Dell продает свой софтверный бизнес за $2 млрд

Dell продает свой софтверный бизнес за $2 млрд

Инвестиционная компания Francisco Partners и хедж-фонд Elliott Management ведут переговоры о приобретении подразделения по разработке программного обеспечения американского производителя персональных компьютеров и серверного оборудования Dell. Стоимость сделки может превысить $2 млрд, сообщает Reuters со ссылкой на осведомленные источники.

Переговоры между Francisco Partners, Elliott Management и Dell находятся в финальной стадии. Официальный анонс может прозвучать до конца этой недели. Хотя что стороны договорятся, никаких гарантий нет, отметил осведомленный источник.

Источники попросили не называть их имен, так как переговоры носят конфиденциальный характер. В компании Dell агенству Reuters отказались прокомментировать информацию. Другие два участника переговоров на запросы агентства к моменту публикации статьи не ответили.

Продажа почти всех софтверных активов

Избавление от софтверного бизнеса поможет компании Майкла Делла (Michael Dell) сконцентрировать усилия на развитии технологического портфеля и укрепить финансовое положение после приобретения EMC за $67 млрд. К тому же, бизнес по выпуску корпоративного ПО не столь прибылен, как прочие направления компании.

Dell планирует продать почти все свои софтверные активы, включая подразделение Quest Software, которое выпускает программные продукты для управления ИТ-инфраструктурой, и поставщика решений для защиты информации SonicWall.

Небольшая компания Boomi, специализирующаяся на интеграции облачных решений, останется в составе Dell, сообщил один из источников.

Распродажа активов

В марте 2016 г. Dell договорилась о продаже консалтингового подразделения за более, чем $3 млрд японской корпорации NTT Data. Последней это поможет в мировой экспансии и укреплению на рынке Северной Америки, в частности. Сама DellкупилаPerot Systems почти за $4 млрд в 2009 г.

В апреле 2016 г. Dell провела IPO специализирующейся на информационной безопасности дочерней компании SecureWorks, в рамках которого привлекла $112 млн.

Смена стратегии

Dell — второй по величине производитель серверного оборудования и третий по величине поставщик персональных компьютеров в мире. В октябре 2013 г. основатель и генеральный директор Dell Майкл Делл и фонд Silver Lake выкупили у акционеров ценные бумаги за $24,9 млрд, сняв акции с биржи и сделав компанию частным предприятием.

Решение о том, чтобы сделать Dell непубличной компанией, было принято специальной комиссией при совете директоров Dell. Она была создана после того, как в августе 2012 г. Делл обратился к правлению с просьбой рассмотреть этот вариант. После тщательного анализа предложения Майкла Дела и альтернативных вариантов комиссия пришла к выводу, что выкуп акций частными инвесторами является наиболее перспективным вариантом дальнейшего развития компании.

В октябре 2015 г. Dell объявила о намерении приобрести EMC — ведущего мирового производителя систем хранения данных. Сумма сделки стала рекордной для ИТ-индустрии. До этого самой крупной сделкой считалась покупка Broadcom компанией Avago за $37 млрд, которая была завершена в начале 2016 г. (крупнейшая сделка в телеком-отрасли — покупка Time Warner компанией AOL за $106 млрд).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru