Positive Technologies – Telegram
Positive Technologies
26.5K subscribers
2.94K photos
376 videos
2.24K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
Как выявить присутствие злоумышленников, когда другие системы безопасности их не видят?

🤖 Задача хакеров — оставаться незаметным в компании максимально долго. Для этого они затирают следы своего присутствия на компьютерах и серверах, но скрыть следы в трафике невозможно.

🛡 На этом базируется наш продукт — PT Network Attack Discovery. Он анализирует трафик и выявляет присутствие злоумышленников.

💪🏻 PT NAD — самый быстрорастущий продукт в портфеле Positive Technologies. За 2020 год его продажи выросли на 400%. Почему так? Ответ найдете в этом видео.

#PositiveПродукты #security #cybersecurity
Positive Technologies: число уникальных кибератак снизилось впервые за несколько лет

🎲 Количество уникальных кибератак в третьем квартале 2021 уменьшилось на 4,8% по сравнению с предыдущим кварталом, пишет ТАСС. К такому выводу пришли специалисты Positive Technologies в ходе исследования киберугроз.

🔒 Пик атак шифровальщиков пришелся на апрель, их зафиксировано 120. В сентябре — 45 атак. Это связано с тем, что некоторые группы вымогателей притихли или прекратили преступную деятельность: атаки слишком громкие и привлекают внимание правоохранительных органов.

📡 Одновременно с этим растет использование вредоносов для удаленного управления — с 17% до 36% в атаках на организации, а при атаках на частные лица они составили уже более половины от всего использованного ВПО.

С полным текстом исследования Positive Technologies «Актуальные киберугрозы: III квартал 2021 года» можно ознакомиться на нашем сайте.

#Эксперты_PT #security #cybersecurity
Positive Launch Day: игра начнется через 5 дней

🚀 Готовы перейти на другой уровень защиты? Тогда вы по адресу! Стартуем 14 декабря в 14:00. В игровом формате проведем презентацию PT XDR.

🕹 Каждый участник сможет повлиять на ход трансляции. А еще мы приготовили игру — это часть большого онлайн-квеста, где можно собрать коды и поучаствовать в розыгрыше крутых призов от команды Positive Technologies.

👉🏻 Регистрируйтесь и становитесь участниками Positive Launch Day. До встречи в прямом эфире!

#PositiveTeam #PTXDR #security #cybersecurity
​​Пользователей оставили без важной для безопасности функции

😮 Руководство Meta (Facebook) приняло решение отложить введение функции сквозного шифрования в собственном мессенджере и Instagram. Причина — решение нуждается в доработке.

👣 Изначально перейти на этот алгоритм планировали к 2022 году. Главный руководитель службы безопасности Facebook Антигона Дэвис объяснила перенос сроков нехваткой времени и анонсировала внедрение в 2023 году.

🔎 Наш эксперт — руководитель группы исследований безопасности мобильных приложений Positive Technologies Николай Анисеня — прокомментировал эту новость. По его словам, опция сквозного шифрования обеспечивает конфиденциальность переписки.

©️Однако, отмечает Николай, уязвимым местом остается обмен ключами. Для подтверждения, что ключи у собеседников одинаковые, мессенджеры выводят часть ключа, чтобы собеседники могли убедиться в том, что эти части у них одинаковые. Но здесь есть один нюанс: разработчики мессенджера утверждают, что реализовали защиту от самих себя, поэтому если вы не доверяете мессенджеру, можете рассчитывать на сквозное шифрование. Но, к сожалению, нет никаких гарантий, что в мессенджере нет закладки, позволяющей принудительно сгенерировать новые ключи и прочесть зашифрованное сообщение.

👨🏻‍💻 Он поясняет: не секрет, что Facebook и прочие соцсети зарабатывают на рекламе. Им важно собирать много данных о пользователях, чтобы составить их детальный портрет для показа подходящей рекламы. Facebook может и не читать сообщения, однако это отличный источник информации о вас для составления вашего портрета. Ввод настоящего сквозного шифрования, которое полностью исключит доступ к этим данным со стороны алгоритмов Facebook, будет означать, что этот источник информации будет невозможно или крайне сложно использовать для показа таргетированной рекламы.

#PositiveАналитика #security #cybersecurity
Считаные дни остаются до нашего Positive Launch Day, где мы представим нашу новинку PT XDR.

🗓 Предлагаем скрасить ожидание этого события и поговорить о рынке этого класса решений:

— что считать XDR-ом,
— чем XDR отличается от EDR,
— взгляд Позитива на XDR,
— какую роль играет XDR в достижении результативной кибербезопасности.

На эти вопросы ответили вместе с Олегом Хныковым, экспертом группы по исследованию рынка ИБ Positive Technologies. Читайте на Cnews.

#PositiveЭксперты #security #cybersecurity
🙌🏻 Cегодня, 9 декабря, в 18:00, приглашаем на вебкаст Habr по DevSecOps! Расскажем, как быть на шаг впереди киберпреступников, откуда берутся специалисты в DevSecOps и с чего начинать внедрение и изучение этих практик.

🎤 От Positive Technologies выступит руководитель направления по развитию продуктов обеспечения процесса безопасной разработки Алексей Жуков. Будет интересно! Присоединяйтесь!
Взломали iPhone техноблогера Wylsacom

📲 Во многих системах есть особенности, которые влияют на безопасность. При определенных условиях они могут быть использованы злоумышленниками. Например, вы можете сами пустить хакера в свой аккаунт и даже не знать об этом (логины и пароли ему не понадобятся)!🤷

🏭 А если злоумышленник проникнет в корпоративную сеть? И как это скажется на работе компании?

🎙 Можно ли обезопасить себя от подобных атак? Насколько кибербезопасность стала важна для каждого из нас и для всего мира? Эти вопросы техноблогер задал нашим экспертам. Смотрите видео!

@Wylsared

#PositiveЭксперты #security #cybersecurity
Как обезопасить себя от мошенников

ЦБ РФ опубликовал аналитический отчет, из которого следует, что за третий квартал 2021 года мошенники похитили у банковских клиентов путем несанкционированных денежных переводов 3,2 млрд руб., при этом банки вернули клиентам только 7,7% похищенных средств, или меньше 250 млн руб.

💷 Основное правило, которое нужно соблюдать, чтобы не стать жертвой мошенничества, — проявлять осторожность и не торопиться, если вас просят совершить какие-то действия c личной информацией или ввести данные банковской карты.

📱 Также уместно завести виртуальную карту для платежей в интернете. Вы можете подключить определенный лимит, и мошенники не смогут списать с карты сумму сверх него. Кроме того, скомпрометировать вашу настоящую карту будет сложнее, если вы ей будете пользоваться реже.

#PositiveЭксперты #security #cybersecurity
🌐 Кибератаки все чаще встречаются в жизни как простых людей, так и компаний. Существующие подходы лишь точечно справляются с проблемами, пришло время сменить существующую парадигму.

📰 Редакция газеты «Ведомости»‎ подготовила обзор о соотношении сил злоумышленников и компаний.

Читайте материал, чтобы узнать:
- о грустных историях из жизни российских компаний;
- что интересует хакеров;
- как идет битва со злоумышленниками сейчас и кто в ней выигрывает;
- что нужно изменить, чтобы быть на шаг впереди киберпреступников.

🗣 Тему прокомментировал Максим Филиппов, директор по развитию бизнеса Positive Technologies в России.

Как обнаруживать угрозы и реагировать на них быстрее, эффективнее и с меньшими затратами ресурсов службы информационной безопасности — расскажем 14 декабря в 14:00. Регистрируйтесь на Positive Launch Day 2021, чтобы узнать подробности.

#PositiveЭксперты #security #cybersecurity
Классическая ситуация для специалиста по ИБ: уязвимостей много, их число растет, какие из них устранять в первую очередь? Какие из них самые опасные для инфраструктуры? Как контролировать своевременное устранение уязвимостей?

Службам ИБ нужны инструменты, которые помогут анализировать и приоритизировать уязвимости, определять регламенты их устранения и контролировать все обновления. Сканеры не могут полноценно решить эти задачи. Нужен vulnerability management (VM).

💡 Наша новая система анализа защищенности MaxPatrol VM стала первым продуктом, который показал ИБ-специалистам, как управлять уязвимостями и сделать этот процесс эффективным. Больше подробностей — внутри.

#PositiveПродукты #MaxPatrolVM #security #cybersecurity
⚡️0-day уязвимость в Apache log4j (CVE-2021-44228)

#MaxPatrol VM выявляет новую критическую уязвимость нулевого дня, обнаруженную в популярной библиотеке журналов Java Apache log4j.

‼️Проверьте свою инфраструктуру.

Уязвимость Log4Shell (CVE-2021-44228) позволяет злоумышленнику выполнить удаленный код без аутентификации и получить полный контроль над уязвимыми серверами.

В зоне риска почти все основные корпоративные приложения и серверы на базе Java. Log4j используют такие продукты, как Apache Struts, Apache Solr, Apache Druid или Apache Flink, включая Stea, Apple iCloud, клиенты и серверы игры Minecraft.

Уже зафиксированы попытки сканирования сети на предмет уязвимых систем.

Что делать:
1️⃣ Убедиться, что база знаний MaxPatrol VM содержит обновления от 10.12.2021. Уязвимые активы будут выявлены автоматически.

2️⃣ Обновить Java Apache log4j на уязвимых активах до 2.15.

#трендовыеуязвимости
​​Несмотря на временный спад активности, вымогатели не остановятся

Одной из главных угроз компьютерной безопасности в ближайшее время останутся программы-вымогатели. В этом уверена руководитель исследовательской группы департамента аналитики информационной безопасности Positive Technologies Екатерина Килюшева.

🔐 Пик атак шифровальщиков пришелся на первое полугодие 2021 года. Тогда от их действий пострадали крупные организации, такие как Colonial Pipeline или JBS Food. Однако сейчас активность злоумышленников начала стихать. Помогли системные меры: действия правоохранительных органов и санкции против криптовалютных бирж, способствовавших вымогателям; сыграли свою роль недостатки партнерских программ и разногласия между преступниками.

📈 Крайне выгодный бизнес вымогателей приходится перестраивать. Некоторые операторы создают собственные команды дистрибьюторов ВПО, которые будут заниматься взломом сетей компаний и распространением шифровальщиков. Им способствует развитие рынка доступов в дарквебе, услугами которого пользуются и вымогатели. За последний год увеличилось количество объявлений как о продаже доступов, так и о покупке.

🛢 Объектами атак становятся крупные хранилища данных — от сетевых накопителей, которые используются в организациях, до облачных хранилищ и провайдеров облачных сервисов. В период пандемии одной из основных целей преступников стали медицинские учреждения, где аккумулировались большие объемы данных, и в следующем году они тоже останутся под угрозой.

Кроме того, вредоносные программы все чаще модифицируются под атаки на Linux-системы и виртуальную инфраструктуру. В 2021 году мы наблюдаем укрепление этого тренда, поэтому в будущем стоит ожидать увеличения числа атак на эти системы.

#PositiveЭксперты #PositiveИсследования #security #cybersecurity
Исследование мощного инструмента для целевых атак

💽 Руткиты — особая категория вредоносного ПО. Они составляют менее 1% от общего числа вредоносов, но именно с руткитами связаны самые громкие атаки, в том числе на госучреждения и промышленные объекты по всему миру. Опасность руткитов в том, что они могут скрывать сложные целенаправленные атаки.

🕷 При этом цены на такое ПО — самые разные. Взять руткит во временное пользование можно за пару сотен долларов: стоимость хорошего ужина.

🔍 Мы провели большое исследование этого вида вредоносов. Вот короткое видео о том, что такое руткит.

Полный текст аналитики читайте здесь.

#PositiveИсследования #security #cybersecurity
⚡️Positive Launch Day 2021 стартует уже завтра!

В 14:00 мы представим новинку на рынке кибербезопасности — решение PT XDR. Презентация пройдет в формате игры, где каждый участник сможет влиять на ход трансляции.

Делимся программой эфира:

📌 14:05—14:15 ЗАЩИТНИКИ VS АТАКУЮЩИЕ: КАК НАШ ОПЫТ ПОДТОЛКНУЛ НАС К СОЗДАНИЮ НОВОГО ПРОДУКТА.

Спикеры:
- Алексей Новиков, директор экспертного центра кибербезопасности (PT Expert Security Center);
- Дмитрий Серебрянников, директор департамента анализа защищенности.

📌 14:15–14:45 XDR ОТ ПОЗИТИВА: НАШ РЕЦЕПТ С ФОКУСОМ НА РЕЗУЛЬТАТИВНОЙ КИБЕРБЕЗОПАСНОСТИ.

Спикер: Максим Филиппов, директор по развитию бизнеса.

📌 14:45–15:40 PRODUCT TALKS: PT XDR EDITION.

Спикеры:
- Роман Сергеев, менеджер по продукту MaxPatrol SIEM;
- Евгений Полян, менеджер по продукту MaxPatrol VM;
- Ольга Тихонова, менеджер по разработке PT Sandbox;
- Дмитрий Ефанов, руководитель департамента разработки PT NAD;
- Роман Краснов, руководитель направления информационной безопасности промышленных предприятий;
- Алексей Астахов, менеджер по развитию PT Application Firewall;
- Дмитрий Нагибин, руководитель департамента разработки средств защиты станций и серверов.

Ждем вас на трансляции!

#PositiveTeam #security #cybersecurity
Positive Technologies pinned «⚡️Positive Launch Day 2021 стартует уже завтра! В 14:00 мы представим новинку на рынке кибербезопасности — решение PT XDR. Презентация пройдет в формате игры, где каждый участник сможет влиять на ход трансляции. Делимся программой эфира: 📌 14:05—14:15 ЗАЩИТНИКИ…»
Чек-лист Positive Technologies x TAdviser: а вам нужна кибербезопасность? 😎

По ссылке ниже — пять простых вопросов. Ответив на них «Да» или «Нет», вы сможете понять, насколько ваш бизнес готов противостоять киберугрозам. Нужна ли вам вообще кибербезопасность? Готовы ли вы к хакерским атакам? И как в итоге обеспечить результативную информационную безопасность компании?

👉 Чек-лист тут

#PositiveИсследования #security #cybersecurity
📌 XDR — решение, которое помогает обнаруживать киберугрозы и реагировать на них. XDR может собирать информацию с таких инструментов, как EDR, NDR, SIEM, Sandbox, WAF, VM и др.

Что отличает это решение от других, узнайте в этом ролике.

Смотрите трансляцию о «позитивном» XDR на Positive Launch Day 14 декабря в 14:00.

#PTXDR #PositiveПродукты #security #cybersecurity
Вы с нами?

🚀 Долгожданное событие для нас и рынка кибербезопасности! Уже сегодня — Positive Launch Day.

🔥 В 14:00 представим наше решение для обнаружения киберугроз и реагирования на них — PT XDR.

🎁 Программа мероприятия — по ссылке. Регистрируйтесь и проведите это время вместе с нами.

#PTXDR #PositiveПродукты #security #cybersecurity
Positive Launch Day 2021
Мы стартовали 🚀
Смотреть трансляцию
Positive Launch Day 2021 🔥
Positive Launch Day 2021 🔥