Positive Technologies – Telegram
Positive Technologies
26.6K subscribers
2.97K photos
376 videos
2.25K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
Что такое Bug Bounty
Зачем и когда мы запускаем эту платформу
Кому это интересно
Как в нее попасть

Рассказали «Ъ» все подробности
Санкции, блокировки и новые виды атак

Хакеры часто используют «горячие» ситуации и инфоповоды для своих атак.

💳 После отключения ряда российских банков от SWIFT киберпреступники начали предлагать их клиентам перевести деньги на «безопасные» счета. Из-за наплыва неквалифицированных брокеров набирает обороты фишинг в сфере инвестиций. Заманчивые предложения на платформах мошенников включают и вывод денег с брокерских счетов.

Другие популярные фишинговые темы: гуманитарная помощь, скидки на подорожавшую технику или сохранение контента из заблокированных соцсетей. Только вместо спасения своих фото вы можете потерять профиль.

🥷 Под видом VPN-сервисов для обхода блокировок ресурсов вам могут установить вредонос для доступа к учетным данным или добавить устройство к ботнету, из-за чего пострадает скорость работы.

На что обратить внимание?
Отвечает аналитик исследовательской группы Positive Technologies Яна Юракова.

👀 Проверяйте факты: если вас просят скорее принять решение, не дают убедиться в достоверности информации, то скорее всего вы говорите с мошенником.
👀 Помните: сотрудники банков и госструктур не сообщают о проблемах в платежной системе, не запрашивают чувствительные данные и не просят сообщить коды.
👀 Соблюдайте цифровую гигиену: не размещайте много данных о себе в соцсетях — их могут использовать против вас.
👀 Не переходите по сомнительным ссылкам в e-mail и мессенджерах, не вводите на подозрительных ресурсах учетные данные и другие важные сведения.
👀 Не устанавливайте ПО с сайтов, изучайте отзывы. Если приложение требует разрешения, которые не соотносятся с его целями, оно может скрывать вредосносные функции.

Подробнее в Известиях
👍5
Сегодня в 14:00 расскажем о новой версии PT ISIM 4 🚀

На вебинаре, менеджер по продукту PT ISIM Илья Косынкин:

🔸 продемонстрирует работу с хронологическими цепочками атак,
🔸 расскажет о механизмах, которые позволяют адаптировать продукт к инфраструктуре технологического сегмента и снизить число ложных срабатываний,
🔸 поделится тем, какие экспертные знания об угрозах получил продукт с добавлением нового пакета экспертизы,
🔸 расскажет о поддержке новых промышленных протоколов.

Это будет интересно пользователям PT ISIM, партнерам Positive Technologies и всем, кто интересуется безопасностью АСУ ТП.

📃 Регистрация

Подробнее о том, как продукт позволяет ИБ-специалистам эффективнее выявлять и расследовать кибератаки на технологические инфраструктуры читайте на сайте.
👍5
Кибербезопасность в новой реальности

В последний месяц информационная инфраструктура российских компаний и ведомств ощутила беспрецедентное число хакерских атак.

Злоумышленникам удавалось останавливать работу сайтов целых министерств, а риск утечек коммерческих и персональных данных из IT-контура частных компаний заставил бизнес переоценить свой подход к обеспечению информационной безопасности.

Сегодня в 15.00 в эфире Kommersant Events и «Университетъ» руководитель направления сетевой безопасности Positive Technologies Денис Батранков и генеральный директор Smart Engines Владимир Арлазаров расскажут, как адаптироваться к новым угрозам.

👀 Смотреть
Forwarded from Forbes Russia
«Количество кибератак на российские компании за последние полтора месяца значительно выросло: если раньше мы видели десятки атак в месяц, то сейчас столкнулись с сотнями тысяч в неделю. Самое главное ― теперь хакеры стремятся к кооперации и самоорганизации: за считанные минуты из порой незнакомых друг с другом людей собираются команды для массовых DDoS-атак.

Любую массовую атаку, рассчитанную на то, что за счет охвата кто-то из жертв все-таки попадется, хакеры теперь быстро «дорабатывают» до целенаправленной — когда весь сценарий адаптирован под конкретную жертву, а это в разы повышает шансы хакеров на успех. Поэтому компаниям приходится подстраиваться к ситуации буквально на ходу»

Директор экспертного центра безопасности Positive Technologies Алексей Новиков в колонке для Forbes рассказывает, кто участвует во взломах сайтов, как изменилась стратегия злоумышленников и чего они хотят добиться
PT NAD в руках охотника за угрозами

Кибератакам может быть подвержена любая компания. Каждая попытка злоумышленника закрепиться внутри инфраструктуры оставляет сетевые артефакты. Обнаружить их и снизить вероятность атаки можно с помощью системы анализа трафика.

На вебинаре 5 апреля мы покажем
🔹 как искать и детектировать угрозы в корпоративной сети,
🔹 какие механизмы для этого предусмотрены в PT Network Attack Discovery (PT NAD)
🔹 как ими правильно пользоваться.

Вебинар будет интересен специалистам по ИБ, пользователям #PTNetworkAttackDiscovery, а также всем, кто интересуется информационной безопасностью.

🔗 Регистрация

#PositiveWebinars
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
В 2022 г. инструменты DevSecOps будут применять более 90% компаний-производителей ПО.

Хотите быть вместе с визионерами?
😎 7 апреля в 14:00 подключайтесь к онлайн-митапу, где эксперты Positive Technologies расскажут:

🔹 как посчитать выгоду DevSecOps для компании;
🔹 как раз и навсегда подружить ИБ и разработку;
🔹 какие фичи появились у новой версии системы анализа защищенности кода;
🔹 приложений PT Application Inspector 4.0.

Для участия в онлайн-митапе необходимо зарегистрироваться 👈

#PTApplicationInspector
👍7🤔1
Что было на прошлой неделе

🔸 Раскрыли детали запуска платформы Bug Bounty (Коммерсантъ).

🔸 Рассказали, кто участвует во взломах сайтов, как изменилась стратегия злоумышленников и чего они хотят добиться (Forbes).

🔸 Прокомментировали, в чем особенность последних DDoS-атак и какую роль в них играют киберактивисты (Известия).

🔸 Описали возможные цели атак на разработчиков АСУ ТП (Газета.ру).

🔸 Выпустили новую версию PT ISIM (CNews).

🔸 Анонсировали финал Всероссийского конкурса open source проектов по направлению «Кибербезопасность» на PHDays (Connect-wit).

🔸 Рассказали, насколько безопасно делиться персональными данными с различными сервисами и чем опасны утечки данных (Известия).
Миссия “Устранить уязвимости” с MaxPatrol VM

Каждый квартал появляются новые громкие уязвимости, например Log4Shell, ProxyLogon, Zerologon. Злоумышленники спешат взломать крупную компанию и окупить затраты на эксплойт.

🦾 Защитить бизнес поможет грамотно выстроенный процесс управления уязвимостями.

Как его построить?
В новом видео рассказываем:
🔸 какие уязвимости используют киберпреступники,
🔸 что такое трендовые уязвимости,
🔸 почему важно правильно расставлять приоритеты в защите и как в этом поможет MaxPatrol VM.

Подробнее о выстраивании VM можно узнать из исследования

#PositiveResearch #MaxPatrolVM
🔥7
Forwarded from IT's positive investing
🚀 Подводим финансовые итоги 2021 года

📈 Дорогие друзья! Напоминаем, что завтра, 5 апреля в 17-40, мы проведем мероприятие для инвесторов. Расскажем о финансовых итогах 2021 года, о достижениях и планах. На мероприятии выступят топ-менеджеры Positive Technologies.

✍️ Пишите ваши вопросы в комментариях к посту, и мы постараемся ответить на самые насущные из них.

🗣 Ссылка на трансляцию в прямом эфире тут. Нажмите “Напомнить”, чтобы не пропустить мероприятие!

📹 Также видеотрансляция будет вестись в официальном канале Телеграм It’s Positive Investing. Будем ждать каждого из вас! ❤️

#positiveinvesting #PositiveБиржа #POSI
🔥7👍1👏1
🔥 Вебинар «PT NAD в руках охотника за угрозами» уже сегодня!

В 14:00 мы покажем:

🔹 как искать и детектировать угрозы в корпоративной сети,
🔹 какие механизмы для этого предусмотрены в PT Network Attack Discovery (PT NAD)
🔹 как ими правильно пользоваться.

Вебинар будет интересен специалистам по ИБ, пользователям #PTNetworkAttackDiscovery, а также всем, кто интересуется информационной безопасностью.

🔗 Регистрация

#PositiveWebinars
👍3
Особенный день

Капитализация Positive Technologies превысила 1 млрд долларов США, а объем торгов – 1,45 млрд рублей. Цена акций достигла максимальных значений с момента размещения.

Впереди – раскрытие годового отчета! В 17:40 начнется трансляция мероприятия.

👀 Всех с нетерпением ждем!

Не забывайте писать вопросы в комментариях, мы постараемся ответить на самые интересные и важные :)

#positiveinvesting #PositiveБиржа #POSI
🔥7
Forwarded from IT's positive investing
Финансовые результаты деятельности Positive Technologies за 2021 год

🥳 Positive Technologies опубликовала отчетность по МСФО. Мы выполнили все ключевые цели по финансовым показателям на 2021 год.

✔️ Выручка составила ₽7,1 млрд, увеличившись на 28%;

✔️ Валовая прибыль выросла на 32% до ₽6,2 млрд, валовая рентабельность – на 88%, увеличившись на 3 процентных пункта;

✔️ Скорректированный показатель EBITDA составил ₽2,9 млрд, увеличившись на 35%. Рентабельность по EBITDA выросла до 41% – один из лучших показателей для отрасли;

✔️ Коэффициент чистого долга к EBITDA – 0,44;

✔️ Чистая прибыль за 2021 год – ₽1,9 млрд, что превышает показатель 2020 года на 27%.

🚀 Рынок кибербезопасности ждет стремительное развитие, и наши показатели финансовой эффективности станут фундаментом для покорения новых высот и активного расширения бизнеса.

Полностью ознакомиться с отчетом можно здесь👈🏻

#positiveinvesting #PositiveБиржа #POSI
🔥6👍4
Media is too big
VIEW IN TELEGRAM
Онлайн-митап для разработчиков уже завтра

7 апреля в 14:00 Positive Technologies приглашает на онлайн-митап, где эксперты расскажут:

🔸 как посчитать выгоду DevSecOps для компании;
🔸 как раз и навсегда подружить ИБ и разработку;
🔸 какие фичи появились у новой версии системы анализа защищенности кода приложений PT Application Inspector 4.0.

Регистрация и подробности онлайн-митапа.

🧨🧨 Хочешь получить мерч Positive Technologies? Участвуй в конкурсе. Подробности в видео!

#PTApplicationInspector
👍1
Атаки на АСУ ТП

По данным ФСТЭК, киберпреступники готовят масштабные атаки на российских разработчиков систем управления (АСУ ТП) для АЭС и других объектов критической инфраструктуры. Успешные кибератаки из этой серии чреваты серьезными авариями.

Директор PT Expert Security Center Алексей Новиков отмечает, что хакеры могут:

🔺 похитить исходные коды и документы для поиска уязвимостей в ПО и аппаратных прошивках
🔺 получить доступ к почте и провести фишинговую атаку от имени разработчика
🔺 проникнуть в сеть конечной жертвы или скомпрометировать процесс обновления ПО для рассылки вредоносных обновлений

Главная цель преступников — компании, которые используют ПО и оборудование АСУ ТП и доверяют разработчикам софта. Взломав одного поставщика, хакеры могут получить доступ к инфраструктуре сразу многих его клиентов и сэкономить ресурсы.

🔎 ФСТЭК призвал разработчиков следовать базовым рекомендациям, которые помогут обнаружить такие атаки и выиграть время для дополнительных мер защиты

#PositiveЭксперты
👍5
🚀 Выплатим акционерам половину чистой прибыли

Positive Technologies — одна из немногих публичных компаний отечественного технологического сектора, которая на сегодняшний день является компанией роста и будет платить дивиденды.

😎 Наша чистая прибыль по итогам 2021 года увеличилась на 27% и составила 1,9 млрд рублей. И половину этой суммы, как и обещали, мы планируем потратить на выплату дивидендов акционерам, общее число которых уже превысило 21 тысячу.

Весь отчет за 2 минуты в нашем ролике
👍9👏2
This media is not supported in your browser
VIEW IN TELEGRAM
🎙Сегодня в 14:00 пройдет онлайн-митап «PT Application Inspector 4.0. Как выйти на уровень безопасной разработки».

Присоединяйтесь 👈🏻
6👍1
Представляем вам новую версию системы анализа защищенности кода приложений — PT Application Inspector 4.0

Ключевые изменения — появление веб-версии продукта, работа в Docker-контейнерах и поддержка языка TypeScript.

Ровно через час, в 14:00, команда PT Application Inspector расскажет на вебинаре всё про новую версию продукта, а также о том, как внедрить DevSecOps в компании и посчитать выгоду от безопасной разработки.

Регистрируйтесь и подключайтесь по ссылке 👁
Шифровальщики переключились на медицину 👩‍⚕️

Проанализировали актуальные киберугрозы IV квартала 2021 года. По сравнению с III кварталом выросло общее число атак, увеличилось количество фишинговых кампаний и атак на мобильные устройства частных лиц, а самой атакуемой сферой стало здравоохранение.

Любопытная тенденция — отказ многих организаций платить выкуп злоумышленникам.

💬 Как отмечает аналитик Positive Technologies Федор Чунижеков, «тенденция не выплачивать выкуп киберпреступникам может привести к снижению прибыли от атак, что не играет на руку операторам и разработчикам вымогательского ПО, так как они несут большие затраты на разработку ВПО и его распространение».

Ознакомиться с исследованием можно на сайте

#PositiveResearch
👍4