РТК-Солар направит до 1,1 млрд руб. на программу акселерации до 2025 года

РТК-Солар направит до 1,1 млрд руб. на программу акселерации до 2025 года

РТК-Солар направит до 1,1 млрд руб. на программу акселерации до 2025 года

В рамках создания комплексного продуктового портфеля ГК «РТК-Солар» запустит акселерационную программу. Из 22 млрд руб. общего объема инвестиций, запланированных на период до 2025 года, 1,1 млрд будет направлен на поддержку технологических компаний ранних стадий развития. Старт программы намечен на начало осени.

В 2022 году «РТК-Солар» объявила о начале инвестиционной программы в размере 22 млрд руб. с горизонтом до 2025 года на развитие технологий кибербезопасности. Сейчас, когда кейсы по внутренним продуктам уже реализуются, компания перемещает фокус с собственной разработки на внешние взаимодействия – М&А, партнерства и работу со стартапами.

При работе с новыми технологиями и продуктами на высокорисковые инициативы обычно направляют 2–5% от инвестиций с целью проверки гипотез развития. Таким образом, на программу акселерации «РТК-Солар» направит от 400 млн до 1,1 млрд руб. Уже есть несколько стартапов, с которыми прорабатывается форма партнерства и поддержки.

Проектов, потенциально представляющих интерес для «РТК-Солар», пока не так много, поэтому компания не планирует вводить ограничивающие критерии отбора и готова рассматривать широкий спектр ниш и продуктов с отдачей через три и более лет. Официальный старт программы акселерации запланирован на начало осени.

«Зрелые компании не всегда могут предложить качественные продукты, которые нам нужны. Поэтому мы приняли решение инвестировать в проекты на более ранних стадиях. Акселерационной программой мы запускаем «миллион мальков», которые могут вырасти в полноценные компании. Инвестиционная стратегия компании изначально включала все направления расширения продуктового предложения — собственные разработки, M&A и стартапы. Движение по ним осуществляется последовательно, и анонсирование каждого нового этапа происходит тогда, когда появляются первые результаты, и компания готова к масштабированию этого направления», — отметил Игорь Хереш, директор по M&A и управлению активами.

Уход зарубежных вендоров с российского рынка «открыл» окно возможностей для российских ИБ-компаний. С одной стороны, он лишил вендоров и заказчиков, большого количества привычных решений, а с другой — создал стремительный рост спроса. Это дает возможность заместить их при наличии технологий и инвестиций. Если раньше эта возможность отмечалась только на рынке IT, то теперь она активно развивается в ИБ.

По результатам опроса IT- и ИБ-специалистов, проведенного ГК «РТК-Солар», 84% из них планируют переход на отечественные средства защиты, а 76% начнут его реализацию уже в течение этого года. Несмотря на высокий спрос, рынок инфобеза очень небольшой, по данным TAdviser — это всего 230 компаний. По прогнозам аналитиков «РТК-Солар», к 2026 году число российских игроков на рынке ИБ вырастет на 30%. Стимулирующими факторами роста станут кратный рост угроз национальной кибербезопасности и усиление регуляторного давления. Также этому будет способствовать благоприятная налоговая политика для IТ-компаний и тренд на импортозамещение.

Head Mare атакует российские госструктуры новым бэкдором PhantomHeart

Хактивистская группировка Head Mare снова активизировалась. Аналитики Cyber Threat Intelligence «Лаборатории Касперского» в конце 2025 года зафиксировали новую волну целевых атак на российские госструктуры, строительные и промышленные компании. И судя по всему, инструментарий группы стал более продуманным и автоматизированным.

Главная находка — новый бэкдор PhantomHeart. Изначально он распространялся как DLL-библиотека, но позже злоумышленники переработали его в PowerShell-скрипт.

Это вписывается в стратегию Living-off-the-Land (LOTL), когда атакующие используют штатные инструменты Windows, чтобы не привлекать лишнего внимания. Чем меньше стороннего «зловреда» на диске, тем сложнее его обнаружить.

Вектор первоначального доступа остаётся прежним. Head Mare продолжает эксплуатировать уязвимость BDU:2025-10114 в TrueConf Server. В отдельных случаях используются и фишинговые рассылки. То есть проверенные способы проникновения сочетаются с обновлённой «начинкой» внутри сети.

PhantomHeart после запуска разворачивает SSH-туннель по команде с сервера управления. Это даёт операторам устойчивый удалённый доступ к системе. Параллельно бэкдор собирает базовую информацию: имя компьютера, домен, внешний IP и уникальный идентификатор.

Закрепление в системе тоже продумано: в одной из атак вредонос запускался через планировщик заданий под видом легитимного скрипта обновления в директории LiteManager — популярного инструмента удалённого администрирования. Фактически активность маскировалась под обычную работу ПО.

Кроме того, эксперты отмечают рост автоматизации. Head Mare добавила новые скрипты и утилиты для постэксплуатации. Они помогают автоматически закрепляться в системе, управлять привилегиями и организовывать сетевой доступ. Такой подход снижает «ручную» нагрузку на операторов и позволяет проводить больше атак с большей скоростью и повторяемостью.

Продукты «Лаборатории Касперского» детектируют используемые инструменты под различными вердиктами, включая HEUR:Trojan-Ransom.Win32., Backdoor.PowerShell.Agent.gen и Trojan.PowerShell.Agent..

Подробный технический разбор новой активности Head Mare опубликован на Securelist. Аналитики также отмечают, что тактики и процедуры этой группировки вписываются в более широкую картину угроз, описанную в отчёте «Записки цифрового ревизора: три кластера угроз в киберпространстве».

RSS: Новости на портале Anti-Malware.ru