Positive Technologies – Telegram
Positive Technologies
26.5K subscribers
2.96K photos
376 videos
2.25K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
Очень часто при расследовании инцидентов выявляется, что компании не готовы к реагированию на хакерские атаки и устранению их последствий. Распространенные ошибки могут привести к серьезным убыткам и даже краху бизнеса.

О десяти основных просчетах, которые мешают компаниям быстро и грамотно реагировать на действия хакеров рассказал Эльмар Набигаев, заместитель директора экспертного центра безопасности Positive Technologies (PT Expert Security Center).

Подробности — в наших карточках и материале на Хабре.

PS: также об этих ошибках Эльмар рассказал во время выступления с докладом в Алматы на межрегиональных учениях по кибербезопасности для региона СНГ и Арабских государств, организованных Международным союзом электросвязи при ООН.

#PositiveTechnologies
🔥7👍2
В интервью «Ведомостям» генеральный директор Positive Technologies Денис Баранов рассказал о ключевых драйверах роста компании и российского рынка кибербезопасности в целом:

Цифровизация сама по себе «паровозом» тащит отрасль кибербезопасности. В нашей стране уровень проникновения цифровизации очень велик, но чем более автоматизирован наш мир, тем больше у злоумышленников способов нанести недопустимый ущерб.

Исход зарубежных вендоров, которые до сих пор занимали значимую долю российского рынка. Теперь эту часть рынка займут отечественные игроки, в первую очередь те, чьи продукты эффективны, результативны и отвечают актуальным угрозам.

•‎ Объективная востребованность самой кибербезопасности из-за роста числа атак. Теперь фокус внимания хакеров кардинально изменился, и даже те, кто в принципе не считали информационную безопасность актуальной для себя, осознали свою ошибку. Сейчас защищаться вынуждены, например, и медиапорталы, и онлайн-кинотеатры.

Чем отличаются кибератаки образца 2022 года, почему мошенников больше не интересует финансовая выгода и почему рынок информационной безопасности будет расти всегда — читайте в интервью Дениса на сайте «Ведомостей»

#PositiveTechnologies
👍8🔥21
🎙 Вебинар «Песочница промышленного масштаба: защищаемся от атак на АСУ ТП с помощью PT Sandbox»

22 сентября в 14:00

Согласно исследованию Positive Technologies, количество кибератак на промышленность во втором квартале текущего года выросло на 53%. Отрасль уже несколько лет входит в тройку сфер, к которым приковано внимание злоумышленников, а основным инструментом остается применение вредоносного программного обеспечения — оно используется в 61% атак.

На вебинаре вы узнаете:

в чем специфика вредоносного ПО, применяемого для атак на промышленность (Energetic Bear, Industroyer, Industroyer2, Triton и др.);

и как с этими зловредами справляется промышленная версия песочницы PT Sandbox.

🕵 Эксперты Positive Technologies в онлайн-формате разберут кейсы по выявлению промышленных угроз, а также расскажут, какие задачи PT Sandbox решает в составе PT Industrial Cybersecurity Suite — комплексного решения для защиты АСУ ТП.

Вебинар будет полезен специалистам по информационной безопасности на промышленных предприятиях, а также всем, кто интересуется промышленной кибербезопасностью.

🔗 Зарегистрироваться на вебинар можно на сайте

#PositiveWebinars
👍3
Киберучения: виды и задачи

🥷 В 2020 году хакеры группы Netwalker атаковали компанию K-Electric и вывели из строя ее онлайн-сервисы и биллинговые системы. Компания отказалась выплатить вымогателям 3,8 млн долларов, и преступники выложили в сеть архив с ее финансовыми документами. Подобные истории учат организации всерьез относиться к киберрискам и принимать упреждающие меры.

Киберучения по информационной безопасности — самый эффективный способ выявить слабые места в IT-инфраструктуре организации раньше киберпреступников. Это особенно важно на фоне всплеска киберпреступности в России и мире.

🧑‍💻 Все популярнее становятся киберучения, где исследователи пытаются реализовать недопустимые для компаний события. В июле Positive Technologies запустила онлайн-киберполигон The Standoff 365, который работает именно в таком формате и уже привлек более 2000 сильнейших хакеров.

Алексей Новиков, директор экспертного центра безопасности Positive Technologies (PT Expert Security Center), рассказал порталу Anti-Malware.ru, зачем нужны и какие бывают киберучения

#PositiveTechnologies
5👍3
Forwarded from IT's positive investing
🚀 Московская биржа перевела акции Positive Technologies в первый котировальный список! Изменения вступят в силу с 20 сентября.

Это самый высокий уровень листинга ценных бумаг, при переходе на который компании должны соответствовать требованиям к размеру капитализации и объему торгов ценными бумагами, осуществлять регулярное раскрытие информации и иметь развитую систему корпоративного управления.

«Для нас это важный этап в нашей публичной истории и еще один шаг к цели: стать новой голубой фишкой на российском фондовом рынке», — говорит Максим Пустовой, управляющий директор Positive Technologies.

А еще с сегодняшнего дня наши акции входят в три индекса Московской биржи: индекс акций широкого рынка, индекс средней и малой капитализации, а также индекс информационных технологий.

Включение акций POSI в первый котировальный список и индексы Мосбиржи — показатель того, что наш бизнес, через призму финансового мира и акций, признан интересным, надежным и перспективным. Это повышает привлекательность нашей бумаги в глазах широкого круга потенциальных совладельцев.

#PositiveInvesting #PositiveБиржа #POSI
16👍7🔥6👏1
Forwarded from IT's positive investing
В декабре 2021 года мы провели первое публичное размещение акций на Московской бирже, а сегодня объявляем о запуске secondary public offering (SPO), которое пройдет без допэмиссии акций.

Акции POSI включены в три индекса Мосбиржи, а с 20 сентября они будут переведены в первый котировальный список. Число наших акционеров выросло с 1400 до почти 60 000, и это показывает интерес инвесторов к нашей отрасли.

👤 В рамках SPO крупные акционеры компании предложат до 2 640 000 принадлежащих им обыкновенных акций, что составляет 4% от общего объема акций компании. При этом ни один из них полностью или на существенную долю не выходит из состава акционеров.

📊 Ценовой диапазон размещения составит от 1200 до 1320 рублей за одну акцию (итоговая цена будет установлена не позднее 28 сентября). Период сбора заявок на участие в SPO продлится с 19 по 27 сентября включительно.

💼 Предложение доступно для российских квалифицированных и неквалифицированных инвесторов, подать заявку на участие в SPO можно через всех ведущих российских брокеров.

Каждый покупатель акций получит опцион на приобретение в течение года одной дополнительной акции по цене SPO на каждые четыре акции, купленные в рамках SPO.

💬 «Мы хотим видеть в числе наших инвесторов людей, которым интересны технологии и инвестиции в эту отрасль. Для таких инвесторов Positive Technologies может стать компанией первого выбора, потому что мы настоящий hi-tech, который создает уникальные, наукоемкие технологии», — говорит управляющий директор Positive Technologies Максим Пустовой.

Подробнее о том, как будет проходить SPO — читайте у нас на сайте.

Про смыслы SPO — в нашем манифесте.
👍10🔥2
Системы защиты от целевых атак

Год от года целевые атаки становятся все изощреннее. Чтобы их обнаружить и отразить, необходим большой набор средств защиты, однако рынок информационной безопасности предлагает и комплексные решения.

В новом обзоре Anti-Malware.ru подробно рассмотрены системы защиты от целевых атак, включая PT Anti-APT — комплексное решение, разработанное Positive Technologies. Оно позволяет быстро обнаружить присутствие злоумышленника в сети и воссоздать полную картину атаки для детального расследования. В PT Anti-APT входят два продукта: PT Network Attack Discovery (PT NAD) и PT Sandbox.

Возможности и преимущества PT Anti-APT:

Гибкая настройка виртуальных сред в соответствии с инфраструктурой организации, использование приманок.
Комплексная проверка файлов, в том числе с помощью статического и динамического анализа.
Расшифровка TLS-трафика для анализа.
Обнаружение действий злоумышленника на периметре и внутри сети.

Полный обзор — на сайте Anti-Malware.ru.

#PositiveTechnologies
👍6
🧑‍💻 Указ Президента России от 1 мая 2022 года № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации» кардинально меняет подход к обеспечению кибербезопасности в российских компаниях. По экспертным оценкам, документ затрагивает около 500 тысяч организаций, а это до 95% российской экономики.

О том, каким компаниям предстоят перемены и в чем они будут заключаться, на вебинаре рассказал бизнес-консультант по информационной безопасности Positive Technologies Алексей Лукацкий.

💡 Полезные материалы:

Рабочая тетрадь к вебинару
Чек-лист

Также мы создали специальный Telegram-канал, где вы можете задать свои вопросы, связанные с реализацией Указа Президента России от 1 мая 2022 года № 250: https://news.1rj.ru/str/polza250

▶️ Посмотреть запись вебинара можно на нашем YouTube-канале

#PositiveWebinars
👍111
🎙 Уже завтра, 22 сентября, в 14:00 эксперты Positive Technologies проведут вебинар «Песочница промышленного масштаба: защищаемся от атак на АСУ ТП с помощью PT Sandbox»

Во втором квартале текущего года количество кибератак на промышленность выросло на 53%. Отрасль уже несколько лет входит в тройку сфер, к которым приковано внимание злоумышленников, а основным инструментом остается применение вредоносного программного обеспечения.

🕵 На вебинаре наши эксперты разберут кейсы по выявлению промышленных угроз, а также расскажут, какие задачи PT Sandbox решает в составе PT Industrial Cybersecurity Suite — комплексного решения для защиты АСУ ТП.

🔗 Зарегистрироваться на вебинар можно на сайте.

#PositiveWebinars
🔥4👍1
С ростом числа кибератак информационная безопасность стала базовой потребностью для российского бизнеса и государства в целом. Сегодня мы наблюдаем рост спроса на услуги Positive Technologies: работы по анализу защищенности увеличились в два раза, а в расследовании инцидентовв три. Об этом в интервью порталу Cyber Media рассказал Алексей Новиков, директор экспертного центра безопасности Positive Technologies (PT Expert Security Center).

Говоря о перспективах развития отрасли информационной безопасности, эксперт привел пример с ПДД:

— Как только ребенок начинает ходить, мы его подводим к зебре и говорим: «Вот зебра, вот светофор, прежде чем шагать, — посмотри налево, посмотри направо». В сфере цифровизации должно происходить аналогичное. В идеале не должно быть проектов по цифровизации без учета требований по информационной безопасности. А цифровизацию, как вы понимаете, не остановить — поэтому, конечно же, и рынок ИБ будет развиваться бурно.

Подробнее об изменениях на рынке кибербезопасности, о росте числа кибератак и перспективах импортозамещения — читайте в интервью Алексея Новикова.

#PositiveTechnologies #PositiveЭксперты #Кибербезопасность
👍91
This media is not supported in your browser
VIEW IN TELEGRAM
Rambler&Co запустил программу bug bounty на платформе The Standoff 365

📺 В первом квартале этого года медиаиндустрия впервые вошла в пятерку самых атакуемых отраслей. При этом доля кибератак на веб-ресурсы продолжает расти (в первом квартале 2022 года она составила 22% относительно 13% в предыдущем квартале).

В такой ситуации программа bug bounty становится стандартом для крупных технологических и медиакомпаний, так как позволяет обеспечить непрерывный анализ защищенности сервисов силами независимых исследователей безопасности, при этом сохраняя высокую экономическую эффективность.

22 сентября Rambler&Co запустил публичную программу по поиску уязвимостей на платформе The Standoff 365 Bug Bounty, разработанной Positive Technologies.

🔍 Исследователям предлагается протестировать 10 наиболее важных и популярных сервисов медиахолдинга, среди которых сайты изданий «Лента.ру», «Газета.Ru», «Чемпионат», портал «Рамблер», «Рамблер/новости», «Рамблер/почта» и другие.

Таким образом холдинг планирует вывести защищенность своих проектов на новый уровень. Суммы вознаграждений за найденную уязвимость — от 2000 до 100 000 рублей (в зависимости от уровня критичности).

👀 Начать искать уязвимости можно прямо сейчас на сайте

#PositiveTechnologies
10👍2🔥2
Positive Technologies
🎙 Уже завтра, 22 сентября, в 14:00 эксперты Positive Technologies проведут вебинар «Песочница промышленного масштаба: защищаемся от атак на АСУ ТП с помощью PT Sandbox» Во втором квартале текущего года количество кибератак на промышленность выросло на 53%.…
▶️ Уже в 14:00 (МСК) начнется наш вебинар о промышленной версии песочницы PT Sandbox. Если вы не успели зарегистрироваться, можно подключиться по ссылке.

Вебинар будет полезен специалистам по информационной безопасности на промышленных предприятиях, а также всем, кто интересуется промышленной кибербезопасностью.
👍6
📲 В сентябре владельцы iPhone получили возможность обновить свои устройства на новую версию операционной системы iOS 16. Во всех моделях линейки iPhone 14 она установлена по умолчанию.

По словам Артема Кулакова, старшего специалиста группы исследований безопасности мобильных приложений Positive Technologies и автора Telegram-канала Android Guards, теоретически Apple может отключить смартфоны iPhone на территории России при установке новой версии операционной системы. «Но это касается как устройств с iOS 16, так и более старых версий. Однако на практике такое маловероятно», — отметил он.

У Apple есть возможность ограничить доступ к некоторым сервисам компании, но смартфоном все еще можно будет пользоваться. «Если будет заблокирован AppStore, то это станет проблемой, но если к тому времени Apple разрешит альтернативные магазины приложений, то и эту проблему удастся решить», — уточнил эксперт.

🛡 Кулаков добавил, что главной отличительной чертой iOS 16 можно считать Lockdown Mode — новый безопасный режим работы смартфона, при котором он становится чуть менее удобен в использовании, но более безопасен за счет блокировки на отправку в сообщениях всех вложений кроме фотографий, запрет на входящие звонки с неизвестных номеров, а также отключение обмена данными через USB после блокировки экрана.

#PositiveЭксперты
👍5😱2
🥷 Злоумышленники постоянно модифицируют свои инструменты, техники и методы атак, а также разрабатывают новые способы обхода средств защиты и сокрытия своего присутствия в инфраструктуре скомпрометированных компаний.

🔄 Система мониторинга событий информационной безопасности MaxPatrol SIEM получила обновление ранее загруженных пакетов экспертизы для выявления техник сокрытия злоумышленников и признаков работы популярных хакерских инструментов.

Правила детектирования нацелены на обнаружение продвинутых методов маскировки киберпреступников в инфраструктуре и активности фреймворков, часто используемых в целевых атаках.

💬 «Наши исследования киберугроз и популярных хакерских фреймворков показывают, что злоумышленники сегодня уделяют все больше внимания маскировке: хорошо зная современные методы детектирования, они изобретают новые, которые максимально усложняют обнаружение вредоносной активности. А значит, требуется глубже и тщательнее изучать события ИБ, чем раньше», — комментирует Кирилл Кирьянов, ведущий специалист отдела экспертных сервисов развития экспертного центра безопасности Positive Technologies (PT Expert Security Center).

Подробнее о добавленных правилах можно узнать на сайте

#PositiveПродукты #MaxPatrolSIEM #PositiveTechnologies
👍7
Forwarded from IT's positive investing
Зачем мы развиваем модель совладения компанией?

Вся стратегия по выходу на фондовый рынок в режиме прямого размещения в декабре прошлого года была построена вокруг того, чтобы привлечь и сформировать комьюнити активных совладельцев, рассказал в интервью РБК генеральный директор Positive Technologies Денис Баранов.

«Мы делаем ставку не на инвестфонды, а на физических лиц, осознанно инвестирующих в компанию», — отметил он. 99% наших акционеров — частные лица, являющиеся гражданами и резидентами России.

«Когда после февральского коллапса торги возобновились, котировки компании в течение двух дней росли до верхнего разрешенного диапазона, в сентябре они снова достигли исторического максимума. Наши инвесторы и рынок в целом оценили отсутствие у Positive Technologies иностранного капитала и независимость от западных технологий», — рассказал Денис.

Что происходит на рынке кибербезопасности после ухода западных игроков, каковы перспективы отечественных компаний и что такое современная модель совладения — читайте в интервью Дениса на сайте РБК.

#PositiveInvesting #PositiveБиржа #POSI
👍73
🎙 В среду, 28 сентября, в 11:00 в эфире AM Live эксперты обсудят тенденции развития услуг коммерческих центров оперативного реагирования на инциденты информационной безопасности (SOC — Security Operations Center).

Модератором эфира выступит Алексей Новиков, директор экспертного центра безопасности Positive Technologies (PT Expert Security Center).

🔸 Как меняется рынок в условиях роста числа кибератак?

🔸 Как коммерческий SOC должен участвовать в реагировании на инциденты?

🔸 Как выбрать оптимальный для компании SOC?

🔗 Обо всем этом — на бесплатном вебинаре, зарегистрироваться на который можно по ссылке.

#PositiveЭксперты
👍2
🔄 Positive Technologies выпустила новую версию песочницы для риск-ориентированной защиты — PT Sandbox 4.3.

По данным наших исследований, государственный сектор ежегодно возглавляет рейтинг наиболее часто атакуемых отраслей. Согласно сообщениям СМИ, на операционную систему Astra Linux (отечественный дистрибутив Linux) переходят государственные органы, госкорпорации и компании с госучастием.

Зловреды, нацеленные на эту ОС, имеют совершенно иное поведение, нежели те, что применяются для атак на Windows-системы и хорошо распознаются нашей песочницей.

Главное в релизе PT Sandbox:

Добавление кастомизированной среды ОС Astra Linux, благодаря которой песочница теперь выявляет атаки с применением специфического вредоносного ПО, заточенного под данную ОС.

Детекирование буткитов. На российском рынке сетевых песочниц защита от подобного рода киберугроз представлена впервые.

Узнать подробности можно на сайте

#PositiveПродукты #PositiveTechnologies #PTSandbox
🔥8👍2
Positive Technologies
🎙 В среду, 28 сентября, в 11:00 в эфире AM Live эксперты обсудят тенденции развития услуг коммерческих центров оперативного реагирования на инциденты информационной безопасности (SOC — Security Operations Center). Модератором эфира выступит Алексей Новиков…
Уже в 11:00 начнется эфир AM Live «Как выбрать идеальный коммерческий SOC». Его модератором выступит Алексей Новиков, директор экспертного центра безопасности Positive Technologies (PT Expert Security Center).

🔗 Зарегистрироваться на вебинар можно по ссылке
🔥4