Росатом инвестировал в разработчика симуляций кибератак

Росатом инвестировал в разработчика симуляций кибератак

Росатом инвестировал в разработчика симуляций кибератак

Компания “Инновационный Хаб Росатома” приобрела долю в уставном капитале разработчика платформы для симуляции атакующих хакерских техник. Речь о резиденте “Сколково” — компании “КонтролХак”.

На сделку обратил внимание “Ъ”. О какой именно доле идет речь — не уточняется. 

“Потенциальный объем рынка подобных систем в России сейчас составляет порядка 500 млн руб. Объем подтвержденных клиентских договоренностей, которых команде удалось достичь за время акселерации в "ИнноХабе Росатома", составил 125 млн руб.”,— сообщается на сайте “Иннохаб Росатом.

В совместных планах компаний — выход на рынки ближнего зарубежья и работа с внутренними заказчиками “Росатома”.

“КонтролХак”, резидент “Сколково”, занимается оценкой защиты информационной инфраструктуры и устраняет возможные ошибки, чтобы повысить эффективность. База данных атакующих методов включает в себя техники для всех видов операционных систем: Windows, Linux и macOS.

В ноябре прошлого года компания стала победителем конкурса “DeepTech Cybersecurity: передовые технологии кибербезопасности”. 

Она первой в России разработала Breach and Attack Simulation — метод тестирования кибербезопасности. 

“ИнноХаб Росатома” — экосистема развития инноваций “Росатома”, компания занимается новыми бизнес-проектами. На сегодняшний день максимальный общий объем инвестиций портфеля “ИнноХаба Росатома” составляет до 100 млн рублей ежегодно.

Как узнал “Ъ”, в конце 2022 года в научно-производственном объединение “Критические информационные системы” (входит в “Росатом”) появился департамент слияний и поглощений. Его представители ведут переговоры “с технологическими компаниями, приборостроительными организациями и разработчиками микроэлектроники” о возможном приобретении бизнеса.

Перед Новым годом официально стало известно о том, Росатом приобрел 50% компании "Код безопасности". Стратегическим партнером выступает дочка – “Русатом – Цифровые решения”.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-троян Herodotus научился печатать как человек, обходит антифрод

Эксперты по кибербезопасности сообщили о новом Android-трояне под названием Herodotus, который уже используется в атаках на пользователей смартфонов. Главная цель — полный захват устройства и кража данных с банковских приложений. Основная особенность — умение имитировать человеческий ввод при наборе текста.

По данным ThreatFabric, Herodotus — это свежий представитель семейства банковских зловредов, появившийся на подпольных форумах 7 сентября 2025 года.

Его распространяют по модели «вредонос как услуга» (MaaS), то есть любой желающий может арендовать троян для собственных атак.

Несмотря на то что Herodotus не является прямым потомком другого известного банковского зловреда Brokewell, у них есть много общего — вплоть до одинаковых методов сокрытия кода и даже упоминаний «BRKWL_JAVA» внутри самого Herodotus.

 

Как и большинство современных Android-вредоносов, Herodotus активно использует специальные возможности ОС (Accessibility Services). Он распространяется через фейковые приложения под видом Google Chrome (пакет com.cd3.app), которые жертве подсовывают через СМС-фишинг (смишинг) или другие схемы социальной инженерии.

После установки троян получает доступ к экрану устройства, показывает поддельные формы входа в банковские приложения, перехватывает СМС с кодами 2FA, видит всё, что отображается на дисплее, может узнать ПИН-код или графический ключ и даже устанавливать другие APK-файлы удалённо.

Но главное отличие Herodotus — умение притворяться человеком. Вредонос выполняет действия со случайными задержками между 0,3 и 3 секундами, например при вводе текста, чтобы обмануть антифрод-системы, анализирующие скорость и ритм нажатий. Так злоумышленники создают иллюзию, будто с устройством работает реальный пользователь, а не бот.

ThreatFabric также сообщила, что обнаружены фальшивые страницы-оверлеи, созданные для банков и финорганизаций в США, Турции, Великобритании и Польше, а также для криптовалютных кошельков и бирж. Похоже, создатели Herodotus уже готовятся расширять географию атак.

Исследователи подытожили:

«Herodotus активно развивается, использует приёмы, известные по Brokewell, и создан, чтобы закрепиться в активных сессиях пользователей, а не просто красть логины и пароли».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru