Softline уходит фонду ТЕТИС Кэпитал

Softline уходит фонду ТЕТИС Кэпитал

Softline уходит фонду ТЕТИС Кэпитал

Группа компаний Softline будет полностью продана фонду управляющей компании “ТЕТИС Кэпитал”. Сделку планируют завершить до первого мая этого года. Сумма договоренностей не раскрывается.

Основатель Softline Игорь Боровиков вместе с “группой инвесторов” договорились о продаже 100% Softline фонду под управлением ООО “ТЕТИС Кэпитал”. Об этом сообщили в пресс-службе компании. Сделка должна завершиться к 30 апреля этого года.

“Новая структура собственности и управления будет наилучшим образом способствовать долгосрочному росту бизнеса и достижению стратегических целей, стоящих перед коллективом Softline, а также учитывать интересы как текущих, так и будущих акционеров АО “Софтлайн”, — говорится на сайте Softline.

Отмечается, что в последние годы управленческий и операционный контроль полностью перешел к менеджменту Softline. В ближайшее время сотрудники получат в прямое владение до 15% акций АО “Софтлайн”. В среднесрочной перспективе их доля может увеличиться до 25–30%.

“Для меня важно, что сотрудники являются совладельцами компании”, — приводятся в сообщении слова Боровикова.

Сам основатель компании заявил, что передает её “с легким сердцем и уверенностью в успехе”. Он добавил, что после ухода сосредоточится на новых инвестиционных проектах и личной жизни.

Softline была основана в 1993 году и является поставщиком решений и сервисов в области цифровой трансформации и информационной безопасности. Бизнес вырос на продаже лицензий на ПО Microsoft. Softline специализировалась на экосистемном подходе на базе продуктов Microsoft. Позднее компания стала развивать облачное направление на базе сервисов Amazon.

С уходом этих вендоров Softline надо менять модель бизнеса, комментируют новость опрошенные Anti-Malware.ru эксперты. По мнению некоторых, в России сейчас нет тех, кто готов передавать свои технологии для формирования экосистемных проектов.

В 2021 году компания провела IPO на Лондонской бирже, в ходе которого привлекла $400 млн, ее капитализация составила $1,5 млрд.

Напомним, после начала СВО Softline разделили: российский бизнес группы отошел Игорю Боровикову за символический $1. Международный бизнес назвали Softline Global. Сейчас он работает под брендом Noventiq со штаб-квартирой в Лондоне.

Добавим, ООО “ТЕТИС Кэпитал” управляет инвестиционными фондами, паевыми инвестиционными фондами и негосударственными пенсионными фондами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru