Positive Technologies – Telegram
Positive Technologies
26.5K subscribers
2.94K photos
376 videos
2.24K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
Как обезопасить себя от мошенников

ЦБ РФ опубликовал аналитический отчет, из которого следует, что за третий квартал 2021 года мошенники похитили у банковских клиентов путем несанкционированных денежных переводов 3,2 млрд руб., при этом банки вернули клиентам только 7,7% похищенных средств, или меньше 250 млн руб.

💷 Основное правило, которое нужно соблюдать, чтобы не стать жертвой мошенничества, — проявлять осторожность и не торопиться, если вас просят совершить какие-то действия c личной информацией или ввести данные банковской карты.

📱 Также уместно завести виртуальную карту для платежей в интернете. Вы можете подключить определенный лимит, и мошенники не смогут списать с карты сумму сверх него. Кроме того, скомпрометировать вашу настоящую карту будет сложнее, если вы ей будете пользоваться реже.

#PositiveЭксперты #security #cybersecurity
🌐 Кибератаки все чаще встречаются в жизни как простых людей, так и компаний. Существующие подходы лишь точечно справляются с проблемами, пришло время сменить существующую парадигму.

📰 Редакция газеты «Ведомости»‎ подготовила обзор о соотношении сил злоумышленников и компаний.

Читайте материал, чтобы узнать:
- о грустных историях из жизни российских компаний;
- что интересует хакеров;
- как идет битва со злоумышленниками сейчас и кто в ней выигрывает;
- что нужно изменить, чтобы быть на шаг впереди киберпреступников.

🗣 Тему прокомментировал Максим Филиппов, директор по развитию бизнеса Positive Technologies в России.

Как обнаруживать угрозы и реагировать на них быстрее, эффективнее и с меньшими затратами ресурсов службы информационной безопасности — расскажем 14 декабря в 14:00. Регистрируйтесь на Positive Launch Day 2021, чтобы узнать подробности.

#PositiveЭксперты #security #cybersecurity
Классическая ситуация для специалиста по ИБ: уязвимостей много, их число растет, какие из них устранять в первую очередь? Какие из них самые опасные для инфраструктуры? Как контролировать своевременное устранение уязвимостей?

Службам ИБ нужны инструменты, которые помогут анализировать и приоритизировать уязвимости, определять регламенты их устранения и контролировать все обновления. Сканеры не могут полноценно решить эти задачи. Нужен vulnerability management (VM).

💡 Наша новая система анализа защищенности MaxPatrol VM стала первым продуктом, который показал ИБ-специалистам, как управлять уязвимостями и сделать этот процесс эффективным. Больше подробностей — внутри.

#PositiveПродукты #MaxPatrolVM #security #cybersecurity
⚡️0-day уязвимость в Apache log4j (CVE-2021-44228)

#MaxPatrol VM выявляет новую критическую уязвимость нулевого дня, обнаруженную в популярной библиотеке журналов Java Apache log4j.

‼️Проверьте свою инфраструктуру.

Уязвимость Log4Shell (CVE-2021-44228) позволяет злоумышленнику выполнить удаленный код без аутентификации и получить полный контроль над уязвимыми серверами.

В зоне риска почти все основные корпоративные приложения и серверы на базе Java. Log4j используют такие продукты, как Apache Struts, Apache Solr, Apache Druid или Apache Flink, включая Stea, Apple iCloud, клиенты и серверы игры Minecraft.

Уже зафиксированы попытки сканирования сети на предмет уязвимых систем.

Что делать:
1️⃣ Убедиться, что база знаний MaxPatrol VM содержит обновления от 10.12.2021. Уязвимые активы будут выявлены автоматически.

2️⃣ Обновить Java Apache log4j на уязвимых активах до 2.15.

#трендовыеуязвимости
​​Несмотря на временный спад активности, вымогатели не остановятся

Одной из главных угроз компьютерной безопасности в ближайшее время останутся программы-вымогатели. В этом уверена руководитель исследовательской группы департамента аналитики информационной безопасности Positive Technologies Екатерина Килюшева.

🔐 Пик атак шифровальщиков пришелся на первое полугодие 2021 года. Тогда от их действий пострадали крупные организации, такие как Colonial Pipeline или JBS Food. Однако сейчас активность злоумышленников начала стихать. Помогли системные меры: действия правоохранительных органов и санкции против криптовалютных бирж, способствовавших вымогателям; сыграли свою роль недостатки партнерских программ и разногласия между преступниками.

📈 Крайне выгодный бизнес вымогателей приходится перестраивать. Некоторые операторы создают собственные команды дистрибьюторов ВПО, которые будут заниматься взломом сетей компаний и распространением шифровальщиков. Им способствует развитие рынка доступов в дарквебе, услугами которого пользуются и вымогатели. За последний год увеличилось количество объявлений как о продаже доступов, так и о покупке.

🛢 Объектами атак становятся крупные хранилища данных — от сетевых накопителей, которые используются в организациях, до облачных хранилищ и провайдеров облачных сервисов. В период пандемии одной из основных целей преступников стали медицинские учреждения, где аккумулировались большие объемы данных, и в следующем году они тоже останутся под угрозой.

Кроме того, вредоносные программы все чаще модифицируются под атаки на Linux-системы и виртуальную инфраструктуру. В 2021 году мы наблюдаем укрепление этого тренда, поэтому в будущем стоит ожидать увеличения числа атак на эти системы.

#PositiveЭксперты #PositiveИсследования #security #cybersecurity
Исследование мощного инструмента для целевых атак

💽 Руткиты — особая категория вредоносного ПО. Они составляют менее 1% от общего числа вредоносов, но именно с руткитами связаны самые громкие атаки, в том числе на госучреждения и промышленные объекты по всему миру. Опасность руткитов в том, что они могут скрывать сложные целенаправленные атаки.

🕷 При этом цены на такое ПО — самые разные. Взять руткит во временное пользование можно за пару сотен долларов: стоимость хорошего ужина.

🔍 Мы провели большое исследование этого вида вредоносов. Вот короткое видео о том, что такое руткит.

Полный текст аналитики читайте здесь.

#PositiveИсследования #security #cybersecurity
⚡️Positive Launch Day 2021 стартует уже завтра!

В 14:00 мы представим новинку на рынке кибербезопасности — решение PT XDR. Презентация пройдет в формате игры, где каждый участник сможет влиять на ход трансляции.

Делимся программой эфира:

📌 14:05—14:15 ЗАЩИТНИКИ VS АТАКУЮЩИЕ: КАК НАШ ОПЫТ ПОДТОЛКНУЛ НАС К СОЗДАНИЮ НОВОГО ПРОДУКТА.

Спикеры:
- Алексей Новиков, директор экспертного центра кибербезопасности (PT Expert Security Center);
- Дмитрий Серебрянников, директор департамента анализа защищенности.

📌 14:15–14:45 XDR ОТ ПОЗИТИВА: НАШ РЕЦЕПТ С ФОКУСОМ НА РЕЗУЛЬТАТИВНОЙ КИБЕРБЕЗОПАСНОСТИ.

Спикер: Максим Филиппов, директор по развитию бизнеса.

📌 14:45–15:40 PRODUCT TALKS: PT XDR EDITION.

Спикеры:
- Роман Сергеев, менеджер по продукту MaxPatrol SIEM;
- Евгений Полян, менеджер по продукту MaxPatrol VM;
- Ольга Тихонова, менеджер по разработке PT Sandbox;
- Дмитрий Ефанов, руководитель департамента разработки PT NAD;
- Роман Краснов, руководитель направления информационной безопасности промышленных предприятий;
- Алексей Астахов, менеджер по развитию PT Application Firewall;
- Дмитрий Нагибин, руководитель департамента разработки средств защиты станций и серверов.

Ждем вас на трансляции!

#PositiveTeam #security #cybersecurity
Positive Technologies pinned «⚡️Positive Launch Day 2021 стартует уже завтра! В 14:00 мы представим новинку на рынке кибербезопасности — решение PT XDR. Презентация пройдет в формате игры, где каждый участник сможет влиять на ход трансляции. Делимся программой эфира: 📌 14:05—14:15 ЗАЩИТНИКИ…»
Чек-лист Positive Technologies x TAdviser: а вам нужна кибербезопасность? 😎

По ссылке ниже — пять простых вопросов. Ответив на них «Да» или «Нет», вы сможете понять, насколько ваш бизнес готов противостоять киберугрозам. Нужна ли вам вообще кибербезопасность? Готовы ли вы к хакерским атакам? И как в итоге обеспечить результативную информационную безопасность компании?

👉 Чек-лист тут

#PositiveИсследования #security #cybersecurity
📌 XDR — решение, которое помогает обнаруживать киберугрозы и реагировать на них. XDR может собирать информацию с таких инструментов, как EDR, NDR, SIEM, Sandbox, WAF, VM и др.

Что отличает это решение от других, узнайте в этом ролике.

Смотрите трансляцию о «позитивном» XDR на Positive Launch Day 14 декабря в 14:00.

#PTXDR #PositiveПродукты #security #cybersecurity
Вы с нами?

🚀 Долгожданное событие для нас и рынка кибербезопасности! Уже сегодня — Positive Launch Day.

🔥 В 14:00 представим наше решение для обнаружения киберугроз и реагирования на них — PT XDR.

🎁 Программа мероприятия — по ссылке. Регистрируйтесь и проведите это время вместе с нами.

#PTXDR #PositiveПродукты #security #cybersecurity
Positive Launch Day 2021
Мы стартовали 🚀
Смотреть трансляцию
Positive Launch Day 2021 🔥
Positive Launch Day 2021 🔥
Positive Launch Day 2021 🔥
Positive Launch Day 2021 🚀
Forwarded from IT's positive investing
ПАО «Группа Позитив» объявляет о регистрации проспекта ценных бумаг в Центральном банке России, завершении регистрации публичного акционерного общества и намерении получить листинг обыкновенных акций на Московской бирже.

⛵️ Ожидается, что free-float в размере 10,89% к моменту листинга и началу торгов акциями будет обеспечен за счет участия в капитале компании действующих и бывших сотрудников Группы. После начала организованных торгов новые акционеры смогут без ограничений покупать и продавать принадлежащие им акции.

💼 Этот шаг позволит нам создать прозрачный инвестиционный профиль и привлечь в состав акционеров широкий круг лиц.

Подробнее здесь.
PT XDR позволит сократить время реагирования на атаку до считаных секунд

⚡️ Positive Technologies представила альфа-версию PT XDR (PT Extended Detection and Response) — нового решения в своей линейке, предназначенного для обнаружения киберугроз и реагирования на них.

🦾 Технология позволит службам ИБ в случае кибератак принимать меры и останавливать их в десятки раз быстрее и с меньшими затратами — за счет автоматизации процессов реагирования. Таким образом, компания, в портфеле которой сейчас более десяти продуктов для обеспечения кибербезопасности бизнеса, выходит на новый для себя рынок XDR.

📆 Коммерческая версия PT XDR станет доступна компаниям для покупки в апреле 2022 года.

Подробнее здесь.

#PositiveПродукты #security #cybersecurit
​​​​❗️ Многоэтапные, спланированные кибератаки, направленные на отдельную отрасль или конкретные компании, называют advanced persistent threats (APT). Для проведения таких атак киберпреступники объединяются в группы, которые принято называть APT-группировками.

👉🏻 По словам руководителя отдела исследования угроз ИБ экспертного центра безопасности Positive Technologies Дениса Кувшинова, количество участников такого объединения может начинаться от одного человека. Можно сказать так: чем сложнее тактики и используемое вредоносное ПО, тем вероятнее, что в группе — несколько человек.

👤 Группировки разделяются на несколько категорий: от noscript kiddies (используют чужие инструменты) до проправительственных APT-группировок (специализируются на шпионаже).

Хакерские группировки можно обнаружить несколькими путями:
В процессе исследования случайной атаки или образца ВПО.
В рамках расследования очередного инцидента безопасности.
При мониторинге теневых форумов.

⌨️ К примеру, новую активность группы APT31 мы обнаружили благодаря исследованию образца ВПО, которое было одним из этапов фишинговой атаки в Монголии. А вот группу Chamelgang мы обнаружили именно при расследовании инцидента у клиента.

Закрепившись в инфраструктуре, группировка может оставаться незамеченной в системе годами. К примеру, в компании Bayer специалисты по кибербезопасности наблюдали активность вредоносного ПО в течение года. Самое длительное время присутствия злоумышленников в системе, зафиксированное нашими специалистами, составляет более 8 лет.

#Киберликбез #security #cybersecurity
Как построить процесс управления уязвимостями

🤯 Уязвимостей слишком много. IT-служба не успевает с обновлениями ПО. На сканирование требуется много времени и ресурсов. Уверенности в том, что все активы учтены, нет. При этом злоумышленники могут адаптировать свои эксплойты порой в течение суток. Как повлиять на такое соотношение сил и не дать шансов хакеру? Изменить ситуацию можно, если выстроить эффективный процесс управления уязвимостями. В этом может помочь #MaxPatrolVM.

В основе продукта лежит технология управления активами Security Asset Management (SAM).

Как работать с активами.
Как работать с уязвимостями.
Что такое трендовые уязвимости и многое другое.

💡 Ищите ответы в новом обзоре Anti-Malware.

#PositiveПродукты #MaxPatrolVM #security #cybersecurity
​​Одних только технических средств недостаточно

👦 Самая уязвимая часть IT-системы — пользователь. Особенно если этот пользователь — еще школьник и берет в руки свой первый смартфон (97% детей делают это в возрасте 11-14 лет). Около трети детей в возрасте от 15 до 18 лет проводят в интернете практически все свободное время. Проблема не только в том, что ребенок может увидеть или скачать что-то неуместное.

📲 Для защиты детей нужно применять комплексный подход. Рассказывать об опасностях, мошенниках и нежелательном контенте, ограничивать «общение» ребенка с гаджетом. По мнению Павла Кузнецова, заместителя управляющего директора по технологиям кибербезопасности Positive Technologies, с определенного возраста запретить ребенку пользоваться гаджетами становится сложно. Лучше сразу объяснить ему, какой контент может нанести вред.

🔒 Вместе с тем стоит уделить внимание и техническим средствам родительского контроля. Но надо помнить, что дети быстро учатся обходить такие системы. Если ребенку что-то запрещено без объяснений, любопытство непременно возьмет верх.

Поэтому полагайтесь на себя, а не на технику, в вопросах воспитания ребенка. И регулярно повышайте уровень собственной технической грамотности.

#PositiveWorld #security #cybersecurity