IT's positive investing
11.3K subscribers
863 photos
83 videos
944 links
Привет! Это Positive Technologies. В декабре 2021 мы вышли на Мосбиржу, тикер POSI! В этом канале рассказываем об инвестициях в кибербезопасность 😍💰

Обратная связь @hellopositive_bot
加入频道
​​За чьими акциями стоит следить в 2022 году

🌐 В 2021-м было проведено рекордное число IPO на мировом рынке: по оценкам Bloomberg, почти 2900 компаний привлекли свыше $600 млрд. Одним из перспективных и стабильно демонстрирующих рост направлений стала кибербезопасность. Глобальный рынок в этой сфере составил $217,9 млрд, приводятся данные в исследовании MarketsandMarkets, а средние темпы прироста (CAGR) — порядка 9,7% в год.

🇺🇸 Так, в прошлом году на СПБ Бирже появились акции известной американской компании в сфере информационной безопасности CrowdStrike (#CRWD). Аналитики дали ей положительный инвестиционный прогноз.

🇷🇺 В декабре столичную биржу впервые в истории пополнили акции одного из лидеров российского кибербеза — Positive Technologies (#POSI). Аналитики отмечают, что ценные бумаги компании показали хороший старт и на пике торгов превысили отметку в 1000 рублей. По прогнозам экспертов, к 2025 году капитализация компании может вырасти до 440 млрд рублей одновременно с кратным потенциалом роста акций.

❗️ Помимо компаний в сфере кибербеза в список вошли также организации из других отраслей экономики. В частности, число иностранных перспективных компаний пополнили оператор круизов Carnival (#CCL), разработчик софта Datadog (#DDOG), дата-майнер Elastic. Среди российских представителей в перечень попал рекрутинговый сервис HH.RU (#HHR), производитель алюминия «Русал» (#RUAL), инвестиционная компания АФК «Система».

🔎 Эксперты также рекомендуют обратить внимание на девелопера Ameresco, разработчика компьютерных игр Take-Two Interactive (#TTWO), биофармацевтическую компанию Vertex Pharmaceuticals, сервис такси Uber. Среди 16 перспективных компаний отдельно стоит выделить представителей сектора альтернативной энергетики: Power Plug Inc. и ReNew Energy. Замыкают список небольшие компании: фармацевтический производитель Zogenix, а также разработчик ПО Zendesk. Узнать подробнее о каждой компании можно на портале «Секрет Фирмы».

#NewsWorld #security #cybersecurity
🗞 Новости на 19 января. Использование Google Форм фишерами. Новые взломы киберпреступниками и утечки данных

🐠 Фишеры начали использовать Google Формы (#GOOGL) для отправки вредоносных ссылок ничего не подозревающим пользователям и обхода спам-фильтров.

🐰 Группировка FIN8 обзавелась собственным вымогательским ПО White Rabbit. Раньше она преимущественно использовала вредоносное ПО для POS-терминалов.

🧥 Люксовый бренд Moncler (#MONC) подтвердил утечку данных в результате атаки с использованием вымогательского ПО AlphaV (BlackCat). После отказа оплаты выкупа в $3 млн, злоумышленники разместили украденные данные в даркнете.

🎞 Веб-сайт OpenSubtitles, предоставляющий бесплатные субтитры, рассказал об утечке данных, затронувшей 6,7 млн пользователей. Несмотря на выплаченный выкуп, данные все равно были слиты в сеть.

#NewsRoomPositive #security #cybersecurity
🗞 Новости на 20 января. Уязвимости в продуктах Google и SolarWinds. Увеличение контроля безопасности в ОЭК

В браузере Google Chrome (@GOOGL) исправили 22 уязвимости, 16 из них классифицировались как опасные, а одна являлась критической.

👀 Специалисты Microsoft (#MSFT) обнаружили уязвимость в ПО SolarWinds (#SWI) Serv-U. Она используется для проведения атак Log4Shell.

🛡 «Объединенная энергетическая компания» усилила контроль безопасности инфраструктуры
с помощью PT Network Attack Discovery (#POSI).

💰 Уязвимость в протоколе Multichain позволила хакерам украсть 445 токенов WETH, на сумму $1,34 млн.

#NewsRoomPositive #security #cybersecurity
🗞 Новости на 21 января. Уязвимости в ПО Apple. Слияние гигантов кибербезопасности

🍏 В iOS 15 исправлена серьезная уязвимость, позволявшая вредоносному ПО обходить установленные настройки безопасности и похищать данные Apple ID (#AAPL).

🛡 McAfee Enterprise (#MCFE) и FireEye объединяются под брендом Trellix, о запуске которого объявила инвестиционная компания Symphony Technology Group.

💰 Новый модульный вредонос BHUNT охотится за связанными с криптокошельками данными и остается незамеченным, используя подпись CCleaner.

🖥 Новый UEFI-вредонос MoonBounce не удалить даже заменой жесткого диска. Оператором зловреда является китайская кибергруппировка APT41 (Winnti).

#NewsRoomPositive #security #cybersecurity
​​Что ждет отрасль кибербезопасности в 2022 году

Наши эксперты выделили главные тренды кибербезопасности 2021 года и дали прогноз по киберугрозам, которые будут актуальны в 2022-м.

🔐 Рост числа атак шифровальщиков.
Этот тренд закрепился в 2020-м и усилился в 2021-м. Нет причин, почему бы злоумышленники с нового года начали новую жизнь.

🕳 Киберпреступники будут и дальше эксплуатировать уязвимости в корпоративных сетях.
Рост числа удаленных сотрудников будет этому способствовать — атаки на инфраструктуру компаний через домашние компьютеры провести значительно проще, чем пытаться внедриться в корпоративную сеть.

🤖 Дефицит специалистов по ИБ будет компенсироваться автоматизацией.
Утолить кадровый голод отрасль сможет с помощью технологий защиты, позволяющих автоматизировать ряд процессов служб ИБ.

🏦 Растущий интерес киберпреступников к NFT.
Новое прочтение технологий токенизации дает простор для разного рода спекуляций и способов обмана.

Подробнее о трендах и угрозах — здесь.

#PositiveЭксперты #security #cybersecurity
🗞 Новости на 24 января. Двухэтапная аутентификация во всех версиях WhatsApp. Отключение по умолчанию макросов Excel 4.0

📞 Для дополнительной защиты пользователей WhatsApp (#FB) добавит двухэтапную проверку в настольной и web-версиях приложения.

🚗 VW (#VOWG) уволила сотрудника, указавшего на проблемы с кибербезопасностью в платежной платформе Volkswagen Payments SA и на риск кражи $2,6 млн.

Для защиты пользователей от вредоносных документов Microsoft (#MSFT) отключила по умолчанию макросы Excel 4.0 (XLM).

🧑🏻‍💻 В игре Dark Souls обнаружена уязвимость, которая позволяет хакерам получать контроль над компьютерами игроков.

#NewsRoomPositive #security #cybersecurity
Forwarded from Positive Events
🔥 Сорок пятый выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru

Темы нового ролика:

🔸 Meta намерена создать виртуальные клоны своих пользователей для метавселенной
🔸 Полиция в Германии использовала антиCOVID-приложение в уголовном расследовании
🔸 RCE-уязвимость в NetUSB подвергает риску атак миллионы маршрутизаторов
🔸 Россия ликвидирует хакерскую группу REvil
🔸 Apple обвинили в дискриминации подростков с Android-смартфонами
🔸 Хакеры украли почти $400 млн в криптовалюте в 2021 году
🔸 Британская полиция: DDoS-атаки совершают даже девятилетние дети
🔸 Метавселенная может стать Диким Западом, если не проявлять осторожность
🔸 Lenovo, HP и Acer будут выпускать ноутбуки с российским процессором
🔸 Arqit сотрудничает с Aucloud для развертывания первой в Австралии государственной службы квантового шифрования
🔸 CrowdStrike запускает Falcon Fund-II стоимостью $100 млн для инвестиций в кибербезопасность
🔸 Пандемия и нулевой уровень доверия к корпоративной безопасности способствуют росту расходов на кибербезопасность в Турции
_____________________________________

💰📊👉 Новости об инвестициях в кибербезопасность предоставлены каналом It’s positive investing - https://yangx.top/positive_investing
​​Российский фондовый рынок свалился в штопор

Вчера индекс Мосбиржи обновил минимум с декабря 2020 года. РТС потерял 7,6%. Большинство «голубых фишек» на Московской бирже подешевело на 10-13%. Сегодня возможна стабилизация и отскок, но есть ряд аргументов против такого сценария.

🔻 Помимо сравнительно глубокой коррекции американских бумаг, особенно технологических компаний, на российский рынок давит геополитическая напряженность. По мере того как стороны продолжают эскалацию конфликта на границе с России и Украины, волатильность российских индексов будет нарастать. Из-за высокой чувствительности к новостям возможны как резкие взлеты, так и значительные обвалы котировок.

🔫 Что-то подобное мы могли наблюдать в 2014 году, когда было опубликовано разрешение Совфеда президенту Владимиру Путину на ввод войск в Крым. Тогда российские биржи открылись обвалом: обыкновенные акции, например, «Мечела» подешевели на 27%. Также 2014 год запомнился последним годом, когда доллар стоил по 30 с небольшим.

💸 Последние дни мы наблюдаем нечто похожее: акции падают, инвесторы боятся войны, Центробанк пытается удержать курс рубля. Главное правило инвестора в такой ситуации — не паниковать. Более того, сложившаяся ситуация позволяет приобрести акции топовых компаний по отличным ценам. Скажем, «Группу Позитив» (#POSI) сегодня можно купить за 600-650 рублей. Это ниже цены размещения и уникальная возможность для инвестора.

Тот же «Мечел» (#MTLR), который после обвала 2014-го можно было подобрать за 28 рублей, в прошлом году переходил отметку в 150. Стоит присмотреться к большим провалам российских ценных бумаг и покупать их, пока «киты» ищут дно.

📈 Даже если ваши позиции снизятся еще на 20-30%, в течение года вероятно восстановление портфеля. Более того, если конфликт разрешится средствами дипломатии и без последствий в виде санкций, вероятно стремительное восстановление компаний. А если поддаться панике и все продать, потери будет не вернуть.

#PositiveБиржа #security #cybersecurity
🗞 Новости на 25 января. Новый чип для карт от Samsung. Судебные иски в адрес Google

💳 Samsung (#SMSN) представили новый чип для защиты платежных карт — S3B512C. Он сочетает в себе датчик отпечатков пальцев, элемент защиты и защищенный процессор.

🗺 Генеральные прокуроры из четырех штатов США заявили, что компания Google (#GOOGL) обманом получала данные о местоположении пользователей.

🏥 Согласно отчету Cynerio, 53% IoT-устройств в больницах содержат известные критические уязвимости.

Apple (#AAPL) отложили реализацию требования, согласно которому опцию удаления аккаунта должно быть легко найти в приложении.

📱 Android-вредонос BRATA отслеживает GPS, использует несколько каналов коммуникации и сбрасывает мобильное устройство до заводских настроек после кражи данных.

#NewsRoomPositive #security #cybersecurity
​​Защитить все от всего невозможно, но предотвратить недопустимые события — реально

🎤 На выставке «Экспо-2020» в Дубае генеральный директор Positive Technologies Денис Баранов обосновал необходимость изменения подхода к кибербезопасности на уровне компаний, отраслей и государств таким образом, чтобы недопустимые события стали по-настоящему невозможными.

🛡 Ни один цифровой периметр не бывает полностью защищен. Попытки это сделать чрезвычайно дороги и не всегда эффективны. Раньше службы ИБ покупали средства защиты и пытались защищать „все от всего“. Этот подход больше не работает. Чтобы противостоять хакерским атакам, нужен список неприемлемых событий, которые для компании являются действительно существенными. Для банка, например, недопустимым будет хищение всех средств с корреспондентского счета, для промышленного предприятия — повреждение оборудования, для министерства или государства — кража медицинских данных граждан.

🗒 Новый подход требует определить такие недопустимые события и поставить службам ИБ задачу сделать их реализацию в ходе хакерских атак невозможной.

#PositiveЭксперты #security #cybersecurity
🗞 Новости на 26 января. Рекордная выплата Apple за найденную уязвимость. 12-летняя уязвимость в Linux

🍏 Apple (#AAPL) выплатила рекордные $100 тыс. студенту за обнаруженную уязвимость в web-камере в iPhone и Mac, которая давала злоумышленнику полный доступ ко всем учетным записям.

📱 Google (#GOOGL) отказалась от планов по замене сторонних cookie-файлов на FLoC, предлагая вместо этого новую систему для рекламы на основе интересов — Topics API.

🐧 12-летняя уязвимость в системе Polkit позволяет повысить привилегии до суперпользователя на компьютерах под управлением любого крупного дистрибутива Linux.

🖼 Кибервымогатели взламывают крупные аккаунты в Instagram (#FB) через сообщения от лица социальной сети, уведомляющие о нарушении авторских прав, и требуют выкуп.

#NewsRoomPositive #security #cybersecurity
​​Выплата купона по облигациям и рост акций Positive Technologies

🏦 Держатели облигаций Positive Technologies получили очередную купонную выплату. Текущая доходность составляет около 11,5% годовых. Несмотря на рост ключевой ставки и общее повышение ставок по новым бондам, долговые бумаги «Позитива» остаются привлекательным инвестиционным инструментом с хорошей доходностью.

🧰 Эмиссия облигаций прошла в середине 2020 года, за полтора года до листинга акций. Работа с бондами позволила Positive Technologies приобрести необходимые компетенции перед получением публичного статуса. В первую очередь, выпускать финансовую отчетность, которая соответствует международным стандартам.

🚀 Акции #POSI сегодня показали мощный рост после коррекции, в которую ушли российские и американские индексы. Рост наших акций с начала торгов составил более 19%. Турбулентность на рынках сохраняется, но в среднесрочной и долгосрочной перспективах эксперты ожидают уверенный рост котировок. А вы успели добавить в портфель акции Positive Technologies на просадке?

#PositiveБиржа #security #cybersecurity
🗞 Новости на 27 января. Apple исправили первую 0Day-уязвимость в этом году. Атаки вредоносов через продукты Google

🍏 Apple (#AAPL) исправила первую в этом году уязвимость нулевого дня в macOS и iOS. Она повреждала память в IOMobileFrameBuffer, затрагивая iOS, iPadOS и macOS Monterey.

📱 Через 470 приложений в Google Play Store (#GOOGL) Android-зловред Dark Herring проник на 105 млн смартфонов и украл сотни миллионов долларов.

🛡 Специалисты из IBM Trusteer (#IBM) рассказали, что TrickBot вызывает сбой в работе браузеров при попытке ИБ-экспертов его проанализировать.

👀 Более 800 взломанных WordPress-сайтов распространяют банковский троян Chaes, который взламывает Google Chrome (#GOOGL) вредоносными расширениями.

#NewsRoomPositive #security #cybersecurity
🗞 Новости на 28 января. Крупнейшая DDoS-атака. Новые методы авторизации от Apple

💣 Microsoft (#MSFT) сообщила о сдерживании самой мощной на сегодняшний день DDoS-атаки на пользователей облачной платформы Azure, мощностью в 3,47 терабит в секунду (Tbps).

😷 Apple (#AAPL) тестирует возможность использования Face ID с маской на лице и запатентовала систему биометрической авторизации через AirPods.

💰 Группа вымогателей Conti потребовала выкуп в размере $15 млн у тайваньской компании Trend Micro – поставщика электроники для Apple (#AAPL), Tesla (#TSLA), HP (#HPQ) и Dell (#DELL).

💻 Из-за роста жертв шифровальщика DeadBolt компания QNAP принудительно обновила прошивки всех устройств, притом даже там, где автообновление отключено.

#NewsRoomPositive #security #cybersecurity
🗞 Новости на 31 января. 13% атак Log4Shell совершалось в России. $400 тыс. за эксплойт 0Day-уязвимости в Microsoft Outlook

💻 В январе на устройства в нашей стране пришлось 13% от общего числа попыток эксплуатации нашумевшей уязвимости Log4Shell.

💰 Zerodium объявила о готовности заплатить до $400 тыс. за уязвимость нулевого дня в Microsoft Outlook (#MSFT), позволяющую удаленно выполнить код (RCE).

🖨 Грозящая DoS уязвимость в принтерах Xerox (#XRX), обнаруженная полтора года назад, была исправлена только сейчас.

#NewsRoomPositive #security #cybersecurity
Банкам не хватает защищенности

🧰 Киберпреступники уходят от атак на физическую инфраструктуру банков — банкоматы, терминалы и карты. Все чаще злоумышленники нападают онлайн с использованием вредоносного ПО и социальной инженерии. Таков устойчивый тренд последних лет.

Аналитик Positive Technologies Яна Юракова рассказала о том, как устроена кибербезопасность в финансовых учреждениях. Небольшой спойлер: в каждой исследуемой компании можно было реализовать недопустимые события. Этому способствовали уязвимости на ресурсах сетевого периметра, недостаточная защищенность важных систем, устаревшие версии ПО, недостатки парольной политики.

👓 Насколько это опасно и как защитить финансовые учреждения от киберпреступников: https://plusworld.ru/professionals/aktualnye-napravleniya-kiberbezopasnosti-v-fintehe-i-bankinge/

#PositiveЭксперты #security #cybersecurity
Что ждет кибербезопасность в 2022?
После турбулентности на рынке и некоторого накала политических диалогов, цифровая безопасность была вновь выделена как приоритетное направление первыми лицами крупнейших компаний и некоторых государств.

Шпионажные атаки:
🥷🏻Одна из тенденций 2022 года – рост шпионажных атак. Злоумышленники продолжат охотиться на онлайн-банкинг и приложения для инвестиций, крадя личные данные пользователей и средства с их счетов. Злоумышленники продолжат развивать инструменты для компрометации банковских приложений (например, банковские трояны).

Кадровый голод в ИБ-сфере:
💻Российский рынок труда уже давно испытывает нехватку кадров в сфере кибербезопасности. А в 2021 году спрос на специалистов по кибербезопасности вырос на 47%.

Автоматизация и роботизация:
🤷‍♂️Утолить кадровый голод в этой области отрасль сможет с помощью humanless-технологий защиты, которые автоматизируют и роботизируют ряд рутинных операций в ИБ.

#trends #security #cybersecurity
Новости на 1 февраля. Уязвимость 0-day Microsoft оставалась неисправленной два года из-за проблем с оплатой Bug Bounty.

‼️ Хакеры украли $80 млн у DeFi-платформы Qubit Finance
Представители проекта подтвердили факт взлома и заявили, что они находятся в процессе отслеживания похищенных средств.

🔑 ВТБ предупреждает о росте числа мошенничеств с обнулением счета.
Мошенники разработали новую схему использования фишинговых сайтов, замаскированных под сервисы по продаже билетов на концерты.

🖥 Коалиция компаний разработала технический стандарт для борьбы с дипфейками.
Благодаря новому стандарту платформы станет возможно определять, кто создавал и изменял информацию связанную с изображениями, видео и другими активами.

💵 Из-за проблем с bug bounty Microsoft уязвимость 0-day 2 года оставалась неисправленной.
Исследователь решил не сообщать об уязвимости в Microsoft (#MSFT) поскольку компания задерживает выплаты за его предыдущие находки.

#NewsRoomPositive #security #cybersecurity
Московская биржа стимулирует технологические стартапы размещаться на бирже

💰 Московская биржа (#MOEX) совместно с Фондом содействия инновациям и Минэкономразвития РФ разработали программу по стимулированию технологических стартапов к выходу на биржу.

⭐️ В программу войдет комплекс мероприятий, поддерживающих технологические компании малой капитализации по выходу на IPO - проведение практических семинаров, подготовка эмиссионной документации и т.д.

🖥 В первой половине 2022 года пройдет отбор эмитентов, которые получат гранты от Фонда содействия инновациям. Организация предоставит до ₽25 млн. малым предприятиям.
В 2024 году планируется к запуску специальный биржевой индекс отечественных технологических компаний малой и средней капитализации.

🔑 Альтернативой для небольших IT-компаний может стать прямой листинг, позволяющий им обрести публичный статус без сложной процедуры IPO. Таким путём пошли Positive Technologies (#POSI), став пионерами прямого размещения в России.

#PositiveБиржа #security #cybersecurity
Новости на 2 февраля.

🛢Нефтяные компании Oiltanking GmbH Group и Mabanaft Group подверглись кибератаке.
В компании Oiltanking GmbH Group (#OILT) устанавливают масштабы атаки.
Mabanaft Group, также заявили о форс-мажоре.

🚘277 тыс. маршрутизаторов уязвимы к атакам.
Хакеры предположительно эксплуатируют уязвимости EternalBlue и EternalRed на системах под управлением Windows (#MSFT) и Linux.

👨‍⚖️Twitter оспорит в суде закон Германии о борьбе с разжиганием ненависти.
Компания Twitter (#TWTR) оспорит в суде закон Германии, обязывающий социальные сети быстро блокировать или удалять незаконный контент и сообщать об особо опасных нарушениях в правоохранительные органы.

🍏Apple (#AAPL) изменила SMS с кодами двухфакторной аутентификации для большей безопасности.
Теперь в SMS-сообщениях наряду с кодом должен указываться домен назначения.

#NewsRoomPositive #security #cybersecurity
Потребность в специалистах по кибербезопасности в России выросла на 50%

В 2021 году спрос на экспертов по кибербезопасности вырос в полтора раза. Больше всего специалистов требуют ИТ- и интернет-компании, а за ними следует финансовый сектор и телекоммуникационная связь.

У сегмента «Услуги для населения» самые высокие показатели – спрос на вакансии вырос в 2,5 раза. На втором месте по росту спроса находится автомобильный бизнес, где их число выросло вдвое.

Мария Сигаева, директор образовательных программ и проектов Positive Technologies (#POSI), отметила, что во многих сферах рост спроса специалистов связан с тем, что в предыдущие годы компании не придавали большого значения кибербезопасности.

По словам Минцифры, дефицит ИТ-кадров - от 500 тысяч до 1 млн человек в год. Это также объясняется активностью хакеров, влиянием пандемии и ужесточением требований к хранению данных.

#PositiveЭксперты #security #cybersecurity