Skybox Security прекратила работу: компания закрыта, активы проданы Tufin

Skybox Security прекратила работу: компания закрыта, активы проданы Tufin

Skybox Security прекратила работу: компания закрыта, активы проданы Tufin

Компания Skybox Security, специализировавшаяся на кибербезопасности, внезапно прекратила свою деятельность и уволила всех сотрудников в Израиле и США. Строго перед этим бизнес-активы и технологии Skybox продали её конкуренту — компании Tufin.

Решение Skybox Security — это комплексная платформа для управления сетевой безопасностью с фокусом на видимости, анализе и управлении рисками.

Согласно сообщениям из штаб-квартиры Skybox в Израиле, генеральный директор Мордехай Розен объявил о закрытии и ликвидации компании в конце февраля. На тот момент это коснулось около 300 сотрудников: 100 в Израиле и 200 в США.

Официальный сайт Skybox Security перестал работать, а представители компании избегают комментировать ситуацию.

За время своего существования Skybox Security получила значительную финансовую поддержку. По разным данным, общий объём привлечённых инвестиций составил около $335 млн, включая $50 млн, полученные еще в феврале 2023 года.

Компания Tufin намерена обеспечить поддержку пользователей продуктов Skybox. Генеральный директор Tufin Рэй Бранкато подчеркнул, что его компания финансово стабильна и готова помочь клиентам Skybox в переходный период.

«24 февраля 2025 года Skybox приняла трудное решение о немедленном закрытии, — заявил Бранкато. — Мы понимаем, что это непростое время для многих, и хотим заверить клиентов Skybox: Tufin поможет им в этом процессе».

Специалисты уже запустили соответствующую программу «Tufin ExpressPath for Skybox Customers», которая предлагает необходимые инструменты для безопасного перехода без сбоев в работе.

«Основная особенность решений Skybox Security — это приоритизация устранения уязвимостей через потенциально возможные опасные маршруты кибератак. Для крупных компаний это особенно важно, когда невозможно устранить все и надо правильно и быстро расставить приоритеты, — комментирует Анастасия Важенина, руководитель практики развития метапродуктов Positive Technologies. — Это позволяет сосредоточиться на устранении недочетов, которые представляют наибольший риск для ключевых активов. В основе MaxPatrol Carbon похожий подход.  Однако метапродукт учитывает при построении маршрутов большую вариативность действий хакера при атаке и более обширный контекст инфраструктуры: сетевую достижимость, уязвимости, ошибки конфигураций, избыточные привилегии на пути атаки. Это позволяет точнее и быстрее находить больше различных потенциальных маршрутов атак на целевые системы, оценивать уровень их опасности, в т. ч. время реализации атаки, и сформировать полный список задач для нейтрализации этих маршрутов».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фейковые ИИ-сайты распространяют троянизированные версии легитимного Syncro

«Лаборатория Касперского» предупредила о новой вредоносной кампании, в которой злоумышленники используют генеративный ИИ для создания поддельных сайтов. Через такие страницы распространяются троянизированные версии легитимного инструмента для удалённого доступа Syncro. В случае успешной атаки киберпреступники получают полный контроль над целевым устройством.

Главная цель преступников — кража криптокошельков. По данным компании, от атак уже страдают пользователи в Латинской Америке, Азиатско-Тихоокеанском регионе, Европе и Африке.

Киберпреступники используют ИИ-сервисы, чтобы быстро и массово генерировать фейковые страницы. Они напоминают лендинги популярных криптокошельков, защитных решений и менеджеров паролей, но не являются их полной копией — лишь достаточно правдоподобной, чтобы не вызвать подозрений.

Пользователи могут столкнуться с подделками в поисковой выдаче или перейти по ссылкам из фишинговых писем. Попав на сайт, им показывают «предупреждение о проблеме безопасности» и предлагают скачать программу, которая якобы решит эту несуществующую угрозу. Это классическая уловка — заставить человека установить вредоносный инструмент под видом защиты.

Запустив загруженную программу, пользователь фактически устанавливает вредоносную сборку Syncro. Этот инструмент обычно используют специалисты техподдержки, но в руках злоумышленников он превращается в полноценный бэкдор. Преступники получают доступ к экрану, файлам и управлению системой, что позволяет им похищать криптоданные и любые другие сведения.

Продукты «Лаборатории Касперского» детектируют такие сборки как HEUR:Backdoor.OLE2.RA-Based.gen.

Владимир Гурский, эксперт компании, отмечает: массовая генерация фишинговых сайтов с помощью ИИ меняет правила игры. Криминальные группы могут масштабировать атаки быстрее, чем раньше, но при этом по-прежнему рассчитывают на доверие пользователей к известным брендам и срочные «предупреждения». Поэтому при загрузке любого софта важно сохранять осторожность — даже если сайт выглядит знакомым и надёжным.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru