Россияне вложились в американский SaaS-сервис для защиты от хакеров

Россияне вложились в американский SaaS-сервис для защиты от хакеров

Венчурный фонд Runa Capital, основанный российским предпринимателем Сергеем Белоусовым, вложил деньги в стартап StopTheHacker, специализирующийся на создании SaaS-решения для безопасности веб-сайтов.



Венчурные капиталисты из России и США инвестировали в стартап StopTheHacker из Сан-Франциско, который создал собственную патентуемую технологию для решения проблем, связанных с вредоносным ПО на сайтах и другими угрозами интернет-безопасности.

Инвесторами выступили фонд Runa Capital, предприниматель Брайан Несмит, ранее работавший президентом Blue Coat (вендор аппаратных и программных решений для сетевой защиты) и другие частные лица. Объем инвестиций составил $1,1 млн.

Благодаря технологии самообучающегося искусственного интеллекта, предлагаемый StopTheHacker пакет услуг по «здравоохранению» сайтов отслеживает больше вредоносных программ, чем другие доступные на рынке решения, говорят его разработчики.

 Система была создана после четырех лет исследований в Университете Калифорнии и изначально финансировалась Национальным научным фондом США. Она самостоятельно адаптируется к ситуации, постоянно отслеживая новое вредоносное ПО и создавая профиль возникающих угроз. Это позволяет сервисам StopTheHacker определять атаки «нулевого дня», предпринятые ранее неизвестными программами, сообщает CNews.

По статистике StopTheHacker, на сегодняшний день более 75% сайтов уязвимы. Каждый день 6000 сайтов попадают в черный список Google из-за неумышленного заражения вредоносными программами. В общей сложности ими заражено от 2,5% до 5% всех вебсайтов, что совпадает с данными о зараженности компьютеров вирусами 10 лет назад. Существующие антивирусные решения могут обезвредить только 40% распространяющегося в сети вредоносного ПО: ситуация в области сетевых угроз постоянно меняется и более 100 миллионов сайтов не имеют достаточной защиты.

"Число веб-серверов растет очень быстро, и, соответственно, увеличивается количество попыток хакеров, как опытных, так и неопытных, нажиться на слабых местах в защите сайтов. Это очень распространенная проблема. Ущерб, нанесенный торговой марке, репутации и отношениям с клиентами, означает серьезные убытки для облачных и онлайн-бизнесов", - говорит Петер Йенсен, исполнительный директор StopTheHacker.

Пакет услуг StopTheHacker включает мониторинг состояния сайта, оценку уязвимости, отслеживание черных списков и репутации. Они предоставляются на данный момент нескольким тысячам владельцев сайтов в США и теперь в Европе в качестве дополнительного сервиса в тарифном плане веб-хостеров (для PacificHost, SmallOrange и ряда других), а также через площадку Parallels Apps.

С помощью предоставляемых сервисов любая организация независимо от размера получает возможность автоматически выявлять и предотвращать атаки хакеров и вредоносных программ, а также восстанавливаться после таких атак.

Инвестиции от фондов позволят стартапу увеличить продажи, начать сотрудничество с новыми коммерческими партнерами по всему миру, а также развивать предлагаемые сервисы. Кроме того, они стимулируют создание партнерских отношений с другими организациями, имеющими отношение к информационной безопасности – например, со StopBadware.org (некоммерческая компания, которая борется с вредоносным ПО в интернете). Как отметили в Runa Capital, ценовая политика сервиса не изменится, но у стартапа возрастут расходы на маркетинг и продажи.

«Мы инвестировали в StopTheHacker, потому что они представляют собой будущее рынка услуг по безопасности», – рассказал CNews Андрей Близнюк, партнер фонда Runa Capital. Технология StopTheHacker – это, по его словам, новый тип защиты веб-сайтов, жизненно необходимый для большинства современных бизнесменов и не требующий никакого дополнительного ПО и оборудования.

«Защита интернет-сайтов – это направление будущего для информационной безопасности, - соглашается Брайан Несмит. – Я вложил свои деньги в StopTheHacker, потому что их технология - это прорыв в своей области. Она не использует стандартные методы защиты, основанные на сигнатурах; система искусственного интеллекта постоянно отслеживает новые разновидности вредоносного ПО и выстраивает профиль возникающих угроз. Сегодня, в условиях постоянно изменяющихся интернет-угроз, это насущная необходимость».

Генеральный директор «1С-Битрикс» Сергей Рыжиков подтверждает актуальность направления, в котором работает StopTheHacker. Качественная и надежная защита сайта - это неотъемлемая часть репутации и очевидно, что любые взломы и атаки компрометируют бизнес, а это ведет не только к финансовым потерям, но и заставляет клиентов сомневаться в его надежности, считает эксперт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Для Google Password Manager готовят поддержку импорта-экспорта passkey

В Google проводят работы по реализации импорта-экспорта ключей доступа passkey. Разбор кода новейшей версии Google Play Services (25.13.31 бета) показал, что такая возможность вскоре появится в менеджере паролей для Android.

Поддержка экспорта паролей в Google Password Manager уже есть, теперь ее, видимо расширят, охватив также passkey.

Эта технология беспарольной защиты имеет серьезное ограничение: ключи привязаны к определенному устройству, и при замене девайса пользователям приходится вручную отвязывать их от каждого сервиса, а затем заново регистрировать.

Участники альянса FIDO озаботились решением проблемы и в прошлом году опубликовали рабочую версию стандарта безопасной передачи passkey при смене платформы или сервиса.

Эти спецификации, по всей видимости, и взяла на вооружение Google. Возможность экспорта passkey, хранимых в Google Password Manager, позволит владельцу Android-гаджета с легкостью перенести их, к примеру, в iCloud Keychain, когда ему сюрпризом презентовали iPhone.

Наличие такого механизма также снижает риск потери доступа к аккаунту в случае кражи девайса: ключи можно будет восстановить из заранее созданных резервных копий.

Один из фрагментов кода бета-версии Google Play Services 25.13.31 содержит строки, свидетельствующие о расширении функциональности импорта Google Password Manager: он теперь будет блокировать экспорт passkey в ненадежные приложения во избежание злоупотреблений и выводить соответствующее предупреждение.

<code>&lt;string name="pwm_export_credentials_blocked_importer_message"&gt;Export blocked for your protection&lt;/string&gt;
&lt;string name="pwm_export_credentials_blocked_importer_sub_message"&gt;The password manager you’re trying to export to doesn’t follow best practices&lt;/string&gt;</code>

Сроки развертывания нововведения, способного еще больше расширить Google-аудиторию поклонников passkey, пока не оглашены. В прошлом году техногигант с той же целью реализовал кроссплатформенную поддержку passkey для пользователей Chrome.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru