Positive Technologies – Telegram
Positive Technologies
26.5K subscribers
2.94K photos
376 videos
2.24K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
#PTSwarm 🧨Ровно через час стартует прямой эфир с Ярославом Бабиным на YouTube-канале Codeby.

Не пропустите! Подключаемся по ссылке.
Не пропустите AM Camp Summer 2021 Anti-Malware.ru! Прямая трансляция стартует совсем скоро.

В панельной дискуссии в 10:00 примет участие Максим Филиппов, где вместе с коллегами из BI.ZONE, Ростелеком, Check Point Software Technologies и Ростелеком-Солар обсудит последние изменения карты рисков кибербезопасности.

Подключиться🚀
📍AM Camp Summer 2021 Anti-Malware.ru в самом разгаре!

В 14:30 стартует технологическая секция «Новые технологии кибербезопасности», которую будет модерировать Алексей Новиков.
В рамках этого трека эксперты поговорят о появлении прорывных технологий кибербезопасности на мировом рынке.

Смотрите эфир по ссылке.
По следам The Standoff, продолжение. Наступил черед рассказать вам о том, что интересного детектировал во время кибербитвы #MaxPatrolSIEM.

🔴 Какие сценарии взлома использовали атакующие?
🔴 Какие тактики и техники проникновения и закрепления стали самыми распространенными среди команд красных?
🔴 Эксплуатация какой нашумевшей уязвимости позволила уронить контейнеры в морском порту?
🔴 А что вызвало полную остановку ветрогенераторов в городе?

Ответы на эти и другие вопросы вы найдете в материале Алексея Леднева из команды #PTExpertSecurityCenter в нашем блоге на Habr.
Что вы думаете о DevSecOps?

Мы проводим исследование о развитии DevSecOps в России. Это уже реальность или только фантазии компаний, говорящих о безопасности кода? Расскажите о вашей практике. С вас — пара минут вашего времени, с нас — результаты исследования и полезные инсайты. Опрос анонимный. Все вопросы — в Habr-посте по ссылке.
Forwarded from Positive Events
Как научиться безопасной разработке

В погоне за удобными интерфейсами и модным дизайном программных продуктов для гаджетов, не забывают ли разработчики о безопасности? Люди охотно устанавливают мобильные приложения и регистрируются в них.

Что насчет данных, которые мы доверяем производителям? И как научить(ся) создавать безопасные приложения?

На майском PHDays наши коллеги из «Яндекса» — Анна Максимова и Алексей Мещеряков — поделились своим опытом в обучении разработчиков и показали участникам систему, позволяющую тренироваться в поиске и исправлении уязвимостей 😎

Идея обучения безопасной разработке в том, что уязвимость кто-то все равно когда-нибудь найдет, и код в итоге придется переписывать. Чтобы этого избежать, разработчиков необходимо научить писать хорошие коды (сразу!).

Подробнее на Хабре

Hack me, если сможешь. Это не призыв к действию, а подкаст! Не хотите читать? У нас отличная новость: можно послушать подкаст-версию этой статьи. Выбирайте удобную вам платформу — и вперед!
Forwarded from Positive Events
Двадцать седьмой выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru.

Темы нового ролика:

🔴 исследователи безопасности опасаются слежки из-за новой функции Apple для борьбы с детской порнографией,
🔴 опубликован загадочный универсальный декриптор для файлов, зашифрованных REvil,
🔴 уязвимость в генераторах случайных чисел затрагивает миллиарды IoT-устройств,
🔴 хакеры похитили более $600 млн в криптовалюте с платформы Poly Network,
🔴 власти Туркменистана борются с VPN-сервисами с помощью Корана,
🔴 в первом полугодии 2021 года средняя сумма выкупа вымогателям составила $570 тыс.,
🔴 в даркнете средняя цена доступа ко взломанным сетям составляет $10 тыс.,
🔴 Национальный демократический институт в США предупредил об опасности 5G,
🔴 созданные ИИ фишинговые письма оказались эффективнее, чем написанные человеком,
🔴 Avast и Norton объединяются для создания антивирусного гиганта,
🔴 Microsoft, Amazon и Alphabet помогут правительству США в борьбе с программами-вымогателями и кибератаками на облачных платформах,
🔴 малый и средний бизнес является главной мишенью для киберпреступников в 2021 году, предупреждает Acronis.
Фантазии безопасников vs реальность производственников? Что необходимо продумать, чтобы прийти к компромиссу.

