Positive Technologies – Telegram
Positive Technologies
26.5K subscribers
2.97K photos
376 videos
2.25K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
Шифровальщики переключились на медицину 👩‍⚕️

Проанализировали актуальные киберугрозы IV квартала 2021 года. По сравнению с III кварталом выросло общее число атак, увеличилось количество фишинговых кампаний и атак на мобильные устройства частных лиц, а самой атакуемой сферой стало здравоохранение.

Любопытная тенденция — отказ многих организаций платить выкуп злоумышленникам.

💬 Как отмечает аналитик Positive Technologies Федор Чунижеков, «тенденция не выплачивать выкуп киберпреступникам может привести к снижению прибыли от атак, что не играет на руку операторам и разработчикам вымогательского ПО, так как они несут большие затраты на разработку ВПО и его распространение».

Ознакомиться с исследованием можно на сайте

#PositiveResearch
👍4
💬 О финансовых результатах по итогам года

Подборка тезисов с презентации по итогам года

Денис Баранов, генеральный директор
— Уже в прошлом году у нас был полный набор технологий и продуктов, достаточный для того, чтобы не предлагать компаниям россыпь решений, которые будут как-то увеличивать их защищенность, а замахнуться на выполнение задач результативной кибербезопасности.

Максим Филиппов, директор по развитию бизнеса
— У нас диверсифицированный портфель. Нет такого клиента, уход которого может повлиять на стабильность и устойчивость нашего бизнеса, на наши доходы. ТЭК – 30%, госзаказчики — на втором месте — 26%, на третьем — все, что связано с финансами.
— Мы завершили 2021 год на уровне 7,8 млрд руб. Мы считаем, среднесрочную стратегию мы выполнили. Самое время переходить к новой.

Максим Пустовой, операционный директор
— Мы хотим конкурировать с сильнейшими компаниями мира, чтобы делать лучшие продукты. У нас есть амбиции выходить на международный рынок.

Алла Макарова, финансовый директор
— Наш среднегодовой исторический темп роста выручки опережает рост рынка ИБ в два раза. По итогам 2021 он составил 28%. Основной драйвер — продажа лицензий на разработанные нами продукты и услуги в области ИБ, которые совокупно составляют 95% от общей выручки. При этом, по итогам 2021 года, рост лицензионной выручки составил 39%, а рост выручки от услуг в области ИБ — 32%
🔥8
Что было на прошлой неделе

🔸 Подвели финансовые результаты деятельности компании за 2021 год (ТАСС, Habr, SmartLab, Компания, Finam, CBonds).

🔸 Объявили о выплате акционерам половины чистой прибыли в виде дивидендов (Коммерсантъ, РБК, ТАСС, Cbonds, InvestFunds, RusBase, CNews).

🔸 Представили новую версию системы анализа защищенности кода приложений — PT Application Inspector 4.0 (SecurityLab).

🔸 Представили отчет об актуальных киберугрозах в IV квартале 2021 года (Известия).

🔸 Прокомментировали перечень рекомендаций НКЦКИ по недопущению заражения троянцами-шифровальщиками (СommNews).
👍32
Безопасная разработка: плагины для IDE

Более 80% всех уязвимостей веб-приложений содержится в коде. Устранять последствия их эксплуатации после выхода в продакшен — слишком дорого. Дешевле и проще анализировать безопасность кода на стадии разработки.

Находить уязвимости как можно раньше помогают плагины для IDE. Команда Positive Technologies впервые разместит их в открытом доступе. Плагины позволят анализировать безопасность приложения прямо в процессе написания кода. Разработчики смогут получать результаты анализа в удобной для них среде без лишних действий.

На вебинаре 14 апреля:
🔸 Расскажем про плагины для анализа безопасности кода на примере языка PHP в IDE ― Visual Studio Code и PhpStorm.
🔸 Покажем, как устанавливать, настраивать и работать с плагином.
🔸 Разберем кейс на примере уязвимого кода.

💻 Регистрация
👍3
Целевые атаки: как защитить российские компании

📈 Число атак за последний месяц выросло многократно. Чаще всего они ориентированы по региональной или отраслевой принадлежности, но есть и на конкретные госструктуры и компании. Под удар попали и работающие в России западные бренды.

🔴 Насколько серьезна угроза?
🔴 Как эффективно защищаться от них в условиях ухода западных вендоров?
🔴 Способен ли российский рынок ИБ обеспечить все потребности заказчиков?

Эти и другие острые вопросы в спецвыпуске AM-Live обсудили ведущие эксперты: Эльмар Набигаев, заместитель директора экспертного центра безопасности Positive Technologies (PT ESC), а также представители «Инфосистемы Джет», ITD Group, «Лаборатории Касперского», «Информзащиты», «Ростелеком-Солар» и УЦСБ.

Все подробности — на Anti-Malware

#PositiveЭксперты
👍4🔥1
Анализ защищенности предприятий

Сегодня никто не может игнорировать риски нарушения в работе промышленных систем. Промышленность входит в тройку самых атакуемых отраслей, а ситуация с точки зрения ИБ в ней удручает. Однако постепенно безопасность индустрии и критической информационной инфраструктуры становится не только объектом внимания регуляторов и специалистов по ИБ, но и собственников бизнеса.

🔸 Что такое анализ защищенности промышленных предприятий?
🔸 В каких отраслях эта процедура особенно востребована?
🔸 Каковы требования регуляторов?
🔸 Как выбрать поставщика услуг в условиях санкций и импортозамещения?
🔸 Как правильно составить техзадание и оценить результаты работы?

В этих вопросах в студии AM Live разбирались эксперты: Роман Краснов, руководитель направления информационной безопасности промышленных предприятий Positive Technologies, а также ведущие специалисты «Инфосистемы Джет», «Лаборатория Касперского» и УЦСБ.

Читайте обо всем этом на Anti-Malware

#PositiveЭксперты
👏4👍1
Positive Technologies приглашает на онлайн-запуск PT Industrial Cybersecurity Suite

Промышленность входит в топ-3 целей для злоумышленников. Уже в 2020 году на компании из сфер промышленности было направлено 12% хакерских атак.
20 апреля Positive Technologies запускает PT Industrial Cybersecurity Suite (PT ICS) — первую комплексную платформу для защиты промышленности от киберугроз.

В программе онлайн-трансляции:
▪️ Промышленная кибербезопасность: почему пора меняться
▪️ Технологическая сеть глазами атакующего: исследуем сценарии
▪️ PT ICS: от фрагментарной безопасности к целостному подходу в ИБ АСУ ТП

Зарегистрироваться на онлайн-запуск
👍9
Кибербезопасность в новых реалиях

За последние недели десятки правительственных ресурсов и сайтов системообразующих компаний оказались на киберприцеле хакеров: только с 24 по 28 февраля число кибератак как минимум в три раза превзошло число атак в феврале прошлого года. Ситуация осложнилась санкциями западных стран и уходом из России зарубежных вендоров.

15 апреля в 10.00 на конференции ИД «Коммерсантъ» директор по развитию бизнеса Positive Technologies Максим Филиппов расскажет, как строить кибербезопасность в новых реалиях и как выйти из ситуации с минимальными потерями.

🔊 Подключайтесь

#PositiveЭксперты
👍32
🔥 Вебинар «Безопасная разработка: плагины для IDE» уже сегодня!

🔸 Расскажем про плагины для анализа безопасности кода на примере языка PHP в IDE ― Visual Studio Code и PhpStorm.
🔸 Покажем, как устанавливать, настраивать и работать с плагином.
🔸 Разберем кейс на примере уязвимого кода.

🕒 Подключайтесь к трансляции в 14:00

#PositiveWebinars
🔥6
Forbes: Positive Technologies 5 апреля рекомендовал выплатить дивиденды по итогам первого квартала 2022 года в размере 14,4 рубля на акцию.

💸 О дивидендах

Максим Пустовой, операционный директор
— Чистая прибыль компании по итогам 2021 года, которая осталась после всех инвестиций в продукты и сервисы, составила 1,9 млрд. рублей. Совет директоров рекомендовал направить 50% этой суммы (то есть 950 млн. руб.) на дивиденды.

📈 О бизнесе

Максим Филиппов, директор по развитию бизнеса
— У нас сейчас большой спрос на большие высокопроизводительные, высоконагруженные, высокоустойчивые системы. Раньше мы конкурировали с иностранными вендорами в России и за рубежом, но крупные клиенты в случае поиска высоконагруженных, высокопроизводительных решений отдавали предпочтение иностранным разработчикам. Сейчас ситуация изменилась кардинально и главный вызов для нас — удовлетворить возникший спрос.

— Общий объем рынка вырос на 20–25% и в текущем году составил 190–200 млрд рублей. Освободившаяся за счет ухода зарубежных вендоров ниша может достигнуть 80 млрд рублей. Сейчас не время для обдумывания долгосрочных стратегий. Успех и результат зависят от продуманных и быстрых решений, и действий в моменте, на чем мы и сконцентрированы.
👍6
Подключайтесь сегодня в 10:00 к эфиру ИД «Коммерсантъ», где директор по развитию бизнеса Positive Technologies Максим Филиппов расскажет, как строить кибербезопасность в новых реалиях и как выйти из ситуации с минимальными потерями.

#PositiveЭксперты
👏3👍1
🗝 Новые старые шифровальщики

Все чаще в резонансных атаках на российские компании используются троянцы-шифровальщики. В марте такие зловреды привели к серьезному сбою в работе маркетплейса Wildberries, а также нарушили взаимодействие крупного агрохолдинга с регулятором.

📈 Рост числа атак на 7,2% в IV квартале 2021 года связан с шифровальщиками: в этот период они применялись в 53% всех атак с ВПО на организации. Средний выкуп в 2021-м достиг рекордных 118 тыс. долл. С 24 февраля в России, по оценке экспертов, число атак шифровальщиков выросло на 200%, а их основным мотивом стал саботаж.

💬 Денис Кувшинов, руководитель группы исследования угроз, Positive Technologies:

Хакерские форумы и чаты пестрят призывами к атакам на российские компании; участники активно обмениваются инструментами и инструкциями для DDoS-атак. Есть также продвинутые группы и одиночки, которые могут проникнуть внутрь сети организации. Чаще всего они нацелены на кражу данных, но могут запустить и шифровальщики. Тут ничего нового. Российские компании и раньше подвергались атакам шифровальщиков.

Как защититься:

🔺С шифровальщиками помогают справиться «песочницы», например, PT Sandbox.
🔺Продукты класса NTA (Network Traffic Analysis), например, PT NAD, могут найти вредоносное ПО по его сетевой активности.
🔺 Решения класса XDR (Extended Detection and Response), например, PT XDR — не только найти угрозу, но и отреагировать на нее

#PositiveЭксперты #PositiveПродукты
👍4
У руководства Positive Technologies амбициозные планы на 2022 г.: увеличить продажи в сравнении с 2021 г. с 7,8 млрд руб. до 12–15 млрд руб., выручку – с 7,1 млрд до 11–14 млрд руб., чистую прибыль – с 1,9 млрд до 3–5 млрд руб.

Что делать с акциями Positive Technologies читайте в «Ведомостях»

#POSI
🔥7👍2
Что было на прошлой неделе

🔸 Рассказали о количестве атак, фишинговых кампаниях, атаках на мобильные устройства и о самой атакуемой сфере (ей стало здравоохранение) в IV квартале 2021 г. (CNews).

🔸 Раскрыли статистику использования шпионского ПО для кражи данных (Известия).

🔸 Стали участником рейтинга Forbes как компания, которая держит обещания и платит дивиденды (Forbes).

🔸 Рассказали о планах на 2022 г. и о том, что делать с акциями #POSI после возобновления торгов на Мосбирже (Ведомости).

🔸 Предупредили, что 73% кибератак заканчиваются успехом мошенников (Аргументы Недели).

🔸 Прокомментировали, как эмиграция и санкции изменили российский рынок труда в IT (Секрет Фирмы).

🔸 Рассказали, как защитить российские компании от целевых атак (Anti-Malware).

🔸 Разобрались, как провести комплексный анализ защищённости промышленного предприятия (Anti-Malware).

🔸 Выступили на конференции ИД «Коммерсантъ» и рассказали, как строить кибербезопасность в новых реалиях (Коммерсантъ).
👍2
Media is too big
VIEW IN TELEGRAM
PT Industrial Cybersecurity Suite🏭 Онлайн-запуск
| 20 апреля в 14:00


20 апреля Positive Technologies запускает PT Industrial Cybersecurity Suite — первую комплексную платформу для защиты промышленности от киберугроз.

В программе трансляции:

▪️ Промышленная кибербезопасность: почему пора меняться
▪️ Технологическая сеть глазами атакующего: исследуем сценарии
▪️PT ICS: от фрагментарной безопасности к целостному подходу в ИБ АСУ ТП
▪️ Настало время настоящих промышленных SIEM- и VM-систем

#PTIndustrialCybersecuritySuite #PositiveПродукты
🔥2
Как работают центры обнаружения и реагирования на кибератаки (SOC) в последние месяцы?

20 апреля 2022 в 11:00 узнаем на онлайн-конференции AM-Live. Модератором дискуссии выступит директор экспертного центра безопасности Positive Technologies (PT Expert Security Center) Алексей Новиков.

Эксперты из BI.ZONE, «Лаборатория Касперского», Cisco, Crosstech Solutions Group, «Инфосистемы Джет», «Информзащита», «Ростелеком-Солар» и USSC-SOC обсудят:

🔸 Как изменился ландшафт атак и инцидентов в последние 2 месяца?
🔸 Как уменьшить время обнаружения инцидента?
🔸 Как снизить уровень ложных срабатываний?
🔸 Каким компаниям нужен свой SOC?
🔸 Как повлияли санкции? Можно ли построить SOC исключительно на российском ПО?

#PositiveEvents
👏1
От экспертов экспертам: 3 эффективных способа быстро прокачать blue team

🤷 Дефицит квалифицированных кадров в ИБ по оценке Минтруда достигает 18,5 тыс. человек. В период «кибершторма» весной 2022 г. в российских компаниях обострилась потребность в получении быстрого и качественного результата от служб ИБ, но достичь его крайне сложно: квалифицированных специалистов нет, программы вузов не предназначены для быстрой подготовки специалистов, учебные центры не готовят экспертов вне продуктовых линеек вендоров.

Мы создали образовательный проект «От экспертов экспертам», чтобы передать практический опыт наиболее квалифицированных специалистов Positive Technologies инженерам и аналитикам ИБ уровня middle и junior.

На вебинаре 22 апреля:
🔸 дадим три проверенных способа быстро прокачать команду blue team;
🔸 покажем, где и как повышают квалификацию специалисты Positive Technologies;
🔸 расскажем о подготовке и участии в The Standoff и об образовательных программах компании.

👉 Регистрация

#PositiveWebinars
👍4
Подборка полезных ресурсов от экспертов Positive Technologies

Продолжаем сдавать все явки и пароли и представляем третью подборку полезных материалов, рекомендуемых экспертами Positive Technologies.

👨‍💻 Наша команда аналитиков собрала русские и зарубежные базы знаний и блоги, курсы и лабы, исследовательские отчеты и Telegram-каналы, которые будут интересны всем, кто хочет разбираться в актуальных трендах кибербезопасности.

Если пропустили, ловите ссылку на полезные материалы по машинному обучению и не забывайте про наш хит — подборку 100+ ресурсов, посвященных анализу защищенности мобильных и веб-приложений, реверсу зловредов и киберразведке

#PositiveЭксперты
👍5🤩1
🔸 Как изменился ландшафт атак и инцидентов в последние два месяца
🔸 Каким компаниям нужен свой SOC
🔸 Как повлияли санкции? Можно ли построить SOC исключительно на российском ПО

Подключайтесь 20 апреля 2022 года в 11:00 к онлайн-конференции AM-Live. Модератором дискуссии выступит директор PT Expert Security Center Алексей Новиков

#PositiveEvents
👍21