В кибербезопасность вкладываются частные инвесторы

В кибербезопасность вкладываются частные инвесторы

В кибербезопасность вкладываются частные инвесторы

100 тысяч инвесторов и рост капитализации на 60%: Positive Technologies отмечает год на Московской бирже. Все акционеры — частные инвесторы, сообщают в компании. Накануне в честь годовщины ударили в легендарный биржевой гонг.

Positive Technologies вышла на Московскую биржу в середине декабря прошлого года. Размещение акций стало первым листингом российской компании из отрасли кибербезопасности.

На момент выхода акционерами компании являлись ее основатели и 1,5 тыс. сотрудников, которым акции подарили за хорошую работу.

Сейчас бумаги Positive Technologies торгуются на 62% выше цены на старте торгов, а капитализация компании превышает 82 млрд рублей.

За год число акционеров компании увеличилось с 1,4 до 100 тысяч. При этом почти все они – частные инвесторы.

Накануне на Московской бирже прошла официальная церемония, посвященная году листинга акций Positive Technologies. У биржевого колокола собрались представители компании и Московской биржи.

“Большое количество инвесторов, в первую очередь частных инвесторов, поверили не только в индустрию кибербезопасности, в ее темпы роста, в ее перспективы, но и, в частности, в Positive Technologies, как единственную публично торгуемую компанию из сферы кибербезопасности”, — сказал на церемонии управляющий группы ПАО “Группа Позитив” Максим Пустовой.

“Еще два года назад мы были серьезной enterprise-компанией, продавали в так называемый “кровавый” enterprise в экзотическом для широкого публичного рынка сегменте и были известны очень узкой аудитории”, — добавил другой управляющие группы ПАО “Группа Позитив” Владимир Заполянский.

По словам топ-менеджера, за два года компания проделала тот путь, который позволил теперь стоять на бирже и благодарить 100 тыс. акционеров, которые в нее поверили.

“За прошедший год компания уже дважды выплатила дивиденды”, — дополнил Владимир Гусаков, управляющий директор по взаимодействию с эмитентами и органами власти Московской биржи.

По его словам, пример успешной публичной историю компании мотивирует сходные бизнесы предметно прорабатывает возможности и способы её повторения.

“Конечно, это очень важно для всех участников фондового рынка”, — отметил Гусаков.

Positive Technologies стала одним из лидеров в области прозрачности и раскрытия информации. Ежеквартальные отчетности по МСФО дополняются встречами с инвесторами.

В сентябре Positive Technologies провела первое и единственное вторичное размещение акций на Московской бирже в этом году.

Несмотря на высокую волатильность рынка, участниками размещения стали 10 тысяч инвесторов, что сделало его крупнейшим на Мосбирже по числу участников за последние 15 лет.

В рамках размещения компания предложила новый инструмент долгосрочной мотивации – оферту на приобретение дополнительных акций по фиксированной на момент SPO цене для его участников.

С 20 по 26 декабря акционеры Positive Technologies, принимавшие участие в сентябрьском размещении, могли приобрести одну дополнительную акцию на четыре приобретенные в рамках SPO по фиксированной цене – 1061,8 рубля за акцию, что на 17% ниже текущих рыночных котировок.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в ASUS Armoury Crate позволяет повысить Windows-права до SYSTEM

Эксперт Cisco Talos выявил в Armoury Crate разработки ASUS уязвимость обхода авторизации, грозящую полной компрометацией Windows. Пользователям рекомендуется обновить софт до последней доступной версии.

Уязвимость CVE-2025-3464 возникла из-за возможности ошибки «состояние гонки» вида Time-of-Check Time-of-Use (TOCTOU). Степень опасности автор находки оценил в 8,8 балла CVSS, ASUS — в 8,4 балла.

Виновником появления проблемы является реализованный в Armoury Crate механизм ограничения доступа к AsIO3.sys — драйверу ядра, который приложение использует для централизованного управления игровыми продуктами ROG.

Проверка привилегий процессов при обращении осуществляется по вшитому хешу SHA-256 файла AsusCertService.exe и по белому списку PID. Исследователь обнаружил, что подобную авторизацию можно обойти с помощью жесткой ссылки.

Для проверки концепции эксплойта в Cisco Talos создали и внедрили в систему кастомное приложение (TestCon2.exe), запустили его, а затем приостановили и изменили ссылку таким образом, чтобы она указывала на AsusCertService.exe.

 

В результате, когда TestCon2.exe возобновил работу, введенный в заблуждение охранник выдал искомое разрешение, открывающее доступ к физической памяти, портам ввода-вывода, модельно-зависимым регистрам процессора (MSR).

Уязвимость CVE-2025-3464 была обнаружена в Armoury Crate 5.9.13.0. В бюллетене ASUS от 16 июня отмечено, что ей подвержены все версии софта с 5.9.9.0 по 6.1.18.0 включительно.

Данных об использовании этой лазейки в атаках пока нет. Установить последнее обновление Armoury Crate можно через настройки приложения (Настройки > Центр обновлений > Проверить наличие обновлений > Обновить).

Ошибки драйвера ядра Windows, позволяющие повысить привилегии, пользуются популярностью у киберкриминала. Для защиты своих ОС от подобных эксплойтов Microsoft реализовала специальный механизм блокировки — WDAC, который проверяет загружаемые драйверы по списку известных уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru