Ad
События

Bank of America покупает MDSec, Okta — Permiso

Маша Даровская
By Маша Даровская , IT-редактор и автор
Bank of America покупает MDSec, Okta — Permiso
Обложка © Anonhaven

Две крупные компании объявили 30 июля о приобретениях в сфере кибербезопасности. Bank of America планирует купить британскую консультационную компанию MDSec, в которой работают около 65 специалистов. Okta подписала окончательное соглашение о приобретении Permiso Security — разработчика платформы для обнаружения атак через учётные записи людей, служебные учётные данные и ИИ-агентов.

Официальные финансовые условия сделок не раскрываются. Приобретения решают разные задачи: Bank of America получает команду с глубокой экспертизой в моделировании атак и проверке защищённости, а Okta расширяет платформу технологиями обнаружения угроз, связанных с учётными данными и правами доступа.

Bank of America объявил о планах приобрести MDSec Consulting Limited 30 июля 2026 года. Компания расположена в Маклсфилде в Англии и специализируется на техническом консультировании в сфере информационной безопасности. Сделку планируется закрыть в четвёртом квартале 2026 года после получения необходимых разрешений регулирующих органов.

В MDSec работают около 65 специалистов. Компания проводит испытания на проникновение, проверяет безопасность приложений, моделирует действия реальных злоумышленников, помогает организациям готовиться к инцидентам и занимается исследованиями уязвимостей.

Одно из ключевых подразделений MDSec — красная команда ActiveBreach. Она воспроизводит тактику, методы и процедуры реальных атакующих, чтобы проверить устойчивость не только технических систем, но также сотрудников и процессов организации. MDSec проводит такие испытания в рамках программ CBEST, GBEST, STAR и TIBER, применяемых в том числе финансовыми организациями.

Компания также разрабатывает Nighthawk — командно-управляющую платформу для легальных операций красных команд. Подобные системы позволяют специалистам управлять тестовыми программными модулями, которые устанавливаются в инфраструктуре заказчика во время контролируемой имитации атаки.

Покупка дополняет существующую инфраструктуру Bank of America на севере Англии. Более 1400 сотрудников банка работают в расположенном неподалёку Честере. Там же находится один из центров мониторинга и анализа киберугроз Bank of America.

Банк обслуживает более 69 млн клиентов, а его цифровыми банковскими сервисами пользуются около 60 млн подтверждённых пользователей. При таком масштабе собственная команда, способная проверять приложения, системы доступа и внутреннюю инфраструктуру методами реальных атакующих, становится важной частью управления техническими рисками.

Bank of America заявил, что от работы MDSec смогут выиграть как сам банк, так и его клиенты. При этом стороны пока не сообщили, сохранит ли MDSec самостоятельный бренд и продолжит ли компания обслуживать прежних внешних заказчиков после завершения сделки.

Okta в тот же день подписала окончательное соглашение о покупке Permiso Security. Permiso разрабатывает облачную платформу, которая обнаруживает угрозы, связанные с учётными записями людей, служебными учётными данными, программными процессами и ИИ-агентами в многооблачных средах.

Системы управления доступом проверяют пользователя или программный процесс во время аутентификации и определяют доступные ему ресурсы. Однако действующий сеанс, токен, ключ интерфейса прикладного программирования или служебная учётная запись могут оказаться под контролем атакующего уже после успешного входа. Поэтому одной проверки пароля и дополнительного фактора недостаточно для анализа всех последующих действий.

Permiso отслеживает активность после аутентификации и связывает учётные записи с принадлежащими им ключами, токенами, устройствами, программными процессами, ИИ-агентами и выполняемыми операциями. Основой платформы служит Universal Identity Graph — граф связей между субъектами доступа и их действиями в облачных, корпоративных и локальных средах.

После закрытия сделки Okta планирует объединить технологии обнаружения угроз Permiso с собственными средствами управления доступом и оценки состояния безопасности. Платформа должна выявлять избыточные права, неиспользуемые разрешения, аномальные действия агентов, нарушения политик и операции, способные привести к крупному ущербу.

Permiso использует более 2500 подготовленных исследователями сигналов, работающих с данными более чем 70 партнёров и интеграций в сфере управления учётными записями и доступом. Эти сигналы помогают обнаруживать подозрительное поведение людей, служебных процессов и ИИ-агентов в реальном времени.

Permiso разделяет контролируемые сущности на три основные категории: людей, не связанные с человеком учётные данные и ИИ-агентов. Ко второй категории относятся служебные учётные записи, облачные роли, ключи интерфейсов, токены и автоматизированные процессы.

ИИ-агенты создают дополнительные риски, поскольку могут самостоятельно обращаться к корпоративным приложениям, электронной почте, базам данных, хранилищам документов и репозиториям кода. При этом один агент способен запускать вспомогательные агенты и вызывать внешние инструменты через серверы протокола контекста модели.

Permiso предоставляет непрерывную видимость запусков агентов, событий, вызовов инструментов и доступа к данным. Платформа отслеживает действия основных и вспомогательных агентов, а также связывает их с учётной записью или процессом, от имени которого была запущена исходная операция.

Это позволяет восстановить цепочку событий во время расследования: кто запустил агента, какие учётные данные он использовал, к каким сервисам обращался и какие действия выполнял в подключённых системах.

В состав технологий Permiso входит SandyClaw — динамическая изолированная среда для проверки навыков и запросов ИИ-агентов. Навыками называются подключаемые пакеты инструкций и программных компонентов, которые позволяют агентам работать с внешними инструментами, сервисами и интерфейсами.

Вместо одного лишь анализа исходного кода SandyClaw запускает проверяемый навык в контролируемой среде. Платформа записывает действия языковой модели и операционной системы, сетевые соединения, обращения к файлам, попытки получить переменные окружения и доступ к учётным данным.

После выполнения система проверяет собранную информацию несколькими механизмами обнаружения и формирует отчёт о поведении навыка.

Исследовательская группа P0 Labs также должна перейти в структуру Okta. Команда занимается анализом реальных атак на облачные среды, служебные учётные записи и другие объекты управления доступом.

Okta планирует объединить данные P0 Labs с собственной службой анализа угроз. Компания рассчитывает улучшить правила обнаружения, поиск следов атакующих и развитие продуктов на всех этапах жизненного цикла учётных записей.

Приобретение также расширит присутствие Okta в работе центров оперативного управления информационной безопасностью. Продукты Permiso предназначены не только для администраторов доступа, но и для аналитиков, которые расследуют инциденты, ищут признаки компрометации и изолируют захваченные учётные записи или ИИ-агенты.

Сделку планируется закрыть в третьем квартале 2027 финансового года Okta после выполнения стандартных условий. Компания заявила, что приобретение не изменит финансовый прогноз, опубликованный 27 мая 2026 года. Официальная стоимость Permiso не раскрывается.

Permiso не создаёт для Okta защиту после входа с нуля. Компания уже предлагает Identity Threat Protection — систему, которая оценивает риски во время активного сеанса и может реагировать на изменение поведения пользователя после первоначальной аутентификации.

В декабре 2023 года Okta договорилась о покупке Spera Security, а в феврале 2024 года закрыла сделку. Технологии Spera расширили средства обнаружения угроз и оценки состояния систем управления доступом, включая поиск неполностью отключённых пользователей, исключений из многофакторной проверки и опасных настроек в облачных приложениях.

В сентябре 2025 года Okta завершила приобретение Axiom Security. Её технологии используются для временного предоставления расширенных прав к базам данных, Kubernetes, GitHub, Snowflake, PostgreSQL и другим критическим ресурсам.

Permiso добавляет более подробное наблюдение за тем, как учётные данные и выданные права используются в облачных службах, корпоративных приложениях и средах ИИ-агентов. Okta получает дополнительные поведенческие сигналы и возможность связывать действия между несколькими системами.

Вопросы и ответы

Bank of America уже купил MDSec?

Нет. Стороны объявили о планируемой сделке. Её закрытие ожидается в четвёртом квартале 2026 года после получения разрешений регулирующих органов.

Чем занимается MDSec?

Компания проводит испытания на проникновение, моделирует действия реальных злоумышленников, проверяет безопасность приложений, помогает организациям готовиться к инцидентам и исследует уязвимости. В MDSec работают около 65 специалистов.

Что произойдёт с внешними клиентами MDSec?

Стороны пока не сообщили, сохранит ли MDSec самостоятельный бренд и продолжит ли обслуживать всех прежних заказчиков.

Что именно приобретает Okta?

Okta получает платформу Permiso для обнаружения угроз, Universal Identity Graph, исследовательскую группу P0 Labs и технологии защиты ИИ-агентов, включая SandyClaw.

Зачем анализировать действия после успешного входа?

Действующий сеанс, токен или служебная учётная запись могут быть похищены или использованы не по назначению. При этом отдельные действия формально будут выполняться с разрешёнными правами. Поэтому защитным системам необходимо анализировать поведение и связи между операциями.

Будет ли Permiso отдельным продуктом?

Okta планирует объединить возможности Permiso со своей платформой и создать единое предложение для управления состоянием безопасности и обнаружения угроз. Будущее самостоятельного бренда и отдельных продуктов Permiso пока не раскрыто.

Сколько стоят сделки?

Официальные условия обеих сделок не опубликованы. TechCrunch со ссылкой на осведомлённы

Есть новость? Станьте автором.

Мы сотрудничаем с независимыми исследователями и специалистами по кибербезопасности. Отправьте нам новость или предложите статью на рассмотрение редакции.