30 июля 2026 года Bank of America объявил о планах приобрести британский ИБ-консалтинг MDSec Consulting Limited. Сделка ожидает регуляторных одобрений и должна закрыться в четвёртом квартале 2026 года. Сумма не раскрывается.
MDSec — консалтинг из Макклсфилда, Англия, с примерно 65 специалистами по Offensive Security, AppSec и Red Teaming. Команда присоединится к присутствию Bank of America на севере Англии, где в Честере уже работают 1400+ сотрудников банка и один из его центров операций по киберугрозам.
☝️ Что стоит за сделкой
Крупные финансовые институты всё чаще уходят от разовых внешних аудитов к постоянным собственным штабам атаки и моделирования угроз. Покупка целой команды — способ в один шаг получить сформированный, дефицитный на рынке состав специалистов вместе с их собственными инструментами (MDSec, в частности, известна разработкой C2-фреймворка NightHawk).
Логика простая: банк хочет ускорить симуляцию сложных атак, чтобы находить архитектурные бреши раньше, чем это сделают прогосударственные группировки или вымогатели.
👉 Что это значит для рынка
- Инсорсинг наступательной безопасности. Вместо разовых pentest-контрактов — постоянная внутренняя команда, работающая на регулярной основе.
- Purple Teaming как стандарт. Совместные сессии Red и Blue Team позволяют сразу адаптировать правила SIEM/EDR под новые техники атак, а не ждать годового отчёта.
- Рост цены на топовую экспертизу. Раз крупные игроки готовы покупать целые команды, дефицит квалифицированных offensive security-специалистов на рынке будет только усиливаться.
✅ Что делать компаниям, у которых нет ресурсов на M&A
- Развивайте Red Team-практику. Если организация полагается только на классические сканеры уязвимостей, стоит переходить к регулярному моделированию реальных действий атакующих (Continuous Security Validation).
- Внедряйте Purple Teaming. Совместная работа защитников и атакующих напрямую повышает скорость реакции на новые техники.
- Развитие команды. Внутренним специалистам полезно прокачивать навыки в AppSec и Threat Hunting. Соответствующие модули доступны на HUSH.
- Проверяйте безопасность до релиза. Независимые проверки и пентесты стоит встраивать на ранних этапах конвейера разработки, а не в конце цикла.
Сделка Bank of America и MDSec — сигнал для всей индустрии: кибербезопасность окончательно стала не статьёй ИТ-бюджета, а стратегическим активом бизнеса. Компании, у которых нет ресурсов на покупку целой команды экспертов, всё равно могут двигаться в том же направлении — через регулярные Red Team-учения, Purple Teaming и системное развитие внутренней экспертизы.