Гарда Технологии купила 51% акций Makves

Гарда Технологии купила 51% акций Makves

Гарда Технологии купила 51% акций Makves

«Гарда Технологии» (входит в «ИКС Холдинг») приобрела контрольный пакет акций Makves — разработчика программного обеспечения для аудита ИТ и защиты данных. Сумма сделки не разглашается.

Факт покупки 51% Makves РБК подтвердили два источника на рынке информационной безопасности и представитель «Гарда Технологий».

До продажи 40% компании принадлежало гендиректору Роману Подкопаеву, по 30% – Максиму Никулину и Дмитрию Петушкову. Сейчас их доли снизились до 17% и 16% соответственно.

«Рынок DCAP в России в 2023 году оценивается в 2 млрд руб., мы прогнозируем его быстрый рост в 2024–2025 годах, — комментирует новость замгендиректора «Гарда Технологий» Рустэм Хайретдинов. — С учетом экосистемного подхода к развитию продуктовой линейки мы намерены занять на нем лидирующие позиции. Синергия с Makves позволит задавать вектор развития в сегменте решений по мониторингу и контролю доступа к любой цифровой информации».

По словам гендиректора Makves Романа Подкопаева, став частью «Гарда Технологий», компания ускорит темпы развития продукта.

«ИКС Холдинг» решил расширяться в сторону продуктов информационной безопасности для корпораций, предполагают участники рынка. Возможно, будут и другие подобные покупки. Вероятно, «ИКС Холдинг» диверсифицирует бизнес, создавая технологический конгломерат.

Сумма сделки не разглашается. По оценкам некоторых экспертов, речь может идти о 150 млн руб.

WordPress начнёт тормозить опасные обновления плагинов ещё на старте

WordPress запускает автоматическую проверку безопасности каждого нового релиза плагина перед его распространением через API WordPress.org. Обновления с высоким уровнем риска будут блокироваться автоматически, до того, как миллионы сайтов нажмут «Обновить» и впустят проблему внутрь.

Раньше команда WordPress проверяла новые плагины перед добавлением в каталог, но последующие версии выпускались без единого обязательного этапа контроля.

В результате безопасное расширение могло однажды получить уязвимость, бэкдор или нового владельца с очень интересными планами. Перед распространением каждый релиз уже проходит шестичасовую задержку в рамках инициативы Protect The Shire. За это время изменения анализируют несколько ИИ-моделей и Jetpack Scan.

Их выводы сверяются и объединяются в итоговый рейтинг риска. Если оценка оказывается высокой, обновление не попадёт в систему автоматической установки, а разработчики получат письмо с найденными проблемами.

Механизм успел показать зубы ещё до полноценного запуска. 28 июля он обнаружил бэкдор в новой версии неназванного плагина с примерно 20 тысячами активных установок. Релиз находился в периоде ожидания и не успел разлететься по сайтам. Через 26 минут после уведомления от Wordfence плагин закрыли для скачивания.

Высокий рейтинг при этом не доказывает злой умысел. Система одинаково серьёзно отнесётся и к намеренно встроенному вредоносу, и к случайной опасной ошибке. Разработчику предложат изучить замечания, исправить код и выпустить новую версию. Если та пройдёт порог, обновление отправится дальше.

Оспорить результат тоже можно, но WordPress честно предупреждает: исправить релиз обычно быстрее, чем ждать ручного рассмотрения.

RSS: Новости на портале Anti-Malware.ru