Positive Technologies
27.1K subscribers
2.99K photos
376 videos
2.26K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
Forwarded from Бойлерная
«Сейчас процессы по внедрению кибербеза у нас будут очень форсированны, в отличие от других стран. Мы выйдем не только с самым крутым софтом, но и с людьми, которые в состоянии этим атакам противостоять» - Баранов Денис , генеральный директор Positive Technologies на ПЭМФ
🔥19😁1
Фейковые утечки 😎

Одна из главных задач киберпреступников в последние месяцы — вызвать общественный резонанс. Они создают видимость успеха атак, особенно утечек данных, даже если реального ущерба нет. А иногда за новые утечки атакующие выдают компиляции старых утечек и публичной информации.

Фейковые утечки могут иметь серьезные последствия: чтобы обмануть пользователей, злоумышленники задействуют устаревшие данные, а при введении оборотных штрафов компаниям придется выплачивать за инциденты крупные суммы.

Алексей Новиков, директор экспертного центра безопасности Positive Technologies (PT Expert Security Center): «С фейковыми утечками можно и нужно бороться. Чтобы прояснить, действительно ли была утечка, экспертам требуется время на проведение расследования. А для противодействия и предупреждения таких историй компаниям нужны публичные киберучения на реальной инфраструктуре».

Учения помогут:
💡 подтянуть ИБ до должного уровня
💡 выявить слабые места
💡 публично подтвердить качество кибербезопасности компании
👍7😁1🤔1
📌Кибербезопасность на ПМЭФ-2022: российские медиа вошли в топ-5 по числу кибератак

Поток кибератак на российские компании с начала весны значительно вырос: если раньше были десятки атак в месяц, то сейчас их сотни тысяч в неделю. При этом в пятерку наиболее атакуемых отраслей впервые попали СМИ: за последние месяцы под DDoS-атаками оказался RT; были взломаны сайты «Известий», ТАСС, «Коммерсанта», Forbes, «Фонтанки», «Мела», Е1.RU, «Право.ru», Lenta.ru, Buro 24/7, РБК, Znak.com. Атакованы несколько кабельных операторов: пострадали, в частности, «Ростелеком», МТС, «Яндекс.Телепрограмма», Первый канал, «Россия 1» и «НТВ-Плюс». Атакованы сервис Rutube, несколько сайтов ВГТРК и радиостанция «КоммерсантЪ FM». Специфику атак на отечественную медиаотрасль обсудили участники ПМЭФ-2022 и призвали медиакомпании гарантировать невозможность реализации недопустимых для них событий. К последним относится и сбой работы аккредитационных сервисов ПМЭФ из-за DDoS-атаки.

💬Денис Баранов, генеральный директор Positive Technologies, заявил, что «необходимо пересмотреть свое отношение к кибербезопасности в целом, нужно собрать большой консорциум всех представителей СМИ, понять, чего на самом деле нужно бояться, какие есть недопустимые риски, специфические системы, как они работают, и сделать так, чтобы эти риски стали действительно нереализуемыми».

💬Дениса поддержал генеральный директор «Газпром-Медиа Холдинг» Александр Жаров: «Объединяя усилия, нужно также быть немного параноиками. Нынешнее время должно стать временем предельной собранности и внимания как пользователей, так и медиакомпаний».

#ПМЭФ #PositiveTechnologies
👍27
This media is not supported in your browser
VIEW IN TELEGRAM
DDoS-атаки бьют по сервисам 🎯

Россию снова накрыла волна DDoS-атак: в мае их интенсивность на уровне приложений выросла более чем на 200%. Такие атаки могут привести к сбоям в работе веб-ресурсов компаний, напрямую ударить по бизнесу.

Екатерина Килюшева, руководитель исследовательской группы департамента аналитики ИБ Positive Technologies: «DDoS-атаки опасны также тем, что иногда они служат прикрытием для другой вредоносной активности: пока специалисты по ИБ заняты их устранением и восстановлением работы сервисов, злоумышленники могут незаметно проводить атаки с целью кражи данных или денег».

Мы рекомендуем:
⚡️проверять на практике возможность реализации недопустимых событий;
⚡️ тестировать защищенность веб-приложений на всех этапах разработки и при запуске;
⚡️ использовать современные средства защиты от атак на веб-ресурсы.

Проверить защищенность сервисов и эффективность решений для информационной безопасности можно на киберучениях The Standoff 365 и платформе Bug Bounty.
👍6🤔1
🔍 Белых хакеров привлекут к киберзащите

Positive Technologies создала одну из первых в России Bug Bounty-платформ — The Standoff 365. Она позволит российским компаниям обращаться за помощью к специалистам по безопасности, «белым» хакерам, общее число которых в стране достигает 10 тысяч. Привлечение большого числа независимых исследователей с разными навыками поможет эффективно выявлять уязвимости в инфраструктуре организаций и повышать их защищенность.

