Positive Technologies – Telegram
Positive Technologies
26.5K subscribers
2.94K photos
376 videos
2.24K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
​​Несмотря на временный спад активности, вымогатели не остановятся

Одной из главных угроз компьютерной безопасности в ближайшее время останутся программы-вымогатели. В этом уверена руководитель исследовательской группы департамента аналитики информационной безопасности Positive Technologies Екатерина Килюшева.

🔐 Пик атак шифровальщиков пришелся на первое полугодие 2021 года. Тогда от их действий пострадали крупные организации, такие как Colonial Pipeline или JBS Food. Однако сейчас активность злоумышленников начала стихать. Помогли системные меры: действия правоохранительных органов и санкции против криптовалютных бирж, способствовавших вымогателям; сыграли свою роль недостатки партнерских программ и разногласия между преступниками.

📈 Крайне выгодный бизнес вымогателей приходится перестраивать. Некоторые операторы создают собственные команды дистрибьюторов ВПО, которые будут заниматься взломом сетей компаний и распространением шифровальщиков. Им способствует развитие рынка доступов в дарквебе, услугами которого пользуются и вымогатели. За последний год увеличилось количество объявлений как о продаже доступов, так и о покупке.

🛢 Объектами атак становятся крупные хранилища данных — от сетевых накопителей, которые используются в организациях, до облачных хранилищ и провайдеров облачных сервисов. В период пандемии одной из основных целей преступников стали медицинские учреждения, где аккумулировались большие объемы данных, и в следующем году они тоже останутся под угрозой.

Кроме того, вредоносные программы все чаще модифицируются под атаки на Linux-системы и виртуальную инфраструктуру. В 2021 году мы наблюдаем укрепление этого тренда, поэтому в будущем стоит ожидать увеличения числа атак на эти системы.

#PositiveЭксперты #PositiveИсследования #security #cybersecurity
Исследование мощного инструмента для целевых атак

💽 Руткиты — особая категория вредоносного ПО. Они составляют менее 1% от общего числа вредоносов, но именно с руткитами связаны самые громкие атаки, в том числе на госучреждения и промышленные объекты по всему миру. Опасность руткитов в том, что они могут скрывать сложные целенаправленные атаки.

🕷 При этом цены на такое ПО — самые разные. Взять руткит во временное пользование можно за пару сотен долларов: стоимость хорошего ужина.

🔍 Мы провели большое исследование этого вида вредоносов. Вот короткое видео о том, что такое руткит.

Полный текст аналитики читайте здесь.

#PositiveИсследования #security #cybersecurity
⚡️Positive Launch Day 2021 стартует уже завтра!

В 14:00 мы представим новинку на рынке кибербезопасности — решение PT XDR. Презентация пройдет в формате игры, где каждый участник сможет влиять на ход трансляции.

Делимся программой эфира:

📌 14:05—14:15 ЗАЩИТНИКИ VS АТАКУЮЩИЕ: КАК НАШ ОПЫТ ПОДТОЛКНУЛ НАС К СОЗДАНИЮ НОВОГО ПРОДУКТА.

Спикеры:
- Алексей Новиков, директор экспертного центра кибербезопасности (PT Expert Security Center);
- Дмитрий Серебрянников, директор департамента анализа защищенности.

📌 14:15–14:45 XDR ОТ ПОЗИТИВА: НАШ РЕЦЕПТ С ФОКУСОМ НА РЕЗУЛЬТАТИВНОЙ КИБЕРБЕЗОПАСНОСТИ.

Спикер: Максим Филиппов, директор по развитию бизнеса.

📌 14:45–15:40 PRODUCT TALKS: PT XDR EDITION.

Спикеры:
- Роман Сергеев, менеджер по продукту MaxPatrol SIEM;
- Евгений Полян, менеджер по продукту MaxPatrol VM;
- Ольга Тихонова, менеджер по разработке PT Sandbox;
- Дмитрий Ефанов, руководитель департамента разработки PT NAD;
- Роман Краснов, руководитель направления информационной безопасности промышленных предприятий;
- Алексей Астахов, менеджер по развитию PT Application Firewall;
- Дмитрий Нагибин, руководитель департамента разработки средств защиты станций и серверов.

Ждем вас на трансляции!

#PositiveTeam #security #cybersecurity
Positive Technologies pinned «⚡️Positive Launch Day 2021 стартует уже завтра! В 14:00 мы представим новинку на рынке кибербезопасности — решение PT XDR. Презентация пройдет в формате игры, где каждый участник сможет влиять на ход трансляции. Делимся программой эфира: 📌 14:05—14:15 ЗАЩИТНИКИ…»
Чек-лист Positive Technologies x TAdviser: а вам нужна кибербезопасность? 😎

По ссылке ниже — пять простых вопросов. Ответив на них «Да» или «Нет», вы сможете понять, насколько ваш бизнес готов противостоять киберугрозам. Нужна ли вам вообще кибербезопасность? Готовы ли вы к хакерским атакам? И как в итоге обеспечить результативную информационную безопасность компании?

👉 Чек-лист тут

#PositiveИсследования #security #cybersecurity
📌 XDR — решение, которое помогает обнаруживать киберугрозы и реагировать на них. XDR может собирать информацию с таких инструментов, как EDR, NDR, SIEM, Sandbox, WAF, VM и др.

Что отличает это решение от других, узнайте в этом ролике.

Смотрите трансляцию о «позитивном» XDR на Positive Launch Day 14 декабря в 14:00.

#PTXDR #PositiveПродукты #security #cybersecurity
Вы с нами?

🚀 Долгожданное событие для нас и рынка кибербезопасности! Уже сегодня — Positive Launch Day.

🔥 В 14:00 представим наше решение для обнаружения киберугроз и реагирования на них — PT XDR.

🎁 Программа мероприятия — по ссылке. Регистрируйтесь и проведите это время вместе с нами.

#PTXDR #PositiveПродукты #security #cybersecurity
Positive Launch Day 2021
Мы стартовали 🚀
Смотреть трансляцию
Positive Launch Day 2021 🔥
Positive Launch Day 2021 🔥
Positive Launch Day 2021 🔥
Positive Launch Day 2021 🚀
Forwarded from IT's positive investing
ПАО «Группа Позитив» объявляет о регистрации проспекта ценных бумаг в Центральном банке России, завершении регистрации публичного акционерного общества и намерении получить листинг обыкновенных акций на Московской бирже.

⛵️ Ожидается, что free-float в размере 10,89% к моменту листинга и началу торгов акциями будет обеспечен за счет участия в капитале компании действующих и бывших сотрудников Группы. После начала организованных торгов новые акционеры смогут без ограничений покупать и продавать принадлежащие им акции.

💼 Этот шаг позволит нам создать прозрачный инвестиционный профиль и привлечь в состав акционеров широкий круг лиц.

Подробнее здесь.
PT XDR позволит сократить время реагирования на атаку до считаных секунд

⚡️ Positive Technologies представила альфа-версию PT XDR (PT Extended Detection and Response) — нового решения в своей линейке, предназначенного для обнаружения киберугроз и реагирования на них.

🦾 Технология позволит службам ИБ в случае кибератак принимать меры и останавливать их в десятки раз быстрее и с меньшими затратами — за счет автоматизации процессов реагирования. Таким образом, компания, в портфеле которой сейчас более десяти продуктов для обеспечения кибербезопасности бизнеса, выходит на новый для себя рынок XDR.

📆 Коммерческая версия PT XDR станет доступна компаниям для покупки в апреле 2022 года.

Подробнее здесь.

#PositiveПродукты #security #cybersecurit
​​​​❗️ Многоэтапные, спланированные кибератаки, направленные на отдельную отрасль или конкретные компании, называют advanced persistent threats (APT). Для проведения таких атак киберпреступники объединяются в группы, которые принято называть APT-группировками.

👉🏻 По словам руководителя отдела исследования угроз ИБ экспертного центра безопасности Positive Technologies Дениса Кувшинова, количество участников такого объединения может начинаться от одного человека. Можно сказать так: чем сложнее тактики и используемое вредоносное ПО, тем вероятнее, что в группе — несколько человек.

👤 Группировки разделяются на несколько категорий: от noscript kiddies (используют чужие инструменты) до проправительственных APT-группировок (специализируются на шпионаже).

Хакерские группировки можно обнаружить несколькими путями:
В процессе исследования случайной атаки или образца ВПО.
В рамках расследования очередного инцидента безопасности.
При мониторинге теневых форумов.

⌨️ К примеру, новую активность группы APT31 мы обнаружили благодаря исследованию образца ВПО, которое было одним из этапов фишинговой атаки в Монголии. А вот группу Chamelgang мы обнаружили именно при расследовании инцидента у клиента.

Закрепившись в инфраструктуре, группировка может оставаться незамеченной в системе годами. К примеру, в компании Bayer специалисты по кибербезопасности наблюдали активность вредоносного ПО в течение года. Самое длительное время присутствия злоумышленников в системе, зафиксированное нашими специалистами, составляет более 8 лет.

#Киберликбез #security #cybersecurity
Как построить процесс управления уязвимостями

🤯 Уязвимостей слишком много. IT-служба не успевает с обновлениями ПО. На сканирование требуется много времени и ресурсов. Уверенности в том, что все активы учтены, нет. При этом злоумышленники могут адаптировать свои эксплойты порой в течение суток. Как повлиять на такое соотношение сил и не дать шансов хакеру? Изменить ситуацию можно, если выстроить эффективный процесс управления уязвимостями. В этом может помочь #MaxPatrolVM.

В основе продукта лежит технология управления активами Security Asset Management (SAM).

Как работать с активами.
Как работать с уязвимостями.
Что такое трендовые уязвимости и многое другое.

💡 Ищите ответы в новом обзоре Anti-Malware.

