Positive Technologies – Telegram
Positive Technologies
26.6K subscribers
2.97K photos
376 videos
2.25K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
👍 Разыгрываем шесть билетов в «Гранд Макет Россия», где, вопреки погоде, уже началось «Позитивное лето кибербезопасности»

До конца лета в музее Санкт-Петербурга вы можете узнать больше о разных уголках нашей страны, а вместе с тем пройти квест Positive Technologies для детей и взрослых. Во время него вы научитесь выявлять сообщения от мошенников, создавать по-настоящему надежные пароли и отличать фейковые сайты от настоящих.

Рассказываем, как принять участие в розыгрыше билетов:

1️⃣ Подписаться на наш канал, если вы вдруг еще не подписаны.
2️⃣ Нажать кнопку «Участвую» под постом.
3️⃣ Дождаться 17:00 15 июня, когда рандомайзер выберет трех победителей, каждому из которых достанется по два билета — на себя и товарища.

Участвуйте сами и зовите друзей попытать удачу!

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍288🔥7❤‍🔥1
😎 На следующей неделе увидимся не только в «Лужниках», но еще и в Нижнем Новгороде — на крупнейшей деловой конференции «Цифровая индустрия промышленной России» (ЦИПР)

Наших экспертов можно будет послушать на этих сессиях:

«Стратегия ИИ 2030. Первые итоги реализации, на шаг ближе к лидерству»
22 мая, 9:10

Денис Кораблев, управляющий директор, директор по продуктам Positive Technologies, расскажет о том, какие риски для кибербезопасности возникают при внедрении технологий ИИ, а также как их избежать.

«Информационная безопасность — сквозная задача на пути к достижению технологического суверенитета»
23 мая, 10:00

В ходе дискуссии Александр Долгоруков, директор центра стратегических проектов, вместе с участниками обсудит внедрение процессов ИБ в ключевые отрасли экономики.

Трансляция выступлений спикеров будет доступна на официальном сайте ЦИПР.

👨‍🎓 Во время ЦИПР Tech Week 25 мая мы проведем молодежный день киберфестиваля PHDays 2 и приглашаем посетить его школьников, студентов, начинающих специалистов, а также всех желающих узнать, как построить свой карьерный путь в кибербезопасности (для посещения необходимо заранее зарегистрироваться).

🤟 Кроме того, на стенде Positive Technologies будут представлены наши продукты — PT NGFW, MaxPatrol O2, MaxPatrol SIEM, PT Network Attack Discovery (заходите, если будете на конференции!).

@Positive_Technologies
#PositiveЭксперты
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍8🎉4🔥2
📥 Эксперты Positive Technologies обнаружили серию атак через Microsoft Exchange Server

В процессе реагирования на инцидент команда Incident Response экспертного центра безопасности Positive Technologies (PT Expert Security Center) обнаружила у одного из наших клиентов ранее неизвестный кейлоггер (клавиатурный шпион), который был встроен в главную страницу Microsoft Exchange Server и собирал вводимые данные учетных записей в файле, доступном по специальному пути из интернета.

👨‍💻 В свою очередь команда Threat Intelligence PT ESC провела анализ и обнаружила более 30 жертв, все они были уведомлены о компрометации. Большинство из них относятся к правительственным структурам. Также среди жертв — банки, IT-компании и учебные учреждения. В числе атакованных стран — Россия, ОАЭ, Кувейт, Оман, Нигер, Нигерия, Эфиопия, Маврикий, Иордания, Ливан и другие.

Как действовали хакеры:


1️⃣ Они эксплуатировали известные уязвимости серверов Exchange — ProxyShell.

2️⃣ После этого они добавляли код кейлоггера на главную страницу сервера Microsoft Exchange.

3️⃣ Также они добавляли код, который обрабатывает результат работы кейлоггера и перенаправляет введенные данные учетных записей в специальный файл, доступ к которому открыт извне.

4️⃣ В результате успешной атаки, злоумышленникам становятся доступны введенные пользователями данные учетных записей.

Рекомендации по защите:

Убедитесь, что вы используете актуальную версию Microsoft Exchange Server, или установите обновления. Также проверьте наличие следов компрометации.

Подробный анализ атакиищите в материале на нашем сайте.

🕵️‍♀️ При необходимости специалисты PT Expert Security Center готовы помочь с расследованием инцидента.

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18😱84😁1
This media is not supported in your browser
VIEW IN TELEGRAM
🧢 Зачем синим командам участвовать в кибербитве Standoff?

Спросили об этом у самих защитников, а они, отвечая, так увлеклись, что получилось несколько видеороликов.

1️⃣Первое интервью с представителями компании «РусГидро»

В нем поговорили о том, чем кибербитва напоминает курсы вождения, зачем приходить туда с собственной инфраструктурой и почему на Standoff до сих пор нет массажистов для участников и возможности атаковать красных в ответ.

2️⃣ Второе интервью с капитанами команд You Shell Not Pass и Command and Defend

Обсудили, для чего командам менторы и что будет, если выйти на Standoff без подготовки, как оценивать результаты работы синих (ведь скоринга, как у красных, у них нет), чем отличаются атаки хакеров на Standoff от реальных атак и почему не стоит читерить с использованием чужих кредов.

3️⃣ Третье интервью c капитаном команды Большого Росреестра

Рассказали, как правильно и понятно выстраивать коммуникацию в команде, стоит ли ее членам меняться ролями (например, усаживать аналитика за операционную работу) и что делать, если «все знают, чем заниматься, но не понимают — как».

И это далеко не все! Все — смотрите по ссылкам. И наблюдайте за кибербитвой 23-25 мая на PHDays 2 в «Лужниках».

#Standoff13
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥43👏2❤‍🔥1🥰1
🔎 Мониторинг информационной безопасности технологических сетей и автоматизированных систем управления предприятий — задача со звездочкой.

Кибербезопасность промышленных объектов до сих пор остается сложным вопросом, не только при выборе технических средств, но и в понимании специалистов от каких угроз защищаться в первую очередь.

В статье на Хабре наш коллега Илья Косынкин, руководитель разработки продуктов для безопасности промышленных систем Positive Technologies, рассказал о десяти самых распространенных угрозах для технологических сетей и их систем управления.

Илья объяснил, почему важно отслеживать каждую угрозу, по каким признакам и какими средствами можно определить атаки, а главное — как на них реагировать.

Читайте материал целиком по ссылке и следуйте трем важным правилам:

1️⃣ Знайте в деталях, что именно и какими средствами вам необходимо защищать.

2️⃣ Выстраивайте процессы мониторинга и реагирования совместно со службой эксплуатации АСУ ТП и оперативно-диспетчерским персоналом.

3️⃣ Будьте проактивны, анализируйте и изучайте свое оборудование, ищите в нем слабые места до того, как их найдут киберпреступники.

Уверены, у вас все получится. Удачи!

#PositiveЭксперты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12👏3🐳21
This media is not supported in your browser
VIEW IN TELEGRAM
🏅 Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies, получил награду Virtuti Interneti («За заслуги в сфере интернета»), учрежденную «Координационным центром доменов .RU/.РФ» в 2010 году.

Ее лауреатами становятся представители интернет-сообщества, бизнеса, науки и государства, которые внесли значимый вклад в развитие Рунета и глобального интернета.

На счету Алексея за более чем 30 лет в индустрии — свыше 600 статей, 5 книг и 30 курсов по информационной безопасности, сотни лекций, прочитанных на эту тему, участие в рабочих группах по разработке и экспертизе законодательства в области кибербезопасности и защиты персональных данных… всего не перечислишь!

💬 «Я занимаюсь кибербезопасностью, а до этого информационной безопасностью, дольше, чем существует Рунет. И те скорости интернета, которые есть сейчас, тогда представлялись чем-то невозможным. Информационная безопасность существовала и будет существовать, независимо от интернета и технологий. Но интернет добавил многое, как с позитивной, так и негативной стороны, и в области кибербезопасности, в том числе», — отметил Алексей Лукацкий на церемонии награждения.

#PositiveЭксперты
@Positive_Technologies
👍43🔥23👏185
Forwarded from Positive Hack Days Media
This media is not supported in your browser
VIEW IN TELEGRAM
🤖 Последние новости: москвичи обеспокоены образовавшейся в «Лужниках» пробкой из взломанных роботов-пылесосов

Все они пытаются прорваться на спортивную арену, где на этой неделе начнется киберфестиваль Positive Hack Days 2. На нем любой желающий сможет принять участие в квесте и спасти Кибергород от разрушения. Искусственный интеллект, что им управляет, начал давать сбои, и сошедшие с ума пылесосы — только первая ласточка грядущего апокалипсиса.

🦸‍♂️ Этому городу нужен новый герой, и им может стать каждый из гостей киберфестиваля. Узнайте, что нужно делать, на цифровом вокзале, а потом побывайте в других районах города: вам предстоит посетить киберпанельный дом и штаб хакеров, побродить по цифровому лесу и даже оказаться на свалке.

Завершив свою миссию, вы не только станете тем самым супергероем, но и узнаете, чем могут быть опасны умные устройства, как уберечь гаджеты от взлома и правильно очистить их память перед утилизацией, познакомитесь с историей телефонных взломов и других популярных способов кибермошенничества.

🏙 Кибергород ждет вас! Приходите спасать его вместе с семьей и друзьями 23–26 мая.

@PHDays
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥33😁16👍4❤‍🔥3🥰3🤯2🤨21🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
🔓 Принесли вам шесть дополнительных причин участвовать в PHDays 2 — шесть конкурсов, к которым могут присоединиться все желающие.

Подробно о них — по ссылке, а здесь — коротко.

1️⃣ IDS Bypass
Когда: 23–26 мая, онлайн и офлайн

Цель пятого юбилейного конкурса — взломать уязвимые узлы и собрать флаги, обойдя систему обнаружения вторжений (IDS), которая следит за трафиком и блокирует попытки атак. Для участия запаситесь компьютером с хорошо работающим интернетом.

2️⃣ Конкурс по взлому Web3
Когда: 23–26 мая, онлайн

Ваша задача — взломать смарт-контракты для полного управления ими и (или) вывода всех средств через блокчейн. Количество баллов зависит от скорости и числа выполненных задач. Вам пригодятся: компьютер с интернетом, MetaMask и немного тестовых токенов сети Amoy.

3️⃣ SEQuest: искусство социальной инженерии
Когда: 23–26 мая, офлайн

Мы предлагаем вам пойти по стопам легендарного хакера Кевина Митника и попробовать себя в искусстве манипуляции и обмана. Регистрируйтесь на стойке конкурса и тестируйте свои навыки в безопасной среде.

4️⃣ $natch: охота за уязвимостями в Global digital bank
Когда: 23–26 мая, офлайн

Выступите в роли белых хакеров и найдите уязвимости в Global digital bank на платформе $natch! Скоуп: онлайн-банкинг (ДБО) и мобильное приложение для Android. Важно: внимательно прочитайте правила конкурса.

5️⃣ Конкурс AI CTF
Когда: 24–26 мая, онлайн

CTF он и есть CTF. Решайте задачки, связанные с анализом данных, обработкой изображений с помощью нейросетей и поиском уязвимостей, и проверьте, сколько флагов сможете захватить.

6️⃣ 2drunk2hack
Когда: 25 мая, офлайн

Попробуйте взломать сетевое приложение, защищенное фильтром безопасности. А мы каждые пять минут на 50 мл будем усложнять задачу тем, на чьи действия чаще всего будет реагировать WAF. Победит тот, кто наберет больше всего очков в этих суровых условиях. Внимание: участие только для тех, кому есть 18.

Чаты для участников конкурсов с подробностями: @phdayscontests

Всем победителям — крутые призы!


#PHD2
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍10🔥8🥰2😁2🎉2👌1
This media is not supported in your browser
VIEW IN TELEGRAM
😼 Как быть на шаг впереди хакеров?

Чтобы ответить на этот вопрос, мы совместно с Security Lab запускаем на YouTube-канале рубрику HACK ATT&CK, в которой будем раскрывать секреты хакерских маневров и рассказывать о методах защиты от них.

Да, название неслучайно: в разборах наши эксперты будут опираться на матрицу MITRE ATT&CK, в ней описаны тактики и техники, которыми злоумышленники пользуются в атаках.

В первом выпуске Айнур Мухарлямов, аналитик ИБ экспертного центра безопасности Positive Technologies (PT Expert Security Center), рассказал, что из себя представляет матрица и почему именно ее используют во всем мире.

🛰 Также Айнур разобрал, как во время кибербитвы Standoff 12 атакующим удалось перехватить сигналы спутника и украсть чертежи космолифта на орбитальную станцию и какие именно техники использовались ими при захвате.

Смотрите полный выпуск на YouTube-канале SecurityLab и подписывайтесь на обновления, чтобы следить за разбором атак по матрице MITRE ATT&CK и узнать, как от них защищаться с помощью продуктов Positive Technologies.

#PositiveЭксперты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🔥8❤‍🔥3👏2🥰1
This media is not supported in your browser
VIEW IN TELEGRAM
До сих пор считаете, что именно вы не интересны хакерам? 🤔

Однако этот пост вы читаете в Телеграме со своего девайса, а значит, ваши данные потенциально подвержены утечке.

И любая техника, имеющая выход в интернет, может стать лазейкой для киберпреступников. Даже лампочка.

Кроме того, наши эксперты ежедневно сталкиваются со взломами организаций и целых отраслей из-за человеческого фактора.

😅 Как защитить от взлома себя, свои данные и устройства? Чтобы помочь разобраться в этих вопросах, Positive Education запускает бесплатный курс о личной кибербезопасности.

Его автор — Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies с более чем 30-летним опытом в индустрии.

👀 Пройти бесплатный курс из видеороликов и проверочных заданий можно на образовательном портале Positive Education.

Для удобства изучения большие темы разбиты на части. Они будут поэтапно выкладываться на странице Positive Technologies в VK.

Смотрите и узнавайте, как противостоять хакерам и вредоносным программам — вирусам, червям и троянам, чтобы сделать жизнь в виртуальном пространстве безопасной! 🌟

P. S. А c 23 по 26 мая на киберфестивале PHDays 2 в «Лужниках» вы сможете своими глазами увидеть, к каким последствиям приводят кибератаки, которые начинаются с пользователей 😲

#PositiveEducation
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22👍13❤‍🔥31🥰1👌1
This media is not supported in your browser
VIEW IN TELEGRAM
🤫 А что, если мы расскажем вам про тайную локацию и возможность выиграть уникальный мерч на PHDays 2? Только тс-с-с-с…

Ищите на киберфестивале 23—26 мая шатер Positive Labs (вы узнаете его по этой надписи), которая занимается исследованием информационных систем с применением редких инструментов, подходов и оборудования (такими же могут пользоваться злоумышленники при проведении атак).

Что там будет?


🗣 Уникальный офлайн-трек с докладами от экспертов, которые поделятся личным опытом в обстановке хак-спейса.

🦾 Мастер-классы, посвященные технологиям из мира hardware и software.

🎁 И, наконец, розыгрыш крутых интерактивных и многофункциональных бейджей, которые наши коллеги придумали сами (таких точно ни у кого больше нет!)

Где искать шатер?

Неподалеку от арены кибербитвы Standoff 13! Большего сказать не можем, но думаем, вас спасут подсказки в телеграм-канале Positive Labs — @positivelabs.

Тех, у кого все получится, узнаем по бейджу 😉
Удачи!

#PHD2
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥27❤‍🔥85👍2👌2🐳2
Forwarded from Positive Hack Days Media
🎸 Кто будет кричать «привет, Лужники»? Чьи треки услышат тысячи гостей киберфестиваля? Кто эти трое хедлайнеров концерта 25 мая?

Не можем больше держать это в секрете, потому рассказываем. На Positive Hack Days выступят:

🎩 The Hatters

🎙 Эрика Лундмоен

💿 LEVANDOWSKIY & SCHE

Ура? Ура! Готовьтесь танцевать и подпевать, встречаемся вечером у сцены «Спутник».

P. S. Это бесплатно!

@PHDays
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥366❤‍🔥3🤩1
🎫 Все билеты на киберфестиваль Positive Hack Days 2 распроданы!

Сразу отвечаем на вопрос: да, совсем все. Больше их приобрести не получится.

Количество билетов было ограничено, чтобы все гости могли чувствовать себя комфортно в зоне для профи.

😠 Как посмотреть выступления экспертов? На сайте киберфестиваля будет доступна трансляция всех треков почти со всеми выступлениями. Это бесплатно.

🎉 Кроме того, бесплатно можно посетить открытую часть киберфестиваля: вход будет свободным для всех желающих с 23 по 26 мая. Здесь вас ждут интерактивные инсталляции, насыщенная научно-популярная программа, а также концерты (больше подробностей — в канале @PHDays).

Ждем вас в «Лужниках» и в онлайне! Спасибо, что вас так много ❤️

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42👍74🐳4❤‍🔥3😱2🤔1🤯1
Forwarded from Positive Hack Days Media
Полезная публикация, которую мы оставим в закрепе 😍

📍Карта киберфестиваля

PDF-версия
Интерактивная версия для открытой части
Интерактивная версия для закрытой части

😮 Где найти программу

Научпоп-трек
Технические и бизнес-треки

💻 Где смотреть трансляции онлайн

Научпоп-трек
Технические и бизнес-треки

🕙 Время работы киберфестиваля

23 мая — с 10:00 до 20:00
24 мая — с 10:00 до 20:00
25 мая — с 10:00 до 22:00
26 мая — с 10:00 до 18:00

🤝 Правила посещения

Посещение открытой части с научпоп-треком, инсталляциями и концертами доступно для гостей всех возрастов бесплатно.

Посещение закрытой части осуществляется по бейджам, которые выдаются по предварительно приобретенным билетам.

Чтобы всем гостям было комфортно, просим вас соблюдать правила, размещенные у входных зон и на нашем сайте.

🌟 Желаем кибербезопасного путешествия!

@PHDays
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22👍137🤔2🥰1🤩1
🤩 Наш киберфестиваль Positive Hack Days 2 начался!

Все локации Кибергорода уже принимают гостей, полным ходом идет кибербитва Standoff 13, стартовали большинство треков. Ждем только вас.

А если вы сегодня никак не можете попасть на PHDays 2 лично, выбирайте интересные вам темы в программе и смотрите трансляции по ссылке.

Больше обо всем, что происходит, рассказываем в канале @PHDays

@Positive_Technologies
#PHD2
Please open Telegram to view this post
VIEW IN TELEGRAM
16👍7❤‍🔥6🔥6🤩2
🔥 Сегодня мы представили коммерческую версию второго метапродукта — MaxPatrol Carbon

По данным нашего исследования готовности российских организаций противостоять кибератакам, основная проблема заключается в отсутствии отлаженных процессов обеспечения киберустойчивости.

🤝 MaxPatrol Carbon помогает подготовить IT-инфраструктуру к отражению атак и обеспечивает непрерывный контроль киберустойчивости, делая невозможным причинение ущерба компании.

Как он работает:

Метапродукт анализирует уровень защищенности и прогнозирует на базе экспертных данных о действиях злоумышленников возможную активность хакера.

Каждый сценарий атаки MaxPatrol Carbon оценивает с точки зрения способности компании вовремя заметить и нейтрализовать злоумышленника.

Исходя из этого, метапродукт формирует практические рекомендации в виде списка действий. Он также указывает время, в течение которого их нужно выполнить, чтобы злоумышленник не смог воспользоваться пробелом в защите.

💬 «Для обеспечения результативной кибербезопасности компаниям необходимо поддерживать IT-инфраструктуру в постоянной готовности к отражению атак. Это обязательное условие, чтобы злоумышленник не смог скомпрометировать критически важные системы за считанные минуты», — отмечает Михаил Стюгин, руководитель направления автоматизации информационной безопасности Positive Technologies.

👀 Узнать больше о MaxPatrol Carbon вы можете на нашем сайте.

#MaxPatrolCarbon
@Positive_Technologies
❤‍🔥11🔥7👍4💯2