Positive Technologies – Telegram
Positive Technologies
26.5K subscribers
2.97K photos
376 videos
2.25K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
🧑‍💻 Практика проведения расследований в 2022 году

Как в условиях непрекращающихся кибератак проводить расследование инцидентов информационной безопасности?

Как расставить приоритеты, не потратить ресурсы впустую, но и не пропустить что-то действительно важное?

Изменились ли цели проведения расследований в 2022 году?

Как оперативно очертить круг ресурсов, затронутых атакой?

Как использовать результаты расследований для обоснования бюджета на ИБ?

▶️ Эти и другие вопросы эксперты обсудят на спецэфире AM Live уже сегодня, в 11:00 (МСК).

Среди участников — Денис Гойденко, руководитель отдела реагирования на угрозы ИБ экспертного центра безопасности Positive Technologies.

Зарегистрироваться на эфир можно по ссылке
👍5
В сентябре в России появится Национальный центр развития искусственного интеллекта. Он станет ключевой площадкой для поиска и анализа эффективных решений на базе ИИ. Центр также будет способствовать раскрытию компетенций более 2000 участников системы ИИ: исследовательских институтов, органов власти, технологических корпораций, сообществ и разработчиков.

Советник генерального директора Positive Technologies Артем Сычев считает эту инициативу своевременной: «Систематизация знаний и технологий в области ИИ необходима для выполнения государственных и социально значимых задач. Разработчики госсистем и других важных сервисов получат доступ к верифицированным, надежным и безопасным технологиям».

Подробнее о будущем центре — в материале ComNews
👍7
Позитивный OFFZONE. День первый

Уже сегодня исследователи Positive Technologies выступят в основной программе международной конференции по практической безопасности OFFZONE 2022:

12:00–13:00 (Track 1) — Станислав Раковский, специалист отдела исследования угроз экспертного центра безопасности (PT Expert Security Center), расскажет, какие методы сокрытия используют трояны на Python и как работает система их обнаружения;

12:00–13:00 (Finance.Zone) — Максим Костиков, заместитель руководителя отдела анализа защищенности приложений, выступит с докладом «Безопасность банкоматов для самых маленьких»;

15:00–16:00 (Track 1) — Филипп Никифоров, специалист отдела анализа мобильных приложений, продемонстрирует работу написанной им утилиты reFlutter.

Приходите послушать наших экспертов и загляните на наш стенд, где вас ждет еще серия мини-докладов, рассказ об итогах трех месяцев работы платформы The Standoff 365, конкурс Standoff Crash Camp для ее участников и крутой мерч.
👍6
Forwarded from IT's positive investing
Минцифры создаст реестр недопустимых нарушений кибербезопасности

Запустить реестр планируют уже до конца года, сообщил «Коммерсантъ». В него могут попасть недопустимые события ИБ, такие как взлом официальной страницы или рассылка ложных данных от имени организации.

Реестр призван помочь «повысить осведомленность» руководителей организаций, на которых с 1 мая лежит персональная ответственность за устранение киберинцидентов. Однако пользоваться им смогут все желающие организации.

💬 Советник генерального директора Positive Technologies Артем Сычев отмечает: «Минцифры стимулирует перенос внимания топ-менеджмента компаний от исключительно технических вопросов информационной безопасности к пониманию ее важности для основной деятельности. Это должно способствовать повышению реальной защищенности компаний в киберпространстве».

💬 Эксперт по информационной безопасности компании Positive Technologies Алексей Лукацкий рассказал, что сейчас компании направляют в Минцифры абстрактные формулировки о рисках безопасности, за которыми нет понимания проблемы.

По его словам, реестр даст возможность показать наглядно, от чего каждая компания должна защититься. Но важен не просто список, а верификация каждого события, его демонстрация: например, реальная остановка оборудования предприятия, после которой глава компании будет понимать, какой убыток он понесет и как можно защититься от угрозы, поясняет эксперт.

Подробнее о реестре — в материале «Коммерсанта»
🤔5😁3
Позитивный OFFZONE. День второй

В пятницу эксперты Positive Technologies вновь выступят в основной программе международной конференции по практической безопасности OFFZONE 2022:

12:00–13:00 (Track 1) — исследователи Александр Григорян и Даниил Колосков (PT Expert Security Center) представят свой обзор APT‑атак на российские компании в 2022 году. Они рассмотрят самые интересные атаки, тактики и техники злоумышленников, их инструментарий, включая образцы ранее неизвестного ВПО;

16:00–17:00 (Track 1) — Георгий Кигурадзе, специалист отдела анализа приложений, поделится результатами своего исследования безопасности 5G‑роутера компании OPPO и объяснит, как один маленький недочет позволил практически полностью нарушить безопасность устройства.

Не пропустите эти выступления и не забудьте про наш стенд, где вас ждет еще два мини-доклада, крутой мерч, а также завершение конкурса Standoff Crash Camp и награждение его победителей на главной сцене.
🔥7👍1🤯1
Мы отмечаем юбилей — Positive Technologies исполнилось 20 лет 🎉

Наша история началась в 1998 году, когда Дмитрий Максимов начал создавать сканер безопасности XSpider, и до 2003 года он был единственным его разработчиком. В 1999 году сканер начал распространяться бесплатно, а интерес превзошел все ожидания: пользователи скачали его более 300 тысяч раз!

В 2002 году Дмитрий, его брат Юрий Максимов и Евгений Киреев основали Positive Technologies и открыли первый офис в Москве. А уже в следующем году была запущена первая коммерческая версия XSpider.

🚀 Как мы изменились за 20 лет?

Количество наших продуктов и решений выросло до 16, ими пользуются более 2300 компаний, в том числе 80% наиболее крупных в РФ из списка «Эксперт-400».

Сейчас у нас более 1300 сотрудников, семь офисов в России и один в Казахстане, и мы продолжаем активно расти.

Мы первые из сегмента хайтек вышли на Московскую биржу в режиме прямого размещения и стали на ней первой и единственной компанией из сферы кибербезопасности. На сегодня наша капитализация превышает 76 млрд рублей.

Ежегодно мы проводим собственный форум по практической кибербезопасности Positive Hack Days, а также крупнейшую в мире открытую кибербитву The Standoff.

Мы движемся вперед в позитивное и высокотехнологичное будущее, делаем мир безопаснее.

🥂 Дорогие друзья, спасибо, что вы с нами! С юбилеем, Positive Technologies!

PS: мы хотим рассказать подробнее о том, как развивалась наша компания в эти годы в будущих публикациях. Найти их можно будет по хэштегу #PositivePRO20 😉
🔥367👍3
Forwarded from Хабр
Бортовой лог №1, 23.08.20xx. Говорит Денис Кораблёв, капитан одного из научно-исследовательских кораблей Positive Technologies. Я поручил нашему ай-ай открыть шампанское: сегодня вышел из беты DAST-сканер PT BlackBox.

Что такое DAST-сканер? Какие функции он выполняет? Почему без него в разработку не внедрить качественные практики DevSecOps? И кто такой ай-ай? Ответы дадут собранные в этом посте бортовые логи.

А если вы уже разбираетесь в DevSecOps, то логи раскроют тонкости работы и расскажут о её результате — PT BlackBox.
🔥7👍1
🔼 «PT BlackBox — сканер, который требует минимум ресурсов серверного оборудования, времени установки и сканирования», — комментирует выпуск нового продукта Денис Кораблев, управляющий директор, директор по продуктам Positive Technologies.

Подробнее о том, как устроен динамический анализатор приложений PT BlackBox — читайте в мегапосте Хабра
👍8
🎙Вебинар «Пакет экспертизы «1С» в MaxPatrol SIEM: выявление атак на критически важные для бизнес-процессов документы»

6 сентября 2022 | 14:00 (МСК)

В условиях импортозамещения «1С» постепенно становится самой популярной ERP-системой в стране. Чем больше компаний ее используют, тем чаще на нее обращают внимание злоумышленники. Как защитить бизнес от возможных угроз?

На вебинаре 6 сентября:

🔸Подробно расскажем про экспертный пакет MaxPatrol SIEM и рассмотрим распространенный пример его использования;

🔸‎Поговорим о способах обнаружения действий злоумышленника в системе;

🔸‎Представим систему внешней обработки событий «1С», благодаря которой можно эффективно собирать события любой конфигурации.

Вебинар будет интересен сотрудникам SOC, пользователям MaxPatrol SIEM, а также всем, кто интересуется информационной безопасностью.

🔗 Регистрация на вебинар

#PositiveWebinars
👍5🔥4
Мошенники предлагают «работу»

Наряду со спам-звонками «из банков» аферисты все чаще предлагают россиянам поработать за 30 000 рублей в день, обещая заманчивые условия.

🙅‍♀️ Аналитик исследовательской группы Positive Technologies Яна Юракова рекомендует игнорировать такие предложения и не переходить по ссылкам в сообщениях: мошенники могут разместить на этих ресурсах вредоносы, которые будут автоматически загружены на ваше устройство.

«Это могут быть банковские трояны и шпионское ПО, которые похитят данные банковской карты и СМС-сообщения с кодами подтверждения, или шифровальщики, которые заблокируют ваше устройство и потребуют выкуп. Даже если инфицирования при этом не произойдет, вы рискуете попасться на уловку преступников и предоставить им конфиденциальную информацию», — отмечает Яна.

Подробнее об этом — в статье msk1.ru
👍3🤔1
🤘 Киберпанк, неон, диджей.

Так выглядел наш стенд на международной конференции по кибербезопасности OFFZONE 2022, которая прошла в Москве на прошлой неделе.
🔥28
🥷 Злоумышленники постоянно модифицируют вредоносное ПО так, чтобы его не обнаруживали классические средства защиты: антивирусы, межсетевые экраны, IPS, почтовые и веб-шлюзы.

Выявлять такое ПО может отдельный класс решений — песочницы.

Как изменился спрос на российские песочницы после ухода зарубежных вендоров?

Как обосновать покупку сетевой песочницы в условиях ограниченного бюджета?

Как будет развиваться данное направление в ближайшие 2-3 года?

Может ли песочница защитить от целевой атаки или эксплуатации уязвимостей 0-day?

Какие возможности есть у PT Sandbox?

Эти и другие вопросы эксперты обсудят 31 августа в 11:00 в эфире AM Live.

Среди участников — Сергей Осипов, руководитель направления защиты от вредоносного ПО Positive Technologies, а также эксперты «АВ Софт», «Лаборатории Касперского», «Инфосистемы Джет» и др.

🔗 Зарегистрироваться на бесплатный эфир можно по ссылке
👍5💩1
Positive Technologies
🥷 Злоумышленники постоянно модифицируют вредоносное ПО так, чтобы его не обнаруживали классические средства защиты: антивирусы, межсетевые экраны, IPS, почтовые и веб-шлюзы. Выявлять такое ПО может отдельный класс решений — песочницы. • Как изменился спрос…
Через полчаса начнется эфир AM Live «Выбор российской сетевой песочницы». Среди участников — Сергей Осипов, руководитель направления защиты от вредоносного ПО Positive Technologies.

Зарегистрироваться на бесплатный эфир можно на сайте
👏3
Forwarded from IT's positive investing
Позитивные новости: Московская биржа приняла решение о включении акций Positive Technologies в три индекса одновременно!

🔸В индекс акций широкого рынка, который включает топ-100 ценных бумаг, отобранных на основе критериев ликвидности, капитализации и доли акций, находящихся в свободном обращении.

🔸В индекс средней и малой капитализации — ценовой, взвешенный по рыночной капитализации с учетом free float композитный индекс российского фондового рынка, в состав которого входят ликвидные акции среднего и малого уровня капитализации.

🔸А также в индекс информационных технологий — ценовой, взвешенный по рыночной капитализации индекс наиболее ликвидных акций российских эмитентов из отрасли ИТ, входящих в индекс широкого рынка. Ранее в него входили только шесть известных российских технологических компаний.

💬 «Решение о включении нас сразу в три индекса менее чем через год с момента выхода на биржу говорит о том, что мы становимся все более узнаваемым и инвестиционно-привлекательным эмитентом для инвесторов», — говорит Максим Пустовой, управляющий директор Positive Technologies

Максим отметил, что мы стали еще на несколько шагов ближе к тому, чтобы стать новой голубой фишкой на российском фондовом рынке, а также в перспективе войти в основной индекс биржи и первый котировальный список

💡Изменения базы расчета индексов вступят в силу с 16 сентября 2022 года.
👍13
Nev1r-G0nna-G2ve-Y8u-Up-N5v1r-G1nna-Let-Y4u-D1wn-N8v4r-G5nna-D0sert-You

pkH8a0AqNbHcdw8GrmSp

Как вы думаете, что объединяет эти два набора символов?

Это два пароля. И они оба подходят к одному и тому же ZIP-архиву. О том, что такое возможно, рассказал эксперт департамента анализа защищенности Positive Technologies Арсений Шароглазов.

И да, в первом варианте использовалась часть текста знаменитой песни Рика Эстли.

Подробнее о том, как два разных пароля могут подходить к одному ZIP-архиву — читайте в материале xakep.ru
👍10😁3😱3
Сегодня в Москве образовалась огромная пробка из такси на Кутузовском проспекте. Виной тому стали десятки фейковых заказов в сервисе «Яндекс Go», которые получили водители в район Фили.

Из-за действий злоумышленников водители провели в пробке около 40 минут. В компании сообщили, что алгоритм обнаружения и предотвращения подобных атак уже усовершенствован, чтобы исключить подобные инциденты в будущем.

«Этот случай является примером того, что цифровизация — это не только здорово и удобно, но и то, что у злоумышленников появляются большие возможности для атаки.

Например, на нашем киберполигоне The Standoff мы воспроизводим целое государство с его типовой инфраструктурой: банками, нефтяной промышленностью, транспортной индустрией. Потом мы зовем этичных хакеров и даем им задание: например, парализовать работу АЗС. И у них это всегда получается. Это связано с тем, что текущий уровень безопасности таких систем до сих пор находится на крайне низком уровне», — говорит Ярослав Бабин, CPO The Standoff 365.
👍14🤯2😱1
Forwarded from IT's positive investing
🥷 За последние полгода количество кибератак на российские компании и госорганы выросло в 1,5–7 раз в сравнении с аналогичным периодом прошлого года, пишут «Известия». При этом число утечек конфиденциальной информации подскочило до восьми раз.

Среди основных причин, как отмечает издание:

▶️ политически мотивированные действия хакеров;

▶️ уход зарубежных вендоров;

▶️ проблемы с привлечением к ответственности киберпреступников, находящихся за рубежом.

Участники рынка кибербезопасности отмечают, что в таких условиях растет популярность отечественных разработок.

💬 «Мы наблюдаем высокий спрос на наши продукты, решения и услуги. Технологии Positive Technologies показывают активно растущую динамику продаж», — говорит Максим Филиппов, директор по развитию бизнеса Positive Technologies в России.

По прогнозам Максима, отечественный рынок кибербезопасности вырастет кратно. «Основным драйвером его роста будет изменение целеполагания индустрии в сторону практической кибербезопасности с доказуемым результатом», — отметил он.

💡 По данным исследования Центра стратегических разработок (ЦСР), в ближайшие пять лет российский рынок кибербезопасности вырастет в 2,5 раза — со 185,9 млрд рублей до 469 млрд рублей.
👍9