Positive Technologies – Telegram
Positive Technologies
26.6K subscribers
2.97K photos
376 videos
2.25K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
Всего в этом году лауреатами премии Positive Awards в номинации Positive Community Talent стали 13 экспертов! Поздравляем ребят и благодарим за работу 🤝

В следующем году премия расширит свои границы за счет появления новых номинаций. Узнать подробности можно на сайте Positive Awards.

#PositiveAwards
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥203
This media is not supported in your browser
VIEW IN TELEGRAM
🤔 Может ли робот-пылесос наблюдать за своим владельцем? Что такое OSINT и где он применяется? А можно ли легально искать уязвимости в компаниях?

С этими и многими другими вопросами о кибербезопасности недавно к нам в офис приезжали ребята с YouTube-канала «Редакция.Наука». Эксперты Positive Technologies ответили на них, а также поделились полезными советами и рекомендациями по защите персональных данных.

По итогу получился очень интересный выпуск! Посмотреть его уже можно на YouTube 👈

#PositiveЭксперты
🔥17🤨3👍2
🌥 Недостаток «железа» в нужном объеме все больше подстегивает российские компании к переносу части своей IT-инфраструктуры в облака.

Однако при работе с облачными технологиями стоит ряд задач, касающихся как защищенности самих облаков, так и безопасности приложений, которые в этих облаках разрабатываются.

😎 Денис Кораблев, управляющий директор, директор по продуктам Positive Technologies, примет участие в конференции VK Cloud Conf, которая пройдет в Москве 8 июня (трансляцию можно будет посмотреть онлайн).

Вместе с экспертами российских технологических компаний Денис обсудит, что делать организациям, которые решили перенести разработку в облака, есть ли для этого удобные решения, а также почему будущее — за гибридными облаками (объединяющие частные и публичные).

🔗 Зарегистрироваться на конференцию можно на сайте VK Cloud Conf.

#PositiveЭксперты
👍9🔥3
📱Вчера стало известно о применении спецслужбами США вируса в iPhone для слежки за россиянами: заражению подверглись несколько тысяч iPhone граждан, в том числе дипломатов, работающих в странах НАТО. В свою очередь Apple отвергла обвинения в сотрудничестве с разведкой США.

🤔 Денис Кувшинов, руководитель отдела исследования киберугроз экспертного центра безопасности Positive Technologies (PT Expert Security Center), отметил, что любой гаджет подвержен уязвимостям и не заслуживает тотального доверия с точки зрения защиты от киберугроз. И iPhone — не исключение.

💬 «Все хранящиеся на смартфоне пользовательские данные злоумышленник может украсть за несколько минут, просто отправив специальную СМС или ссылку, которая активирует неизвестную уязвимость в системе и даст хакеру полный доступ к функциям и данным телефона», — рассказал Денис.

🎧 Таким образом злоумышленники могут украсть с гаджета фотографии, аккаунты, данные карт, а также шпионить за своими жертвами в реальном времени — прослушивать разговоры, читать СМС и мессенджеры.

Чтобы снизить риски взлома смартфона, следует соблюдать базовые правила цифровой гигиены. Подробнее о них — на картинке.

#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14
⚡️ Команда экспертного центра безопасности Positive Technologies (PT Expert Security Center) добавила репутационные списки в PT Network Attack Discovery (PT NAD) для обнаружения вредоносной кампании, о которой вчера заявили ФСБ России. Советуем оперативно проверить трафик с помощью системы NTA.

💡 Пользователям PT NAD, которые пользуется автоматическим обновлением экспертизы, делать ничего не нужно. Продукт автоматически получил обновления и проверит наличие индикаторов c помощью ретроспективного анализа, сообщив о найденной угрозе через ленту активностей. Если у вас нет автообновлений, рекомендуем самостоятельно поискать опасные домены в своем трафике.

🕵️‍♀️ В Telegram-канале PT NAD делимся фильтрами для поиска индикаторов компрометации и фильтром для поиска сетевых сессий, который позволит косвенно определить возможную загрузку вложений iMessage.

Напомним, первой сообщила о целевой атаке и APT-кампании «Триангуляция» (Operation Triangulation), а также опубликовала индикаторы компрометации «Лаборатория Касперского».

#PTNAD #PositiveПродукты
👍131
🧑‍💻 Вы работаете в ИТ, но хотите сменить направление и получить навыки в области обеспечения информационной безопасности?

Тогда специально для вас 19 июня мы запускаем совместный с Дальневосточным Федеральным университетом (ДВФУ) курс профессиональной переподготовки «Администрирование и безопасность компьютерных систем».

Специалисты экспертного центра безопасности Positive Technologies (PT Expert Security Center) вместе с экспертами ДВФУ подготовили программу, в ходе которой вы погрузитесь в теоретическую часть и отработаете практические навыки:

✔️ администрирования домена Windows;
✔️ работы с ОС Linux;
✔️ настройки корпоративной сети;
✔️ тестирования компьютерных систем и приложений на проникновение.

Курс будет длиться 12 недель. Можно выбрать как очный, так и дистанционный формат обучения.

📄 При успешной сдаче демо-экзамена вы получите диплом о профессиональной переподготовке установленного образца.

💯 В случае 100% выполнения всех практических заданий вы получите сертификат Positive Technologies, который даст вам возможность устроиться на оплачиваемую стажировку к нам в компанию.

🏃Регистрация на курс открыта до 15 июня, успейте записаться!

#PositiveTechnologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥92👍1
This media is not supported in your browser
VIEW IN TELEGRAM
😳 Как заявил директор департамента обеспечения кибербезопасности Минцифры Владимир Бенгин на CISO-FORUM 2023, отсутствие NGFW — сегодня одна из главных проблем на рынке средств защиты информации. Особую важность проблемы осознают и российские разработчики.

⚙️ Почему все заявляют о сложности разработки NGFW? На видео рассказывает Денис Кораблев, управляющий директор, директор по продуктам Positive Technologies.

Тем временем Positive Technologies на Positive Hack Days 12 представила раннюю версию PT NGFW.

👀 На какой стадии разработки мы сейчас? Приглашаем вас за кулисы, чтобы показать внутреннюю кухню разработки.

Посмотреть первые выпуски реалити-шоу о PT NGFW

Подписывайтесь на канал @Positive_Technologies, чтобы узнать больше о ходе разработки PT NGFW из первых рук.

#PTNGFW
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍2🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
Где встречаются лучшие CISO? В «Позитив Клубе»! 😎

В первый день киберфестиваля Positive Hack Days 12 мы провели вторую встречу профессионального сообщества «Позитив Клуб», в которой приняли участие 120 экспертов из ведущих российских и зарубежных организаций.

В камерной деловой атмосфере Московского речного императорского яхт-клуба участники обсудили самые актуальные вопросы и тренды из мира кибербезопасности, а также поделились реальным опытом устранения последствий инцидентов.

Но не деловой программой единой: Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies, провел кибербезопасный квиз, а члены клуба получили в подарок фотографии в стиле BadAss Look 🌚

Наш клуб позволяет расширить сеть профессиональных контактов и получить полезные для бизнеса знания (еще до того, как они стали новостями). При этом все, что было в «Позитив Клубе», остается в «Позитив Клубе». Кроме небольшого видео 😉

Следующая встреча пройдет в новом месте уже в сентябре. Присоединиться к «Позитив Клубу» можно заполнив форму на сайте 🤫

#ПозитивКлуб #PositiveTechnologies
👍9🔥7😁21
👾 Под Windows написано гораздо больше вредоносов, чем под Linux. Тем не менее последних становится все больше и существуют пересечения по семействам вредоносных программ между платформами.

Во многом это стало возможным благодаря тому, что злоумышленникам стало удобно компилировать код из одной среды в другую.

В апреле мы представили пятую версию песочницы для защиты от целевых и массовых атак с применением вредоносов — PT Sandbox. Одна из ключевых ее особенностей — установка на Linux и поддержка анализа в средах с РЕД ОС.

👨‍💻 Алексей Вишняков, руководитель отдела обнаружения вредоносного ПО экспертного центра безопасности Positive Technologies (PT Expert Security Center), в интервью Anti-Malware рассказал, как новая версия продукта помогает бороться со все более изощренными вредоносами.

Прочитать интервью можно на сайте Anti-Malware 👀

#PositiveЭксперты #PTSandbox
Please open Telegram to view this post
VIEW IN TELEGRAM
👍94🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
✈️ На кибербитве Standoff 11 в одном из сегментов цифрового государства F располагалась сеть IT-отдела авиакомпании, принадлежащей транспортной компании Heavy Logistics.

По легенде у отдела разработки был выстроен процесс безопасной разработки: код проверялся с помощью PT Application Inspector.

🥷 Командам атакующих требовалось внедрить «закладку» в исходный код разрабатываемого приложения и сделать так, чтобы для SAST-анализатора она выглядела безопасной. В случае успеха они могли бы выполнить произвольный код на удаленном сервере компании.

Команде True0xA3 удалось реализовать это недопустимое событие. Подробнее о том, как они смогли обойти PT Application Inspector и какие попытки предпринимали другие команды — рассказываем в нашем блоге на Хабре (задача оказалась не из простых!).

💡 Во время кибербитвы ни один реальный PT Application Inspector не пострадал. Ситуация была смоделирована специально для Standoff 11 и обойти продукт получилось только за счет заложенных в кибербитву сценариев возможных атак.

Кстати, некоторые этичные хакеры назвали это задание одним из самых интересных на прошедшем Standoff 😎

#Standoff11 #PositiveПродукты #PTAI
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍61👏1
This media is not supported in your browser
VIEW IN TELEGRAM
Около 45 минут понадобится злоумышленнику на проникновение в сеть, если на сетевом периметре компании присутствует трендовая уязвимость с публичным эксплойтом.

🎯 По нашим подсчетам, для того, чтобы разработать эксплойт злоумышленникам в среднем требуется 24 часа. Цель Positive Technologies — доставлять информацию о трендовой уязвимости в наши продукты и решения за 12 часов.

🔐 О том, почему грамотно выстроенный процесс управления уязвимостями — первоочередная задача для компаний, на видео рассказал Павел Попов, лидер практики продуктов для управления уязвимостями и мониторинга ИБ, Positive Technologies.

#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍135🔥1
🥷 Общее количество успешных кибератак в 2022 году выросло на 20,8%. При этом 67% из них имели целенаправленный характер — они были тщательно спланированы и выполнялись организованными группами злоумышленников.

На фоне такого всплеска атак, российский рынок информационной безопасности остро нуждается в квалифицированных кадрах. Кроме того, Указ президента №250 обязал около 500 тысяч российских организаций создать полноценные подразделения по кибербезопасности и еще больше подстегнул спрос на специалистов в этой отрасли.

🧑‍🎓 Мария Сигаева, директор центра кадровой экспертизы Positive Technologies, рассказала, чего не хватает вузам и компаниям для быстрой подготовки нужного числа специалистов и как это исправить.

Подробнее — на карточках, а также в материале РБК PRO (прочитать материал можно по подписке).

#PositiveTechnologies
👍10🔥2💯21
Прямо сейчас мы разрабатываем межсетевой экран нового поколения — PT NGFW. Вы можете не только наблюдать за рождением нового высокотехнологичного продукта, но и повлиять на его развитие.

Просим вас пройти наш анонимный опрос и рассказать, какие функции нужны в NGFW вашей мечты. Он займет не более 10 минут, а ваш вклад в создание передового NGFW останется навсегда.

Пройти опрос 👍

#PTNGFW #PositiveTechnologies
Please open Telegram to view this post
VIEW IN TELEGRAM
12😁5😱1
Forwarded from Positive Events
😍 Больше пятнадцати тысяч… Нет, в цифрах это выглядит внушительнее: больше 15 000 человек, работающих в ИТ и кибербезопасности, посетили деловую программу киберфестиваля Positive Hack Days 12!
 
А гостями открытой зоны мероприятия — кибергорода — стали тысячи москвичей и гостей столицы. Мы в очередной раз побили собственный прошлогодний рекорд, когда на площадке PHDays было 10 000 гостей.
 
Для тех, кто что-то пропустил или хочет вспомнить, как это было, делимся ссылками на плейлисты с видео PHDays 12. В том числе и с треков, куда можно было попасть по билетам, — мы не жадные 😊
 
‎ Импортозамещение, инновации, опыт результативной кибербезопасности, вызовы, проблемы и способы их решения — в выступлениях с бизнес-трека 1.
 
‎ Во втором бизнес-треке собрали полезные и интересные выступления от компаний — партнеров фестиваля.
 
•‎ Сюда добавили все доклады в формате Fast track.
 
Научпоп-лекции этичных хакеров, представителей популярных сервисов и инфлюенсеров. И, конечно, запись «Маякфеста».
 
‎ Все, что связано с offensive security.
 
Defensive security: как защищаться от злоумышленников и находить даже нетривиальные уязвимости.
 
‎ Как снизить риски взлома еще на этапе разработки, обсудили на треке Development.
 
‎ Куда же без блокчейна. NFT, криптовалюты, метавселенные и многое другое.
 
•‎ Здесь — все записи о применении искусственного интеллекта (AI) и машинного обучения (ML).
 
•‎ А здесь — выступления Security Experts Community.
 
•‎ Трансляции с Moscow Python Conf++, где разработчики делились опытом и крутыми идеями. Смотрите и вдохновляйтесь.
 
•‎ Отдельной строкой, вернее, плейлистом — все включения из эфирной студии фестиваля.

Впереди длинные выходные, так что желаем вам приятного просмотра и вкусного попкорна! 🍿

#PHD12
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍65❤‍🔥1🎉1🤨1
🙅 Продолжаем рассказывать о том, как отсутствие результативной кибербезопасности приводило к реализации недопустимых событий.

Одним из универсальных событий, актуальных практически для любой организации, является потеря денег. Но недопустимой такая потеря становится только при достаточно крупных суммах.

При этом причины потери могут быть разными: прямое хищение, компенсации пострадавшим от атаки клиентам, штраф за несоблюдение требований, затраты на восстановительные работы.

👀 Сегодня мы рассмотрим несколько примеров этого недопустимого события, произошедшего в разных странах. Помните, что введение оборотных штрафов за утечки персональных данных в России может пополнить этот список и отечественными именами.

#PositiveTechnologies
👍8🔥1