Ростелеком готовит Солар к IPO: выход на биржу — в 2026 году

Ростелеком готовит Солар к IPO: выход на биржу — в 2026 году

Ростелеком готовит Солар к IPO: выход на биржу — в 2026 году

Совет директоров «Ростелекома» решил вывести на биржу свою «дочку» — ГК «Солар». Первичное размещение акций запланировано, но точной даты пока нет: ориентир — первое полугодие 2026 года.

Как пишет «Коммерсант», на инвестиционном форуме ВТБ «Россия зовёт!» президент «Ростелекома» Михаил Осеевский подтвердил планы и добавил, что ГК «Солар» сегодня — один из ключевых лидеров рынка информационной безопасности в России.

Ранее мы уже писали, что на сайте Интерфакс-ЦРКИ появилось сообщение о грядущем заседании совета директоров «Ростелекома».

Наблюдательный совет должен был зафиксировать согласие на совершение сделки, связанной с отчуждением активов юрлица XXX. Тогда предполагалось, что под этим условным обозначением может скрываться ГК «Солар».

«Ростелеком» также собирается разместить на бирже ещё одну свою структуру — «РТК-ЦОД». Эта компания создана совместно с банком ВТБ, и здесь руководство уже осторожнее: многое будет зависеть от ключевой ставки и общей ситуации на денежном рынке.

Проще говоря, выходить будут, но когда именно — зависит от экономики и погоды на финансовом рынке.

Напомним, «Солар» полностью принадлежит «Ростелекому» с 2018 года и занимается всем, что связано с кибербезопасностью: от разработки продуктов до подготовки специалистов. Так что предстоящее IPO — хороший способ конвертировать растущий рынок ИБ в рыночную стоимость компании.

2026-й уже выглядит многообещающе для «дочек» «Ростелекома». Теперь осталось дождаться конкретных дат — и смотреть, как «Солар» будет светиться на биржевом горизонте.

Уязвимость в Steam позволяет получить максимальные права в Windows

В клиенте Steam для Windows обнаружили уязвимость, позволяющую обычному пользователю получить права NT AUTHORITY\SYSTEM. Опубликованный исследователем эксплойт BrokenPipe заставляет системную службу Steam запустить выбранный файл с максимальными привилегиями, при этом без пароля администратора, обхода UAC и даже входа в аккаунт Steam.

Проблема затрагивает службу steamservice.exe, которая работает от имени SYSTEM и отвечает за установку, обновление и восстановление компонентов платформы.

Автор BrokenPipe опубликовал код и техническое описание на GitHub, протестировав атаку на Steam Client 10.96.30.42 в полностью обновлённых 64-битных Windows 10 и 11.

Уязвимость связана с обработкой установочных скриптов в формате VDF. Служба принимает легитимный файл, подписанный Valve, но, по данным исследователя, подпись недостаточно жёстко связывает его с корневым каталогом установки.

В результате локальный пользователь может указать собственную директорию, разместить там исполняемый файл и провести его через доверенный сценарий Steam.

После добавления скрипта в белый список steamservice.exe запускает подложенный файл уже от имени SYSTEM. В демонстрации процесс получил SID S-1-5-18, соответствующий учётной записи Local System.

Сами файлы Steam и подпись Valve при этом не изменяются, доверенный механизм просто используют не так, как рассчитывали разработчики. Для атаки уже требуется локальный доступ к системе, поэтому одним кликом снаружи Steam не взломать.

Но для вредоноса, проникшего через фишинг или скомпрометированную непривилегированную учётку, BrokenPipe может стать быстрым лифтом на верхний этаж Windows. Дальше идёт отключение защиты, кража учётных данных, закрепление в системе или запуск шифровальщика.

Администраторам рекомендуют отслеживать необычные дочерние процессы steamservice.exe, особенно PowerShell, командные интерпретаторы и неподписанные файлы из нестандартных каталогов.

RSS: Новости на портале Anti-Malware.ru