Дмитрий Даренский выступил в секции «Промышленная кибербезопасность» проекта "Код ИБ" и рассказал о принципах результативной информационной безопасности промышленных компаний. Смотрите запись выступления по ссылке.
Расскажи 🎤, что ты думаешь о DevSecOps.

Это уже реальность или только фантазии компаний, говорящих о безопасности кода?

Мы проводим исследование о развитии DevSecOps в российских организациях. Опрос анонимный. Все вопросы — в Habr-посте по ссылке.
⚡️ Юрий Максимов для Forbes: пора вместе строить безопасность, чтобы предотвратить неприемлемые риски

В интервью Forbes основатель Positive Technologies Юрий Максимов рассказал о создании миллиардной компании, форуме PHDays и нашем международном бизнесе, санкциях США и планах на IPO, а также о своем отношении к богатству. Юрий выступил в роли миротворца, чья активность нацелена на уменьшение напряженности между обеими сторонами в мире кибербезопасности, и призвал начать строить систему безопасности, которая позволит предотвратить реализацию неприемлемых рисков, общими усилиями.

Как отмечает Forbes, администрации Путина и Байдена сейчас обсуждают «цифровую разрядку», поэтому есть шанс, что осуществится и заветная мечта Максимова о том, чтобы Россия и США вместе с остальным миром развивали кибербезопасность.

Смотрите интервью Юрия Максимова на английском языке на сайте издания, русская версия этого разговора с основателем миллиардной российской компании доступна здесь.
❗️Эксперт Positive Technologies Денис Горюшев выявил уязвимость высокого уровня риска в программном комплексе промышленной автоматизации CODESYS V3 Runtime System.

Уязвимость позволяет злоумышленнику вывести ПЛК из строя и, как следствие, нарушить технологический процесс. Подробнее в новости.

Для устранения уязвимости необходимо установить новую версию ПО, доступную на официальном сайте CODESYS.
#РаботаPositiveTechnologies Расширяем команду разработки #PTNetworkAttackDiscovery (PT NAD).

#PTNAD быстро растет (за год продажи продукта выросли в 4 раза), и у нас большие планы по его дальнейшему развитию. Для этого мы усиливаем команду.

Ищем:
⭐️ Frontend High Middle Developer
https://career.ui.ptsecurity.ru/pt-nad-high-middle

⭐️ Frontend Middle Developer
https://career.ui.ptsecurity.ru/nad-middle

⭐️ Python разработчика
https://www.ptsecurity.com/ru-ru/about/vacancy/320537/

Знаете того, кто может нам подойти? Перешлите ему вакансию. Если он успешно пройдет собеседования и окажется в команде разработки PT NAD, мы подарим вам брендированное поло или худи :)
Forwarded from Positive Events
Двадцать восьмой выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru.

Темы нового ролика:

🔴 атака Glowworm позволяет восстановить звук устройства от индикатора питания,
🔴 создатель инфостилера Raccoon случайно «слил» данные о нем ИБ-экспертам,
🔴 ученые нашли «недостающий фрагмент головоломки» в разработке квантовых компьютеров,
🔴 нацелившись на инфраструктуру США хакер похитил данные 100 млн абонентов T-Mobile,
🔴 77% россиян уверены, что за ними следят через гаджеты,
🔴 Госдеп США предложил хакерам в даркнете награду за информацию о группировках, атакующих США,
🔴 новое вымогательское ПО использует шифрование на уровне жестких дисков,
🔴 список разыскиваемых ФБР террористов утек в сеть,
🔴 Эрмитаж обвинил лидера Rammstein в продаже контрафактных NFT-токенов,
🔴 медицинская организация в США может потерять $106,8 млн из-за вымогателей,
🔴 разработчик «шпионского» софта Palantir Technologies Inc. потратил $50,7 млн на покупку золотых слитков,
🔴 Правительство Великобритании запустило программу Cyber Runway по поддержке новых ИБ-компаний.
❗️Кибератакам подвержен технологический сегмент 75% российских промышленных компаний – такие результаты мы получили в ходе проведенных тестов на проникновение.

Главными недостатками безопасности являются слабая защита внешнего периметра сети, доступного из сети интернет, низкая защищенность от проникновения в технологическую сеть, недостатки конфигурации устройств, а также использование словарных паролей и устаревших версий ПО. Подробнее в РИА Новости.

🔎 Полный текст исследования «Риски ИБ в промышленных компаниях» доступен по ссылке.
#PositiveProductUpdate 🚀 Встречайте новую версию системы выявления инцидентов #MaxPatrolSIEM!

В копилке новых фич и возможностей продукта – увеличение скорости обработки данных до 60 000 событий в секунду. Пользователи смогут оперативнее проводить расследования по всем инсталляциям и распределять этапы сбора событий и их последующую обработку между несколькими системами MaxPatrol SIEM, это особенно актуально для организаций с крупной территориально распределенной инфраструктурой.

Больше подробностей о новой версии продукта в нашей новости.
#AMLive Считанные минуты остаются до эфира Anti-malware по теме Threat Intelligence.

Ведущие эксперты рынка, среди которых Алексей Новиков, директор экспертного центра безопасности Positive Technologies #PTExpertSecurityCenter, расскажут:

🔴 Что такое киберразведка и для чего она нужна?
🔴 Какие инструменты и сервисы необходимы для проведения киберразведки?
🔴 Как киберразведка связана с Threat Hunting?

Готовьте вопросы!

Смотрите эфир по ссылке.
Всё, что вы хотели знать о том, как будут развиваться сетевые песочницы, и в частности #PTSandbox, рассказал Алексей Вишняков, руководитель отдела обнаружения вредоносного ПО #PTExpertSecurityCenter, в интервью для Anti-Malware.ru.

🔴 Как изменилось вредоносное ПО (ВПО)?
🔴 Как подготовить окружение песочницы, сделать его интересным для кибермошенника?
🔴 Как спровоцировать ВПО проявить себя? И зачем это нужно?

Все ответы ищите в интервью с Алексеем.
#PositiveСМИ

📌 Мошенники стали чаще спекулировать на теме фондового рынка и пытаться обмануть частных инвесторов и инвесторов-новичков. Ярослав Бабин рассказал IZ.RU, почему кибермошенники вслед за россиянами заинтересовались фондовым рынком.
📈 #PositiveResearch На 16% выросла доля атак, связанных с получением финансовой выгоды. Чаще всего злоумышленники атаковали медицинские и государственные учреждения, а также промышленные компании. Таковы результаты проведенного нами исследования об актуальных киберугрозах во втором квартале текущего года. Подробнее в ТАСС.

Полный текст нашего исследования «Актуальные киберугрозы: II квартал 2021 года» читайте по ссылке.
Forwarded from Positive Events
Двадцать девятый выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru.

Темы нового ролика:

🔴 власти Москвы ищут того, кто сможет взломать систему онлайн-голосования,
🔴 мужчина провел почти год в тюрьме из-за ошибочных доказательств на основе ИИ,
🔴 хакеры выложили 1.5 млн сканов паспортов российских граждан,
🔴 наркодилер стал миллионером из-за медлительности шведских властей,
🔴 банковские мошенники угрожают жертвам уголовным преследованием,
🔴 уязвимости в медицинском оборудовании B. Braun позволяют посторонним менять дозировку препаратов,
🔴 сбой в работе плагина привел к несанкционированной печати 3D-принтеров,
🔴 Tesla выпустит робота-гуманоида в 2022 году,
🔴 уязвимость в Razer позволяет получить привилегии администратора на Windows 10,
🔴 акции CrowdStrike Holdings подскочили в цене после заявления об их включении в Nasdaq-100,
🔴 главы ряда компаний на встрече с президентом США согласились выделить миллиарды долларов на кибербезопасность,
🔴 Байден ожидает от Путина принятия мер против киберпреступников.
В #MaxPatrolSIEM загружен новый пакет экспертизы. Мы добавили правила по выявлению признаков компрометации межсетевых экранов Cisco ASA и Check Point с операционной системой GAiA, маршрутизаторов и коммутаторов MikroTik и Cisco с операционной системой IOS.

Новый пакет экспертизы позволит оперативно локализовать атаку до того, как злоумышленники изменят политики доступа в сети и получат доступ в закрытые сегменты.

Подробнее в нашей новости.