#PositiveПродукты #MaxPatrolVM #security #cybersecurity
​​Одних только технических средств недостаточно

👦 Самая уязвимая часть IT-системы — пользователь. Особенно если этот пользователь — еще школьник и берет в руки свой первый смартфон (97% детей делают это в возрасте 11-14 лет). Около трети детей в возрасте от 15 до 18 лет проводят в интернете практически все свободное время. Проблема не только в том, что ребенок может увидеть или скачать что-то неуместное.

📲 Для защиты детей нужно применять комплексный подход. Рассказывать об опасностях, мошенниках и нежелательном контенте, ограничивать «общение» ребенка с гаджетом. По мнению Павла Кузнецова, заместителя управляющего директора по технологиям кибербезопасности Positive Technologies, с определенного возраста запретить ребенку пользоваться гаджетами становится сложно. Лучше сразу объяснить ему, какой контент может нанести вред.

🔒 Вместе с тем стоит уделить внимание и техническим средствам родительского контроля. Но надо помнить, что дети быстро учатся обходить такие системы. Если ребенку что-то запрещено без объяснений, любопытство непременно возьмет верх.

Поэтому полагайтесь на себя, а не на технику, в вопросах воспитания ребенка. И регулярно повышайте уровень собственной технической грамотности.

#PositiveWorld #security #cybersecurity
ТЭК под прицелом хакеров 🥷🏻

Роман Краснов, глава направления кибербезопасности промышленных предприятий Positive Technologies, принял участие в программе «ТЭК-ТОК» @tektok_show. Смотри, чтобы узнать:

- Почему ТЭК заинтересовал хакеров?
- Какие мотивы преследуют злоумышленники?
- Какие особенности есть у атак на ТЭК, кроме получения крупной выгоды?
- Найдут ли хакера, который устроил атаку на Colonial Pipeline?
- Как трансформировался рынок ИБ-решений?

#PositiveЭксперты #security #cybersecurity
Forwarded from IT's positive investing
​​17 декабря в 11-00 акции ПАО «Группа Позитив» появятся в продаже

⚡️Сегодня объявляем о листинге обыкновенных акций ПАО «Группа Позитив» на Московской бирже.

❗️Акции с 17 декабря 2021 года можно будет купить на Московской бирже. Торговый код – POSI. Торги и расчеты будут проводиться в российских рублях.

Обыкновенные акции «Группы Позитив» также будут включены в сектор рынка инноваций и инвестиций (РИИ) Московской биржи.

В целях обеспечения ликвидности мы заключили маркетмейкинговые соглашения с тремя российскими брокерами, которые будут поддерживать заявки на покупку и продажу на торгах.

📣 «Группа Позитив» стала первой российской компанией из сектора кибербезопасности, которая приобрела публичный статус и акции которой обращаются на фондовой бирже, - заявил председатель совета директоров ПАО «Группа Позитив» Юрий Максимов. - В новом публичном статусе мы рассчитываем на привлечение и мотивацию талантливых людей индустрии, создание сплоченного сообщества единомышленников-совладельцев, которые понимают наш бизнес и высоко оценивают его перспективы. Мы также хотим выразить признательность Московской бирже за поддержку наших устремлений и инициатив».

📊 Оценка ПАО «Группа Позитив» от Евгения Когана.

Оценка ПАО «Группа Позитив» от ИК «Велес-Капитал».

Финансовая отчетность ПАО «Группа Позитив» открыта и прозрачна. Ознакомиться с ней можно на сайте.

#PositiveБиржа #security #cybersecurity
«Группа Позитив» — первое хайтек- размещение, первое прямое размещение. Первая кибербез-компания на Московской бирже!

ПАО «Группа Позитив» выходит на Московскую биржу в режиме прямого листинга.

Стоимость компании будет определяться непосредственно в режиме биржевых торгов. На биржу поступит около 10% акций, принадлежащих акционерам.

Ищите акции Позитива (ПАО «Группа Позитив») у вашего брокера (тикер #POSI) начиная с 11:00 пятницы, 17 декабря.

😎 Пунктуальность дорогого стоит.

Подробнее — в манифесте.

#PositiveБиржа #security #cybersecurity
Forwarded from IT's positive investing
Теперь акции «Группы Позитив» можно купить! #POSI

⚡️ Долгожданное событие для отрасли и, разумеется, для нас! Акции «Группы Позитив» сегодня с 11.00 начали торговаться на Московской бирже! Ищите их у вашего брокера. Торговый код – POSI.

💰 В период с 2018 по 2020 год выручка «Группы Позитив» значительно выросла. Среднегодовой темп роста продаж группы за последние три года составил более 40%, заметно опережая темп роста рынка за аналогичный период. По итогам 2020 года выручка составила более 5,5 млрд рублей, увеличившись на 60%. По итогам девяти месяцев текущего года этот показатель вырос на 27% относительно аналогичного периода прошлого года и составил 3,3 млрд рублей

📊 Оценка «Группы Позитив» от Евгения Когана.

📊 Оценка «Группы Позитив» от ИК «Велес-Капитал».

📊 Оценка «Группы Позитив» от экспертов компании «АК Барс Финанс».

#PositiveБиржа #security #cybersecurity