Positive Technologies – Telegram
Positive Technologies
26.6K subscribers
2.97K photos
376 videos
2.25K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
Позитивный OFFZONE. День второй

В пятницу эксперты Positive Technologies вновь выступят в основной программе международной конференции по практической безопасности OFFZONE 2022:

12:00–13:00 (Track 1) — исследователи Александр Григорян и Даниил Колосков (PT Expert Security Center) представят свой обзор APT‑атак на российские компании в 2022 году. Они рассмотрят самые интересные атаки, тактики и техники злоумышленников, их инструментарий, включая образцы ранее неизвестного ВПО;

16:00–17:00 (Track 1) — Георгий Кигурадзе, специалист отдела анализа приложений, поделится результатами своего исследования безопасности 5G‑роутера компании OPPO и объяснит, как один маленький недочет позволил практически полностью нарушить безопасность устройства.

Не пропустите эти выступления и не забудьте про наш стенд, где вас ждет еще два мини-доклада, крутой мерч, а также завершение конкурса Standoff Crash Camp и награждение его победителей на главной сцене.
🔥7👍1🤯1
Мы отмечаем юбилей — Positive Technologies исполнилось 20 лет 🎉

Наша история началась в 1998 году, когда Дмитрий Максимов начал создавать сканер безопасности XSpider, и до 2003 года он был единственным его разработчиком. В 1999 году сканер начал распространяться бесплатно, а интерес превзошел все ожидания: пользователи скачали его более 300 тысяч раз!

В 2002 году Дмитрий, его брат Юрий Максимов и Евгений Киреев основали Positive Technologies и открыли первый офис в Москве. А уже в следующем году была запущена первая коммерческая версия XSpider.

🚀 Как мы изменились за 20 лет?

Количество наших продуктов и решений выросло до 16, ими пользуются более 2300 компаний, в том числе 80% наиболее крупных в РФ из списка «Эксперт-400».

Сейчас у нас более 1300 сотрудников, семь офисов в России и один в Казахстане, и мы продолжаем активно расти.

Мы первые из сегмента хайтек вышли на Московскую биржу в режиме прямого размещения и стали на ней первой и единственной компанией из сферы кибербезопасности. На сегодня наша капитализация превышает 76 млрд рублей.

Ежегодно мы проводим собственный форум по практической кибербезопасности Positive Hack Days, а также крупнейшую в мире открытую кибербитву The Standoff.

Мы движемся вперед в позитивное и высокотехнологичное будущее, делаем мир безопаснее.

🥂 Дорогие друзья, спасибо, что вы с нами! С юбилеем, Positive Technologies!

PS: мы хотим рассказать подробнее о том, как развивалась наша компания в эти годы в будущих публикациях. Найти их можно будет по хэштегу #PositivePRO20 😉
🔥367👍3
Forwarded from Хабр
Бортовой лог №1, 23.08.20xx. Говорит Денис Кораблёв, капитан одного из научно-исследовательских кораблей Positive Technologies. Я поручил нашему ай-ай открыть шампанское: сегодня вышел из беты DAST-сканер PT BlackBox.

Что такое DAST-сканер? Какие функции он выполняет? Почему без него в разработку не внедрить качественные практики DevSecOps? И кто такой ай-ай? Ответы дадут собранные в этом посте бортовые логи.

А если вы уже разбираетесь в DevSecOps, то логи раскроют тонкости работы и расскажут о её результате — PT BlackBox.
🔥7👍1
🔼 «PT BlackBox — сканер, который требует минимум ресурсов серверного оборудования, времени установки и сканирования», — комментирует выпуск нового продукта Денис Кораблев, управляющий директор, директор по продуктам Positive Technologies.

Подробнее о том, как устроен динамический анализатор приложений PT BlackBox — читайте в мегапосте Хабра
👍8
🎙Вебинар «Пакет экспертизы «1С» в MaxPatrol SIEM: выявление атак на критически важные для бизнес-процессов документы»

6 сентября 2022 | 14:00 (МСК)

В условиях импортозамещения «1С» постепенно становится самой популярной ERP-системой в стране. Чем больше компаний ее используют, тем чаще на нее обращают внимание злоумышленники. Как защитить бизнес от возможных угроз?

На вебинаре 6 сентября:

🔸Подробно расскажем про экспертный пакет MaxPatrol SIEM и рассмотрим распространенный пример его использования;

🔸‎Поговорим о способах обнаружения действий злоумышленника в системе;

🔸‎Представим систему внешней обработки событий «1С», благодаря которой можно эффективно собирать события любой конфигурации.

Вебинар будет интересен сотрудникам SOC, пользователям MaxPatrol SIEM, а также всем, кто интересуется информационной безопасностью.

🔗 Регистрация на вебинар

#PositiveWebinars
👍5🔥4
Мошенники предлагают «работу»

Наряду со спам-звонками «из банков» аферисты все чаще предлагают россиянам поработать за 30 000 рублей в день, обещая заманчивые условия.

🙅‍♀️ Аналитик исследовательской группы Positive Technologies Яна Юракова рекомендует игнорировать такие предложения и не переходить по ссылкам в сообщениях: мошенники могут разместить на этих ресурсах вредоносы, которые будут автоматически загружены на ваше устройство.

«Это могут быть банковские трояны и шпионское ПО, которые похитят данные банковской карты и СМС-сообщения с кодами подтверждения, или шифровальщики, которые заблокируют ваше устройство и потребуют выкуп. Даже если инфицирования при этом не произойдет, вы рискуете попасться на уловку преступников и предоставить им конфиденциальную информацию», — отмечает Яна.

Подробнее об этом — в статье msk1.ru
👍3🤔1
🤘 Киберпанк, неон, диджей.

Так выглядел наш стенд на международной конференции по кибербезопасности OFFZONE 2022, которая прошла в Москве на прошлой неделе.
🔥28
🥷 Злоумышленники постоянно модифицируют вредоносное ПО так, чтобы его не обнаруживали классические средства защиты: антивирусы, межсетевые экраны, IPS, почтовые и веб-шлюзы.

Выявлять такое ПО может отдельный класс решений — песочницы.

Как изменился спрос на российские песочницы после ухода зарубежных вендоров?

Как обосновать покупку сетевой песочницы в условиях ограниченного бюджета?

Как будет развиваться данное направление в ближайшие 2-3 года?

Может ли песочница защитить от целевой атаки или эксплуатации уязвимостей 0-day?

Какие возможности есть у PT Sandbox?

Эти и другие вопросы эксперты обсудят 31 августа в 11:00 в эфире AM Live.

Среди участников — Сергей Осипов, руководитель направления защиты от вредоносного ПО Positive Technologies, а также эксперты «АВ Софт», «Лаборатории Касперского», «Инфосистемы Джет» и др.

🔗 Зарегистрироваться на бесплатный эфир можно по ссылке
👍5💩1
Positive Technologies
🥷 Злоумышленники постоянно модифицируют вредоносное ПО так, чтобы его не обнаруживали классические средства защиты: антивирусы, межсетевые экраны, IPS, почтовые и веб-шлюзы. Выявлять такое ПО может отдельный класс решений — песочницы. • Как изменился спрос…
Через полчаса начнется эфир AM Live «Выбор российской сетевой песочницы». Среди участников — Сергей Осипов, руководитель направления защиты от вредоносного ПО Positive Technologies.

Зарегистрироваться на бесплатный эфир можно на сайте
👏3
Forwarded from IT's positive investing
Позитивные новости: Московская биржа приняла решение о включении акций Positive Technologies в три индекса одновременно!

🔸В индекс акций широкого рынка, который включает топ-100 ценных бумаг, отобранных на основе критериев ликвидности, капитализации и доли акций, находящихся в свободном обращении.

