Чистая прибыль Positive Technologies возросла на 70%, до 8,5 млрд рублей

Чистая прибыль Positive Technologies возросла на 70%, до 8,5 млрд рублей

Чистая прибыль Positive Technologies возросла на 70%, до 8,5 млрд рублей

Компания Positive Technologies опубликовала данные неаудированной отчетности по итогам 2023 года. Показатель NIC (чистая прибыль без учета капитализируемых расходов), по прогнозу, должен продемонстрировать рост более чем на 70%, до 8,5 млрд рублей.

Согласно текущим управленческим данным, объем отгрузок с учетом оплат до конца I квартала составит 25,3 млрд руб., что на 74% выше уровня 2022 года. Число клиентов с действующими лицензиями возросло до 4 тыс. — против 3,3 тыс. годом ранее.

Наибольшей популярностью пользовались флагманские продукты MaxPatrol SIEM и MaxPatrol VM; в IV квартале состоялись первые коммерческие поставки MaxPatrol O2. Заметно увеличился спрос на PT Network Attack Discovery и PT Application Firewall PRO, а также расширенную техподдержку (в два раза).

Хорошую отдачу показала запущенная осенью партнерская программа PT Financial Services (PT FS): ее вклад в общий объем продаж составил более 10%. ИБ-компания планирует и далее развивать сервис, облегчающий реализацию крупных проектов по повышению защищенности ИТ-инфраструктур.

Доля новых отгрузок увеличилась до 61%, в абсолютном выражении прирост составил 86%. Валовая прибыль отгрузок (очищенных от прямых расходов вроде НДС, вознаграждений партнеров в рамках PT FS и т. п.) возросла с 13,8 до 23,4 млрд рублей.

Объем инвестиций в исследования и разработки увеличился на 79%, до 5 млрд рублей. В конце прошлого года ИБ-компания выпустила раннюю версию PT NGFW; разработка, способная составить конкуренцию зарубежным аналогам, была внесена в реестр отечественного софта.

Новый метапродукт MaxPatrol O2 уже с успехом используют нескольких госструктур. Разработчики также трудятся на таких новых направлениях, как защита контейнерных сред и cloud-native-продукты.

Рентабельность по NIC превзошла ожидания менеджмента компании и составит не 30, а 35%. Два дня назад было принято решение о созыве внеочередного Общего собрания акционеров для рассмотрения вопроса о выплате первой части дивидендов по итогам 2023 года.

Рекомендации по объему первого транша Совет директоров представит в середине марта. Итоговая аудированная отчетность PT будет опубликована 9 апреля.

Watch Wolf вышла на охоту: российские компании атакуют через фейковые счета

Кибергруппировка Watch Wolf вновь активизировалась против российских организаций. Как сообщили в BI.ZONE, в марте злоумышленники провели несколько волн фишинговых рассылок и пытались заразить компании трояном DarkWatchman. Атакующие разослали более тысячи писем сотрудникам финансовых и государственных учреждений.

В качестве приманки они использовали вполне привычный для таких атак сценарий: письма маскировались под сообщения от логистических компаний, а внутри лежали вложения, похожие на финансовые документы.

Первая волна была зафиксирована и заблокирована 13 марта. Письма приходили с темой «Счет на оплату» и отправлялись с скомпрометированного почтового адреса. Злоумышленники выдавали себя за сотрудников бухгалтерии логистической компании, чтобы сообщение выглядело максимально буднично и не вызывало лишних вопросов.

Затем, 18 марта, специалисты BI.ZONE остановили ещё несколько рассылок. В одной из них мошенники уже представлялись сотрудниками, связанными с организацией перевозок в промышленном секторе. Сценарий был чуть другим, но суть та же: жертве сообщали, что срок бесплатного хранения груза якобы закончился и нужно срочно что-то делать, иначе груз вернут обратно.

Именно на срочность и давление, как отмечают в BI.ZONE, и был сделан основной расчёт. Во всех письмах злоумышленники пытались подталкивать получателя к быстрому действию и пугали неприятными последствиями, если тот не отреагирует в тот же день.

К письмам прикреплялись архивы с исполняемыми файлами внутри. После запуска такой архив разворачивал вредоносную нагрузку. В систему попадал троян удалённого доступа DarkWatchman, а вместе с ним — дополнительный модуль-кейлоггер, который может скрытно перехватывать вводимые пользователем данные, включая логины и пароли.

Дальше схема уже классическая: после запуска зловред закрепляется в системе, связывается с управляющим сервером и ждёт команд. После этого злоумышленники получают возможность удалённо управлять заражённым устройством и следить за действиями пользователя.

В BI.ZONE связывают эту активность именно с группировкой Watch Wolf (также Hive0117). По словам руководителя управления облачных решений кибербезопасности BI.ZONE Дмитрия Царёва, противостоять таким атакам можно только за счёт комплексной защиты. Речь идёт и о регулярном обучении сотрудников распознаванию фишинга, и о технических мерах — фильтрации почты, анализе вложений и ссылок, использовании антивирусов и EDR-систем.

RSS: Новости на портале Anti-Malware.ru