Forwarded from Positive Labs
Media is too big
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥34❤6👍5🐳1
Виртуальный мобильный оператор «Газпромбанк Мобайл» запущен Газпромбанком в декабре 2020 года. Для проактивной защиты от хакерских атак в компании были внедрены решения Positive Technologies. Проект реализован совместно с интегратором и поставщиком сервисов для ИБ «Кросс технолоджис».
Продукт обеспечивает мониторинг критически важных источников компании, в частности серверов (syslog), журналов событий Windows (Event Log) и отдельных баз данных. В процессе внедрения были актуализированы правила обнаружения инцидентов.
В среднем в MaxPatrol SIEM поступает 2500 событий в секунду (EPS). При этом функциональность продукта позволяет обрабатывать более 540 000 EPS на одном ядре с подключением всех экспертных правил.
Продукт сканирует на наличие недостатков ИБ около 150 критически важных узлов в инфраструктуре «Газпромбанк Мобайл». Среди них — базы данных, DNS-серверы, контроллеры домена, файловые и почтовые системы, веб-серверы и программы для мониторинга производительности приложений (application performance monitoring, APM).
В инфраструктуре компании продукт используется для мониторинга и обработки событий ИБ, сбора инвентаризационной информации о конечных устройствах и проверки безопасности различных файлов.
В целом, MaxPatrol EDR может выступать в роли единого агента для обнаружения атак и реагирования на них, сбора телеметрии и данных об уязвимостях на устройствах более чем с 25 версиями популярных ОС и в инфраструктуре виртуальных рабочих столов, включая сертифицированные российские ОС.
Александр Ишанов, директор по информационной и экономической безопасности «Газпромбанк Мобайл», рассказал:
«Как мобильный оператор с банковской ДНК, мы рассматриваем информационную безопасность в качестве фундамента нашей работы и важное условие стабильного развития. Обеспечение бесперебойной работы ИТ-инфраструктуры — наше ключевое обязательство. Для достижения этой цели мы внедрили комплексную систему мониторинга и управления инцидентами информационной безопасности. Проект был реализован в сотрудничестве со специалистами "Кросс Технолоджис" на базе решений Positive Technologies. Благодаря этому нам удалось значительно повысить уровень защиты и снизить потенциальные риски для нашей инфраструктуры».
Больше подробностей — в материале на нашем сайте.
#MaxPatrolSIEM #MaxPatrolVM #MaxPatrolEDR
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳9❤7👍4
С помощью системы организация анализирует защищенность ИТ-инфраструктуры и может своевременно выявлять возможные уязвимости, в том числе и трендовые. Информация о них поступает в систему в течение 12 часов с момента обнаружения.
СОДФУ необходимо было выстроить полный цикл управления уязвимостями и быстрого реагирования на них с соблюдением требований регуляторов. При выборе продукта была важна результативность внедряемого решения, его соответствие требованиям и отечественный вендор в качестве разработчика.
Поэтому служба рассмотрела MaxPatrol VM — систему управления уязвимостями, которая недавно была внесена в реестр совместимости отечественного ПО.
«СОДФУ требовался не классический сканер уязвимостей, а решение, которое позволило бы выстроить полный цикл управления недостатками безопасности — от выявления до контроля их устранения. MaxPatrol VM охватывает всю ИТ-инфраструктуру, отслеживает уровень защищенности организации и приоритизирует уязвимости, помогая службам ИТ и ИБ исправлять сначала самые опасные из них. Сегодня решение анализирует до 1000 активов компании, и служба рассчитывает, что в дальнейшем их число будет расти», — рассказал Денис Матюхин, менеджер по продукту MaxPatrol VM.
Помимо мониторинга активов, MaxPatrol VM решает и другие прикладные задачи СОДФУ, такие как инвентаризация ИТ-активов, просмотр установленного на них программного обеспечения и открытых портов.
В планах организации — расширение возможностей MaxPatrol VM, с внедрением модуля host compliance control (НСС). Он повысит уровень защищенности за счет проверки активов на соблюдение ключевых требований безопасности и корректной настройки операционной системы и ПО.
👀 Больше подробностей — в новости на нашем сайте.
#MaxPatrolVM
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥5❤4🐳2
Forwarded from ESCalator
Как СaT запутал в клубке сразу несколько группировок? 🧶
Осенью 2024 года наше внимание привлек интересный инструмент, обнаруженный во время изучения активности группировки PhaseShifters. Это оказался криптор по подписке (CaaS) Crypters And Tools — мы уже подробно разбирали его в первой части исследования: как он работает, чем именно выделяется среди других и как устроена его инфраструктура.
Теперь же мы возвращаемся к теме APT-группировок, но фокус сместим на других злоумышленников — TA558, Blind Eagle и Aggah, чью деятельность мы рассмотрим более детально.
🐾 Какие группы точно использовали Crypters And Tools в своих атаках?
🔎 Насколько связаны между собой эти группировки, использующие CaT?
🇵🇰 Как Aggah поживает после 2022 года?
🧩 Как мы установили конкретных пользователей?
💥 Какие пользователи являются членами группы TA558 и причем тут negrocock?
🇳🇬 Из какой африканской страны разослали 60 тысяч писем и причем тут Crypters And Tools?
На эти и другие вопросы вы найдете ответы во второй части нашей статьи про Crypters And Tools.
#TI #APT #hacktool
@ptescalator
Осенью 2024 года наше внимание привлек интересный инструмент, обнаруженный во время изучения активности группировки PhaseShifters. Это оказался криптор по подписке (CaaS) Crypters And Tools — мы уже подробно разбирали его в первой части исследования: как он работает, чем именно выделяется среди других и как устроена его инфраструктура.
Теперь же мы возвращаемся к теме APT-группировок, но фокус сместим на других злоумышленников — TA558, Blind Eagle и Aggah, чью деятельность мы рассмотрим более детально.
🐾 Какие группы точно использовали Crypters And Tools в своих атаках?
🔎 Насколько связаны между собой эти группировки, использующие CaT?
🇵🇰 Как Aggah поживает после 2022 года?
🧩 Как мы установили конкретных пользователей?
💥 Какие пользователи являются членами группы TA558 и причем тут negrocock?
🇳🇬 Из какой африканской страны разослали 60 тысяч писем и причем тут Crypters And Tools?
На эти и другие вопросы вы найдете ответы во второй части нашей статьи про Crypters And Tools.
#TI #APT #hacktool
@ptescalator
🔥15👍7❤6👏1😱1
Они подбивают юных геймеров покупать якобы игровые предметы и валюту и тратить астрономические суммы с родительских счетов, «подселяют» на детские смартфоны ВПО, вовлекают школьников в схемы отмывания денег и другие незаконные действия.
Вы узнаете, как предотвратить беду, и что делать, если неприятность уже случилась
#PositiveResearch
#PositiveЭксперты
@Positive_Research
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17❤🔥5❤4🔥3
Наше новое исследование показывает, что больше половины респондентов знают не про все устройства и системы, используемые в их организациях, хотя и стремятся к полной видимости. Злоумышленники же могут использовать неучтенные части цифровой инфраструктуры при реализации недопустимых событий.
Всего в опросе, целью которого было узнать, как организации управляют своими цифровыми активами, приняли участие более 130 компаний из сфер ИT, промышленного производства, ритейла, финансов, из топливно-энергетического комплекса и других секторов экономики.
«Компаниям, в которых не налажено управление активами, крайне трудно выявлять потенциальные маршруты атак и приоритизировать уязвимости. Непрерывная инвентаризация ресурсов и сбор конфигураций элементов инфраструктуры должны стать не целью, а средством, благодаря которому подразделение ИБ сможет обеспечить защиту организации от недопустимых событий. Технология asset management позволяет получать актуальные знания об ИТ-инфраструктуре и сделать ее защищеннее», — комментирует Зоя Гуревич, руководитель продукта по управлению активами, Positive Technologies.
Однако специализированными продуктами для управления активами пользуется лишь около четверти опрошенных, больше половины предпочитают использовать для этого комплекс иных средств защиты. Большое количество таких систем трудно поддерживать и масштабировать, что оборачивается дополнительными операционными затратами.
#PositiveЭксперты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤5👌3
Здесь специалисты по ИБ смогут прокачивать свои навыки в режиме 24/7 в условиях, максимально приближенных к реальным, под руководством опытных менторов.
Мы воссоздали на нем виртуальную ИТ-инфраструктуру типовой компании и развернули средства защиты информации, которые используются в корпоративных системах.
Оформив подписку на 6 или 12 месяцев, специалисты SOC, аналитики угроз, инженеры по расследованию инцидентов и эксперты по кибербезопасности получают возможность потренироваться в обнаружении и отражении атак, основанных на реальных угрозах и покрывающих более 70% тактик и техник матрицы MITRE ATT&CK.
Основная из них в том, что Standoff Defend помогает бизнесу подготовиться к реальным угрозам, а специалистам по киберзащите — полноценно развивать свои навыки и компетенции.
Платформа обеспечивает:
«Обновленный Standoff Defend — это еще один шаг к тому, чтобы подготовка специалистов по ИБ была максимально приближена к реальной практике. Мы даем возможность команде защиты столкнуться с современными угрозами в безопасной среде и подготовиться к их отражению в реальных боевых условиях. Теперь у компаний появится шанс проверить уровень подготовки своего SOC и научиться бить первыми, не подвергая бизнес риску реальных потерь», — отметил Алексей Новиков, управляющий директор Positive Technologies.
#StandoffDefend
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥5👌4❤1
Команда Positive Technologies — на международной выставке FAMEX в Мексике! 🇲🇽
FAMEX — это крупное международное мероприятие, организованное ВВС Мексики и Секретариатом национальной обороны страны. Выставка объединяет ведущих игроков аэрокосмической отрасли, и кибербезопасность занимает в ее повестке важное место.
👋 В течение четырех дней наша команда активно общалась с партнерами, заводила новые деловые контакты и представляла продукты и решения Positive Technologies.
Своей экспертизой с участниками выставки поделился Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies. В своих выступлениях он рассказал:
✈️ Что общего между воздушными боями и борьбой с хакерами
🥷 Чем схожи хакерские группировки и наркокартели
⚽️ Как футбол помогает объяснить анализ защищенности
🔥 Что такое результативная кибербезопасность
Мы продолжим активно развивать свое присутствие в Латинской Америке и укреплять партнерские связи 🤝
@Positive_Technologies
FAMEX — это крупное международное мероприятие, организованное ВВС Мексики и Секретариатом национальной обороны страны. Выставка объединяет ведущих игроков аэрокосмической отрасли, и кибербезопасность занимает в ее повестке важное место.
💡 Мексика — одна из самых экономически развитых стран Латинской Америки и Карибского бассейна. Этот регион демонстрирует стремительный рост цифровизации и внедрения новых технологий, что неизбежно привлекает внимание злоумышленников.
По данным нашего исследования, Мексика входит в пятерку наиболее атакуемых стран региона. Финансовый сектор, промышленность и ритейл здесь развиваются особенно динамично — именно поэтому они становятся приоритетными целями для киберпреступников.
Несмотря на то что в целом в Латинской Америке наиболее привлекательными для хакеров остаются государственные учреждения, в Мексике этот сектор находится на четвертом месте по числу успешных атак. Снижение количества успешных кибератак на госучреждения может быть связано в том числе и с мерами по реагированию на киберинциденты, принятыми правительством.
👋 В течение четырех дней наша команда активно общалась с партнерами, заводила новые деловые контакты и представляла продукты и решения Positive Technologies.
Своей экспертизой с участниками выставки поделился Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies. В своих выступлениях он рассказал:
🥷 Чем схожи хакерские группировки и наркокартели
⚽️ Как футбол помогает объяснить анализ защищенности
🔥 Что такое результативная кибербезопасность
«Интересно, что на мероприятии были представители ВВС ряда стран, которые я упомянул в докладе, чьи информационные системы были взломаны за последний год с небольшим. Так что разговоры о том, что военные системы изолированы от внешнего мира, — это такой же миф, как и утверждение, что атомные электростанции не ломают», — отметил Алексей.
Мы продолжим активно развивать свое присутствие в Латинской Америке и укреплять партнерские связи 🤝
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20❤14🔥10💯6👏1
Forwarded from ESCalator
Группа киберразведки PT ESC подготовила отчет по итогам первого квартал 2025 года ✍️
В нем собрали наиболее интересные атаки хакерских группировок на инфраструктуры российских государственных организаций и частных компаний.
🐍 Была замечена активность таких группировок, как PseudoGamaredon, Cloud Atlas, DarkGaboon и других. Основные цели — кража данных, получение доступа к внутренним системам для шпионажа.
📩 В течение всего квартала фиксировались фишинговые кампании от имени различных государственных ведомств. В рассылках встречались как архивы с вредоносным ПО, названия которых мимикрировали под тему письма, так и документы с эксплойтами для известных уязвимостей.
📑 Наряду с этим злоумышленники распространяли и безвредные на первый взгляд файлы, например поддельные приказы о проверках, оформленные в официальном стиле, но не содержащие вредоносной нагрузки. Это позволяло письмам успешно проходить антивирусную проверку, после чего в ход шли приемы социальной инженерии — злоумышленники пытались выстроить диалог и получить доступ во внутренний контур компании.
😏 Ознакомиться с отчетом можно на сайте Positive Technologies.
#TI #APT #malware #ioc
@ptescalator
В нем собрали наиболее интересные атаки хакерских группировок на инфраструктуры российских государственных организаций и частных компаний.
📑 Наряду с этим злоумышленники распространяли и безвредные на первый взгляд файлы, например поддельные приказы о проверках, оформленные в официальном стиле, но не содержащие вредоносной нагрузки. Это позволяло письмам успешно проходить антивирусную проверку, после чего в ход шли приемы социальной инженерии — злоумышленники пытались выстроить диалог и получить доступ во внутренний контур компании.
#TI #APT #malware #ioc
@ptescalator
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12🔥9👌7👍1
Forwarded from Positive Labs
Media is too big
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23🤩6❤🔥5❤1👍1🤨1
«Мир! Труд! Май!» или «Весна! Пароли! Кибербезопасность!»
Пароли — потому что, кроме Праздника Весны и Труда, сегодня еще и Международный день паролей. Самое время напомнить, что они должны быть надежными и непростыми(не жалейте знаков, спецсимволов и цифр, чтобы взломать вас было сложнее 💯 ) .
Подключили творческое мышление и искусственный интеллект и нарисовали несколько праздничных плакатов в духе прежних времен, но с современными лозунгами про кибербезопасность.
Какой лозунг вы бы выбрали? Пишите в комментариях, какой вам понравился больше остальных. И, если хотите, делитесь собственными вариантами🔥
@Positive_Technologies
Пароли — потому что, кроме Праздника Весны и Труда, сегодня еще и Международный день паролей. Самое время напомнить, что они должны быть надежными и непростыми
Подключили творческое мышление и искусственный интеллект и нарисовали несколько праздничных плакатов в духе прежних времен, но с современными лозунгами про кибербезопасность.
Какой лозунг вы бы выбрали? Пишите в комментариях, какой вам понравился больше остальных. И, если хотите, делитесь собственными вариантами
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🔥15❤🔥8👏6❤2🐳1
Когда родители вечно сидят в телефоне или не отрываются от ноутбуков, дети делают так же. Сначала им просто интересно нажимать на кнопки, потом — смотреть мультики и играть в игры, следом — искать информацию, общаться, генерировать и поглощать мегабайты контента.
Это неплохо, если гаджеты не занимают все свободное время, а родители следят за тем, что ребенок смотрит или читает. Написали статью на Хабр, в которой рассказали, как родительский контроль может выглядеть технически и о чем вам стоит договориться с детьми, прежде чем у них появится собственный смартфон или планшет.
Читайте и делитесь в комментариях, согласны ли вы с мнением автора 👇
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍7🐳6😱5🤯1