28 августа 2026

🏦 Bank of America покупает MDSec: финансовый гигант забирает элитных хакеров к себе в штат

30 июля 2026 года Bank of America объявил о планах приобрести британский ИБ-консалтинг MDSec Consulting Limited. Сделка ожидает регуляторных одобрений и должна закрыться в четвёртом квартале 2026 года. Сумма не раскрывается.

MDSec — консалтинг из Макклсфилда, Англия, с примерно 65 специалистами по Offensive Security, AppSec и Red Teaming. Команда присоединится к присутствию Bank of America на севере Англии, где в Честере уже работают 1400+ сотрудников банка и один из его центров операций по киберугрозам.

☝️ Что стоит за сделкой

Крупные финансовые институты всё чаще уходят от разовых внешних аудитов к постоянным собственным штабам атаки и моделирования угроз. Покупка целой команды — способ в один шаг получить сформированный, дефицитный на рынке состав специалистов вместе с их собственными инструментами (MDSec, в частности, известна разработкой C2-фреймворка NightHawk).

Логика простая: банк хочет ускорить симуляцию сложных атак, чтобы находить архитектурные бреши раньше, чем это сделают прогосударственные группировки или вымогатели.

👉 Что это значит для рынка

  • Инсорсинг наступательной безопасности. Вместо разовых pentest-контрактов — постоянная внутренняя команда, работающая на регулярной основе.
  • Purple Teaming как стандарт. Совместные сессии Red и Blue Team позволяют сразу адаптировать правила SIEM/EDR под новые техники атак, а не ждать годового отчёта.
  • Рост цены на топовую экспертизу. Раз крупные игроки готовы покупать целые команды, дефицит квалифицированных offensive security-специалистов на рынке будет только усиливаться.

✅ Что делать компаниям, у которых нет ресурсов на M&A

  • Развивайте Red Team-практику. Если организация полагается только на классические сканеры уязвимостей, стоит переходить к регулярному моделированию реальных действий атакующих (Continuous Security Validation).
  • Внедряйте Purple Teaming. Совместная работа защитников и атакующих напрямую повышает скорость реакции на новые техники.
  • Развитие команды. Внутренним специалистам полезно прокачивать навыки в AppSec и Threat Hunting. Соответствующие модули доступны на HUSH.
  • Проверяйте безопасность до релиза. Независимые проверки и пентесты стоит встраивать на ранних этапах конвейера разработки, а не в конце цикла.

Сделка Bank of America и MDSec — сигнал для всей индустрии: кибербезопасность окончательно стала не статьёй ИТ-бюджета, а стратегическим активом бизнеса. Компании, у которых нет ресурсов на покупку целой команды экспертов, всё равно могут двигаться в том же направлении — через регулярные Red Team-учения, Purple Teaming и системное развитие внутренней экспертизы.