Positive Technologies – Telegram
Positive Technologies
26.5K subscribers
2.94K photos
376 videos
2.24K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
#PositiveСМИ

Коммерсантъ: Российские компании все больше платят хакерам

Сегодня в печатном и диджитал «Коммерсанте» — исследование Positive Technologies о целевых атаках.

«Ъ» заинтересовала следующая цифра — 16% опрошенных российских компаний платили выкуп по итогам целевых атак хакеров, при этом в 2019 году, когда подобный опрос проводился в последний раз, на это не шел вообще никто. В целом, по информации Positive Technologies, в 2021 году треть опрошенных компаний подверглась целевым атакам. В основном внимание хакеров привлекали финансовый сектор, предприятия топливно-энергетического комплекса и госучреждения. По мнению аналитиков, причиной того, что бизнес стал платить выкупы, стал бум шифровальщиков, который начался в 2020 году.

Со статьей «Коммерсанта» можете ознакомиться на сайте издания, а с полной версией исследования — на портале Positive Technologies.

#security #cybersecurity
Напоминаем, что сегодня в 11:00, стартует эфир #AMLive «Сетевая безопасность технологических сетей АСУ ТП»

☝🏻Вместе с экспертами InfoWatch, «Газинформсервис», «Лаборатории Касперского» и CyberLympha Роман Краснов, руководитель направления информационной безопасности промышленных предприятий Positive Technologies, обсудит рынок сетевой безопасности АСУ ТП.

🗣Присоединяйтесь к эфиру по ссылке: https://live.anti-malware.ru/ics-network-security

#security #cybersecurity
Знакомьтесь, #MaxPatrolSIEM!

Запускаем серию постов с видео о продуктах Positive Technologies. Чтобы найти киберпреступников, нужно мыслить как они. Или воспользоваться нашим передовым решением #MaxPatrolSIEM!

🔎 MaxPatrol SIEM знает обо всем, что происходит в инфраструктуре в реальном времени, и находит действия хакеров. Разработка объединяет знания команды профессиональных экспертов в одном решении.

📊 За 6 лет MaxPatrol SIEM стал лидером российского рынка и вошел в тройку мировых SIEM-систем с наиболее впечатляющей динамикой роста продаж (по данным отчета аналитического агенства IDC).

Как работает MaxPatrol SIEM, что позволяет ему ловить хакеров в самых сложных инфраструктурах, рассказывают наши эксперты.

#PositiveПродукты #security #cybersecurity
Непрошеные гости на конференциях в Zoom

🤖 Хакеры могли перехватывать корпоративные разговоры через Zоом, а также проникать в инфраструктуру крупных компаний.

Три уязвимости, которые нашли эксперты Positive Technologies Егор Димитренко и Никита Абрамов, позволяли выполнить атаку путем внедрения команд и получить доступ к серверу с максимальными привилегиями, прервать видеоконференцию, а также прослушать разговор в режиме реального времени.

👨🏻‍💻 Основной продукт компании — приложение для видеоконференций Zoom, по данным Learnbonds, является самым популярным приложением в сегменте ВКС в США, его доля составляет 42,8%. Пользователями Zoom Meeting Controller, Zoom VRC, Recording Connector и других, распространяемых по модели On-premise (on-prem), являются, как правило, крупные компании.

🚫 Компания Zoom Video Communications исправила уязвимости в своих продуктах. Для их устранения необходимо обновить приложения.

Подробнее 👉🏻 тут

#security #cybersecurity
Как выглядят борцы с цифровым злом?

Украсть коммерческую тайну, слить в сеть имена и переписки топов компании, похитить доступы — вот лишь неполный список вызовов, которые бросает нам киберпреступность. Однако есть и те, кто противостоит злоумышленникам — специалисты по кибербезопасности. О них мало кто знает, но именно эти люди помогают не допустить цифровой апокалипсис.

#security #cybersecurity
​​Мошенники могут пойти с вашим смартфоном на шоппинг. Уязвимости в Apple Pay, Samsung Pay и Google Pay позволяют совершать покупки, которых вы не ожидали

Уязвимости мобильных платежей изучил эксперт Positive Technologies Тимур Юнусов. Деталями он поделился на конференции по компьютерной безопасности Black Hat Europe в Лондоне.

📱 Обнаруженные проблемы позволяют использовать для неограниченных покупок украденные смартфоны с активированными режимами оплаты общественного транспорта, не требующие разблокировки экрана. Пока это актуально для стран, где доступен режим транспортной экспресс-карты. На Apple iPhone оплата доступна даже с помощью разряженных гаджетов. Аналогичные действия можно совершить с помощью Google Pay.

❗️ Банки чаще всего не накладывают дополнительных ограничений и проверок на бесконтактную оплату, считая эти системы достаточно защищенными. Поэтому суммы списания могут быть очень велики. Украденным смартфоном можно пользоваться в любой точке планеты, на различных POS-терминалах.

🚨 Мы уведомили Apple, Google, Samsung еще в начале года, но их специалисты отказались вносить изменения в свои системы.

Подробнее о найденных уязвимостях

#security #cybersecurity
День рождения компьютерного вируса 🎂

Тридцать восемь лет назад американский студент Фред Коэн создал программу, которая стала прототипом первого компьютерного вируса. Год спустя Коэн дал научное определение этому понятию, а также предсказал опасность распространения вредоносного ПО. Как мы видим, его предсказание сбылось.

🤖 Сегодня компьютерные вирусы — не примитивные разработки, а опаснейшие программы, которые могут украсть данные вашей банковской карты или заблокировать работу огромных компьютерных систем.

Как изменились вирусы за последнее десятилетие? Какие из них наиболее опасны? Возможно ли полностью от них избавиться? На эти и другие вопросы отвечает Алексей Вишняков, руководитель отдела обнаружения вредоносного ПО экспертного центра безопасности компании Positive Technologies. Листайте карточки 👆

#PositiveЭксперты #security #cybersecurity
Media is too big
VIEW IN TELEGRAM
Узнайте больше о будущем российской кибербезопасности

😱 Массовый переход в онлайн способствует росту киберпреступности. Все больше людей и компаний ищут эффективные средства информационной защиты. Это сказывается на мировом рынке кибербезопасности — он растет от 10% в год за рубежом до 20-25% в России.

👊🏻 Наша задача — делать недопустимые угрозы невозможными благодаря новым разработкам. Positive Technologies уже 19 лет обеспечивает безопасность IT-инфраструктур. Дальше — больше. Планируем сделать, возможно, важнейший шаг в истории нашей команды и российского кибербеза.

👉🏻 Узнать подробности вы сможете на мероприятии «День инвестора», которое пройдет 15 ноября в 15:00 на киберполигоне The Standoff Moscow. Переходите по ссылке, регистрируйтесь и участвуйте онлайн! Ждем вас!

#TheStandoff #PositiveБиржа #security #cybersecurity
Как угрозы IT-инфраструктуре повышают затраты

Мировой кибербез показывает блестящие темпы роста. Все больше инвесторов рассматривают этот рынок как один из наиболее перспективных для вложений.

Топы крупных компаний все чаще прозревают и принимают новую реальность. Ситуация проста: растущий уровень киберпреступности повышает потребность отдельных лиц и крупных компаний в защите данных. Правила игры банальны: если ты не озаботился вопросами информационной защиты, этим воспользуются хакеры.

🔜 По данным опроса консалтинговой компании Gartner Inc., в 2022 году 66% IT-директоров собирается вкладывать больше средств в кибербезопасность. Эксперты предрекают увеличение бюджетов мировых корпораций на 3,6% в части расходов на информационные технологии.

#NewsRoomPositive #PositiveЦифры #security #cybersecurity
Вакцинация стала золотой жилой для кибермошенников

👨🏻‍💻В даркнете выставили на продажу свыше полумиллиона персональных данных жителей Московского региона, которые покупали поддельные справки о вакцинации и ПЦР-тестах.

📂 Такие документы приобретались на специальных сервисах по продаже фейковых справок. Стоимость информации об одном человеке варьируется в пределах 30-40 рублей. Покупателям фейков и создателям подобных ресурсов может грозить уголовная ответственность.

🤔 Наш эксперт Вадим Соловьев полагает, что злоумышленники могут пойти дальше: предлагать жителям услуги по удалению сведений из базы данных или создавать сайты для проверки на предмет наличия или отсутствия в этой базе. Соловьев дал главную рекомендацию, как не стать жертвой мошенников:

©️«Не вводите свои персональные данные на подозрительных ресурсах и не покупайте поддельные документы».

Подробнее в Коммерсанте

#PositiveСМИ #security #cybersecurity
​​Positive Technologies и «Бомбардье Транспортейшн (Сигнал)» повышают киберзащищенность российских железных дорог

🦾 Специалисты Positive Technologies совместно с ООО «Бомбардье Транспортейшн (Сигнал)» и ОАО «НИИАС» разработали комплексную систему повышения киберзащищенности систем управления движением поездов, включающую в себя сенсор анализа сетевого трафика на базе системы управления инцидентами кибербезопасности PT Industrial Security Incident Manager (PT ISIM) и устройство кибербезопасного мониторинга CyberSafeMon. Это был первый подобный опыт в мире.

🚨 Внедрение разработки позволило ООО «Бомбардье Транспортейшн (Сигнал)» осуществлять мониторинг сетевой активности микропроцессорных систем управления, отслеживать все стадии инцидента на технологической карте в удобном для оператора виде, а также разбирать их для последующего противодействия.

🤖 Хакерские техники и инструменты постоянно развиваются, поэтому сегодня необходим инновационный подход как для создания сервисов, так и для их защиты. Мы не только обнаруживаем уязвимости, но и прогнозируем возможные векторы атак.

#PositiveКейсы #security #cybersecurity
Мы выстраиваем новую парадигму информационной защиты

Как проводят пентесты? Что такое метапродукты? Почему рынок кибербезопасности растет в геометрической прогрессии и что в нем привлекает инвесторов?

🗣 Наш директор по развитию бизнеса Максим Филиппов поговорил с инвестбанкиром Евгением Коганом и раскрыл внутреннюю кухню отечественного кибербеза.

#PositiveTeam #security #cybersecurity
Media is too big
VIEW IN TELEGRAM
Одно из громких событий в мире кибербеза

🔥 Первый день мегасобытия в кибербезопасности — открытие киберполигона The Standoff — уже стартует! Но вы еще можете успеть присоединиться к нам онлайн.

😎 С крутыми экспертами сегодня поговорим о трендах в кибербезе, работе в этой сфере, и, конечно, вы станете свидетелями хакерских атак на инфраструктуру цифрового города-государства. За несколько дней кибербитвы защитники, изучая методы атакующих, тренируясь в обнаружении атак и расследовании инцидентов, получат опыт, который в обычных условиях сложно приобрести даже за годы работы.

💰 В 15.00 начнется «День инвестора» в рамках The Standoff. Это уникальная возможность узнать все об инвестициях на рынке кибербеза, который растет в геометрической прогрессии. Каждый зритель сможет задать вопрос именитым инвесторам.

Вы c нами?

#PositiveTeam #PositiveCulture #TheStandoff #security #cybersecurity
Мировой IT-гигант Intel выразил благодарность нашим специалистам Марку Ермолову и Дмитрию Склярову за найденную ошибку CVE-2021-0146

Уязвимость позволяла выполнить повышение привилегий на аппаратном уровне для некоторых платформ Intel.

Сейчас Intel работает над тем, чтобы уменьшить потенциальную уязвимость. Для этого корпорация выпускает обновления прошивки.

Это не первый опыт успешного сотрудничества с Intel. В 2020-м была зафиксирована ошибка в большей части чипсетов Intel, которые выпускались в предыдущие пять лет. Благодаря уязвимости CVE-2019-0090 злоумышленники получили возможность извлечь корневой ключ платформы (chipset key) в микросхеме PCH. Что позволяет получить доступ к зашифрованным этим ключом данным при непосредственном физическом доступе к ПК.

Весной 2021-го наши специалисты выявили в линейке процессоров Intel Atom две недокументированные инструкции, позволяющие обойти контроль над процессором и всей системой

🙌🏻 Команда Positive Technologies признательна американским специалистам за слова благодарности. Мы в очередной раз убедились в правильности выбранного курса — делать недопустимые угрозы невозможными!

#PositiveСМИ #security #cybersecurity
Подробнее о новой платформе для киберучений 24/7

⚡️ Сегодня представили онлайн-платформу для проведения полноценных киберучений — The Standoff 365.

✔️ The Standoff 365 будет открыта для всех желающих, а делиться результатами киберучений, достижениями команд и рассказывать о цепочках и векторах атак, реализованных на полигоне, мы будем на сайте проекта.

🎯 24 ноября стартует бета-тестирование The Standoff 365. Полноценный запуск платформы планируется в мае 2022 года в рамках международного форума по кибербезопасности Positive Hack Days.

#TheStandoff365 #security #cybersecurity
Positive Technologies — это прогресс

🔝 Мы думали, как построить работу, чтобы иметь заоблачный результат? Чтобы люди делали, что хотят, и получали за это большие деньги. И решили — пусть они будут совладельцами. Мы даем акции людям, которые сделали Positive Technologies тем, что он есть.

Все говорят — так никто не делал. А мы говорим, что сделаем. У нас все получится! Мы много чего делали, что никто не делал, а в итоге получалось.

#PositiveБиржа #security #cybersecurity