Orange объявил о приобретении SecureLink

Orange объявил о приобретении SecureLink

Orange объявил о приобретении SecureLink

7 мая 2019 года международный сервис-провайдер Orange Business Services заключил соглашение с Investcorp о приобретении 100 % компании SecureLink при оценке ее стоимости в 515 млн евро.

Компания SecureLink, базирующаяся в Нидерландах, — один из крупнейших в Европе независимых провайдеров услуг в сфере кибербезопасности с представительствами в Швеции, Бельгии, Нидерландах, Великобритании, Германии, Дании и Норвегии. Компания была основана в 2003 году и предоставляет полный спектр услуг для своих клиентов: специализированные консультации по вопросам безопасности, техническое обслуживание и круглосуточную службу поддержки, а также расширенные возможности управляемого обнаружения и реагирования (MDR). SecureLink также является одним из крупнейших реселлеров программных и аппаратных решений в области безопасности, получив более 1 000 аккредитаций на продажу и техническое обслуживание от известнейших поставщиков отрасли. В 14 отделениях компании работает свыше 660 сотрудников. По итогам 2018 года SecureLink обслужила более 2 100 клиентов из различных отраслей и зафиксировала выручку по МСФО в размере 248 млн евро.

Благодаря этому приобретению Orange становится одним из европейских лидеров в области кибербезопасности: по состоянию на 2018 год штат группы составляет около 1 800 сотрудников, а ее доходы превысили 600 млн евро. Orange Business Services занимает прочные позиции на ключевых местных рынках благодаря своей уникальной европейской структуре и эффективному комплексу услуг.

Европейский рынок кибербезопасности быстро растет, и группа Orange (представлена подразделением Orange Cyberdefense) уже является ведущим игроком во Франции (доход за 2018 год составляет 303 млн евро, что на 12 % больше, чем в 2017). Наряду с приобретением SecureData в январе 2019 года, данная сделка — серьезный шаг в реализации стратегии Orange по выходу на позиции глобального европейского лидера в области кибербезопасности.

Благодаря своим широким возможностям в разных странах Европы Orange Business Services сможет удовлетворить растущие потребности своих клиентов в области безопасности. Клиентами провайдера в настоящее время являются более 3 000 международных корпораций.

Руководство SecureLink присоединится к глобальной команде Orange и примет участие в выстраивании операционной модели новой интегрированной структуры.

Сделка подлежит закрытию в соответствии с обычными условиями и, как ожидается, будет завершена в конце второго или в третьем квартале 2019 года.

«Задачи кибербезопасности становятся все более приоритетными для компаний любого размера, и мы считаем, что двумя важнейшими факторами их успешного решения являются тесное сотрудничество с поставщиком услуг безопасности и его масштаб. Масштаб важен, поскольку современные угрозы — глобальные, сложные и требуют наличия у поставщика соответствующих возможностей. А тесное взаимодействие важно, потому что в глобальном ИТ-мире необходимо заручиться надежным локальным партнером для защиты стратегических активов. С приобретением SecureData и SecureLink группа Orange получает самые широкие возможности по прогнозированию и отражению атак, а также опыт и экспертизу локальных команд защиты на всех ключевых европейских рынках. Все это обеспечивает компании уникальную экспертизу в сфере безопасности», — сообщил Юг Фулон (Hugues Foulon), исполнительный директор Orange по кибербезопасности. «Я с нетерпением жду, когда мы с Мишелем [Мишель Ван ден Берге (Van Den Berghe), генеральный директор Orange Cyberdefense], Томасом Феттеном и другими коллегами построим нашу объединенную команду».

Томас Феттен (Thomas Fetten), генеральный директор SecureLink:

«На нас произвели большое впечатление амбиции и успешное развитие Orange Cyberdefense за последние несколько лет. Мы очень рады совместно работать над созданием европейского лидера в области кибербезопасности. Orange Cyberdefense, SecureData и SecureLink прекрасно дополняют друг друга и разделяют общие взгляды на отрасль. Объединенная компания будет совершенно уникальной и сможет предложить лучшие возможности для удовлетворения потребностей наших клиентов, партнеров и сотрудников».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru