Кибердерьмо, которые мы заслужили
В школьный чат вотсап прислали фото говна в унитазе, мол детишки болеют смотрите какие какашки плохо смываются. Фотографии потом в чате потёрли, но они успели загрузиться в галерею.
В школьный чат вотсап прислали фото говна в унитазе, мол детишки болеют смотрите какие какашки плохо смываются. Фотографии потом в чате потёрли, но они успели загрузиться в галерею.
14 сентября 2024 года компания по информационной безопасности «Доктор Веб» столкнулась с серьёзным инцидентом — хакерской атакой, целью которой стало нарушение работы IT-инфраструктуры. По информации, предоставленной сервисом DLBI, специализирующимся на поиске утечек и мониторинге даркнета, хакерская группировка DumpForums взяла на себя ответственность за взлом.
Ситуация приобрела огласку, когда пользователи «Доктор Веб» через официальный Telegram-бот DrWebBot начали получать сообщения о взломе. Хакеры предоставили доказательства в виде дампов баз данных с таких ресурсов компании, как ldap.dev.drweb.com, vxcube.drweb.com и другие. В дампах содержались актуальные данные на 17 сентября 2024 года.
Ответ компании на инцидент
Как пояснили представители «Доктор Веб», атака началась в субботу, 14 сентября. В попытке предотвратить ущерб IT-инфраструктуре, специалисты компании немедленно отреагировали на угрозу. Согласно официальному заявлению, инцидент был выявлен и локализован, а для диагностики и устранения последствий задействован специализированный сервис Dr Web FixIt! для Linux.
15 сентября компания приняла решение о временном отключении своей IT-инфраструктуры от интернета для проведения детального анализа инцидента. Это привело к приостановке обновления вирусных баз более чем на сутки, что могло вызвать тревогу у пользователей антивирусных продуктов Dr Web.
Восстановление работы и последствия
К утру 16 сентября 2024 года специалисты «Доктор Веб» зафиксировали признаки внешнего воздействия на инфраструктуру и оперативно отключили серверы. Благодаря скоординированным действиям сотрудников и использованию специализированных инструментов, угроза была быстро нейтрализована, и уже 17 сентября в 16:20 обновления антивирусных баз были полностью восстановлены.
Несмотря на серьёзность атаки, компания подчёркивает, что ни один из её пользователей не пострадал. «Доктор Веб» продолжает активно следовать строгим стандартам безопасности и предпринимать меры для обеспечения защиты своих ресурсов.
Заключение
Инцидент с хакерской атакой на «Доктор Веб» подчёркивает важность готовности к киберугрозам и демонстрирует профессионализм компании в вопросах безопасности. Быстрая реакция на инцидент и использование передовых решений позволили минимизировать последствия атаки, сохранив доверие пользователей.
Чисто для тех, кому интересно, есть подобные сайты, где можно красочно посмотреть атаки хакеров. =)
Кибератаки уже давно несут в себе не только информационную, но и физическую угрозу. Такие атаки приводят к остановкам производств или нарушении поставок продукции, и даже в некоторых случаях - к убыткам на сотни миллионов долларов и закрытию бизнеса.
Давайте рассмотрим конкретные случаи.
2022 год, Подмосковье.
Злоумышленники получили доступ к оборудованию в агрохабе и пытались испортить 40 тыс.т замороженной продукции. Через промышленный контроллер, который управлял холодильными установками и был подключен к интернету, они изменили температуру с −24°C до +30°C.
Тот же год, но уже Иран. Кибератака привела к пожару на сталелитейном заводе в Иране, когда в одном из цехов разлился расплавленный металл. Предположительно, хакерам удалось взломать АСУ ТП.
2023 год, Ирландия. Жители района на западном побережье остались без воды на двое суток после того как хакерская группа атаковала элементы оборудования.
2024 год, Россия. Хакерская группировка из Восточной Европы Lifting Zmiy атаковала российские IT-компании через серверы, которые управляют лифтами в подъездах. И хотя атак на сами лифты зафиксировано не было, уязвимость, которую использовали хакеры, позволяла получить контроль над оборудованием.
А вот из свеженького из Америки. В США утекла информация о 100 млн жителях страны. Это 1/3 населения. Утечку допустила компания MC2 Data, занимающаяся проверкой биографий. В открытом доступе IP-адреса, ФИО, платежная информация, пароли и email, телефоны и домашние адреса. Пишут, что какой-то парень совершил ошибку, в результате чего было слито 2 ТБ. Но в ошибке ли дело?
Количество кибератак с каждым годом только растет и будет продолжать расти и перетекать из информационных угроз в материальную среду.
В некоторых прикладных сферах уже сложилось регулирование по безопасности. Например, есть требования по безопасности для объектов критической информационной инфраструктуры (КИИ), авионики, автомобилей и так далее. Для КИИ в законе прописаны принципы обеспечения ИБ и ее оценки, особенности контроля и взаимодействия с государственными системами.
Однако во многих сферах требования по безопасности являются необязательными. В итоге задачи по безопасности либо не решаются вообще, либо решаются локально, поверхностно, часто некачественно, либо к готовому продукту применяются внешние средства защиты.
Если Вы не знаете с чего начать и как работать согласно актуальным требованиям, то держите небольшую рекомендацию.
1. провести детальный анализ нормативно-правовой документации;
2. определиться, относится ли ваше предприятие к субъектам КИИ;
3. позаботиться о разработке ОРД, в частности, назначить ответственных лиц на всех этапах работы с ЗОКИИ;
4. создать эффективную систему ИБ с учетом специфики бизнес-процессов, в частности, интегрировать действенные меры защиты КИИ;
5. пройти установленные законом процедуры для подтверждения высокого уровня информационной безопасности;
6. проводить аудит компонентов ИТ-инфраструктуры и отслеживать законодательные нововведения.
Принципиально проще и выгодней привлекать к процессу специалистов.
Субъекты критической информационной инфраструктуры обязаны исполнять ряд правил для того, чтобы не платить штрафы и не нести уголовную ответственность, которая возлагается на нарушителей.
Недостаточное обеспечение безопасности объектов критической информационной инфраструктуры и другие ошибки при исполнении нормативно-правовой базы в отношении субъектов КИИ предполагают несение административной либо уголовной ответственности. Последние нововведения предусматривают возможность лишения нарушителя свободы на срок до десяти лет за отказ в предоставлении доступа к СЗИ или некорректную эксплуатацию технических средств. Что касается штрафов, то они варьируются от 10 тыс. р. до 50 тыс. р. для граждан, компаниям же придется заплатить от 50 тыс. рублей до полумиллиона рублей.
Среди нарушений, за которые полагается наказание согласно действующему законодательству:
• несоблюдение правильного порядка категорирования;
• намеренные или случайные ошибки на этапе создания службы безопасности;
• недостаточность интегрированных средств защиты для поддержания ИБ значимых ОКИИ;
• задержка или отсутствие информирования компетентных органов о случившемся инциденте;
• неисполнение мер по ликвидации последствий компьютерной атаки;
• несвоевременное предоставление данных о результатах категорирования;
• отказ в доступе к документации и средствам защиты представителям ФСБ, ФСТЭК.
Рост и рост искусственного интеллекта в 2024 году привели к новым проблемам кибербезопасности среди мирового бизнеса и правительств. Похоже, что у Израиля уже есть ответы благодаря динамичной экосистеме Startup Nation, движимой амбициозными стартапами , ориентированными на безопасность .
Стартапы Израиля в сфере кибербезопасности привлекали значительное внимание во всем мире в течение года. К августу 2024 года киберэкосистема страны уже успешно привлекла более 2,9 млрд долларов финансирования, что превышает общий объем средств, привлеченных за весь 2023 год.
Эти впечатляющие цифры отражают общенациональный рост финансирования. В первой половине 2024 года мы увидели 31%-ный рост частного финансирования в Израиле по сравнению со второй половиной 2023 года.
В целом объем финансирования вырос до 5,1 млрд долларов США по 322 раундам в первой половине года, при этом, по оценкам, эта цифра составит 6,7 млрд долларов США, если включить неучтенные раунды и нераскрытые объемы платежей.
Кибербезопасность останется в авангарде восстановления частного финансирования в Израиле в 2024 году, а ведущие отечественные компании, такие как Pentera, стали движущей силой всей отрасли.
Базирующаяся в Петах-Тикве (Израиль) фирма по автоматизированной безопасности в настоящее время входит в десятку самых быстрорастущих компаний по разработке программного обеспечения для кибербезопасности по версии Inc. 5000 и представляет собой лишь вершину айсберга в бурно развивающемся киберпространстве страны.
Одна из причин возобновления финансирования кибербезопасности в Израиле связана с уникальными проблемами, возникающими в связи с развитием искусственного интеллекта.
Мошенничество с использованием искусственного интеллекта создает новые угрозы для лиц, принимающих решения в бизнесе, и экосистема стартапов Израиля хорошо подготовлена к противодействию этим новым проблемам.
В распоряжении киберпреступников ИИ может масштабировать создание поддельных бизнес-аккаунтов для совершения мошеннических действий против реальных компаний на беспрецедентном уровне. Это может быть использовано для открытия счетов в финансовых учреждениях по всему миру, отмывания денег или обмана ничего не подозревающих целей.
В 2023 году финансового работника из Гонконга обманом заставили отправить преступникам 25 миллионов долларов с помощью видео, в котором использовалась технология искусственного интеллекта с дипфейком. Это доказывает, что угроза искусственного интеллекта не является проблемой для будущих компаний и весьма актуальна уже сегодня.
Лидерами борьбы с киберпреступностью с использованием искусственного интеллекта являются израильские компании, занимающиеся облачной кибербезопасностью, такие как Coro, которые недавно объявили о завершении раунда финансирования серии D на сумму 100 миллионов долларов .
Компания предлагает пакет услуг по кибербезопасности, включающий безопасность серверов и облаков, безопасность конечных устройств и мониторинг угроз.
Для розничных торговцев утечки данных могут происходить во многих формах. Наряду с мошеннической деятельностью, вредоносное ПО, фишинговые атаки, взломы методом подбора и фальсификация могут раскрыть уязвимости предприятий и ценных данных точек продаж.
В результате усилий Израиля по созданию надежной структуры защиты от кибератак такие ключевые отраслевые компании, как Imperva, стали объектом приобретения французской компанией Thales за 3,6 млрд долларов в 2023 году.
Эта история инноваций в сфере кибербезопасности берет свое начало в инициативе Израиля по включению этой темы в качестве основного компонента своей учебной программы .
Поскольку обучение кибербезопасности начинается в средней школе, а страна является единственной в мире, где этот предмет предлагается в качестве отдельного предмета на вступительных экзаменах, стартап-нация активно пожинает плоды повышения квалификации учащихся в области мер безопасности с раннего возраста.
Учитывая статус страны как мирового лидера в области кибербезопасности, неудивительно, что некоторые из самых ярких израильских новаторов в области кибербезопасности в 2024 году будут набирать обороты, поскольку глобальный спрос на более эффективные решения помогает большему количеству отечественных стартапов расширяться.
Израиль можно назвать страной стартапов, но в его бурно развивающемся секторе кибербезопасности есть достаточно доказательств того, что его самые яркие игроки демонстрируют впечатляющие масштабы.
Прибыль компании Check Point из Тель-Авива за первый квартал 2024 года превзошла ожидания благодаря платформе безопасности на базе искусственного интеллекта. Компания объявила о прибыли в размере 2,04 долл. США на разводненную акцию, что на 13% больше, чем годом ранее.
В результате компания сообщила о выручке в размере 599 миллионов долларов, что на 6% больше, чем годом ранее.
Дополнительные свидетельства масштабирования экосистемы кибербезопасности Израиля можно найти в Wiz, где совместное предприятие с Соединенными Штатами недавно объявило о намерении к 2025 году увеличить штат на 400 сотрудников , стремясь достичь своей цели — ежегодного дохода в размере 1 млрд долларов США.
По данным Upwork, к 2028 году 73% всех отделов будут иметь удаленных сотрудников, а опыт Израиля в области кибербезопасности должен стать краеугольным камнем этого конкретного направления цифровой трансформации.
Масштабные израильские компании по кибербезопасности могут помочь обеспечить более надежную защиту от случаев мошенничества с использованием искусственного интеллекта для удаленных сотрудников, гарантируя при этом, что распределенные по всему миру команды смогут продолжать эффективную работу без угрозы утечки данных, влияющей на производительность.
Мастерство израильских компаний может помочь сделать текущую цифровую трансформацию более безопасной в глобальном масштабе, а динамичная экосистема стартапов страны обещает вновь стать движущей силой инноваций , которые откроют путь к большей безопасности и защищенности для предприятий в масштабах всего мира.
Перевод с английского
История такая, друг наше объявление на олх в Казахстане, продавалась платформа на1155 сокете и i5 3ем поколении, договорился о доставке, оплатил, но так и не получил оплаченный товар, будьте бдительны, и никогда не оплачивайте товар до того, как его передали в руки курьеру, лучше упустить несколько хороших вариантов, чем получать печальный опыт.
Теперь самое интересное, попросил меня помочь вернуть деньги или как то попробовать их наказать, зарегался на олх, нашел их объявление написал им сообщение, мне ответили что материнская плата в наличии, и отправят курьером только после оплаты. Единственное что я знал, что можно попробовать найти их местоположение по метаданным фото, связался с ними через ватсап, попросил их отправить фото именно файлом, чтобы получить метаданные, или попробовать вычислить их Айпи адресс, после того как получил фото файлом, смог узнать только то, что они проживают в городе Киров, Современная улица, 2 Зональный м-н, Ленинский район, Киров610007.
Или адресс по широте и долготе
58 deg 34' 14.92" N
49 deg 40' 50.29" E
высота над уровнем моря 159.1385183 m
Я понимаю, что доксинг это плохо, но для того чтобы наказать мошенников, других вариантов не вижу, может ли кто нибудь помочь определить точнее метоположение, и наказать мошенников.
Фото с метаданными могу отправить в телеграм, скрины все тоже есть, прикрепил в комментариях.
Кстати есть еще закрытая карта, может по ней кто то сможет инфу найти
4049 3231 0718 2694
Ну и в конце, пост 1й, чукча не писатель и доксингом не занимается, просто хотел помочь другу, коммент для минусов, не значаю зачем он нужен если честно, но сделаю.
• $/€ вверх/вниз: 91,45/101,77 ₽
• Выручка Telegram в 2023-м составила $342 млн, убытки — $173 млн
• РКН потребовал от операторов связи не препятствовать работе ТСПУ
• С января 2022-го по апрель 2024-го в РФ в 85 раз выросло количество кибератак на «Unix-подобные» ОС
• Число пользователей ChatGPT превысило 200 млн человек
• ФАС предложила повысить сборы за аэронавигационное обслуживание РФ авиакомпаний: на рейсах внутри страны — на 37%, для зарубежных направлений — вдвое
• По итогам первой половины года производство вермутов в РФ снизилось на треть год к году, до 2,2 млн л
• Минпромторг предложил ввести обязательную маркировку детских игрушек
День Республики Татарстан;
Международный день жертв насильственных исчезновений;
Дeнь poждeния элeктpичecкoгo пылecoca;
Дeнь дocтaвлeнныx пocылoк;
Мeждунapoдный дeнь китoвoй aкулы;
Дeнь игpушки-пpужины «Cлинки»;
Мeждунapoдный дeнь винa «Кaбepнe Coвиньoн»;
Пpaздник Зубpoвки!
1700 — Началась Северная война между Россией и Швецией
1703 — Произошло первое наводнение в истории Петербурга
1873 — Открыт необитаемый арктический архипелаг, названный Землёй Франца-Иосифа
1877 — Во Франции запатентован праксиноскоп — оптический прибор для демонстрации движущихся рисунков
1918 — Совершено покушение на Владимира Ленина
1940 — В СССР прошли испытания первого советского паровоза без топки
1963 — Впервые представлена компакт-кассета
«Эта важная веха отражает не только наш огромный финансовый рост за последний год, но и демонстрирует непоколебимое доверие, которое компании из списка Fortune 100, 200 и 500, крупные частные организации и системы здравоохранения, а также правительства оказывают нам для защиты своих критически важных активов и инфраструктуры», — сказал Евгений Дибров, соучредитель и генеральный директор Armis. «Наша приверженность предоставлению компаниям надежной разведки и безопасности активов, стратегий проактивной защиты и полного управления рисками никогда не была сильнее. Поскольку мы продолжаем расширять свое влияние в различных отраслях, эта веха подпитывает нашу миссию по обеспечению того, чтобы каждая организация могла уверенно работать перед лицом меняющихся угроз».
Armis Centrix заблаговременно снижает все риски кибербезопасности, выявляя каждый актив — от земли до облака, устраняя уязвимости и блокируя угрозы.
СПРАВКА: В 2015 году Евгений Дибров вместе с двумя партнерами основал компанию Armis Security, которая занимается кибербезопасностью устройств, подключенных к интернету. В 2020 году Armis купила американская венчурная компания Insight Partners за рекордные $1,1 млрд. Спустя год оценка компании выросла в 2 раза.
В эксклюзивном интервью Евгений Дибров рассказал свою историю, объяснил уникальность технологии Armis и поделился планами на будущее.
«Мы приехали в Израиль с родителями в 1992 году из Днепропетровска, мне было четыре года. С тех пор я не был ни в России, ни на Украине. Еще с 1960-х в семье не публично сохранялась часть еврейских традиций и праздников. С началом перестройки в 1980-х взрослые начали больше интересоваться своими корнями, мама даже начала учить иврит на открывшихся тогда курсах. Все чаще возникала мысль о переезде в Израиль. Решение созрело к концу 1991 года, к этому времени часть семьи моего дедушки уже переехала», – рассказывает Дибров. В Реховот, город в 20 километрах от Тель-Авива, приехали вчетвером: Евгений, его мама, бабушка и дедушка. Родители развелись, когда ему было полтора года: «Я с отцом никогда не был знаком, мы не встречались», – говорит он.
«Я сразу начал учить иврит, а взрослым нужно было как-то зарабатывать деньги, что было сложно без знания языка», – вспоминает Дибров. Пришлось адаптироваться, в Днепропетровске его мать работала бухгалтером, бабушка – заведующей большой аптекой, а дедушка – в газовой промышленности. «Дедушка был одним из первых, у кого появилась машина. В Израиле же у мамы и дедушки первой работой был сбор апельсинов в цитрусовых садах, потом дедушка нашел работу на бензоколонке, а мама пошла работать продавщицей в магазин электротоваров. Но никто не жаловался. Семья делала все возможное, чтобы зарабатывать и вкладывать в меня, в мое образование», – говорит Евгений. С пяти лет он уже хорошо читал и на русском, и на иврите.
В школе ему особенно хорошо давалась математика и физика, с 16 лет он параллельно со школьными изучал университетские курсы. «Как когда-то все евреи в Советском Союзе, я знал: чтобы занять определенную позицию, ты должен быть не просто очень хорошим – нет, ты должен быть в два раза лучше всех! Ты должен быть первым. Думаю, это дополнялось статусом репатрианта», – объясняет Дибров. Он сохранил русский язык – общение с родственниками происходило только на русском, а внеклассным чтением были романы Толстого и Достоевского. Но в Израиле он всегда чувствовал себя дома:
«В школе я в основном был среди коренных израильтян, большинство моих друзей всегда были израильтянами. Мне рассказывали, что ребенком я очень полюбил хумус, море, и мне нравилось, что здесь тепло».
«В Израиле теплая погода и очень-очень теплые люди. И что я ценю особенно – здесь любому человеку дается шанс. Ты не должен быть миллионером или иметь влиятельных родителей. Если упорно работать, учиться – все доступно».
Подготовка к армии началась с 12-го класса, когда выпускников распределяют по будущим подразделениям. Евгений попал в программу «Тальпиот» (элитная учебная программа ЦАХАЛа, Армии обороны Израиля. – прим. МосТ), куда отбирали 30-35 самых талантливых ребят в области математики и физики, их готовили в лидеры технологий. «Когда, допустим, американская разведка хочет нанять сотрудника в области технологий, она вынуждена конкурировать за кадры с Google, с Facebook и т. п.,
и это взрослые кадры. В Израиле, где в 18 лет каждый обязан пойти на военную службу, армия легко набирает самых талантливых из молодежи и, кстати, сама дополнительно обучает», – рассказывает Дибров.
В разведке он прослужил 4,5 года – три обязательных и полтора добровольных. Это был Unit 81, секретное технологическое подразделение в составе Управления военной разведки ЦАХАЛа. «Наша разведка считается лучшей технологической лабораторией – лучше, чем Гарвард и Стэнфорд. Мы попадаем туда в таком возрасте, когда можем работать и учиться по 18 часов в сутки и, кроме того, уже приносить пользу стране», – говорит Дибров.
Во время службы он участвовал в двух проектах, за которые его команда получила Премию обороны Израиля (Israel Defence Prize), подразумевающую, что проект имел практическую ценность. Позднее люди, с которыми Евгений прошел армию, создали, по его словам, множество технологических компаний.
В последний год службы он совмещал ее с курсами по математике и физике в Открытом университете, а затем поступил в «Технион» изучать электротехнику и компьютерные науки.
На первых курсах Евгений подрабатывал инженером в Mellanox. На выпускном бывший армейский начальник пригласил его в стартап, который создал с двумя сослуживцами. Adallom разрабатывал технологии безопасности в облачных хранилищах, в том числе для Google Office 365.«Я был их первым работником. Меня притягивал реальный бизнес. Можно получить несколько дипломов по бизнесу в университете, но настоящий экзамен можно пройти только в стартапе. Мне выпал шанс быть в деле с самого начала. В начале стартапа все делают всё. У меня была позиция продакт-менеджера и главы отдела глобального бизнес-развития, но фактически я делал всё: продукты, маркетинг, продажи. Это была самая лучшая школа бизнеса. Тебя бросают в бассейн – и плыви», – рассказывает Дибров.
Когда в 2013 году он окончил «Технион», в Adallom работало уже
40 человек. В 2015 году создатели продали компанию за $320 млн Microsoft. Это, по мнению Диброва, была очень хорошая точка продажи и цена: «Мы были примерно в начале бизнеса, а Microsoft увидела Adallom как компанию с миллиардной стоимостью внутри своей экосистемы».
«Во мне всегда сидел дух конкуренции: хочу все и как можно быстрее. В нашей армейской части мы слышали истории о стартапах, которые были проданы Apple за $300 млн или Microsoft за $500 млн. Я всегда хотел создать свое и быть CEO. Это была моя мечта», – признается Дибров.
В сделке с Adallom он встретил идеального партнера для собственного стартапа. Надира Израэля он знал еще с армии, а потом они вместе учились в «Технионе». Оставалось убедить его уйти из Google, где тот работал уже пять лет.
Но, к счастью для Евгения, Надир тоже хотел сделать «что-то особенное». Готовить почву для новой компании начали в сентябре 2015-го – разговаривали с клиентами из Adallom и другими знакомыми главами отделов безопасности и IT: «Расспрашивали, какие у них есть проблемы, чего не хватает в области защиты информации. С самого начала мы пытались сделать не то, что казалось классным нам самим, а то, что реально нужно клиентам».
Уже в ноябре партнеры привлекли первые $5 млн от инвесторов, которые были знакомы с Дибровым по Adallom, например, Sequoia Capital и Зоара Зисапеля, израильского Билла Гейтса. Компанию назвали Armis Security. Первый год был «техническим» – шла разработка продукта. А в июне 2017-го провели второй раунд финансирования, который принес около $15 млн. К этому времени продукт уже хорошо продавался, Armis обзавелся примерно сотней клиентов. «Мы достигли product-market fit (PMF), точки соответствия продукта ожиданиям и потребностям рынка. Это одна из самых важных вещей во время жизненного цикла стартапа. Это означало, что мы знаем больную точку наших клиентов и умеем ее решать».
Где же была больная точка? Дибров разъясняет: «Подумайте о внутренней среде компании. С одной стороны, есть компьютеры и серверы, на которые установлен антивирус (тот же Kaspersky или Symantec Endpoint Protection), с другой, все остальные девайсы: телефоны, камеры, телевизоры, принтеры, медицинские приборы и т. д. Очень много разных устройств, которые объединяет одно: ты не можешь установить на них никакое ПО. Это большой пробел в безопасности.
Представьте, например, больницу, в которой сейчас все подключено к интернету, но она не может контролировать и защищать свои самые важные устройства, от которых может зависеть жизнь пациента. Количество таких устройств стремительно увеличивается».
Armis поставила перед собой задачу разработать технологию, которая в режиме реального времени выявляла бы нетипичное поведение подключенных устройств. «Каждый из этих предметов соединен с внутренней сетью компании, в которой содержится вся информация об их коммуникации, – рассказывает Дибров.
– Мы сосредоточились на внутреннем потоке информации в этой сети. Это огромный трафик. Возьмите, скажем, IBM, в которой около 10 млн соединенных активных девайсов. Это большая проблема для машинного обучения.
Нужно было поместить всю информацию в одно место и изучить поведение этих девайсов. Компьютер – сложное устройство, но пользователь в состоянии понять, адекватно ведет себя машина относительно обычного процесса или нет. С девайсами в этом смысле было проще. Камера должна осуществлять всего три действия: делать фотографии, обновляться, отправлять обновления. Принтер тоже умеет делать несколько простых вещей. Поэтому при работе с ними легче выявить девиации.
Мы создали карту действий, которые осуществляют такого рода устройства, и это был очень длительный процесс. Но чем больше, например, магнитно-резонансных томографов мы изучали в одной больнице, тем легче было работать с такими же аппаратами в другом госпитале. То есть чем больше устройств и трафика во внутренних сетях в разных компаниях мы изучали, тем умнее становилась наша технология. И мы быстрее могли получить обозначение технических характеристик новых устройств. Вскоре мы только на основании трафика могли понять, какие именно предметы находятся в компании. Сейчас мы можем не просто сказать: «Это камера», – а знаем, что это камера фирмы Huawei и какая модель.
Мы знаем, какие предметы находятся у компании в сети и какие риски есть у каждой машины. Можем распознать и остановить их нетипичное поведение, если кто-то атакует компанию: через телефон работника или камеру, которая находится, например, в атомном реакторе. В реальном времени засечь подозрительное поведение или атаки, которые мы наблюдали где угодно: от коммунальных служб до промышленных предприятий. Особенно часто подвергается такому ритейл. При этом количество подключенных предметов постоянно растет, и чем их больше, тем больше слепых зон. И тем выше, соответственно, ценность услуг, которые мы предоставляем».
Первый крупный заказчик, Samsung, появился у стартапа через год и три месяца, вскоре после окончания основного этапа разработки. В 2017 году были заключены первые существенные сделки: Marvell Semiconductors, Sysco, Ford, на следующий год появились IBM, Oracle Corporation, больницы в Америке, CVS Health. Позже присоединились Google, Taco Bell. В 2018 году, по словам Диброва, рост составил 600%. В том же году компания привлекла $30 млн, в 2019-м – еще $65 млн.
Сейчас среди клиентов Armis почти треть списка Fortune 100, а ее штат составляет уже 400 человек.
«Чем больше компания росла и привлекала финансирования, чем больше становилось клиентов, тем больше мы пересекались с конкурентами. Или появлялись конкуренты непосредственно у нас, – продолжает Дибров. – И это отлично. Значит, есть рынок. Среди наших конкурентов есть компании побольше, которые делают (или по крайней мере так позиционируют) то же, что и мы, и есть те, которые делают нишевые продукты. Например, защиту только для больниц, для медицинского оборудования. Или только для промышленных предприятий. Мы же продаем продукт любой индустрии и любой вертикали».
Дибров признается, что какой бы большой и успешной ни становилась компания, это все равно «сумасшедшие американские горки». С самого начала, когда нужно было разработать прототип и привлечь первого клиента, и до конца, когда отточенный продукт нужно продавать новым компаниям. Главная сложность, по словам Евгения, кадровые форс-мажоры на последней стадии переговоров, которые невозможно предусмотреть: «Например, мы с клиентом обо всем договорились и все подготовили, а за неделю до окончательного подписания сделки у них уволился генеральный.
Или клиент вдруг начал реорганизацию и сообщает, что наш проект, конечно, важный, но сейчас не первый. Или в решающий момент человек, продвигающий наш стартап, вдруг ушел к конкуренту. Поэтому совет директоров настаивает, чтобы в работе находилось несколько проектов одновременно».
