Hewlett-Packard намеревается приобрести компанию ArcSight

Hewlett-Packard намеревается приобрести компанию ArcSight

По сведениям Wall Street Journal, HP готова заплатить за производителя средств безопасности 1,46 млрд. долларов.

Компания ArcSight была основана в 2000 году Хью Ньеманзом, ныне занимающим в компании должность главного технолога; сфера ее деятельности - производство систем корреляции событий информационной безопасности (SIEM). При помощи подобных систем предприятие может отслеживать любые манипуляции с данными, анализировать уведомления, поступающие от различных средств защиты, и определять факты нарушения политики безопасности - как изнутри, со стороны инсайдеров, так и снаружи, по ту сторону корпоративного брандмауэра. Компания создавалась в рамках "технологического инкубатора" Silicon Valley Internet Capital (SVIC); венчурный капитал был предоставлен такими организациями, как Kleiner Perkins Caufield & Byers, Integral Capital Partners,  и ЦРУ США.

ArcSight вышла на рынок в феврале 2008 года и в настоящее время обслуживает более тысячи клиентов, по преимуществу - особо крупных предприятий, перед которыми стоят сложные задачи обеспечения безопасности и отслеживания информационных событий. В числе ключевых стратегических партнеров компании - Cisco Systems, IBM, McAfee, Oracle, SAP, Unisys.

На протяжении последних пяти лет экономические показатели компании равномерно возрастали. В апреле 2006 итоги финансового года продемонстрировали объем продаж в 39,4 млн. долларов, в то время как в апреле текущего года, несмотря на мировой финансовый кризис, значение этого параметра составило уже 181,4 млн. долларов. Хотя в том же 2006 году ArcSight понесла убытки в размере 16,7 млн. долларов, в 2009 году компания смогла отчитаться о существенной прибыли, а по итогам последнего финансового года практически утроила соответствующий показатель, заработав 28,4 млн. долларов.

По сведениям Wall Street Journal, ArcSight была выставлена на продажу после того, как Intel поглотила McAfee. За одну акцию компании предлагается около 42 долларов, так что рыночная капитализация ArcSight на данный момент составляет 1,22 млрд. долларов. На банковском счете компании 130,7 млн. долларов, и за ней не значится никаких долгов, так что желающим приобрести SIEM-производителя потребуется заплатить около 1,38 млрд. долларов.

Не исключено и то, что некоторые другие компании - например, Oracle, или IBM, - также выразят желание купить ArcSight. Можно ожидать и участия Dell в потенциальной сделке: после того, как Hewlett-Packard перекупила поставщика средств хранения информации 3PAR за 2,4 млрд. долларов против 1,15 млрд., изначально предлагавшихся Dell, последняя компания может пожелать "отомстить обидчику" и "увести" ArcSight у него "из-под носа".

The Register

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атак шифровальщиков стало меньше

Основной тенденцией 2024 года стало снижение доли атак с использованием шифровальщиков и увеличение удельного веса программ удаленного управления. Киберпреступники все чаще эксплуатируют уязвимости системного и антивирусного софта.

В ходе пресс-конференции Positive Technologies, посвященной подведению итогов 2024 года, руководитель направления аналитических исследований компании Ирина Зиновкина назвала одной из ключевых тенденций в сфере атак снижение удельного веса программ-шифровальщиков и рост применения средств удаленного управления. По ее мнению, данный тренд продолжится и в 2025 году.

Как отметил руководитель отдела исследования угроз информационной безопасности экспертного центра Positive Technologies Денис Кувшинов, это обусловлено усилением мер защиты, по крайней мере, в крупных компаниях.

По его мнению, хакеры явно читают отчеты ИБ-компаний и принимают соответствующие меры: меняют и модернизируют применяемые инструменты. По итогам 2024 года, как напомнила Ирина Зиновкина, ИТ-компании по количеству атак заняли второе место как в России, так и в мире.

Против российских компаний, по оценке Positive Technologies, которые озвучил Денис Кувшинов, работает 35 хактивистских и 26 APT-группировок. Это вдвое больше, чем до 2022 года, причем интенсивность их атак также увеличилась. Всего же в мире насчитывается 364 APT-группировки.

Руководитель отдела реагирования на угрозы ИБ экспертного центра безопасности Positive Technologies (PT Expert Security Center) Денис Гойденко отметил, что злоумышленники все чаще атакуют компании не напрямую, а через ИТ-подрядчиков, что объясняет рост интереса «черных хакеров» к атакам на ИТ-компании.

Денис Гойденко отметил, что злоумышленники стали дольше готовиться к атакам. Что касается техник, то, по мнению эксперта, киберпреступники обычно отключают средства защиты, используя повышение привилегий до уровня системных. Для этого хакеры эксплуатируют уязвимости в системных компонентах и защитных продуктах, в частности, антивирусных.

По общему мнению экспертов, в 2025 году следует ожидать существенного роста атак с использованием искусственного интеллекта. Пока, как подчеркнула Ирина Зиновкина, он применяется лишь в 5% атак, в основном фишинговых, однако уже в самом скором будущем эта доля может вырасти до 40%, для чего у злоумышленников есть как минимум прототипы инструментов.

По данным опроса «Лаборатории Касперского», с атаками, где использовался искусственный интеллект, уже столкнулись 46% респондентов, причем не у всех хватило ресурсов для достойного отпора из-за неготовности сотрудников ИБ-служб и персонала.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru