Positive Technologies
21K subscribers
2.18K photos
299 videos
1.74K links
Официальный канал Positive Technologies.

Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям.

Все наши каналы и чаты: https://yangx.top/addlist/Uw_QtHvffPM5Yjdi
加入频道
Forwarded from IT's positive investing
​​Бумаги «Группы Позитив» показали рост в первый день торгов

17 декабря «Группа Позитив» вышла на московскую биржу в режиме прямого листинга.

🚀 В первый день бумаги компании выросли на 42% к цене начала торгов. Частные инвесторы совершили более 17500 сделок, последняя из которых закрылась при цене 994 рубля за акцию. Таким образом, рыночная капитализация компании составила более 65 млрд рублей.

📨 «За несколько часов мы увидели семнадцать с половиной тысяч сделок при хорошей ликвидности. Для нас это означает, что мы представляем интерес для широкого круга малых инвесторов, а основная идея нашего листинга соответствует ожиданиям широкого круга инвесторов», — рассказал Денис Баранов, генеральный директор «Позитив Текнолоджиз».

«В случае „Группы Позитив“ мы видим меньшую восприимчивость к геополитическим событиям в плане стоимости акций нашей компании, и, как следствие, это должно создавать бо́льшую уверенность среди наших инвесторов в том, что их инвестиции не будут подвержены настроению иностранцев.», — отметил Максим Пустовой, операционный директор «Позитив Текнолоджиз».

#PositiveFinance #security #cybersecurity
Смотрите новый спецвыпуск security-новостей с Александром Антиповым, главредом Securitylab.ru. В нем – самое интересное, в том числе закулисье ☺️ прошедшего Positive Launch Day 2021 и запуска нового решения от Positive Technologies – PT XDR.

Темы нового ролика:

🔥 Зачем нужен PT XDR? Кто будет его основным пользователем?
🔥 Какие сложности обнаружения атак и реагирования на них помогает решать PT XDR?
🔥 Почему PT XDR так важен для бизнеса?
🔥 Чем PT XDR отличается от других решений на рынке?
🔥 Когда выйдет коммерческая версия PT XDR? Можно ли записаться на проведение пилота уже сейчас?
🔥 Конкурс: ставьте хештег #XDR, пишите в комментариях название вашей любимой игры и рассказывайте, почему она вам нравится.
_________________

💰📊👉 Новости об инвестициях в кибербезопасность предоставлены каналом It’s positive investing — https://yangx.top/positive_investing
​​Промышленный сектор по-прежнему является лакомым куском для атакующих. В III квартале 2021 года в 51% атак на организации этой сферы применялось ВПО для удаленного управления. Цель злоумышленников — получение доступа к системам и хищение конфиденциальной информации, причем в некоторых случаях предполагается прочное закрепление в системе и шпионаж в течение длительного времени.

Чаще всего атаки на промышленные компании приводили к утечкам конфиденциальной информации (66%), что объясняется большим количеством шпионских кампаний, проводимых APT-группировками.

Есть и хорошие новости. Мы заметили серьезное уменьшение доли использования шифровальщиков в атаках на промышленный сектор. Их отпугнуло чрезмерное внимание со стороны правоохранительных структур.

📀 С учетом специфики атак, настоятельно рекомендуем своевременно устанавливать обновления безопасности. Кроме того, мы советуем проводить тщательные расследования всех крупных инцидентов, чтобы выявить точки компрометации и уязвимости, которыми воспользовались злоумышленники, а также своевременно убедиться в том, что преступники не оставили себе запасных входов. Укрепить безопасность на периметре компании можно с помощью современных средств защиты, к примеру Web Application Firewall для защиты веб-ресурсов. Чтобы предотвратить заражение вредоносным ПО, советуем использовать песочницы, которые анализируют поведение файлов в виртуальной среде и выявляют вредоносную активность.

🔎 С полным текстом аналитики за III квартал можно ознакомиться здесь.

#PositiveИсследования #security #cybersecurity
This media is not supported in your browser
VIEW IN TELEGRAM
Как прошел 2021-й для рынка ИБ в России

🕘 22 декабря в 11:00 Anti-Malware.ru проведет онлайн-конференцию по итогам уходящего 2021 года для рынка ИБ в России.

Positive Technologies представит директор по развитию бизнеса Максим Филиппов. В дискуссии примут участие и другие эксперты ведущих компаний отрасли.
Модератор дискуссии — главный редактор Anti-Malware Илья Шабанов.

Обсудим результаты за год, ключевые тенденции, как меняются потребности рынка, какие продукты и услуги оказались наиболее востребованы и почему.

Организаторы обещают настоящие итоги, а не красивые разговоры на общие темы 😎

👉🏻 Для участия регистрируйтесь по ссылке.

#PositiveTeam #security #cybersecurity
🥚 Почему мы так изобразили процесс DevSecOps?

Варианты:
1. Sec, Dev, Ops — просто о сложном
2. Современная защита — это вам не яичница
3. Мы знаем рецепты кибербеза

А верный ответ узнаете из Хабра-колонки Тимура Гильмуллина, руководителя направления по построению процессов безопасной разработки в компании Positive Technologies.

🍳 Там вы найдете разбор концепции безопасной разработки DevSecOps (или SecDevOps), наше понимание этой концепции, что она дает бизнесу, разработчикам, инженерам DevOps и безопасникам, какие инструменты можно при этом использовать и насколько трудоемко их внедрение.

#PositiveКиберЛикбез #security #cybersecurity
​​Как предотвратить атаку на госучреждение

🏛 Госучреждения традиционно привлекают к себе внимание киберпреступников. Несмотря на снижение доли атак на них в 3-м квартале 2021-го с 20% до 18%, они все еще удерживают лидерство в числе мишеней хакеров. Главным образом действия злоумышленников приводили к утечкам конфиденциальной информации и нарушению деятельности госучреждений.

Как правило, в 45% случаев преступники используют вредоносное ПО. Роль первой скрипки при таких атаках играют шифровальщики — они были использованы в 46% случаев.

Одна из самых громких атак произошла в Салониках: группировка PayOrGrief парализовала работу электронного правительства, налоговой и транспорта.

Как защититься?

🛡 Проверяйте все полученные вложения в песочнице. Разделите сеть на сегменты, чтобы усложнить распространение вредоносов. Для своевременного выявления атаки используйте средства анализа сетевого трафика и SIEM-системы.

Аналитика по киберпреступлениям за III квартал 2021 года здесь.

#PositiveWorld #security #cybersecurity
​​MaxPatrol SIEM выявляет атаки на внутренние веб-сервисы

🛍 Добавили в систему выявления инцидентов #MaxPatrolSIEM тридцатый пакет экспертизы. Вместе с межсетевым экраном уровня веб-приложений #PTApplicationFirewall он позволяет выявлять подозрительные активности в работе веб-сервисов во внутренней сети. Вместе с пакетом экспертизы, который включает набор правил корреляции, пользователи MaxPatrol SIEM получили обновленные правила нормализации для получения большего количества информации о событиях в PT Application Firewall.

Все срабатывания правил корреляции в PT Application Firewall теперь отображаются в списке инцидентов в MaxPatrol SIEM, а срабатывания правил в рамках одной сессии пользователя объединяются в одну карточку. Это позволит специалисту видеть подробный контекст о кибератаках прямо в SIEM-системе.

«В некоторых компаниях к PT Application Firewall подключают только те сервисы, которые публично доступны из интернета, защищая таким образом исключительно периметр компании, — объяснил Данил Зарипов, специалист отдела разработки базы знаний Positive Technologies. — В этом случае внутренние веб-сервисы остаются без защиты. Новый пакет экспертизы в MaxPatrol SIEM поможет выявить подозрительную активность в таких веб-приложениях и провести расследование».

🧰 Больше подробностей в нашей новости.

#MaxPatrolSIEM #PositiveПродукты #security #cybersecurity
Запуск нового решения PT XDR — окунемся в эту атмосферу еще раз 🙌

🚀 14 декабря на Positive Launch Day 2021 мы не только рассказали, но и показали работу PT XDR (PT Extended Detection and Response) — нового решения для обнаружения киберугроз и реагирования на них. За онлайн-трансляцией следили более тысячи экспертов отрасли информационной безопасности.

Команда BIS TV побывала на презентации и поговорила о новом решении с Максимом Филипповым, директором по развитию бизнеса в России, и Дмитрием Нагибиным, руководителем департамента разработки средств защиты станций и серверов.

📣 О чем еще мы рассказали на презентации позитивного XDR, можно узнать из репортажа BIS TV прямо с места событий.

#PositiveПродукты #security #cybersecurity
​​Чем известнее площадка — тем интереснее она для злоумышленников

🐡 В канун новогодних праздников на торговых площадках активизируются злоумышленники. Они могут создавать поддельные сайты, копирующие внешний вид популярных интернет-магазинов, а затем оставлять ссылки на товары в соцсетях и на форумах.

Если вас просят перейти по ссылке со странным адресом или оплатить товар через сомнительный сайт, стоит десять раз подумать. Рассказываем, как не попасться на удочку мошенников и не испортить себе новогоднее настроение 👇

Проверьте написание имени сайта — злоумышленники обычно создают похожие имена сайтов с небольшими отличиями. Например, изменяют/добавляют одну или несколько букв в доменном имени сайта.

Если вы используете мобильный телефон, то, скорее всего, пользуетесь официальным мобильным приложением маркетплейса. Наверняка вы замечали, что при переходе из браузера по ссылке сразу открывается отдельное мобильное приложение для дальнейших действий с товаром. По ссылке злоумышленников же все действия будут происходить внутри мобильного браузера.

Проявляйте бдительность на этапе оплаты заказа и ввода банковских данных. Внимательно проверяйте адрес сайта, на котором происходит оплата.

Стоит завести виртуальную карту для платежей в интернете и установить на ней лимит. По крайней мере, так мошенники не смогут украсть сразу все ваши деньги.

#PositiveTeam #security #cybersecurity
​​👀 Приложения для организации видеоконференций подвержены атакам злоумышленников. Речь идет не только о массовых продуктах для личного использования, но и о профессиональных корпоративных решениях. Активный перевод сотрудников на удаленную работу, обусловленные пандемией COVID-19, повлиял на рост популярности таких сервисов.

Так, в сервисе для корпоративной видеосвязи Microsoft Teams обнаружено сразу четыре уязвимости. Бреши в безопасности грозят фишинговыми атаками на пользователей или появлением вредоносных ссылок. А больше всего обнаруженных уязвимостей находится в Zoom. В 2019-м было обнаружено 3, а в 2021-м — 17.

🎥 Денис Кувшинов, руководитель отдела исследования угроз информационной безопасности экспертного центра безопасности Positive Technologies, рекомендует проверять ссылки из приложения для видеосвязи в текстовом редакторе перед переходом. Это поможет защититься от наиболее опасной уязвимости, которая может попасть пользователю в виде ложных ссылок.

🙈 Уязвимости присутствуют в любых системах для видеосвязи. Единственный способ полностью обезопасить корпоративные коммуникации — конструировать собственные системы, причем в закрытом контуре. Во всех остальных случаях разумная осторожность решит часть проблем.

#PositiveWorld #security #cybersecurity
Каждый сотрудник может поставить компанию под угрозу, просто открыв файл из электронной почты. На помощь придет PT Sandbox

🤖 Часто удача сама идет в руки злоумышленникам, и организовать атаку преступникам помогают сотрудники компаний, когда открывают опасные файлы на компьютере или устанавливают сомнительные приложения. Пара кликов — и бизнес под угрозой.

Чтобы избежать этого, важно проверять все файлы, попадающие к пользователям, с помощью PT Sandbox.

🔥 PT Sandbox — передовая песочница, которая позволяет защитить компанию от целевых и массовых атак с применением современного вредоносного ПО. PT Sandbox запускает файлы в изолированной виртуальной среде — так, как сделал бы пользователь, только без вреда для компании, даже если запущен самый опасный шифровальщик.

👀 PT Sandbox видит все сложные уловки вредоносов и находит опасные файлы, даже если хакеры стараются скрыть их.

Подробнее о том, как работает PT Sandbox на страже бизнеса, смотрите в YouTube-ролике от команды PT Sandbox.

#PTSandbox #PositiveПродукты #security #cybersecurity
Channel photo updated
ПРАЙМ: Positive Technologies оценила рынок кибербезопасности в России

📈 Согласно оценкам директора по развитию бизнеса Positive Technologies в России Максима Филиппова, по итогам 2021 года рынок ИБ в России увеличится на 10-15%. Филиппов отметил, что в отрасли усиливается тренд на кибербезопасность уровня C-level, когда решения в области информационной безопасности принимают первые лица компаний. На текущий момент со стороны руководителей бизнеса чувствуется запрос на измеримую и понятную безопасность.

По его словам, в 2021 году сфера информационной безопасности стала полем геополитического сражения: российские компании попали под западные санкции, одновременно с этим в стране начали запрещать использование западных средств защиты, что стало вызовом для всей индустрии.

Подробности здесь.

#PositiveЭксперты #security #cybersecurity
🚨 Число кибератак растет год от года. По нашим данным, в 2020 году количество уникальных киберинцидентов увеличилось на 51%.

🤖 При этом самые сложные и опасные из них, так называемые АРТ-атаки, проводят высокопрофессиональные организованные киберпреступные группы.

❗️Что такое целевые атаки, кто рискует стать их следующей жертвой и, конечно же, как от них защититься, рассказала Оксана Ялынычева, руководитель направления продвижения экспертизы ИБ в странах СНГ Positive Technologies. Подробнее в нашем материале.

#PositiveЭксперты #security #cybersecurity
Завершили бета-тестирование новой платформы

👏🏻 Спешим поделиться важной новостью: провели успешное бета-тестирование The Standoff 365 — первой в России онлайн-платформы для киберучений. Уже скоро площадка будет работать 365 дней в году 24/7.

👨🏻‍💻 В тестирование участвовали 46 этичных хакеров — финалистов прошедших киберсражений The Standoff. Главная цель на текущем этапе — собрать фидбэк и исправить выявленные ошибки. Это поможет создать удобное пространство для нашего комьюнити к дате официального релиза платформы.

🤝 На двух полигонах участники реализовали 9 из 14 уникальных недопустимых событий. Всего было обнаружено 88 уязвимостей, которые заложили организаторы.

💰 По нашим оценкам, емкость российского рынка киберполигонов — от 0,5 до 1 млрд рублей в год. В 2022 году этот рынок продолжит оформляться и сегментироваться. Новые решения обязательно найдут своего потребителя!

Подробнее здесь.

#TheStandoff365 #security #cybersecurity
Forwarded from PT Product Update
Делимся интерактивной и user-friendly матрицей MITRE ATT&CK на русском языке

Осенью мы опубликовали матрицу MITRE на русском языке и наглядно показали, какие действия злоумышленников вы можете выявить с помощью системы анализа трафика PT Network Attack Discovery. Теперь делимся деталями проекта и рассказываем:

Что такое матрица MITRE ATT&CK
Как она помогает специалистам по ИБ
И зачем мы перевели ее на русский

👉🏻Все подробности тут: https://habr.com/ru/company/pt/blog/597581/
Как финансовые компании защищаются от целевых атак

🚨 Число целевых атак в мире растет из квартала в квартал. Мишенью хакеров становятся и российские компании.

В этом году мы провели опрос среди специалистов по ИБ компаний различных отраслей и размеров. Результаты нашего исследования показали, что треть из них подвергалась таргетированным атакам.

Как такие атаки сказываются на финансовых организациях, насколько они защищены и какие тенденции в использовании средств защиты можно выделить, рассказала Наталия Казанькова на страницах BIS Journal.

🛡 Выявить атаку и вовремя остановить злоумышленников можно, анализируя трафик и файлы. Для этого в портфеле решений Positive Technologies есть песочница #PTSandbox и система глубокого анализа трафика (NTA) #PTNetworkAttackDiscovery (PT NAD).

#PositiveЭксперты #security #cybersecurity
Газета.ру: Positive Technologies перечислила самые громкие кибервзломы 2021 года

⚡️Раскрыли самые громкие киберинциденты 2021 года.

⛽️ Среди них, например, атака на крупнейший трубопровод США Colonial Pipeline, которая произошла весной и привела к введению чрезвычайного положения в 17 штатах и перебоям в поставках бензина.

#PositiveСМИ #security #cybersecurity
​​Как киберпреступники используют праздники

🎄 Предновогодняя суматоха — идеальное время для новых схем киберпреступников. Злоумышленники внедряют комбинированные методы, цель которых — хищение персональных данных и кража денежных средств со счетов.

🎤 Наш эксперт Федор Чунижеков прокомментировал актуальные способы обмана и дал советы, как не стать жертвой мошенников.

🚩 Методы обмана:

👉🏻 Массовые рассылки и подставные операторы call-центров

Сначала жертва получает письмо с «выгодным» предложением и номером телефона, по которому следует позвонить, чтобы получить скидку или подарок. Далее пользователь попадает на оператора, который дает инструкции для загрузки вредоносного ПО.

👉🏻 Сайты-клоны интернет-магазинов

В преддверии праздничного периода выросла доля использования сайтов-клонов известных интернет-магазинов. При переходе по такой вредоносной ссылке жертва попадает на страничку оплаты заказа и вводит там данные своей банковской карты, фактически передавая их злоумышленникам.

👉🏻 Приложения для модификации обоев и анимации

Такие программные продукты могут содержать трояны, который крадут учетные данные пользователя.

🚩 Как избежать?

Чтобы не омрачать себе новогоднее настроение, мы рекомендуем сохранять бдительность, проверять информацию обо всех предложениях и акциях на официальных сайтах организаций. Не следует переходить по ссылкам, полученным из ненадежных источников, и запускать подозрительные вложения. Кроме того, полезно будет установить двухфакторную аутентификацию для e-mail, банковских приложений и соцсетей.

#PositiveЭксперты #security #cybersecurity