Positive Technologies – Telegram
Positive Technologies
26.5K subscribers
2.94K photos
376 videos
2.24K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
Что смотрят специалисты кибербеза

🍿 Сделали подборку фильмов о киберпреступниках и тех, кто с ними борется. Рейтинг составлен исключительно на основе мнений наших сотрудников, так что не стоит искать эти картины в подборках кинокритиков. Но если не смотрели, можно смело добавить в плейлист на новогодние каникулы.

🔝 В топе — старый добрый фильм «Хакеры». Про другие рассказали в карточках. Не поместилось туда еще несколько достойных фильмов: «Призрак», KnowBe4: Creating a Unicorn, «Трон» (как старый, так и новый), «Кремниевая долина» и «Пятая власть».

Делитесь своими любимыми фильмами по теме в комментариях👇🏻

#PositiveTeam #security #cybersecurity
Forwarded from IT's positive investing
​​Lenta.ru: Выше и сильнее. «Группа Позитив» рассказала о выходе на биржу и о перспективах роста

Рынок кибербезопасности как сегмент растет быстрыми темпами. Gartner прогнозирует, что в 2022 году он будет развиваться темпами 11,5%. При этом российский кибербез показывает около 20% роста.

📈 Наша компания растет быстрее рынка. В прошлом году выручка увеличилась на 60%, а только за третий квартал 2021-го выросла почти на треть. Мы продолжаем масштабировать проекты в области кибербеза и активно работать с новыми клиентами и партнерами.

🥇 «Успех компании определяется высокой репутацией продуктов Группы на рынке, внедрением инновационных решений и сервисов в области предотвращения киберугроз, многолетними усилиями всего нашего большого коллектива», — заявил председатель совета директоров «Группы Позитив» Юрий Максимов.

В конце прошлого года «Группа Позитив» вышла на биржу и стала публичной компанией. Наши акции можно найти по тикеру #POSI.

💳 «Мы выбрали механизм прямого листинга, для того чтобы привлечь в акционеры максимальное количество частных инвесторов, в том числе из числа IT-специалистов. За несколько часов мы увидели 17,5 тысячи сделок при хорошей ликвидности. Для нас это означает, что мы представляем интерес для широкого круга розничных инвесторов», — отметил генеральный директор «Позитив Текнолоджиз» Денис Баранов.

Финансовые эксперты также оценивают перспективы компании весьма высоко. В частности, аналитики «АК Барс Финанс» полагают, что в течение года капитализация «Позитив Текнолоджиз» может превысить 105 миллиардов рублей.

#PositiveБиржа #security #cybersecurity
Forwarded from IT's positive investing
​​Финансовые аналитики поделились прогнозами

💵 В преддверии нашего выхода на Московскую биржу одним из ключевых показателей, интересовавших инвесторов, стала оценка стоимости компании и прогноз роста капитализации. Эксперты поделились своими расчетами и дали прогнозы по дальнейшей динамике акций компании.

🎤 Так, инвестбанкир и профессор ВШЭ Евгений Коган привел оценку справедливой капитализации по результатам сравнительного анализа с аналогичными компаниями на уровне 1,85 млрд $.

🎤 Инвестиционная компания «Велес Капитал» охарактеризовала ПАО «Группа Позитив» как высокорентабельную и быстрорастущую в сфере кибербезопасности в сравнении с похожими компаниями и оценила наш бизнес в районе 1 млрд $.

🎤 Финансовые эксперты компании «АК Барс Финанс» оценили потенциал роста капитализации компании до отметки 105 млрд рублей (около 1,4 млрд $), принимая во внимание позитивно влияющие на нее факторы: массовую удаленку, диджитализацию и растущий спрос на решения в области кибербезопасности среди многих компаний.

#PositiveБиржа #security #cybersecurity
​​Главная угроза безопасности в 2022-м останется неизменной

💸 Главной угрозой в 2022 году останутся программы-вымогатели. В этом уверена Екатерина Килюшева, руководитель исследовательской группы департамента аналитики информационной безопасности Positive Technologies.

🤖 Пик атак шифровальщиков пришелся на первое полугодие 2021 года. От их нападений пострадали крупные организации, такие как Colonial Pipeline или JBS Food. В третьем квартале активность несколько снизилась по ряду причин, среди которых работа правоохранительных органов, санкции против криптовалютных бирж, разногласия с партнерами.

⚠️ Но расслабляться не стоит: операторы шифровальщиков переходят в новый статус. Они развивают закрытые партнерские программы или сами становятся дистрибьюторами вредоносного ПО, которые будут заниматься взломом сетей компаний и распространением шифровальщиков. Подспорьем этому процессу выступает развитие рынка доступов в дарквебе, услугами которого пользуются и вымогатели.

Для компрометации инфраструктуры злоумышленники часто используют недостаточно защищенные сервисы, которые содержат известные уязвимости, но и фишинговые атаки остаются с нами.

#PositiveЭксперты #security #cybersecurity
​​Какие кибератаки готовит нам 2022-й?

Одной из основных целей злоумышленников в новом году могут стать разработчики ПО. Внедрение вредоносного кода в легитимные продукты или распространение вредоносных обновлений может привести к компрометации инфраструктуры клиентов, предупреждает Екатерина Килюшева, руководитель исследовательской группы департамента аналитики информационной безопасности Positive Technologies.

🔐 Возможна также кража исходного кода и поиск в нем уязвимостей нулевого дня. Так, атака с использованием неизвестной ранее уязвимости на компанию Kaseya и ее клиентов затронула более тысячи организаций и стала одной из самых громких атак 2021 года.

Организации все больше полагаются на облачные сервисы, соответственно, киберустойчивость компаний зависит от надежности провайдеров этих сервисов. Особый интерес для преступников будут представлять крупные хранилища данных.

👺 Важно, что вредоносные программы все чаще модифицируются под атаки на Linux-системы и виртуальную инфраструктуру, так что их пользователям стоит позаботиться о безопасности.

Финансовым организациям необходимо сосредоточиться на исключении реализации недопустимых событий. В рамках работ по верификации таких событий экспертам Positive Technologies удавалось продемонстрировать доступ к целевым системам банка с привилегиями, позволяющими нарушать бизнес-процессы или проводить банковские операции.

🎯 Под прицелом преступников будут клиенты банков, которые все чаще пользуются онлайн-обслуживанием. Поэтому злоумышленники продолжат развивать инструменты для компрометации таких приложений: банковские трояны, стилеры и RAT для мобильных устройств.

#PositiveЭксперты #security #cybersecurity
Команда Positive Technologies состоит из талантливых и целеустремленных специалистов. Многие из них пришли к нам на стажировку и остались, чтобы реализовать свои идеи. Сегодня познакомимся с Александром Тюковым, который после стажировки провел в компании уже год. Короткое интервью — на карточках.

🖊 Если вы хотите попасть в Positive Technologies, просто заполните анкету и ждите оповещения. Анкету ищите здесь.

А во время ожидания можно изучить 100+ полезных ресурсов в нашем блоге на Хабре.

#PositiveTeam #security #cybersecurity
🔺 С чем эксперты Positive Technologies связывают снижение хакерских атак по сравнению со II кварталом 2021 года?
🔺 К чему приводили атаки злоумышленников на частных лиц?
🔺 Какие новые способы компрометации систем на базе Linux находят кибермошенники?

👉🏻 Исследование читайте здесь.
В системе управления шлагбаумами нашли уязвимости

🔧 Более трети столичных придомовых шлагбаумов можно было взломать и получить над ними контроль, пишет РБК. Подобный сценарий реализовывали через веб-приложение для управления шлагбаумом. Злоумышленники использовали уязвимости в авторизации: методом перебора ID-параметра в личных кабинетах попадали в аккаунты других пользователей и получали управление над шлагбаумом.

🎤 Эксперт Positive Technologies отмечает, что данные архитектурные изъяны дают возможность потенциальному злоумышленнику получить доступ к API сервиса и с помощью перебора идентификаторов КПУ раскрыть информацию об устройствах в системе, включая фактические телефонные номера для открытия КПУ.

©️ Данная проблема достаточно распространена в такого рода системах и указывает на недостаточную безопасность пользовательских сценариев сервиса.

👉🏻 Подробнее здесь.

#PositiveЭксперты #security #cybersecurity
Продукт для защиты промышленных предприятий

🤖🥷 По мере усложнения промышленных цифровых систем растут и требования к ИБ-специалистам. Часто отличить злоумышленника от инженера, который просто работает в сети, крайне сложно — они пользуются теми же инструментами.

В этой ситуации поможет PT ISIM. Как именно — узнаете из нашего ролика.

#PTISIM #PositiveПродукты #security #cybersecurity
Рассказываем о самых популярных схемах киберпреступлений

🥷 Хакеры виртуозно используют социальную инженерию для нападений. Доля таких атак выросла до 83%.

Чаще всего преступники эксплуатируют самое актуальное — массовые рассылки о чемпионате мира по футболу, поддельные формы регистрации на прививку от коронавируса, а накануне выпуска прототипа цифрового рубля ожидается бум фишинговых сайтов по продаже криптовалюты.

👾 Подробнее об уловках хакеров в 2021 году читайте здесь.

#PositiveБезопасность #security #cybersecurity