Positive Technologies – Telegram
Positive Technologies
26.5K subscribers
2.94K photos
376 videos
2.24K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
Как выглядят борцы с цифровым злом?

Украсть коммерческую тайну, слить в сеть имена и переписки топов компании, похитить доступы — вот лишь неполный список вызовов, которые бросает нам киберпреступность. Однако есть и те, кто противостоит злоумышленникам — специалисты по кибербезопасности. О них мало кто знает, но именно эти люди помогают не допустить цифровой апокалипсис.

#security #cybersecurity
​​Мошенники могут пойти с вашим смартфоном на шоппинг. Уязвимости в Apple Pay, Samsung Pay и Google Pay позволяют совершать покупки, которых вы не ожидали

Уязвимости мобильных платежей изучил эксперт Positive Technologies Тимур Юнусов. Деталями он поделился на конференции по компьютерной безопасности Black Hat Europe в Лондоне.

📱 Обнаруженные проблемы позволяют использовать для неограниченных покупок украденные смартфоны с активированными режимами оплаты общественного транспорта, не требующие разблокировки экрана. Пока это актуально для стран, где доступен режим транспортной экспресс-карты. На Apple iPhone оплата доступна даже с помощью разряженных гаджетов. Аналогичные действия можно совершить с помощью Google Pay.

❗️ Банки чаще всего не накладывают дополнительных ограничений и проверок на бесконтактную оплату, считая эти системы достаточно защищенными. Поэтому суммы списания могут быть очень велики. Украденным смартфоном можно пользоваться в любой точке планеты, на различных POS-терминалах.

🚨 Мы уведомили Apple, Google, Samsung еще в начале года, но их специалисты отказались вносить изменения в свои системы.

Подробнее о найденных уязвимостях

#security #cybersecurity
День рождения компьютерного вируса 🎂

Тридцать восемь лет назад американский студент Фред Коэн создал программу, которая стала прототипом первого компьютерного вируса. Год спустя Коэн дал научное определение этому понятию, а также предсказал опасность распространения вредоносного ПО. Как мы видим, его предсказание сбылось.

🤖 Сегодня компьютерные вирусы — не примитивные разработки, а опаснейшие программы, которые могут украсть данные вашей банковской карты или заблокировать работу огромных компьютерных систем.

Как изменились вирусы за последнее десятилетие? Какие из них наиболее опасны? Возможно ли полностью от них избавиться? На эти и другие вопросы отвечает Алексей Вишняков, руководитель отдела обнаружения вредоносного ПО экспертного центра безопасности компании Positive Technologies. Листайте карточки 👆

#PositiveЭксперты #security #cybersecurity
Media is too big
VIEW IN TELEGRAM
Узнайте больше о будущем российской кибербезопасности

😱 Массовый переход в онлайн способствует росту киберпреступности. Все больше людей и компаний ищут эффективные средства информационной защиты. Это сказывается на мировом рынке кибербезопасности — он растет от 10% в год за рубежом до 20-25% в России.

👊🏻 Наша задача — делать недопустимые угрозы невозможными благодаря новым разработкам. Positive Technologies уже 19 лет обеспечивает безопасность IT-инфраструктур. Дальше — больше. Планируем сделать, возможно, важнейший шаг в истории нашей команды и российского кибербеза.

👉🏻 Узнать подробности вы сможете на мероприятии «День инвестора», которое пройдет 15 ноября в 15:00 на киберполигоне The Standoff Moscow. Переходите по ссылке, регистрируйтесь и участвуйте онлайн! Ждем вас!

#TheStandoff #PositiveБиржа #security #cybersecurity
Как угрозы IT-инфраструктуре повышают затраты

Мировой кибербез показывает блестящие темпы роста. Все больше инвесторов рассматривают этот рынок как один из наиболее перспективных для вложений.

Топы крупных компаний все чаще прозревают и принимают новую реальность. Ситуация проста: растущий уровень киберпреступности повышает потребность отдельных лиц и крупных компаний в защите данных. Правила игры банальны: если ты не озаботился вопросами информационной защиты, этим воспользуются хакеры.

🔜 По данным опроса консалтинговой компании Gartner Inc., в 2022 году 66% IT-директоров собирается вкладывать больше средств в кибербезопасность. Эксперты предрекают увеличение бюджетов мировых корпораций на 3,6% в части расходов на информационные технологии.

#NewsRoomPositive #PositiveЦифры #security #cybersecurity
Вакцинация стала золотой жилой для кибермошенников

👨🏻‍💻В даркнете выставили на продажу свыше полумиллиона персональных данных жителей Московского региона, которые покупали поддельные справки о вакцинации и ПЦР-тестах.

📂 Такие документы приобретались на специальных сервисах по продаже фейковых справок. Стоимость информации об одном человеке варьируется в пределах 30-40 рублей. Покупателям фейков и создателям подобных ресурсов может грозить уголовная ответственность.

🤔 Наш эксперт Вадим Соловьев полагает, что злоумышленники могут пойти дальше: предлагать жителям услуги по удалению сведений из базы данных или создавать сайты для проверки на предмет наличия или отсутствия в этой базе. Соловьев дал главную рекомендацию, как не стать жертвой мошенников:

©️«Не вводите свои персональные данные на подозрительных ресурсах и не покупайте поддельные документы».

Подробнее в Коммерсанте

#PositiveСМИ #security #cybersecurity
​​Positive Technologies и «Бомбардье Транспортейшн (Сигнал)» повышают киберзащищенность российских железных дорог

🦾 Специалисты Positive Technologies совместно с ООО «Бомбардье Транспортейшн (Сигнал)» и ОАО «НИИАС» разработали комплексную систему повышения киберзащищенности систем управления движением поездов, включающую в себя сенсор анализа сетевого трафика на базе системы управления инцидентами кибербезопасности PT Industrial Security Incident Manager (PT ISIM) и устройство кибербезопасного мониторинга CyberSafeMon. Это был первый подобный опыт в мире.

🚨 Внедрение разработки позволило ООО «Бомбардье Транспортейшн (Сигнал)» осуществлять мониторинг сетевой активности микропроцессорных систем управления, отслеживать все стадии инцидента на технологической карте в удобном для оператора виде, а также разбирать их для последующего противодействия.

🤖 Хакерские техники и инструменты постоянно развиваются, поэтому сегодня необходим инновационный подход как для создания сервисов, так и для их защиты. Мы не только обнаруживаем уязвимости, но и прогнозируем возможные векторы атак.

#PositiveКейсы #security #cybersecurity
Мы выстраиваем новую парадигму информационной защиты

Как проводят пентесты? Что такое метапродукты? Почему рынок кибербезопасности растет в геометрической прогрессии и что в нем привлекает инвесторов?

🗣 Наш директор по развитию бизнеса Максим Филиппов поговорил с инвестбанкиром Евгением Коганом и раскрыл внутреннюю кухню отечественного кибербеза.

#PositiveTeam #security #cybersecurity
Media is too big
VIEW IN TELEGRAM
Одно из громких событий в мире кибербеза

🔥 Первый день мегасобытия в кибербезопасности — открытие киберполигона The Standoff — уже стартует! Но вы еще можете успеть присоединиться к нам онлайн.

😎 С крутыми экспертами сегодня поговорим о трендах в кибербезе, работе в этой сфере, и, конечно, вы станете свидетелями хакерских атак на инфраструктуру цифрового города-государства. За несколько дней кибербитвы защитники, изучая методы атакующих, тренируясь в обнаружении атак и расследовании инцидентов, получат опыт, который в обычных условиях сложно приобрести даже за годы работы.

💰 В 15.00 начнется «День инвестора» в рамках The Standoff. Это уникальная возможность узнать все об инвестициях на рынке кибербеза, который растет в геометрической прогрессии. Каждый зритель сможет задать вопрос именитым инвесторам.

Вы c нами?

#PositiveTeam #PositiveCulture #TheStandoff #security #cybersecurity
Мировой IT-гигант Intel выразил благодарность нашим специалистам Марку Ермолову и Дмитрию Склярову за найденную ошибку CVE-2021-0146

Уязвимость позволяла выполнить повышение привилегий на аппаратном уровне для некоторых платформ Intel.

Сейчас Intel работает над тем, чтобы уменьшить потенциальную уязвимость. Для этого корпорация выпускает обновления прошивки.

Это не первый опыт успешного сотрудничества с Intel. В 2020-м была зафиксирована ошибка в большей части чипсетов Intel, которые выпускались в предыдущие пять лет. Благодаря уязвимости CVE-2019-0090 злоумышленники получили возможность извлечь корневой ключ платформы (chipset key) в микросхеме PCH. Что позволяет получить доступ к зашифрованным этим ключом данным при непосредственном физическом доступе к ПК.

Весной 2021-го наши специалисты выявили в линейке процессоров Intel Atom две недокументированные инструкции, позволяющие обойти контроль над процессором и всей системой

🙌🏻 Команда Positive Technologies признательна американским специалистам за слова благодарности. Мы в очередной раз убедились в правильности выбранного курса — делать недопустимые угрозы невозможными!

#PositiveСМИ #security #cybersecurity
Подробнее о новой платформе для киберучений 24/7

⚡️ Сегодня представили онлайн-платформу для проведения полноценных киберучений — The Standoff 365.

✔️ The Standoff 365 будет открыта для всех желающих, а делиться результатами киберучений, достижениями команд и рассказывать о цепочках и векторах атак, реализованных на полигоне, мы будем на сайте проекта.

🎯 24 ноября стартует бета-тестирование The Standoff 365. Полноценный запуск платформы планируется в мае 2022 года в рамках международного форума по кибербезопасности Positive Hack Days.

#TheStandoff365 #security #cybersecurity
Positive Technologies — это прогресс

🔝 Мы думали, как построить работу, чтобы иметь заоблачный результат? Чтобы люди делали, что хотят, и получали за это большие деньги. И решили — пусть они будут совладельцами. Мы даем акции людям, которые сделали Positive Technologies тем, что он есть.

Все говорят — так никто не делал. А мы говорим, что сделаем. У нас все получится! Мы много чего делали, что никто не делал, а в итоге получалось.

#PositiveБиржа #security #cybersecurity
Эксперты по кибербезу сегодня в дефиците

За последние два года, когда мир перешел на удаленку, домашние ПК и облачные сервисы, компании столкнулись с большим количеством угроз информационной безопасности.

💸 Сейчас корпорации готовы вкладывать огромные средства в развитие IT-специалистов. Но спрос на них кратно превышает предложение. А если учесть, что удаленка — это мейнстрим, количество угроз будет только расти, как и потребность в профессионалах. Positive Technologies они, кстати, тоже нужны.

👨‍🏫 Positive Technologies помогает реализоваться молодым специалистам, проводя стажировки как для студентов, так и для школьников.

#РаботаPositiveTechnologies #security #cybersecurity
Комьюнити в кибербезе важно для построения информационной безопасности

Наши эксперты Ярослав Бабин, Алексей Новиков и Владимир Кочетков поделились профессиональным мнением на эту тему.

👨‍👨‍👦‍👦 Суть сообщества — объединять людей, чтобы вместе наращивать эффективность за счет обмена опытом и результатами исследований.

📲 Мы формируем комьюнити для заинтересованных в развитии Positive Technologies. Таким образом планируем решать задачи на более сложном уровне, а также поощрять тех, кто добавляет экспертизу в наши продукты и решения. Для этого мы разработали приложение для наших инвесторов — POLZA.

#TheStandoff #security #cybersecurity
Media is too big
VIEW IN TELEGRAM
🛡 Позиция Positive Technologies — делать те системы, которые будут останавливать хакеров автоматически. Все и от всего защитить невозможно. Нужно сделать так, чтобы хакер не мог повлиять на бизнес и на нашу жизнь.

👉 Подробнее об идеологии Positive Technologies

#TheStandoff #security #cybersecurity
Проанализировали расклад сил на зарубежном и российском рынках SIEM-решений

⚡️Одной из тем, озвученных на The Standoff, была тема развития SIEM-систем. Это решение для мониторинга событий информационной безопасности. Илья Шабанов и Максим Филиппов поговорили в деталях о динамике развития рынка SIEM-систем и нашем MaxPatrol SIEM в частности.

🎯 Согласно недавнему отчету аналитической компании IDC, MaxPatrol SIEM вошел в топ-20 мировых SIEM-систем, а также в тройку лидеров с наиболее впечатляющей динамикой роста продаж.

Ключевые отличия MaxPatrol SIEM:

— Упрощение продукта, чтобы настроить SIEM, работать с ним и выявлять атаки на инфраструктуру мог даже новичок в ИБ.

— Постоянное пополнение экспертизы. Продукт на регулярной основе дополняется новыми правилами детектирования угроз.

— Активоцентричность. Система знает все о вашей инфраструктуре.

👉🏻 Смотрите эфир

#PositiveПродукты #TheStandoff #security #cybersecurity #MaxPatrolSIEM