IT's positive investing
8.12K subscribers
750 photos
74 videos
866 links
Привет! Это Positive Technologies. В декабре 2021 мы вышли на Мосбиржу, тикер POSI! В этом канале рассказываем об инвестициях в кибербезопасность 😍💰

Обратная связь @hellopositive_bot
Download Telegram
🗞 Новости на 17 ноября. Positive Technologies обнаружили уязвимость в процессорах Intel

📉 Акции Splunk (#SPLK) упали на 18% после сообщения об уходе в отставку гендира Даг Мерритту. Председатель совета директоров Грэм Смит немедленно вступает в должность временного гендиректора.

📈 Splunk объявила предварительные результаты третьего квартала. Годовой доход увеличится на 19% до $660 млн, что превзошло прогноз аналитической компании BTIG ($640 млн).

🔥 Эксперты Positive Technologies обнаружили уязвимость в процессорах Intel. Уязвимость может применяться для получения доступа к зашифрованным файлам, шпионажа и обхода средств защиты авторских прав.

👍 Биткойн получил первый за четыре года апгрейд с уклоном в конфиденциальность.

💸 Лаборатория Касперского предупредила о мошеннической схеме обмана инвесторов. Аферисты все чаще притворяются представителями крупных российских банков и от их имени предлагают вложиться в ценные бумаги.

#новости #инвестиции #IT #кибербез
Вместе мы — сила

Мы создаем комьюнити соинвесторов. Каждый может туда попасть, привнести в Positive Technologies свои идеи, труд, возможности и получить акции компании.

🤝 Это нестандартная тема. Мы видим владельцев акций Positive Technologies не инвесторами в общем понимании, а именно совладельцами компании. Это сообщество осознанных людей, которые хотят развивать кибербез и зарабатывать. Которые могут в прямом смысле участвовать в жизни Positive Technologies, общаться с сотрудниками через специальное приложение, а главное — предлагать свои идеи.

💡 Главная идея комьюнити — люди, зная, что за свой вклад в сообщество и развитие компании они в итоге получат вознаграждение, будут заинтересованы в участии.

#PositiveTeam #TheStandoff #security #cybersecurity
🎬 Тридцать девятый выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru

Темы нового ролика:

✔️ США заплатят $10 млн за информацию о лидерах REvil
✔️ Турецкие стримеры отмыли через Twitch $10 млн
✔️ Эксперт предупредил о целом поколении «взломанных людей»
✔️ Вымогатель Hive атаковал крупнейшего в Европе продавца электроники
✔️ Мошенник заблокировал аккаунт главы Instagram, заявив о его смерти
✔️ Мошенники похитили данные пользователей трейдинговой платформы Robinhood
✔️ Фейковое резюме разработчицы привлекло 90% работодателей
✔️ Microsoft теперь будет еще больше следить за работниками
✔️ Contrast Security получила финансирование в размере $150 млн.
✔️ Компания Kyndryl завершила выделение из IBM
✔️ McAfee станет частной компанией под руководством Advent в рамках сделки на $14 млрд

👉 Cмотреть security-новости
🗞 Новости на 18 ноября. ФБР: высокий курс биткойна подпитывает деятельность кибервымогателей

☁️ Хакеры взламывают Alibaba Cloud для майнинга криптовалюты. Злоумышленники перехватывают управление серверами и распространяют через них ПО для добычи криптовалюты.

💸 Новый Android-троян SharkBot крадет средства с банковских и криптовалютных счетов. SharkBot инициирует денежные переводы со взломанных устройств, минуя механизмы многофакторной аутентификации.

😅 Высокий курс биткойна подпитывает деятельность кибервымогателей, сообщил замдиректор киберподразделения ФБР Брайан Ворндран Комитету палаты представителей США по реформам и надзору. Криптовалюта используется для уплаты выкупа операторам вымогательского ПО.

📑 Zscaler (#ZS) переносит дату публикации результатов первого квартала 2022 финансового года, ранее запланированной на 1 декабря 2021. Результаты по прибыли будут опубликованы 30 ноября после закрытия рынка.

#новости #инвестиции #IT #кибербез
​​Positive Technologies провела первые открытые киберучения на собственной инфраструктуре

😲 Высокопрофессиональные исследователи безопасности пытались реализовать в действующей инфраструктуре ряд событий, которые в Positive Technologies определены как недопустимые. При этом ограничений у атакующих практически не было, что разительно отличает такой формат от пентестов: можно было использовать любые технические средства и социальную инженерию, атаковать какие угодно элементы инфраструктуры, причем в любое время суток, не подстраиваясь под время работы целевой компании.

За ходом атак на флагмана российского кибербеза каждый желающий мог наблюдать онлайн.

Опыт, полученный в ходе открытых киберучений, будет использован для дальнейшего развития метапродуктов компании, в частности, MaxPatrol O2.

🔝 Метапродукт Positive Technologies в автоматическом режиме силами одного специалиста остановит хакеров, прежде чем они успеют нанести ущерб.

У наших метапродуктов — измеримый результат: недопустимые события не могут быть реализованы. MaxPatrol O2 и другие подобные разработки призваны решить проблему серьезного дефицита квалифицированных кадров в индустрии и помогут защитить бизнес по всему миру на уровне отраслей и даже государств.

Подробнее здесь.

#PositiveПродукты #TheStandoff #security #cybersecurity
Новая угроза в кибербезе

Насколько безопасно вкладываться в криптовалюты? Если речь идет о новых виртуальных валютах, хорошенько задумайтесь и сперва изучите вопрос!

🤑 В ноябре общая капитализация рынка криптовалют достигла рекордных значений и превысила 3 трлн $. На этой волне появился новый тренд — киберпреступники стали активно использовать для обмана людей первичное размещение криптовалют (ICO).

😮 Так, злоумышленники создали по мотивам нашумевшего сериала «Игра в кальмара» новую цифровую валюту и предлагали в нее вложиться. Впоследствии выяснилось, что все это оказалось фейком. По оценкам экспертов, инструментами подобных мошеннических схем чаще всего выступают социальная инженерия и фишинг. До проведения ICO проводится кампания, в которой киберпреступники ищут потенциальных жертв в чатах и каналах. Затем им предлагают перевести деньги на конкретный адрес, после чего обещают получение токенов.

🛡 Таким образом, кибербезопасность получила новую быстрорастущую угрозу. Для нашей команды — это очередное поле для работы и возможность применить накопленную экспертизу во благо общей информационной защиты!

#PositiveWorld #security #cybersecurity
🗞 Новости на 22 ноября. Энергетический гигант вынужден отключить часть IT-систем из-за кибератаки.

📈 Palo Alto Networks (#PANW) сообщила финансовые результаты за первый квартал 2022 года. Выручка выросла на 32% по сравнению с аналогичным периодом прошлого года до $1,2 млрд США.

🙈 Исходный код и базу данных криптобиржи BTC-Alpha выставили на продажу в даркнете.

😱 Vestas Wind Systems, крупнейший в мире производитель ветрогенераторов, отключил часть IT-систем из-за кибератаки.

👍 Эксперт Positive Technologies обнаружил уязвимость в линейке межсетевых экранов Cisco (#CSCO), которая представляла угрозу бизнес-процессам крупных компаний и могла нарушить связь с удаленными сотрудниками или партнерами.

#новости #инвестиции #IT #кибербез
«Практически все компании, с которыми вы взаимодействуете, это либо наши клиенты, либо те, у кого мы находили уязвимости».

Узнайте, что такого делает Позитив Технолоджис и почему мы боремся за умы, а не за деньги — в интервью гендиректора компании Дениса Баранова блогеру Wylsacom

👀 Полную версию смотрите на нашем ютуб-канале https://youtu.be/yVuc2YTs6kw

#PositiveTeam #security #cybersecurity
🗞 Новости на 23 ноября. Утечка данных в GoDaddy затронула 1,2 млн владельцев WordPress-сайтов

🤝
Darktrace (#DARK) подписала контракт с одной из крупнейших в мире фирм по управлению инвестициями. Компания ожидает от сотрудничества потенциальный доход в размере более $1 млн в течение нескольких лет.

🙈 GoDaddy (#GDDY), один из крупнейших в мире регистраторов доменов, сообщил, что хакер получил доступ к персональным данным более 1,2 млн клиентов его сервиса хостинга WordPress.

🛰 Рогозин: Россия получит интернет из космоса в 2024 году. Спутниковый интернет будет реализован в рамках программы "Сфера".

🚗 Panasonic (#PCRFY) разрабатывает систему кибербезопасности для автомобилей, подключенных к Интернету.

#новости #инвестиции #IT #кибербез
​​Киберпреступники обходятся планете в 1% мирового ВВП

🌏 Более триллиона долларов составят убытки организаций от киберпреступлений в этом году, что эквивалентно 1% мирового ВВП. Такие данные содержатся в отчете Bugcrowd — краудсорсинговой платформы цифровой безопасности. Только «этичные» хакеры c этой платформы предотвратили преступлений на 27 миллиардов долларов.

💻 Специалисты компании приводят данные опроса среди «этичных» хакеров. В частности, 91% опрошенных заявил, что разовое тестирование системы безопасности не защитит компанию круглый год. 80% рассказали о новых уязвимостях, с которыми не сталкивались до пандемии. 74% согласны с тем, что число уязвимостей выросло по сравнению с допандемийным уровнем.

🔏 Закономерные последствия: 71% «этичных» хакеров стал зарабатывать больше с переходом большинства компаний на удаленный режим работы. Это справедливо и для организаций в сфере кибербеза: чем больше потенциальный ущерб от преступников, тем выше расходы на безопасность.

Подробнее здесь

#NewsRoomPositive #security #cybersecurity
🗞 Новости на 24 ноября. Apple подала в суд на NSO Group за заражение ее устройств шпионским ПО Pegasus

🇦🇷
Хакеры выставили на продажу доступ к IT-сетям правительства Аргентины за $200 тыс.

🍎 Apple (#AAPL) подала в суд на NSO Group за заражение ее устройств шпионским ПО Pegasus. Истец требует запретить NSO Group использовать устройства и ПО Apple. В случае победы в суде полученные $10 млн и все компенсации Apple намерена пожертвовать организациям, занимающимся исследованиями в области инструментов для кибершпионажа.

📑 Okta (#OKTA) опубликует финансовые результаты за третий квартал 2022 после закрытия рынка в среду, 1 декабря. Аналитики ожидают, что компания объявит о прибыли в $1,48 на акцию.

🚀 Positive Technologies запустит новый продукт PT XDR — комплексное решение для обнаружения угроз и реагирования на них, на онлайн-мероприятии Positive Launch Day 14 декабря.

#новости #инвестиции #IT #кибербез
​​Подбор пароля к личной почте сотрудника может привести к компрометации корпоративных ресурсов

😱 62% россиян используют одинаковые пароли для личной и рабочей почты, а также для авторизации в социальных сетях. Это показал опрос «АльфаСтрахования», в котором приняло участие 1,1 тыс. респондентов из России. Такая практика делает компании уязвимыми: злоумышленники могут похитить пароль от личной почты (это гораздо проще, чем «увести» корпоративный аккаунт). А следом — войти в рабочую учетную запись с паролем от личной почты.

🤖 Столкнувшись с мошенниками, 72% опрошенных пытаются решить проблему самостоятельно, 17% обсуждают ситуацию с коллегами и только 11% сотрудников обращаются в службу безопасности своей компании.

☝️Руководитель группы отдела аналитики информационной безопасности Positive Technologies Екатерина Килюшева отмечает, что в ходе пентестов практически во всех компаниях выявляются недостатки парольной политики. Компаниям следует не только устанавливать надежные пароли, но и ограничивать число попыток входа и использовать многофакторную аутентификацию.

#PositiveЭксперты #PositiveКиберЛикбез #security #cybersecurity
«Распределенный офис» требует нового подхода к кибербезопасности

🖥 Повсеместный переход на удаленную работу привел к увеличению числа киберпреступлений и, как следствие, росту потребности в безопасности. По данным Gartner, в 2021 году 64% сотрудников могут работать удаленно. Реально работают вне офиса 40%. Вероятнее всего, тенденция сохранится и после пандемии.

🔐 Это потребует изменить подходы к безопасности, поскольку получить доступ к личному компьютеру хакеру гораздо проще, чем взломать корпоративную сеть. По данным Positive Technologies, число кибератак постоянно растет.

⭐️ Обезопасить себя помогут комплексные решения, направленные на защиту организаций с большим количеством удаленных сотрудников.

#NewsRoomPositive #security #cybersecurity
🗞 Новости на 25 ноября. Владельцев iPhone будут уведомлять о взломе устройств

👍
Apple (#AAPL) будет уведомлять пользователей, если их устройства будут взломаны правительственными хакерами. Уведомление поступит в iMessage, а также на страницу Apple ID.

🇨🇳 Китай запретил Tencent (#TCEHY) обновлять приложения или запускать новые продукты в связи с временными административными мерами за многочисленные нарушения правил обработки персональных данных.

🇷🇺 Путин: Иностранное ПО может в любой момент стать недоступным для госкомпаний. Руководители понесут персональную ответственность за срыв показателей по переходу на российский софт. Глава Минцифры заявил, что госкомпании не израсходовали и половины средств, запланированных на его внедрение.

📈 Dell Technologies (#DELL) показала лучшие финансовые результаты за третий квартал 2022 за всю историю компании. Операционная прибыль достигла рекордного уровня в $1,3 млрд. Чистая прибыль выросла на 341%, с $881 млн до $3,888 млрд.

#новости #инвестиции #IT #кибербез
Gartner прогнозирует рост мировых расходов на информационные технологии

🏛 Эксперты Gartner предполагают рост затрат на IT-сектор в 2022 году на уровне 5,5%. Компания выпустила ежеквартальный отчет, где исследует рынок информационных технологий, проводит его оценку и выявляет тренды.

🌍 В будущем году, по мнению аналитиков, компании сосредоточат фокус своих расходов на обеспечении максимальной защищенности инфраструктуры и приспособлению ко все более сложной гибридной работе сотрудников. Наиболее высокий рост покажет софт для корпоративного сектора — 11,5% в 2022-м.

📱 Подробнее с прогнозом можно ознакомиться здесь.

#NewsRoomPositive #IT
☝️Все больше публичных компаний учатся общаться с потенциальными инвесторами. От этого зависит капитализация и инвестиционная привлекательность бизнеса. Технологические компании порой обходят именитых мастодонтов за счет открытости, готовности доносить свои ценности и технологии.

📱Так, Группа Позитив (бренд Позитив Технолоджиз) — одна из ведущих компаний в российском кибербезе — разработала приложение для розничных инвесторов, скоро оно станет доступным для потенциальных совладельцев компании. Приложение призвано обьединить людей в комьюнити, которое будет влиять на развитие компании и отрасли кибербезопасности в целом.

👉 Подробнее в выпуске @investfuture

#NewsRoomPositive #security #cybersecurity
🕹 Злоумышленники добрались до флагманской консоли

Атаковать можно не только IT-инфраструктуру, ПК или приложения. Киберпреступники добираются и до игровых консолей. Хакерская группировка Fail0verflow (https://lenta.ru/news/2021/11/09/ps5/) сообщила о взломе Sony PlayStation 5.

🎮 Так, с помощью вредоносного софта были получены корневые ключи PS5. Это стало возможным благодаря найденным ранее уязвимостям в ПО производителя игровых приставок. По словам специалистов, симметричные корневые ключи можно использовать, чтобы расшифровать файлы, а также прошивку. Однако это не равно полному взлому.

😵 Если же PS5 взломать полностью, то пользователи смогут устанавливать пиратские игры в обход системы защиты, а также сохранять их в память консоли.

☝🏻 Отметим, что Sony PlayStation 5 достаточно длительное время продержалась без корневого взлома. Первое время после официального релиза флагманскую консоль было сложно получить в розницу, зачастую ее перекупали. Появление возможности устанавливать пиратские игры и эмулировать PS5 может нанести серьезный ущерб продажам нескольких тайтлов, которые готовятся к релизу. Безусловно, неприятный для производителя момент. Однако это навряд ли приведет к серьезному падению акций компании.

#NewsWorld #security #cybersecurity
🗞 Новости на 29 ноября. Отчет Check Point. Apple и Google оштрафованы за коммерческое использование данных

📈 Check Point (#CHKP) сообщила финансовые результаты за третий квартал 2021. Общая выручка увеличилась с $509 млн до $534 млн, что на 5% больше, чем в прошлом году.

CrowdStrike (#CRWD) сообщит результаты за третий квартал 2022 финансового года 1 декабря. Компания ожидает, что выручка составит от $358 млн до $365,3 млн.

🥺 IT-компании попросили правительство продлить налоговую льготу для держателей акций высокотехнологичных компаний. Срок её действия истекает 31 декабря 2022. Льгота предполагает налоговую ставку 0% по доходам от акций и облигаций, если держатель владел ими более года. Продление льготы простимулирует российские компании проводить IPO, считают авторы обращения.

🇮🇹 Италия оштрафовала Google (#GOOGL) и Apple (#AAPL) на €10 млн за "агрессивные" методы для получения согласия пользователей на обработку данных и использование их в коммерческих целях.

#новости #инвестиции #IT #кибербез
​​📲 Проанализировали, насколько надежно защищены сетевые периметры корпоративных IT-систем. Так, 47% уязвимостей можно устранить, установив актуальную версию ПО.

↗️ Проблемы с наличием обновлений были выявлены во всех организациях, а в 42% организаций используются программные продукты, производители которых официально прекратили поддержку и больше не выпускают обновления безопасности. Например, в 32% организаций есть приложения, написанные на языке программирования PHP версии 5, который не поддерживается с января 2019 года.

Каждой 10-й уязвимостью может воспользоваться даже низкоквалифицированный злоумышленник, использовав для этого готовый публичный эксплойт — компьютерную программу, фрагмент программного кода или последовательность команд, использующих уязвимости в ПО и применяемых для проведения атаки на систему.

Это все актуально для корпоративных информационных систем. А как обстоит дело с личными девайсами: телефонами и компьютерами?

Подробнее с исследованием можно ознакомиться на нашем сайте.

#PositiveИсследования #security #cybersecurity
📣А вы сразу устанавливаете обновления после их выхода?
Final Results
54%
Да
32%
Нет
15%
Жду отзывов от знакомых и обзоров от специалистов
С пылу с жару представляем вашему вниманию интервью с операционным директором Positive Technologies Максимом Пустовым в преддверие выхода компании на биржу

Обсуждаем:
- в чем уникальность продуктового предложения компании
- за счет чего компании исторически удавалось удваивать бизнес каждые два года
- факторы дальнейшего роста бизнеса
- уровень концентрации клиентов компании, доли различных секторов и клиентов
- индикативные ожидания по мультипликаторам размещения
- потенциальные риски
- влияние санкций
- планы компании в части отношений с инвесторами и дивидендов

Комментарии очень приветствуются!
https://youtu.be/Nv9yVok9QiU?t=3571

Кстати финансовые результаты по МСФО за 9 мес. компания уже выложила здесь (рост выручки 30%, рост EBITDA 58% год к году)
Twitter Analytics: Measuring and Optimizing Your Social Media Impact