Orange объявил о приобретении SecureLink

Orange объявил о приобретении SecureLink

Orange объявил о приобретении SecureLink

7 мая 2019 года международный сервис-провайдер Orange Business Services заключил соглашение с Investcorp о приобретении 100 % компании SecureLink при оценке ее стоимости в 515 млн евро.

Компания SecureLink, базирующаяся в Нидерландах, — один из крупнейших в Европе независимых провайдеров услуг в сфере кибербезопасности с представительствами в Швеции, Бельгии, Нидерландах, Великобритании, Германии, Дании и Норвегии. Компания была основана в 2003 году и предоставляет полный спектр услуг для своих клиентов: специализированные консультации по вопросам безопасности, техническое обслуживание и круглосуточную службу поддержки, а также расширенные возможности управляемого обнаружения и реагирования (MDR). SecureLink также является одним из крупнейших реселлеров программных и аппаратных решений в области безопасности, получив более 1 000 аккредитаций на продажу и техническое обслуживание от известнейших поставщиков отрасли. В 14 отделениях компании работает свыше 660 сотрудников. По итогам 2018 года SecureLink обслужила более 2 100 клиентов из различных отраслей и зафиксировала выручку по МСФО в размере 248 млн евро.

Благодаря этому приобретению Orange становится одним из европейских лидеров в области кибербезопасности: по состоянию на 2018 год штат группы составляет около 1 800 сотрудников, а ее доходы превысили 600 млн евро. Orange Business Services занимает прочные позиции на ключевых местных рынках благодаря своей уникальной европейской структуре и эффективному комплексу услуг.

Европейский рынок кибербезопасности быстро растет, и группа Orange (представлена подразделением Orange Cyberdefense) уже является ведущим игроком во Франции (доход за 2018 год составляет 303 млн евро, что на 12 % больше, чем в 2017). Наряду с приобретением SecureData в январе 2019 года, данная сделка — серьезный шаг в реализации стратегии Orange по выходу на позиции глобального европейского лидера в области кибербезопасности.

Благодаря своим широким возможностям в разных странах Европы Orange Business Services сможет удовлетворить растущие потребности своих клиентов в области безопасности. Клиентами провайдера в настоящее время являются более 3 000 международных корпораций.

Руководство SecureLink присоединится к глобальной команде Orange и примет участие в выстраивании операционной модели новой интегрированной структуры.

Сделка подлежит закрытию в соответствии с обычными условиями и, как ожидается, будет завершена в конце второго или в третьем квартале 2019 года.

«Задачи кибербезопасности становятся все более приоритетными для компаний любого размера, и мы считаем, что двумя важнейшими факторами их успешного решения являются тесное сотрудничество с поставщиком услуг безопасности и его масштаб. Масштаб важен, поскольку современные угрозы — глобальные, сложные и требуют наличия у поставщика соответствующих возможностей. А тесное взаимодействие важно, потому что в глобальном ИТ-мире необходимо заручиться надежным локальным партнером для защиты стратегических активов. С приобретением SecureData и SecureLink группа Orange получает самые широкие возможности по прогнозированию и отражению атак, а также опыт и экспертизу локальных команд защиты на всех ключевых европейских рынках. Все это обеспечивает компании уникальную экспертизу в сфере безопасности», — сообщил Юг Фулон (Hugues Foulon), исполнительный директор Orange по кибербезопасности. «Я с нетерпением жду, когда мы с Мишелем [Мишель Ван ден Берге (Van Den Berghe), генеральный директор Orange Cyberdefense], Томасом Феттеном и другими коллегами построим нашу объединенную команду».

Томас Феттен (Thomas Fetten), генеральный директор SecureLink:

«На нас произвели большое впечатление амбиции и успешное развитие Orange Cyberdefense за последние несколько лет. Мы очень рады совместно работать над созданием европейского лидера в области кибербезопасности. Orange Cyberdefense, SecureData и SecureLink прекрасно дополняют друг друга и разделяют общие взгляды на отрасль. Объединенная компания будет совершенно уникальной и сможет предложить лучшие возможности для удовлетворения потребностей наших клиентов, партнеров и сотрудников».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские предприятия атакованы под видом ВОЕНМЕХа — F6 винит FakeTicketer

Специалисты из департамента Threat Intelligence компании F6 обнаружили ряд признаков, указывающих на связь между кибершпионской кампанией HollowQuill и известной киберпреступной группировкой FakeTicketer.

По данным F6, атаки были направлены на российские промышленные предприятия. Хакеры использовали документ, который выглядел как официальное письмо от имени Балтийского государственного технического университета «ВОЕНМЕХ».

Однако еще в конце 2024 года активность, связанную с этой кампанией, заметили эксперты из Positive Technologies. Теперь же специалисты F6 провели дополнительное расследование и обнаружили пересечения с операциями группы FakeTicketer.

та группа, предположительно занимающаяся кибершпионажем, действует как минимум с июня 2024 года. Среди её целей — промышленные компании, госучреждения и даже спортивные чиновники.

Анализ вредоносной программы и используемой инфраструктуры показал, что в HollowQuill и у FakeTicketer используются схожие дропперы и похожие доменные имена. В частности, эксперты нашли совпадения с вредоносом Zagrebator.Dropper, который связывают с FakeTicketer:

  • Оба дроппера — LazyOneLoader и Zagrebator.Dropper — написаны на C#.
  • У них одинаковые названия иконок («faylyk»).
  • И файлы, и иконки хранятся в ресурсах программы; дропперы извлекают эти данные и записывают их с помощью одного и того же класса — BinaryWrite.
  • Код, создающий ярлыки, почти не отличается.
  • Используются файлы с названиями OneDrive*.exe и OneDrive*.lnk для маскировки активности.

Кроме того, в F6 заметили, что FakeTicketer раньше регистрировали ряд доменов с одинаковыми данными владельца. Один из таких доменов — phpsymfony[.]info. При этом в HollowQuill фигурировал домен phpsymfony[.]com — он использовался как C2-сервер для Cobalt Strike.

По мнению исследователей, эти совпадения позволяют предположить, что за кампанией HollowQuill, скорее всего, стоит группа FakeTicketer — хотя и с оговоркой, что уверенность в этом пока средняя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru