Positive Technologies – Telegram
Positive Technologies
26.5K subscribers
2.97K photos
376 videos
2.25K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
🎙 Уже завтра, 22 сентября, в 14:00 эксперты Positive Technologies проведут вебинар «Песочница промышленного масштаба: защищаемся от атак на АСУ ТП с помощью PT Sandbox»

Во втором квартале текущего года количество кибератак на промышленность выросло на 53%. Отрасль уже несколько лет входит в тройку сфер, к которым приковано внимание злоумышленников, а основным инструментом остается применение вредоносного программного обеспечения.

🕵 На вебинаре наши эксперты разберут кейсы по выявлению промышленных угроз, а также расскажут, какие задачи PT Sandbox решает в составе PT Industrial Cybersecurity Suite — комплексного решения для защиты АСУ ТП.

🔗 Зарегистрироваться на вебинар можно на сайте.

#PositiveWebinars
🔥4👍1
С ростом числа кибератак информационная безопасность стала базовой потребностью для российского бизнеса и государства в целом. Сегодня мы наблюдаем рост спроса на услуги Positive Technologies: работы по анализу защищенности увеличились в два раза, а в расследовании инцидентовв три. Об этом в интервью порталу Cyber Media рассказал Алексей Новиков, директор экспертного центра безопасности Positive Technologies (PT Expert Security Center).

Говоря о перспективах развития отрасли информационной безопасности, эксперт привел пример с ПДД:

— Как только ребенок начинает ходить, мы его подводим к зебре и говорим: «Вот зебра, вот светофор, прежде чем шагать, — посмотри налево, посмотри направо». В сфере цифровизации должно происходить аналогичное. В идеале не должно быть проектов по цифровизации без учета требований по информационной безопасности. А цифровизацию, как вы понимаете, не остановить — поэтому, конечно же, и рынок ИБ будет развиваться бурно.

Подробнее об изменениях на рынке кибербезопасности, о росте числа кибератак и перспективах импортозамещения — читайте в интервью Алексея Новикова.

#PositiveTechnologies #PositiveЭксперты #Кибербезопасность
👍91
This media is not supported in your browser
VIEW IN TELEGRAM
Rambler&Co запустил программу bug bounty на платформе The Standoff 365

📺 В первом квартале этого года медиаиндустрия впервые вошла в пятерку самых атакуемых отраслей. При этом доля кибератак на веб-ресурсы продолжает расти (в первом квартале 2022 года она составила 22% относительно 13% в предыдущем квартале).

В такой ситуации программа bug bounty становится стандартом для крупных технологических и медиакомпаний, так как позволяет обеспечить непрерывный анализ защищенности сервисов силами независимых исследователей безопасности, при этом сохраняя высокую экономическую эффективность.

22 сентября Rambler&Co запустил публичную программу по поиску уязвимостей на платформе The Standoff 365 Bug Bounty, разработанной Positive Technologies.

🔍 Исследователям предлагается протестировать 10 наиболее важных и популярных сервисов медиахолдинга, среди которых сайты изданий «Лента.ру», «Газета.Ru», «Чемпионат», портал «Рамблер», «Рамблер/новости», «Рамблер/почта» и другие.

Таким образом холдинг планирует вывести защищенность своих проектов на новый уровень. Суммы вознаграждений за найденную уязвимость — от 2000 до 100 000 рублей (в зависимости от уровня критичности).

👀 Начать искать уязвимости можно прямо сейчас на сайте

#PositiveTechnologies
10👍2🔥2
Positive Technologies
🎙 Уже завтра, 22 сентября, в 14:00 эксперты Positive Technologies проведут вебинар «Песочница промышленного масштаба: защищаемся от атак на АСУ ТП с помощью PT Sandbox» Во втором квартале текущего года количество кибератак на промышленность выросло на 53%.…
▶️ Уже в 14:00 (МСК) начнется наш вебинар о промышленной версии песочницы PT Sandbox. Если вы не успели зарегистрироваться, можно подключиться по ссылке.

Вебинар будет полезен специалистам по информационной безопасности на промышленных предприятиях, а также всем, кто интересуется промышленной кибербезопасностью.
👍6
📲 В сентябре владельцы iPhone получили возможность обновить свои устройства на новую версию операционной системы iOS 16. Во всех моделях линейки iPhone 14 она установлена по умолчанию.

По словам Артема Кулакова, старшего специалиста группы исследований безопасности мобильных приложений Positive Technologies и автора Telegram-канала Android Guards, теоретически Apple может отключить смартфоны iPhone на территории России при установке новой версии операционной системы. «Но это касается как устройств с iOS 16, так и более старых версий. Однако на практике такое маловероятно», — отметил он.

У Apple есть возможность ограничить доступ к некоторым сервисам компании, но смартфоном все еще можно будет пользоваться. «Если будет заблокирован AppStore, то это станет проблемой, но если к тому времени Apple разрешит альтернативные магазины приложений, то и эту проблему удастся решить», — уточнил эксперт.

🛡 Кулаков добавил, что главной отличительной чертой iOS 16 можно считать Lockdown Mode — новый безопасный режим работы смартфона, при котором он становится чуть менее удобен в использовании, но более безопасен за счет блокировки на отправку в сообщениях всех вложений кроме фотографий, запрет на входящие звонки с неизвестных номеров, а также отключение обмена данными через USB после блокировки экрана.

#PositiveЭксперты
👍5😱2
🥷 Злоумышленники постоянно модифицируют свои инструменты, техники и методы атак, а также разрабатывают новые способы обхода средств защиты и сокрытия своего присутствия в инфраструктуре скомпрометированных компаний.

🔄 Система мониторинга событий информационной безопасности MaxPatrol SIEM получила обновление ранее загруженных пакетов экспертизы для выявления техник сокрытия злоумышленников и признаков работы популярных хакерских инструментов.

Правила детектирования нацелены на обнаружение продвинутых методов маскировки киберпреступников в инфраструктуре и активности фреймворков, часто используемых в целевых атаках.

💬 «Наши исследования киберугроз и популярных хакерских фреймворков показывают, что злоумышленники сегодня уделяют все больше внимания маскировке: хорошо зная современные методы детектирования, они изобретают новые, которые максимально усложняют обнаружение вредоносной активности. А значит, требуется глубже и тщательнее изучать события ИБ, чем раньше», — комментирует Кирилл Кирьянов, ведущий специалист отдела экспертных сервисов развития экспертного центра безопасности Positive Technologies (PT Expert Security Center).

Подробнее о добавленных правилах можно узнать на сайте

#PositiveПродукты #MaxPatrolSIEM #PositiveTechnologies
👍7
Forwarded from IT's positive investing
Зачем мы развиваем модель совладения компанией?

Вся стратегия по выходу на фондовый рынок в режиме прямого размещения в декабре прошлого года была построена вокруг того, чтобы привлечь и сформировать комьюнити активных совладельцев, рассказал в интервью РБК генеральный директор Positive Technologies Денис Баранов.

«Мы делаем ставку не на инвестфонды, а на физических лиц, осознанно инвестирующих в компанию», — отметил он. 99% наших акционеров — частные лица, являющиеся гражданами и резидентами России.

«Когда после февральского коллапса торги возобновились, котировки компании в течение двух дней росли до верхнего разрешенного диапазона, в сентябре они снова достигли исторического максимума. Наши инвесторы и рынок в целом оценили отсутствие у Positive Technologies иностранного капитала и независимость от западных технологий», — рассказал Денис.

Что происходит на рынке кибербезопасности после ухода западных игроков, каковы перспективы отечественных компаний и что такое современная модель совладения — читайте в интервью Дениса на сайте РБК.

#PositiveInvesting #PositiveБиржа #POSI
👍73
🎙 В среду, 28 сентября, в 11:00 в эфире AM Live эксперты обсудят тенденции развития услуг коммерческих центров оперативного реагирования на инциденты информационной безопасности (SOC — Security Operations Center).

Модератором эфира выступит Алексей Новиков, директор экспертного центра безопасности Positive Technologies (PT Expert Security Center).

🔸 Как меняется рынок в условиях роста числа кибератак?

🔸 Как коммерческий SOC должен участвовать в реагировании на инциденты?

🔸 Как выбрать оптимальный для компании SOC?

🔗 Обо всем этом — на бесплатном вебинаре, зарегистрироваться на который можно по ссылке.

#PositiveЭксперты
👍2
🔄 Positive Technologies выпустила новую версию песочницы для риск-ориентированной защиты — PT Sandbox 4.3.

По данным наших исследований, государственный сектор ежегодно возглавляет рейтинг наиболее часто атакуемых отраслей. Согласно сообщениям СМИ, на операционную систему Astra Linux (отечественный дистрибутив Linux) переходят государственные органы, госкорпорации и компании с госучастием.

Зловреды, нацеленные на эту ОС, имеют совершенно иное поведение, нежели те, что применяются для атак на Windows-системы и хорошо распознаются нашей песочницей.

Главное в релизе PT Sandbox:

Добавление кастомизированной среды ОС Astra Linux, благодаря которой песочница теперь выявляет атаки с применением специфического вредоносного ПО, заточенного под данную ОС.

Детекирование буткитов. На российском рынке сетевых песочниц защита от подобного рода киберугроз представлена впервые.

Узнать подробности можно на сайте

#PositiveПродукты #PositiveTechnologies #PTSandbox
🔥8👍2
Positive Technologies
🎙 В среду, 28 сентября, в 11:00 в эфире AM Live эксперты обсудят тенденции развития услуг коммерческих центров оперативного реагирования на инциденты информационной безопасности (SOC — Security Operations Center). Модератором эфира выступит Алексей Новиков…
Уже в 11:00 начнется эфир AM Live «Как выбрать идеальный коммерческий SOC». Его модератором выступит Алексей Новиков, директор экспертного центра безопасности Positive Technologies (PT Expert Security Center).

🔗 Зарегистрироваться на вебинар можно по ссылке
🔥4
🥷 На фоне постоянного роста числа кибератак российский рынок кибербезопасности как никогда нуждается в новых квалифицированных кадрах.

Майский указ Президента РФ № 250, обязавший около 500 тысяч организаций создать в своей структуре полноценные подразделения по информационной безопасности, еще больше подстегнул растущий спрос на специалистов по мониторингу и реагированию на инциденты.

😎 Positive Technologies регулярно проводит различные мероприятия для развития и поддержки молодых кадров, ведь начинающие ИБ-специалисты — это ценный актив для компании, ее партнеров и клиентов. С 7 февраля по 6 июня этого года в экспертном центре безопасности Positive Technologies (PT Expert Security Center) прошла масштабная стажировка.

Подробнее про идею этой стажировки, практическую работу ее участников в качестве аналитиков первой линии SOC, а также о первых их шагах в ИБ — читайте на Хабре.

#PositiveTechnologies
👍3🤩2
Forwarded from IT's positive investing
Positive Technologies объявляет итоги SPO

Размещение было проведено в условиях, беспрецедентных с точки зрения волатильности рынка. Это позволило выполнить одну из основных задач SPO по повышению free-float лишь частично. Поэтому компания продолжит предпринимать все необходимые шаги для повышения зрелости своих бумаг, повышения free-float, ликвидности и вхождения в список голубых фишек.

Коротко об итогах:

🔸 В SPO приняли участие около 10 000 инвесторов, несмотря на сложную рыночную ситуацию.

🔸 За период с 19 по 27 сентября было собрано заявок на 1 млрд рублей. Более 90% от общего числа собранных заявок приходится на физических лиц.

🔸В рамках SPO продано 932,6 тыс. обыкновенных акций, принадлежащих крупным акционерам компании, что составило 1,41% от общего объема акций компании.

🔸 Объем SPO составил 35% от максимально запланированного, поэтому общее количество продающих акционеров сокращено. Ни один из продающих акционеров полностью или на существенную долю не вышел из состава акционеров.

🔸 Заявки удовлетворены 28 сентября 2022 года по цене закрытия торгов 27 сентября 2022 года — 1061 руб. 80 коп.

🔸 В результате сделки доля акций в свободном обращении составила 11,9%.

💼 Каждый покупатель акций в течение следующих 12 месяцев получает право приобрести по цене SPO одну дополнительную акцию на каждые четыре, купленные в рамках SPO, вне зависимости от актуальной на момент покупки рыночной цены (подробности оферты можно прочитать на сайте).

Об итогах SPO — в нашем пресс-релизе.

#PositiveInvesting #PositiveБиржа #POSI
👍7🔥3
На вашем смартфоне пропадают файлы, искажается переписка или беспричинно уменьшается свободное место? Возможно, злоумышленники следят за вами через ваше устройство.

Руководитель отдела исследования киберугроз экспертного центра безопасности Positive Technologies (PT Expert Security Center) Денис Кувшинов рассказал об основных признаках, по которым можно определить, что за вами установлена слежка. Подробнее — на наших карточках.

#PositiveЭксперты
😱6
MaxPatrol SIEM стала первой российской системой SIEM, интегрированной с Yandex Cloud и сервисом для сбора и выгрузки аудитных логов из облака Yandex Audit Trails.

В последнее время многие компании перевели свои облачные ресурсы с зарубежных сервисов в Yandex Cloud, и в ближайшей перспективе новая функциональность системы будет востребована среди десятков клиентов MaxPatrol SIEM.

💬 «Yandex Cloud — один из ведущих облачных провайдеров. Облака — перспективное направление развития кибербезопасности, и мы считаем Yandex Cloud одним из приоритетных технологических партнеров в этой области», — комментирует Антон Александров, руководитель отдела развития бизнеса Positive Technologies.

💬 «Если компания была атакована изнутри и вредонос был внедрен в ее облако, в MaxPatrol SIEM можно будет посмотреть всю последовательность действий злоумышленника как внутри периметра, так и в ресурсах, развернутых в Yandex Cloud», — отмечает Роман Сергеев, менеджер по развитию MaxPatrol SIEM, Positive Technologies.

Подробнее об интеграции MaxPatrol SIEM с Yandex Cloud — читайте на сайте.

#PositiveПродукты #MaxPatrolSIEM #PositiveTechnologies
👍6🔥3
Forwarded from Positive Events
Багхантинг приложений: с чего начать

📱 Приложения становятся все сложнее, а риск эксплуатации их уязвимостей хакерами — все выше. В рамках программ bug bounty можно привлекать большое число исследователей безопасности, чтобы с их помощью успешно выявлять и исправлять уязвимости до того, как ими воспользуются злоумышленники.

Как следствие, растущая заинтересованность компаний в таких специалистах и в результативной кибербезопасности делает профессию багхантера все более популярной и востребованной.

📄 Существует немало полезных материалов для охотников за уязвимостями. Мы подготовили свой увлекательный гайд, который будет интересен не только начинающим, но и опытным багхантерам. В нем мы подробно прошлись по теме bug bounty и рассказали о том, как прокачаться в багхантинге мобильных и веб-приложений.

Читайте первую статью из этого цикла на Хабре.
🔥1🤔1
Злоумышленники всегда атакуют через то программное обеспечение, которое используют их потенциальные жертвы.

Эксперты по информационной безопасности постоянно следят за тенденциями рынка. Одна из них — переход пользователей в государственных структурах на ОС Astra Linux — отечественный дистрибутив Linux.

Решений по кибербезопасности, которые уже поддерживают Astra Linux на рынке пока не так много. С учетом предстоящих изменений большое число пользователей этой ОС могут подвергнуться кибератакам.

В сентябре Positive Technologies выпустила новую версию песочницы для риск-ориентированной защиты — PT Sandbox 4.3, которая получила поддержку ОС Astra Linux.

На вебинаре 6 октября в 14:00 эксперты Positive Technologies расскажут:

🔸особенности внедрения Astra Linux в PT Sandbox в качестве образа для анализа потока файлов;

🔸как дорабатывали систему динамического анализа DRAKVUF;

🔸о покрытии матрицы MITRE ATT&CK под Linux.

Вебинар будет интересен сотрудникам SOC, исследователям вредоносного ПО, пользователям PT Sandbox, а также всем, кто интересуется информационной безопасностью.

🔗 Зарегистрироваться на вебинар можно по ссылке.

#PositiveWebinars
👍6