«Это тяжелый труд, в котором ты постоянно находишься в состоянии стресса, – говорит Дибров. – Хотя со стороны все выглядит прекрасно: все растет, цифры впечатляют, пресса пишет…
Начинающим предпринимателям, которые видят только капитализацию в миллиард долларов, и кто сколько миллионов заработал, я всегда говорю: если вас тянет сюда только поэтому, лучше оставайтесь в Microsoft или в Google, или в IBM. Ведь вероятность, что из вашего стартапа ничего не получится, очень велика, большинство стартапов закрывается. Вы должны любить это. Если это ваша страсть, если создавать новое и побеждать у вас в крови – идите. Но не ради того, чтобы о вас написали в газете или чтобы у вас появилось много денег, – это не причина».
«Моя позиция в компании дает определенную свободу, да. Но это и гораздо большая ответственность. Мои работники на всех уровнях – хоть рядовой разработчик, хоть технический директор или VP – они наемные сотрудники. Я стараюсь не передавать им свой стресс. Чтобы они были максимально спокойны и хорошо работали. А перед советом директоров ответим мы с партнером.
Я ненавижу проигрывать и люблю побеждать».
В январе 2020 года нью-йоркская венчурная инвестиционная компания Insight Partners купила Armis за $1,1 млрд. Кроме того, в сделке на $100 млн поучаствовало CapitalG, инвестиционное подразделение Alphabet Inc. материнской компании Google.
Как писал израильский портал Calcalistech, Armis не сразу пошел на сделку, у партнеров были сомнения по условиям первоначального предложения. «Для нас это была рискованная сделка – в некотором роде venturing acquisition [рискованное приобретение], – говорит Дибров. – Но в итоге мы, с одной стороны, получили liquidity event [событие ликвидности], когда наши первые инвесторы после сделки могли продать свои доли и получить отличную прибыль, а с другой, Armis остался независимой компанией: просто сменился совет директоров, но он же и до этого у нас был.
Сотрудники компании, которые работают с нами уже четыре года дни и ночи, тоже получили большую награду – мы создали новых миллионеров». После покупки он и его партнер Надир Израэль остались на своих постах в компании.
В феврале 2021 года Armis привлекла в очередном раунде финансирования $125 млн при оценке компании уже в $2 млрд. Сейчас Дибров уверен, что сбудется его мечта провести IPO и что Armis будет стоить $10 млрд.
За счет новых инвестиций Armis планирует превратиться из компании одного продукта в платформу. По словам Диброва, разработке новых продуктов сейчас уделяется много внимания. Один из них был задуман давно, но усиленно развивать его стали во время пандемии, когда люди стали работать из дома. Программа видит все имеющиеся в доме устройства, настраивается и контролируется удаленно, с использованием облачных технологий. Так Armis мониторит не только физические устройства в офисе, но и все, что используется в сетевой инфраструктуре компании, включая домашние устройства сотрудников, если те работают из дома. Летом компания готовится представить еще одну новую разработку, тем самым создав из своих продуктов экосистему, способную защищать устройства компании, где бы они ни находились.
Размышляя о прогрессе и будущих технологиях, которые ведут в мир, где всё соединено и взаимосвязано, Дибров видит растущие риски, необходимость защиты конфиденциальности и повышение роли кибербезопасности: «Компании, с которыми мы работаем, смотрят на нас как на помощников в цифровой трансформации».
Направление, в котором движется Armis, по мнению Диброва, будет востребованным еще долгое время: «Система, которую мы построили, в отличие от антивирусов, которые зависят от определенной операционной системы, самообучается и работает с абсолютно всеми типами устройств».
Сегодня она анализирует сведения о различных устройствах вне зависимости от страны их производства, самообучается, хранит, по словам Диброва, информацию о 500 млн устройств, и это далеко не предел: «Мы каждый день находим новые устройства».
Недавно Евгений обручился, со своей невестой он познакомился через друзей в Калифорнии, она работала партнером в одной из крупных венчурных компаний и приезжала туда по работе.
«У нас еще много работы впереди, но я не могу гарантировать, что для меня предпринимательство – это навсегда, – задумывается Дибров, отвечая на вопрос о планах на будущее. – Возможно, еще одна компания… Да, я представляю себя в политике. Не сейчас, конечно, но лет через десять – вполне. Кем? Я мечтаю… стать министром или даже премьер-министром, и продолжить менять жизнь людей».