитентами и органами власти Московской биржи.

По его словам, пример успешной публичной историю компании мотивирует сходные бизнесы предметно прорабатывает возможности и способы её повторения.

“Конечно, это очень важно для всех участников фондового рынка”, — отметил Гусаков.

Positive Technologies стала одним из лидеров в области прозрачности и раскрытия информации. Ежеквартальные отчетности по МСФО дополняются встречами с инвесторами.

В сентябре Positive Technologies провела первое и единственное вторичное размещение акций на Московской бирже в этом году.

Несмотря на высокую волатильность рынка, участниками размещения стали 10 тысяч инвесторов, что сделало его крупнейшим на Мосбирже по числу участников за последние 15 лет.

В рамках размещения компания предложила новый инструмент долгосрочной мотивации – оферту на приобретение дополнительных акций по фиксированной на момент SPO цене для его участников.

С 20 по 26 декабря акционеры Positive Technologies, принимавшие участие в сентябрьском размещении, могли приобрести одну дополнительную акцию на четыре приобретенные в рамках SPO по фиксированной цене – 1061,8 рубля за акцию, что на 17% ниже текущих рыночных котировок.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru