Солар купила 90% Hexway для расширения на рынке безопасной разработки

Солар купила 90% Hexway для расширения на рынке безопасной разработки

Солар купила 90% Hexway для расширения на рынке безопасной разработки

ГК «Солар» приобрела 90% компании Hexway, которая занимается решениями для безопасной разработки программного обеспечения. Сделка позволит «Солару» усилить рыночную позицию и развивать направление защищённой разработки, а Hexway — усилить экспертизу и привлечь новых клиентов.

По данным Росстата, в 2024 году российский рынок ИТ-разработки вырос на 40% по сравнению с 2023-м. Количество компаний увеличилось на 14%, при этом 95% разработчиков используют компоненты с открытым исходным кодом.

Такой подход ускоряет выпуск продуктов и снижает расходы, но одновременно повышает риски, связанные с безопасностью.

Согласно оценкам консалтинговой компании Б1, рынок информационной безопасности в России к 2030 году может вырасти до 680 млрд рублей. В том числе сегмент продуктов для безопасной разработки может достичь 42 млрд рублей уже в 2025-м и почти удвоиться к 2030 году.

Hexway разрабатывает инструменты для повышения защищённости софта на этапе его создания. Среди продуктов компании — Pentest Suite для тестирования на проникновение и ASPM-решение для управления безопасностью приложений. Эти инструменты позволяют находить уязвимости на ранних стадиях и сокращать время их устранения, снижая риски инцидентов. Клиентами Hexway уже стали компании из разных отраслей — от ретейла и телекомов до нефтегаза и финансов.

В «Соларе» пояснили, что сделка с Hexway позволит объединить разрозненные технологии сканирования и автоматизации в единый процесс жизненного цикла разработки и вывести на рынок платформу класса ASOC (Application Security Orchestration and Correlation).

Для самой Hexway присоединение к «Солару» означает выход на новый этап развития. Компания рассчитывает на более широкое распространение своих решений и доступ к экосистеме продуктов и сервисов партнёра.

METASCAN признала утечку данных и раскрыла детали двухминутной атаки

Компания METASCAN, развивающая сервис для поиска и анализа уязвимостей, подтвердила утечку внутренних материалов и опубликовала результаты расследования. По её данным, злоумышленник находился в корпоративном телеграм-чате около двух минут и успел выгрузить ограниченный набор документов. Неприятно, но до заявленного тотального взлома инфраструктуры картина всё-таки не дотягивает.

Инцидент произошёл в ночь на 5 сентября. Атакующий воспользовался скомпрометированным токеном телеграм-бота с административными правами и добавил в чат аккаунт, замаскированный под сотрудника HR.

В 02:02 начался экспорт переписки, а уже в 02:04 фейковый пользователь был удалён. После исключения аккаунта выгрузка прервалась.

По итогам разбора компания сообщила, что злоумышленнику достался небольшой объём данных, включая два отчёта о пилотных проектах за июль 2026 года. Ранее хакеры опубликовали внутренние документы и скриншоты с упоминаниями «Транснефти», Selectel, «Ленты», Сбербанка, «Ростелекома» и других крупных организаций.

Злоумышленники также заявили, что часть найденных у клиентов уязвимостей якобы могла скрываться ради последующей продажи услуг. METASCAN эти обвинения не подтвердил и связал публикацию с бывшим сотрудником, который после увольнения начал сотрудничать с конкурентом. Независимых доказательств этой версии пока нет.

Причиной утечки в компании назвали собственную ошибку: при увольнении сотрудника основные токены отозвали, но забыли о тестовых виртуальных машинах, где сохранился доступ к токену бота. Сам бот не видел переписку клиентских чатов, однако во внутреннем чате обладал правами администратора.

METASCAN полностью признала ответственность за инцидент, пообещала усилить технические меры и заявила о намерении добиваться юридической оценки действий причастных. Заодно компания запускает программу по поиску уязвимостей: до появления на специализированной площадке отчёты принимают по адресу bb@metascan.ru.

Да, специалист по уязвимостям сам наступил на грабли. Но компания показала хронологию, назвала ошибку и начала её исправлять. В кибербезопасности именно так и выглядит взрослая реакция на факап.

RSS: Новости на портале Anti-Malware.ru