Google приобретает платформу облачной безопасности Wiz за $32 миллиарда

Google приобретает платформу облачной безопасности Wiz за $32 миллиарда

Google приобретает платформу облачной безопасности Wiz за $32 миллиарда

Google объявила о завершении сделки по приобретению компании Wiz, работающей в сфере облачной безопасности, за $32 миллиарда. Ожидается формат полной выплаты.

Wiz работает с 2020 года и быстро стала одной из крупнейших компаний в области кибербезопасности, специализирующихся на защите облачных сервисов.

Как заявили стороны, сервис Wiz продолжит работать на всех основных облачных платформах, включая Amazon Web Services, Microsoft Azure и Oracle Cloud.

Генеральный директор Google Сундар Пичаи отметил, что в условиях роста облачных вычислений бизнесу и государственным структурам необходимы более надёжные решения для защиты данных.

«Совместно Google Cloud и Wiz обеспечат более высокий уровень безопасности облачных сервисов и расширят возможности для использования мультиоблачных сред», — отметил он.

Генеральный директор Wiz Ассаф Раппапорт подчеркнул, что сделка поможет сделать кибербезопасность доступнее для организаций, работающих в разных облаках.

Сделка с Wiz станет крупнейшей покупкой в истории Google. По данным Associated Press, компания делает серьёзную ставку на облачную кибербезопасность, учитывая растущее число атак на подобные платформы. Ранее Bloomberg писал, что в прошлом году Wiz отклонила предложение Google о покупке за $23 миллиарда, рассчитывая выйти на IPO.

WordPress начнёт тормозить опасные обновления плагинов ещё на старте

WordPress запускает автоматическую проверку безопасности каждого нового релиза плагина перед его распространением через API WordPress.org. Обновления с высоким уровнем риска будут блокироваться автоматически, до того, как миллионы сайтов нажмут «Обновить» и впустят проблему внутрь.

Раньше команда WordPress проверяла новые плагины перед добавлением в каталог, но последующие версии выпускались без единого обязательного этапа контроля.

В результате безопасное расширение могло однажды получить уязвимость, бэкдор или нового владельца с очень интересными планами. Перед распространением каждый релиз уже проходит шестичасовую задержку в рамках инициативы Protect The Shire. За это время изменения анализируют несколько ИИ-моделей и Jetpack Scan.

Их выводы сверяются и объединяются в итоговый рейтинг риска. Если оценка оказывается высокой, обновление не попадёт в систему автоматической установки, а разработчики получат письмо с найденными проблемами.

Механизм успел показать зубы ещё до полноценного запуска. 28 июля он обнаружил бэкдор в новой версии неназванного плагина с примерно 20 тысячами активных установок. Релиз находился в периоде ожидания и не успел разлететься по сайтам. Через 26 минут после уведомления от Wordfence плагин закрыли для скачивания.

Высокий рейтинг при этом не доказывает злой умысел. Система одинаково серьёзно отнесётся и к намеренно встроенному вредоносу, и к случайной опасной ошибке. Разработчику предложат изучить замечания, исправить код и выпустить новую версию. Если та пройдёт порог, обновление отправится дальше.

Оспорить результат тоже можно, но WordPress честно предупреждает: исправить релиз обычно быстрее, чем ждать ручного рассмотрения.

RSS: Новости на портале Anti-Malware.ru