InfoWatch выкупила свою долю у Российского фонда прямых инвестиций

InfoWatch выкупила свою долю у Российского фонда прямых инвестиций

InfoWatch выкупила свою долю у Российского фонда прямых инвестиций

Российский суверенный фонд продал долю в InfoWatch. Подчеркивается, что выход из капитала не связан с санкциями в отношении РФПИ. Происходящее сейчас на российском ИТ-рынке президент InfoWatch Наталья Касперская называет «концептуальным сдвигом парадигмы».

Об изменениях в структуре группы InfoWatch РБК рассказала сама Наталья Касперская. Они связаны с выкупом доли, ранее принадлежавшей Российскому фонду прямых инвестиций (РФПИ).

По словам Касперской, фонд был небольшим акционером InfoWatch. При этом еще при входе РФПИ в капитал оговаривалось, что через пять лет появится возможность или выкупить акции, или продать их, или сделать IPO.

«Как у госфонда, у них есть требования по монетизации через несколько лет. Мы предпочли выкупить свои акции, – говорит президент InfoWatch и председатель правления АРПП “Отечественный софт”. – Считаю, что РФПИ помог нам на этапе становления, в решении наших многих задач. Далее его нахождение в составе акционеров было нецелесообразным».

Представитель РФПИ отказался от комментариев.

Продажу подтверждают и данные СПАРК. Одно из юрлиц группы InfoWatch, АО «Инфовотч», получило 4,17% в своей управляющей компании.

Касперская подчеркивает, что выход не был связан с санкциями — сделка состоялась в марте прошлого года, еще до объявления об ограничениях в отношении РФПИ.

Об инвестиции РФПИ в InfoWatch стало известно в марте 2017 года. Говорили, что средства направят на увеличение ее экспортного потенциала. Предполагалось потратить деньги на открытие офисов компании на ключевых рынках сбыта, в том числе в странах Ближнего Востока и Юго-Восточной Азии.

Участники тогда не раскрывали сумму сделки и долю, которую получил РФПИ. По информации «Ведомостей», речь могла идти о 3,75% группы InfoWatch и 187,5 млн руб.

Российский фонд прямых инвестиций был основан в 2011 году. Его цель – вложения в акционерный капитал преимущественно на территории России вместе с ведущими иностранными финансовыми и стратегическими инвесторами. В феврале прошлого года власти США ввели блокирующие санкции против фонда и его главы Кирилла Дмитриева.

Добавим, согласно booming.ru, в 2022 год Infowatch вела тяжбу по 7 административным делам, которые касались ненадлежащего исполнения обязательств по договорам займа и кредита. В другом свежем разбирательстве (от 09.01.2023) речь идет о сумме в 42 млн руб. Тема дела не раскрывается.

По предварительным данным, выручка компании в 2022 году выросла на 16% по сравнению с 2021-м, до 2,2 млрд руб.

«Резкого роста числа заказчиков у нас не было, потому что доля иностранного программного обеспечения в системах защиты от утечек составляла около 2%, уход иностранцев с рынка на нас существенно не сказался», — говорит Касперская.

Она добавила, что на российском ИТ-рынке компания наблюдает «концептуальный сдвиг парадигмы».

«Раньше в топ-100 игроков рынка было около 30% иностранных вендоров и еще больше тех, кто перепродает их продукцию. Вместе с системными интеграторами, которые в основном занимались внедрением иностранных продуктов, зарубежные решения составляли до 70% ИТ-рынка России», – говорит Касперская.

По ее словам, общий объем рынка упал в прошлом году и, скорее всего, упадет в этом.

Но это не страшно, успокаивает Касперская. Раньше деньги уходили за рубеж, а сейчас остаются в стране.

«В категориях реальной маржинальности рынок очень существенно вырастет», – считает Касперская.

Кибершпионы в России переключились на НИОКР и инженерные предприятия

Доля кибератак на российские организации, совершаемых с целью шпионажа, заметно выросла. По данным портала киберразведки BI.ZONE Threat Intelligence, в 2025 году на шпионские операции пришлось уже 37% атак (против 21% годом ранее). Иными словами, если раньше шпионской была примерно каждая пятая атака, то теперь — уже почти каждая третья.

При этом госсектор остаётся для таких группировок целью номер один. На органы государственного управления приходится 27% атак шпионских кластеров.

Но интерес злоумышленников всё чаще смещается и в сторону науки и технологий. Доля атак на организации, связанные с НИОКР, за год выросла вдвое — с 7% до 14%.

Как отмечает руководитель BI.ZONE Threat Intelligence Олег Скулкин, рост доли шпионских атак почти в полтора раза стал одним из ключевых трендов 2025 года. По его словам, специалисты наблюдают более 100 кластеров, нацеленных на Россию и страны СНГ, и около 45% из них — это именно шпионские группировки.

Интересно, что такие кластеры сильно различаются по уровню подготовки. В одних случаях злоумышленники применяют технически сложные инструменты, но выдают себя плохо составленными фишинговыми письмами. В других — атаки относительно простые, зато адаптированы под локальный контекст и выглядят максимально правдоподобно.

Так, во второй половине декабря 2025 года группировка Rare Werewolf атаковала научно-исследовательское и производственное предприятие оборонно-промышленного комплекса. Жертве отправили письмо якобы с коммерческим предложением на поставку и монтаж сетевого оборудования — от имени сотрудника научно-производственного центра беспилотных систем.

Во вложении не было классических зловредов. Вместо этого использовались легитимные инструменты: AnyDesk для удалённого доступа, 4t Tray Minimizer для скрытия окон и утилита Blat — для незаметной отправки похищенных данных. Такой подход позволяет дольше оставаться незамеченными и обходить системы защиты.

Впрочем, легитимными программами дело не ограничивается. Почти все шпионские кластеры активно применяют зловред собственной разработки. Новые самописные инструменты помогают обходить средства защиты и закрепляться в инфраструктуре на длительное время.

Кроме того, такие группировки, как правило, не стеснены в ресурсах. Они могут позволить себе покупку дорогостоящих эксплойтов, включая 0-day. Ранее специалисты BI.ZONE фиксировали атаки кластера Paper Werewolf, который, предположительно, приобрёл на теневом форуме эксплойт к уязвимости в WinRAR за 80 тысяч долларов.

Судя по динамике, кибершпионаж становится всё более системным и профессиональным — и явно не собирается сдавать позиции.

RSS: Новости на портале Anti-Malware.ru