РТК-Солар инвестирует в киберстартапы 22 миллиарда рублей

РТК-Солар инвестирует в киберстартапы 22 миллиарда рублей

РТК-Солар инвестирует в киберстартапы 22 миллиарда рублей

Инвестиции рассчитаны на три года. Меморандум «РТК-Солар» и фонда Сколково уже подписан, ближайшие планы — запуск «Хаба Кибербезопасности», скаутинг перспективных команд и запуск пре-акселератора. Через полгода экспертному сообществу обещают показать пять лучших команд с коммерческим пилотированием.

«Сегодня в портфеле Сколково 90 стартапов, развивающих кибербезопасность», — говорит вице-президент фонда Константин Паршин.

Основные тренды, повлиявшие на создание киберхаба:

  • Сдвиг рынка ИБ в сторону крупных нишевых игроков
  • Высокие пороги входа в бизнес
  • Строгие требования регулятора, не “бумажная”, бюрократическая, а реальная безопасность

«“Хаб Кибербезопасности“ не будет закрытым проектом исключительно для Сколково-Ростелекома, — обещает Паршин. — Мы хотим создать площадку по модели открытых инноваций».

Фонд рассчитывает собрать летом 200 заявок. Из них выберут самые перспективные, отправят развиваться на базе Сколково, а потом проверят на прочность в кибермире РТК-Солар.

Вице-президент фонда “Сколково” в разговоре с журналистом Anti-Malware.com особенно подчеркивает — шанс попасть в киберхаб есть у любого перспективного стартапа:

Это не строго “московская” история. Мы ждем регионы, заключает Паршин.

Гендиректор «РТК-Солар» Игорь Ляпунов вспоминает собственный опыт:

«История нашей компании начиналась с небольшой команды единомышленников. Благодаря этому опыту мы, как никто иной, понимаем, с какими вызовами сталкивается молодая команда новаторов, как сложно преодолеть барьеры роста на каждом из этапов жизненного цикла компании».

Ростелеком приводит такие цифры:

В Израиле сегодня существует 1500 киберстартапов, в Великобритании — 1800, а в России насчитать можно всего 250. Это показатель “узкого” рынка технологических компаний.

Задача «догнать и перегнать» ставится на ближайшие три года. Напомним, с 2025 года указом президента органам госвласти и заказчикам запрещается использовать иностранное ПО на значимых объектах КИИ.

По замыслу, конвейер хаба должен нарастить критическую массу компаний и специалистов в ИБ, закрыть запросы на отечественные технологии и утолить кадровый голод.

Особенно поощрять планируют компании, разрабатывающие инновации по направлениям:

  • Кибербезопасность облачных сервисов
  • Application Security
  • Смежные ИТ-технологии в кибербезе
  • Управление ИБ
  • Мониторинг и выявление инцидентов
  • Сетевая безопасность и защита веб-приложений

По словам Ляпунова, последний пункт списка — особенно востребован сегодня.

Глава Anti-Malware.ru Илья Шабанов комментирует обозначенные векторы так:

«Уход из России зарубежных поставщиков наглядно показал наиболее слабые сегменты рынка ИБ, в которых импортозамещение не прижилось или не успело возникнуть в принципе».

Если смотреть формально, в сегментах в сетевой безопасности и защите веб-приложений отечественных альтернатив достаточно. Но из-за санкций поставки импортного оборудования почти прекращены — массово заменить зарубежные ПАК быстро не получится. Дефицит железа уже чувствуется. Отечественные аналоги, по общему мнению опрошенных нами экспертов, подорожали в 2-3 раза.

«В сегменте облачной безопасности все несколько иначе, — продолжает Шабанов. — Этот сегмент в принципе развит в России плохо, поэтому импортозамещение сюда только-только начало подбираться. Я прогнозирую, что в ближайшие два годы мы увидим здесь достаточно российских сервисов. Опять-таки при условии, что будет решена проблема поставки оборудования».

Государство готово вкладываться в кибербезопасность. В условия «закрытых границ» у крупных игроков просто не так много инструментов для инвестиций. Нацпровайдер видит в Сколково потенциал построить “летающую” экосистему и поэтому вливается в подобный проект.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru