Positive Technologies – Telegram
Positive Technologies
26.5K subscribers
2.94K photos
376 videos
2.24K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
Forwarded from Positive Events
Двадцать седьмой выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru.

Темы нового ролика:

🔴 исследователи безопасности опасаются слежки из-за новой функции Apple для борьбы с детской порнографией,
🔴 опубликован загадочный универсальный декриптор для файлов, зашифрованных REvil,
🔴 уязвимость в генераторах случайных чисел затрагивает миллиарды IoT-устройств,
🔴 хакеры похитили более $600 млн в криптовалюте с платформы Poly Network,
🔴 власти Туркменистана борются с VPN-сервисами с помощью Корана,
🔴 в первом полугодии 2021 года средняя сумма выкупа вымогателям составила $570 тыс.,
🔴 в даркнете средняя цена доступа ко взломанным сетям составляет $10 тыс.,
🔴 Национальный демократический институт в США предупредил об опасности 5G,
🔴 созданные ИИ фишинговые письма оказались эффективнее, чем написанные человеком,
🔴 Avast и Norton объединяются для создания антивирусного гиганта,
🔴 Microsoft, Amazon и Alphabet помогут правительству США в борьбе с программами-вымогателями и кибератаками на облачных платформах,
🔴 малый и средний бизнес является главной мишенью для киберпреступников в 2021 году, предупреждает Acronis.
Фантазии безопасников vs реальность производственников? Что необходимо продумать, чтобы прийти к компромиссу.

Дмитрий Даренский выступил в секции «Промышленная кибербезопасность» проекта "Код ИБ" и рассказал о принципах результативной информационной безопасности промышленных компаний. Смотрите запись выступления по ссылке.
Расскажи 🎤, что ты думаешь о DevSecOps.

Это уже реальность или только фантазии компаний, говорящих о безопасности кода?

Мы проводим исследование о развитии DevSecOps в российских организациях. Опрос анонимный. Все вопросы — в Habr-посте по ссылке.
⚡️ Юрий Максимов для Forbes: пора вместе строить безопасность, чтобы предотвратить неприемлемые риски

В интервью Forbes основатель Positive Technologies Юрий Максимов рассказал о создании миллиардной компании, форуме PHDays и нашем международном бизнесе, санкциях США и планах на IPO, а также о своем отношении к богатству. Юрий выступил в роли миротворца, чья активность нацелена на уменьшение напряженности между обеими сторонами в мире кибербезопасности, и призвал начать строить систему безопасности, которая позволит предотвратить реализацию неприемлемых рисков, общими усилиями.

Как отмечает Forbes, администрации Путина и Байдена сейчас обсуждают «цифровую разрядку», поэтому есть шанс, что осуществится и заветная мечта Максимова о том, чтобы Россия и США вместе с остальным миром развивали кибербезопасность.

Смотрите интервью Юрия Максимова на английском языке на сайте издания, русская версия этого разговора с основателем миллиардной российской компании доступна здесь.
❗️Эксперт Positive Technologies Денис Горюшев выявил уязвимость высокого уровня риска в программном комплексе промышленной автоматизации CODESYS V3 Runtime System.

Уязвимость позволяет злоумышленнику вывести ПЛК из строя и, как следствие, нарушить технологический процесс. Подробнее в новости.

Для устранения уязвимости необходимо установить новую версию ПО, доступную на официальном сайте CODESYS.
#РаботаPositiveTechnologies Расширяем команду разработки #PTNetworkAttackDiscovery (PT NAD).

#PTNAD быстро растет (за год продажи продукта выросли в 4 раза), и у нас большие планы по его дальнейшему развитию. Для этого мы усиливаем команду.

Ищем:
⭐️ Frontend High Middle Developer
https://career.ui.ptsecurity.ru/pt-nad-high-middle

⭐️ Frontend Middle Developer
https://career.ui.ptsecurity.ru/nad-middle

⭐️ Python разработчика
https://www.ptsecurity.com/ru-ru/about/vacancy/320537/

Знаете того, кто может нам подойти? Перешлите ему вакансию. Если он успешно пройдет собеседования и окажется в команде разработки PT NAD, мы подарим вам брендированное поло или худи :)
Forwarded from Positive Events
Двадцать восьмой выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru.

Темы нового ролика:

🔴 атака Glowworm позволяет восстановить звук устройства от индикатора питания,
🔴 создатель инфостилера Raccoon случайно «слил» данные о нем ИБ-экспертам,
🔴 ученые нашли «недостающий фрагмент головоломки» в разработке квантовых компьютеров,
🔴 нацелившись на инфраструктуру США хакер похитил данные 100 млн абонентов T-Mobile,
🔴 77% россиян уверены, что за ними следят через гаджеты,
🔴 Госдеп США предложил хакерам в даркнете награду за информацию о группировках, атакующих США,
🔴 новое вымогательское ПО использует шифрование на уровне жестких дисков,
🔴 список разыскиваемых ФБР террористов утек в сеть,
🔴 Эрмитаж обвинил лидера Rammstein в продаже контрафактных NFT-токенов,
🔴 медицинская организация в США может потерять $106,8 млн из-за вымогателей,
🔴 разработчик «шпионского» софта Palantir Technologies Inc. потратил $50,7 млн на покупку золотых слитков,
🔴 Правительство Великобритании запустило программу Cyber Runway по поддержке новых ИБ-компаний.
❗️Кибератакам подвержен технологический сегмент 75% российских промышленных компаний – такие результаты мы получили в ходе проведенных тестов на проникновение.

Главными недостатками безопасности являются слабая защита внешнего периметра сети, доступного из сети интернет, низкая защищенность от проникновения в технологическую сеть, недостатки конфигурации устройств, а также использование словарных паролей и устаревших версий ПО. Подробнее в РИА Новости.

🔎 Полный текст исследования «Риски ИБ в промышленных компаниях» доступен по ссылке.
#PositiveProductUpdate 🚀 Встречайте новую версию системы выявления инцидентов #MaxPatrolSIEM!

В копилке новых фич и возможностей продукта – увеличение скорости обработки данных до 60 000 событий в секунду. Пользователи смогут оперативнее проводить расследования по всем инсталляциям и распределять этапы сбора событий и их последующую обработку между несколькими системами MaxPatrol SIEM, это особенно актуально для организаций с крупной территориально распределенной инфраструктурой.

Больше подробностей о новой версии продукта в нашей новости.
#AMLive Считанные минуты остаются до эфира Anti-malware по теме Threat Intelligence.

Ведущие эксперты рынка, среди которых Алексей Новиков, директор экспертного центра безопасности Positive Technologies #PTExpertSecurityCenter, расскажут:

🔴 Что такое киберразведка и для чего она нужна?
🔴 Какие инструменты и сервисы необходимы для проведения киберразведки?
🔴 Как киберразведка связана с Threat Hunting?

Готовьте вопросы!

Смотрите эфир по ссылке.
Всё, что вы хотели знать о том, как будут развиваться сетевые песочницы, и в частности #PTSandbox, рассказал Алексей Вишняков, руководитель отдела обнаружения вредоносного ПО #PTExpertSecurityCenter, в интервью для Anti-Malware.ru.

🔴 Как изменилось вредоносное ПО (ВПО)?
🔴 Как подготовить окружение песочницы, сделать его интересным для кибермошенника?
🔴 Как спровоцировать ВПО проявить себя? И зачем это нужно?

Все ответы ищите в интервью с Алексеем.
#PositiveСМИ

📌 Мошенники стали чаще спекулировать на теме фондового рынка и пытаться обмануть частных инвесторов и инвесторов-новичков. Ярослав Бабин рассказал IZ.RU, почему кибермошенники вслед за россиянами заинтересовались фондовым рынком.
📈 #PositiveResearch На 16% выросла доля атак, связанных с получением финансовой выгоды. Чаще всего злоумышленники атаковали медицинские и государственные учреждения, а также промышленные компании. Таковы результаты проведенного нами исследования об актуальных киберугрозах во втором квартале текущего года. Подробнее в ТАСС.

Полный текст нашего исследования «Актуальные киберугрозы: II квартал 2021 года» читайте по ссылке.
Forwarded from Positive Events
Двадцать девятый выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru.

Темы нового ролика:

🔴 власти Москвы ищут того, кто сможет взломать систему онлайн-голосования,
🔴 мужчина провел почти год в тюрьме из-за ошибочных доказательств на основе ИИ,
🔴 хакеры выложили 1.5 млн сканов паспортов российских граждан,
🔴 наркодилер стал миллионером из-за медлительности шведских властей,
🔴 банковские мошенники угрожают жертвам уголовным преследованием,
🔴 уязвимости в медицинском оборудовании B. Braun позволяют посторонним менять дозировку препаратов,
🔴 сбой в работе плагина привел к несанкционированной печати 3D-принтеров,
🔴 Tesla выпустит робота-гуманоида в 2022 году,
🔴 уязвимость в Razer позволяет получить привилегии администратора на Windows 10,
🔴 акции CrowdStrike Holdings подскочили в цене после заявления об их включении в Nasdaq-100,
🔴 главы ряда компаний на встрече с президентом США согласились выделить миллиарды долларов на кибербезопасность,
🔴 Байден ожидает от Путина принятия мер против киберпреступников.
В #MaxPatrolSIEM загружен новый пакет экспертизы. Мы добавили правила по выявлению признаков компрометации межсетевых экранов Cisco ASA и Check Point с операционной системой GAiA, маршрутизаторов и коммутаторов MikroTik и Cisco с операционной системой IOS.

Новый пакет экспертизы позволит оперативно локализовать атаку до того, как злоумышленники изменят политики доступа в сети и получат доступ в закрытые сегменты.

Подробнее в нашей новости.
#PositiveСМИ Хакеры возвращаются из отпусков. Заявляет ComNews.

Наши эксперты Денис Кувшинов и Яна Юракова согласны с неоптимистичным прогнозом. Так, Денис обратил внимание на то, что мошенники начинают вести переписку с сотрудниками не только по почте, но и в соцсетях и месседжерах. Яна добавила, что атаки злоумышленников в первую очередь нацелены на руководителей, главных бухгалтеров и других сотрудников, имеющих доступ к финансам.

Статью читайте на сайте ComNews.
В систему глубокого анализа промышленного трафика #PTISIM добавлен пакет экспертизы для обнаружения попыток эксплуатации уязвимостей в ПЛК WAGO и программном комплексе промышленной автоматизации CODESYS. Программное обеспечение компании используют многие зарубежные и российские производители контроллеров.

Новые правила позволяют обнаруживать попытки доступа злоумышленников с высокими привилегиями к файловой системе контроллеров, атаки типа «отказ в обслуживании» и вмешательство в работу систем, выполняющих функции контроллера.

Подробнее — в новости.
Смотрите эфир #AMLive по теме «Оценка активной защищенности (Red Teaming)».

Юлия Воронова, директор по консалтингу центра компетенции Positive Technologies, а также эксперты из «Лаборатории Касперского», Group-IB, «Ростелеком-Солар», Digital Security, DeteAct обсудили:

🔴 что такое Red Teaming и кому он необходим,
🔴 чем Red Teaming отличается от привычного обычного пентеста,
🔴 какова динамика спроса на Red Teaming в России,
🔴 какие существуют готовые методики и стандарты проведения Red Teaming,
🔴 как правильно составить ТЗ и разработать методику проведения Red Teaming.
Что думают о безопасной разработке (DevSecOps) в отечественных компаниях.

45% IT-специалистов в России считают безопасную разработку полезной практикой, 56% респондентов готовы изучать этот подход как в рабочее, так и в свободное время, а 36% опрошенных уже имеют наработанные практики DevSecOps. Такие результаты мы получили в ходе нашего исследования, посвященного развитию DevSecOps в России.

Подробнее в нашей новости.
📣 ПОЗИТИВ В ПОИСКЕ коллег!

Мы ищем лучших специалистов в департамент технической поддержки 🛠

Прямо сейчас нам нужны:
📌в Москве — инженеры расширенной технической поддержки,
📌в Новосибирске — инженеры поддержки комплексных систем кибербезопасности, специалисты по эксплуатации систем информационной безопасности и инженеры технической поддержки,
📌в Томске — инженеры поддержки комплексных систем кибербезопасности и специалисты по эксплуатации систем информационной безопасности, а также инженеры технической поддержки,
📌в Нижнем Новгороде — специалисты по эксплуатации систем информационной безопасности.

С вас — желание работать и соответствующие навыки. С нас — море интересных задач, конкурентная зарплата и дружный коллектив 🤗
Недавно мы завели аккаунт в инстаграм для PT Outdoor Team 🏃🏻‍♂️. PT Outdoor Team – это наши ребята из Питера, Москвы, Томска, Самары, Нижнего Новгорода, Новосибирска и других городов, которых объединяет любовь к спорту и работа в Позитиве.

Вот что они пишут об этом: "Мы бегаем, плаваем, крутим педали, сплавляемся по рекам, штурмуем горы, стараемся прислушиваться к себе и окружающему миру. Мы очень разные – кто-то тренируется и стремится к большим победам, кто-то просто держит себя в форме (а это бывает не так уж просто). В инстаграме будем рассказывать о наших мероприятиях, челленджах и вылазках, о наших ребятах и о том, что ими движет в спорте. Ну а вы сможете познакомиться с нами и немножко узнать Позитив изнутри".

Подписывайтесь на @pt_outdoor_team.