Руководитель платформы Ярослав Бабин рассказывает:
Почему такие хакеры находят уязвимости лучше, чем ИБ-компании
Чем формат новой платформы отличается от классического
Как компании относятся к анонимности специалистов
Могут ли хакеры нанести вред в рамках Bug Bounty
Каковы правила платформы и что будет, если их нарушить
Будет ли платформа привлекать зарубежных исследователей

Все ответы на эти и другие вопросы — в интервью «Газете.Ru».

#PositiveTechnologies #TheStandoff365
👍12
Что было на прошлой неделе

📌 Генеральный директор Positive Technologies Денис Баранов на ПМЭФ раскрыл подробности атаки на RUTUBE (Ведомости, РБК, ТАСС).

📌 Выпустили новую версию MaxPatrol SIEM — 7.0. Продукт теперь можно развернуть на Linux-системах (CNews).

📌 Рассказали в формате лонгрида про запуск комплексной платформы для выявления киберугроз и реагирования на инциденты в промышленных системах PT ICS (Habr).

📌 Дмитрий Кузнецов, директор по методологии и стандартизации Positive Technologies, ответил, почему утечки персональных данных чаще случают в компаниях, связанных с обслуживанием большого количества физических лиц (Известия).

📌 Попали в список компаний, которые приняли решение выплатить дивиденды акционерам (КоммерсантЪ).
🔥10👍1😁1
22 июня в 11:00 на #AMLive руководитель отдела развития бизнеса Positive Technologies Антон Александров вместе с экспертами из BI.ZONE, «Инфосистемы Джет», «Мегафон», «Ростелеком-Солар» и NGENIX обсудят, как правильно выбрать тип аутсорсинга, когда лучше подойдет MSSP, а когда удобнее выбрать услуги SECaaS.

Модератор — Лев Палей, начальник Службы информационной безопасности АО «СО ЕЭС»

Состояние рынка аутсорсинга в России
Как выбрать провайдера услуг ИБ
Прогнозы развития аутсорсинга ИБ

Регистрируйтесь на эфир по ссылке.
Через полчаса начинается эфир #AMLive по теме «Аутсорсинг информационной безопасности (MSSP vs SесaaS)»

Подключайтесь к эфиру по ссылке: https://live.anti-malware.ru/mssp-vs-saas#reg
💡Обновлять ПО или принимать риски? Как изменилась работа с уязвимостями в России?

Positive Technologies проводит исследование о том, как теперь компании работают с уязвимостями. Расскажите о своем подходе к vulnerability management, опрос анонимный.

Результаты будут опубликованы Positive Technologies в аналитическом отчете 📈
👍7
Forwarded from Positive Events
Словосочетание «международные киберучения» звучит сегодня все чаще. Но должны ли киберучения вообще иметь границы?

🌐 The Standoff никогда их не знал. Вот уже 6 лет мы собираем сильнейших хакеров со всего мира, чтобы с их помощью оценивать защищенность систем, навыки специалистов по ИБ и повышать безопасность бизнеса и государства.

🚩Вспомним, какой путь мы прошли все вместе.
👍12
Forwarded from IT's positive investing
Количество кибератак на ритейл выросло более чем в два раза за 2020-2021 годы 🥷

В половине случаев хакеров интересуют персональные данные. Главные последствия кибератак — финансовые потери, репутационный ущерб, штрафы за нарушение законодательства и судебные иски от пострадавших клиентов.

Интерес киберпреступников обусловлен развитием онлайн-ритейла в России: объем рынка вырос на 52% по сравнению с 2020 годом, а количество онлайн-заказов — на 104%.

В дарквебе цены на доступы к интернет-магазинам варьируются от 50 до 2000 $.

В последние месяцы хакеры атаковали ряд крупных российских маркетплейсов. Злоумышленники создали интерактивную карту с личными данными пользователей Pikabu, клиентов Яндекс.Еды, ресторана «Суши Мастер», Wildberries, CDEK и Delivery Club. На карту также попали утекшие данные из ГИБДД.

Екатерина Килюшева, руководитель исследовательской группы департамента аналитики ИБ Positive Technologies (#POSI), отметила: «Большинство угроз ИБ в ритейле связаны либо с атаками на покупателей, что приводит к утрате их доверия, либо с доступностью сервисов — как сайтов, так и инфраструктуры. Чтобы заблаговременно принять меры по защите, необходимо определить те события, реализация которых приведет к недопустимым последствиям, и внимательно подойти к их верификации. Это могут быть, например, недоступность сайта, кража банковских данных клиентов, мошенничество в интернет-магазине».
👍5😱3
Forwarded from SecurityLab.ru
The Standoff 365 Bug Bounty — российский агрегатор программ вознаграждения за найденные уязвимости и пути к недопустимым событиям

— Для компаний
это способ достоверно оценить защищенность своих приложений, систем и инфраструктур, а также вовремя устранить найденные уязвимости — до того, как ими воспользуются злоумышленники.

Для независимых исследователей это превосходный заработок, способ внести вклад в развитие кибербезопасности и получить благодарность от компаний. Не говоря уже об огромном поле для легальных исследований самых разных платформ, систем и приложений.

https://www.securitylab.ru/analytics/532195.php
🔥7👍1😁1
🎙Вебинар «MaxPatrol SIEM 7.0: что нового»
30 июня 2022 г. | 14:00 (МСК)

Теперь все компоненты MaxPatrol SIEM можно установить на Astra Linux 1.7 или Debian 10.

На вебинаре расскажем:
— про переход на Astra Linux;
— про хранилище событий LogSpace, которое повысит эффективность использования дисковых ресурсов;
— про автоматический режим присвоения значимости активам и другие возможности новой версии продукта.

Зарегистрироваться и смотреть
👍5
Как обеспечить защиту сетевой инфраструктуры, когда большая часть популярных зарубежных поставщиков ушла с российского рынка

Российские клиенты столкнулись с отсутствием обновлений и технической поддержки, «окирпичиванием» устройств, дефицитом «железа», ростом цен и сложностью миграции.

Компании вынуждены срочно искать альтернативу.

Уже в эту среду, 29 июня, в 11:00 (МСК) на спецэфире AM Live Денис Батранков, руководитель направления сетевой безопасности Positive Technologies, и эксперты из компаний «Код Безопасности», «Ростелеком-Солар», «Смарт-Софт», UserGate и НПП «Цифровые решения» расскажут о наиболее зрелых российских средствах сетевой безопасности.

Подробности и регистрация
👍3
Forwarded from IT's positive investing
Positive Technologies приняла участие в конференции @smartlab в Санкт-Петербурге в эти выходные

🙋🏻‍♂️Это было крупнейшее офлайн мероприятие для розничных инвесторов, и мы стали одним из немногих эмитентов, приглашенных к участию. Благодарим всех участников и организаторов встречи!

🌐 @MoscowExchangeOfficial пишет, что ежегодные темпы роста рынка кибербезопасности в России +15-20%, среднегодовой рост выручки «Группы Позитив» +39% с 2018 г.

📈С февраля наблюдается резкий рост кибератак на российские компании и ресурсы. Кибербезопасность стала потребностью №1 для государства и крупных компаний, которые инвестируют в информационную безопасность и увеличивают количество продуктов и решений ИБ для обеспечения своей комплексной защиты. По результатам 1кв. 2022 г. объем продаж вырос втрое по сравнению с 1кв. 2021 г.

💸По итогам 2022г. мы ожидаем ~удвоение объема продаж с 7,8 до 12-15 млрд рублей и рост рентабельности по EBITDA до 40-45%, чистая прибыль может составить от 3 до 5 млрд руб.

На фото: Максим Пустовой, управляющий директор, и Юрий Мариничев, директор по связям с инвесторами.

#SMARTLABCONF2022 #positiveinvesting #PositiveБиржа #POSI
🔥8👍1
Forwarded from IT's positive investing
Количество атак на транспортную отрасль выросло на 45% в 2021 году

Сбои в работе транспорта могут быть вызваны как некачественным обслуживанием оборудования, так и атаками на самые неожиданные системы.

Например, недавний инцидент с системой выдачи багажа в Хитроу привел к сокращению количества рейсов на 10%. А в марте 2022 года в Польше сбой оборудования остановил 80% поездов, заблокировал перевозки и вызвал задержки в расписании.

Увидеть, к каким последствиям может привести реализация таких событий, а также изучить техники злоумышленников специалисты могут на киберучениях. На майском The Standoff, например, мы смоделировали похожие сценарии. Наибольшее количество уязвимостей было обнаружено в системе транспортной компании Heavy Logistics. В ходе киберучений белые хакеры реализовали 6 из 17 недопустимых событий.

Во время киберпротивостояния каждой службе ИБ важно наработать опыт и выйти на качественно новый уровень предотвращения инцидентов. Сделать это можно в условиях, приближенных к реальным.
👍9😁2
⚡️Спецэфир AM Live «Российские средства сетевой безопасности» уже сегодня!

29 июня 2022 | 11:00 (МСК)

Денис Батранков
, руководитель направления сетевой безопасности Positive Technologies, и эксперты из компаний «Код Безопасности», «Ростелеком-Солар», «Смарт-Софт», UserGate и НПП «Цифровые решения» расскажут о наиболее зрелых российских средствах сетевой безопасности.

Модератором дискуссии будет Алексей Лукацкий.

👀 Подключайтесь
🔥4💩1