Kaspersky и Positive Technologies вошли в ТОП-10 компаний рунета

Kaspersky и Positive Technologies вошли в ТОП-10 компаний рунета

Kaspersky и Positive Technologies вошли в ТОП-10 компаний рунета

Сразу два ИБ-бизнеса вошли в рейтинг самых дорогих компаний рунета по версии издания Forbes — “Лаборатория Касперского” и Positive Technologies. Возглавляет рейтинг Яндекс. Новички года — КГ Astra Linux и Аренадата Софтвер.

2022 год навсегда останется годом массового бегства из России западных компаний, принцип business as usual на этот раз не сработал, такой преамбулой издание Forbes начинает свой ежегодный рейтинг ТОП-30 самых дорогих компаний рунета.

За прошлый год российские интернет-компании пережили драматические события. Акции публичных компаний перестали торговаться за рубежом, многие разделили свой бизнес на иностранную и российскую части, у кого-то ушли акционеры, остановив всю активность внутри России, а кто-то, наоборот, за 2022 год значительно вырос.

К последним относится и рынок кибербезопасности. В этом году сразу две ИБ-компании вошли в первую десятку рейтинга.

На пятую строчку с восьмой переехала “Лаборатория Касперского”, на девятое место с 14-го — Positive Technologies.

Возглавляет рейтинг самых дорогих компаний рунета, как и год назад, Яндекс.

Весь год ИТ-гигант сражался с “обрушившимися на его голову несчастьями”, замечают журналисты. Речь о санкциях в отношении руководителей Яндекса и уходе основателя Аркадия Воложа. Добавим, новый 2023 год начался для компании тоже с проблем: скандалом вокруг слитого исходного кода. Подробно про уроки январской утечки кода Яндекса можно прочитать в материале Anti-Malware.ru.

На втором месте рейтинга — Wildberries (как и год назад), замыкает тройку Ozon (сместил Avito).

От информационных технологий в первой десятке самых дорогих компаний российского сегмента интернета также 1С (4-ое место), СКБ Контур (7-ое) и VK (8-ое).

Немного не хватило до ТОП-10 разработчику систем электронного документооборота компании “Тензор”. Напомним, в сентябре организация пережила массированные DDoS-атаки. В прошлом году “Тензор” занимал 23 место рейтинга.

Из новых технологических открытий года Forbes: группа компаний Astra Linux — 18 строчка и Аренадата Софтвер — 26 место.

Forbes считает рейтинг крупнейших интернет-компаний по выручке в интернете. При этом не учитываются магазины, торгующие через сайты, банковские услуги, даже если они существуют только в интернете, производители и поставщики “железа” и прочие компании, чей бизнес мог бы существовать без интернета.

Стоимость публичных компаний зафиксирована на 1 февраля 2023 года. Непубличные компании, с которыми были совершены сделки за прошедшие 12 месяцев, отражены в рейтинге по сумме сделки.

ИИ-кодер может запустить вредоносную команду из чистого GitHub-репозитория

Доверять ИИ написание кода — удобно. Но, как выяснили исследователи из Mozilla Zero Day Investigative Network (0DIN), иногда ИИ может стать идеальным помощником для киберпреступников. Эксперты продемонстрировали новую технику атаки на разработчиков, использующих ИИ-ассистентов вроде Claude Code.

Вся схема строится вокруг обычного на вид GitHub-репозитория, в котором нет ни вредоносного кода, ни подозрительных команд, ни других очевидных признаков компрометации.

Вместо этого злоумышленники используют привычное желание ИИ починить проект. В репозитории размещается Python-пакет, который при запуске специально выдает ошибку и предлагает выполнить команду инициализации.

Для разработчика это выглядит как типичная проблема при первом запуске проекта. А Claude Code воспринимает сообщение как руководство к действию и автоматически запускает рекомендованную команду, пытаясь исправить ошибку.

Скрипт обращается к DNS TXT-записи, контролируемой злоумышленником, получает оттуда скрытую команду и выполняет ее. Вредоносный код при этом вообще отсутствует в репозитории, он загружается только в момент выполнения.

Такой подход серьезно осложняет обнаружение атаки. Автоматические сканеры и специалисты по безопасности могут не найти ничего подозрительного при анализе проекта, поскольку опасная нагрузка появляется уже после запуска.

Если атака проходит успешно, злоумышленник получает интерактивную оболочку с правами пользователя. Этого достаточно, чтобы похитить API-ключи, токены, переменные окружения, локальные конфигурации и другие секреты разработчика.

В Mozilla предупреждают, что подобные репозитории могут распространяться под видом тестовых заданий при найме, обучающих проектов, статей, блогов или просто через личные сообщения разработчикам.

Исследователи рекомендуют разработчикам внимательно проверять все команды, которые предлагает выполнить ИИ, а создателям агентных помощников — показывать пользователю полную цепочку выполняемых действий, включая код и скрипты, которые подгружаются во время работы.

RSS: Новости на портале Anti-Malware.ru