🔸В индекс средней и малой капитализации — ценовой, взвешенный по рыночной капитализации с учетом free float композитный индекс российского фондового рынка, в состав которого входят ликвидные акции среднего и малого уровня капитализации.

🔸А также в индекс информационных технологий — ценовой, взвешенный по рыночной капитализации индекс наиболее ликвидных акций российских эмитентов из отрасли ИТ, входящих в индекс широкого рынка. Ранее в него входили только шесть известных российских технологических компаний.

💬 «Решение о включении нас сразу в три индекса менее чем через год с момента выхода на биржу говорит о том, что мы становимся все более узнаваемым и инвестиционно-привлекательным эмитентом для инвесторов», — говорит Максим Пустовой, управляющий директор Positive Technologies

Максим отметил, что мы стали еще на несколько шагов ближе к тому, чтобы стать новой голубой фишкой на российском фондовом рынке, а также в перспективе войти в основной индекс биржи и первый котировальный список

💡Изменения базы расчета индексов вступят в силу с 16 сентября 2022 года.
👍13
Nev1r-G0nna-G2ve-Y8u-Up-N5v1r-G1nna-Let-Y4u-D1wn-N8v4r-G5nna-D0sert-You

pkH8a0AqNbHcdw8GrmSp

Как вы думаете, что объединяет эти два набора символов?

Это два пароля. И они оба подходят к одному и тому же ZIP-архиву. О том, что такое возможно, рассказал эксперт департамента анализа защищенности Positive Technologies Арсений Шароглазов.

И да, в первом варианте использовалась часть текста знаменитой песни Рика Эстли.

Подробнее о том, как два разных пароля могут подходить к одному ZIP-архиву — читайте в материале xakep.ru
👍10😁3😱3
Сегодня в Москве образовалась огромная пробка из такси на Кутузовском проспекте. Виной тому стали десятки фейковых заказов в сервисе «Яндекс Go», которые получили водители в район Фили.

Из-за действий злоумышленников водители провели в пробке около 40 минут. В компании сообщили, что алгоритм обнаружения и предотвращения подобных атак уже усовершенствован, чтобы исключить подобные инциденты в будущем.

«Этот случай является примером того, что цифровизация — это не только здорово и удобно, но и то, что у злоумышленников появляются большие возможности для атаки.

Например, на нашем киберполигоне The Standoff мы воспроизводим целое государство с его типовой инфраструктурой: банками, нефтяной промышленностью, транспортной индустрией. Потом мы зовем этичных хакеров и даем им задание: например, парализовать работу АЗС. И у них это всегда получается. Это связано с тем, что текущий уровень безопасности таких систем до сих пор находится на крайне низком уровне», — говорит Ярослав Бабин, CPO The Standoff 365.
👍14🤯2😱1
Forwarded from IT's positive investing
🥷 За последние полгода количество кибератак на российские компании и госорганы выросло в 1,5–7 раз в сравнении с аналогичным периодом прошлого года, пишут «Известия». При этом число утечек конфиденциальной информации подскочило до восьми раз.

Среди основных причин, как отмечает издание:

▶️ политически мотивированные действия хакеров;

▶️ уход зарубежных вендоров;

▶️ проблемы с привлечением к ответственности киберпреступников, находящихся за рубежом.

Участники рынка кибербезопасности отмечают, что в таких условиях растет популярность отечественных разработок.

💬 «Мы наблюдаем высокий спрос на наши продукты, решения и услуги. Технологии Positive Technologies показывают активно растущую динамику продаж», — говорит Максим Филиппов, директор по развитию бизнеса Positive Technologies в России.

По прогнозам Максима, отечественный рынок кибербезопасности вырастет кратно. «Основным драйвером его роста будет изменение целеполагания индустрии в сторону практической кибербезопасности с доказуемым результатом», — отметил он.

💡 По данным исследования Центра стратегических разработок (ЦСР), в ближайшие пять лет российский рынок кибербезопасности вырастет в 2,5 раза — со 185,9 млрд рублей до 469 млрд рублей.
👍9
С начала года количество вакансий в IT снизилось на 25%, а количество резюме — выросло на 55%, свидетельствует статистика HeadHunter, с которой ознакомился РБК. Рост числа резюме связывают с притоком кандидатов на младшие позиции, которые прошли обучение на онлайн-курсах. Однако дефицит высококвалифицированных кадров сохраняется, отмечают эксперты.

«Такого оттока IT-специалистов, как боялись в феврале, что все уедут, нет. Текучка присутствует и это нормально. Приток молодых людей есть. Однако остаются проблемы с обучением кадров, на это стоит обратить внимание государства», — отметил советник генерального директора Positive Technologies Артем Сычев во время выступления на ВЭФ-2022.

#PositiveЭксперты
👍9🤔1
Forwarded from IT's positive investing
🚀 Российским компаниям из сферы кибербезопасности к 2026 году откроется международный рынок объемом около 40 млрд долларов. Об этом говорится в новом исследовании Центра стратегических разработок (ЦСР).

По оценкам экспертов, в ближайшие 5 лет отечественные компании займут от 5% до 30% рынка кибербезопасности отдельных дружественных стран. При достижении средней доли в 20%, российские поставщики смогут заработать до 8 млрд долларов.

Самые крупные целевые рынки дружественных стран, которые будут открыты для отечественных вендоров к 2026 году:

🇨🇳 Китай, 24,2 млрд долларов
🇮🇳 Индия, 4,3 млрд долларов
🇧🇷 Бразилия, 2,42 млрд долларов
🇮🇱 Израиль, 2,21 млрд долларов
🇮🇷 Иран, 999,5 млн долларов

🔍 Интерес к российским решениям строится исходя из двух важных критериев:

Первый —‎ заказчики ищут поставщиков решений, которые прошли тестирование в «боевых» условиях;

Второй — наличие широкой горизонтальной кооперации, научных и технических связей.

💬 «Российские производители имеют серьезное преимущество, поскольку их системы ИБ прошли тестирование в боевом режиме и смогли выстоять в самые тяжелые дни, начиная с февраля», — отметил во время презентации исследования советник генерального директора Positive Technologies Артем Сычев.

С полной версией исследования можно ознакомиться на сайте ЦСР
🔥5👍3
This media is not supported in your browser
VIEW IN TELEGRAM
🤔 Зачем использовать песочницы, если есть антивирусы?

На этот вопрос в эфире AM-Live ответил Сергей Осипов, руководитель направления защиты от вредоносного ПО Positive Technologies.

Отметим, что PT Sandbox закрывает все основные векторы проникновения вредоносных файлов в вашу сеть. Продукт анализирует вложения в электронной почте, документы в файловых хранилищах, файлы, загружаемые на корпоративные сайты и скачиваемые из интернета.

Полную запись эфира можно посмотреть здесь

#PositiveЭксперты
👍10
👀 Как киберразведка (Threat Intelligence) помогает в условиях целевых атак?

Одним из способов повысить уровень собственной киберустойчивости является выстраивание процессов Threat Intelligence — проактивной аналитики угроз, а также использование соответствующих решений и средств.

Как на практике должен выстраиваться эффективный процесс киберразведки на предприятии?

Как автоматизировать процесс киберразведки и что для этого потребуется?

Как использовать специализированные платформы и сервисы Threat Intelligence, какие они бывают и чем отличаются?

🎙 Эти и другие вопросы 7 сентября в 11:00 обсудят эксперты на онлайн-конференции AM-Live.

Среди участников — Денис Кувшинов, руководитель отдела исследования киберугроз экспертного центра безопасности Positive Technologies (PT Expert Security Center).

▶️ Зарегистрироваться на бесплатный эфир можно на сайте

#PositiveЭксперты
👍4