IT's positive investing
8.22K subscribers
757 photos
75 videos
876 links
Привет! Это Positive Technologies. В декабре 2021 мы вышли на Мосбиржу, тикер POSI! В этом канале рассказываем об инвестициях в кибербезопасность 😍💰

Обратная связь @hellopositive_bot
Download Telegram
Группа Позитив: растущие продажи и перспективы

📈 Характерный для компании сезонный тренд — основной рост продаж приходится на 4 квартал года. Не совсем типичное поведение кривой роста видно только в апреле 2020 года, это произошло за счет перехода на удаленный режим работы из-за пандемии Covid-19.

📊 Как видно, санкции, введенные против одной из компаний Группы Позитив в 2021 году, не оказали существенного влияния на динамику роста продаж. По нашим данным, компания потеряла лишь 2% от объема продаж. На фоне общей взрывной динамики это выглядит не более чем небольшой помехой.

#PositiveАналитика #security #cybersecurity
​​Пользователей оставили без важной для безопасности функции

😮 Руководство Meta (Facebook) приняло решение отложить введение функции сквозного шифрования в собственном мессенджере и Instagram. Причина — решение нуждается в доработке.

👣 Изначально перейти на этот алгоритм планировали к 2022 году. Главный руководитель службы безопасности Facebook Антигона Дэвис объяснила перенос сроков нехваткой времени и анонсировала внедрение в 2023 году.

🔎 Наш эксперт — руководитель группы исследований безопасности мобильных приложений Positive Technologies Николай Анисеня — прокомментировал эту новость. По его словам, опция сквозного шифрования обеспечивает конфиденциальность переписки.

© Однако, отмечает Николай, уязвимым местом остается обмен ключами. Для подтверждения, что ключи у собеседников одинаковые, мессенджеры выводят часть ключа, чтобы они могли убедиться в том, что эти части у них идентичны. Но здесь есть один нюанс: разработчики мессенджера утверждают, что реализовали защиту от самих себя, поэтому, если вы не доверяете мессенджеру, можете рассчитывать на сквозное шифрование. Но, к сожалению, нет никаких гарантий, что в мессенджере нет закладки, позволяющей принудительно сгенерировать новые ключи и прочесть зашифрованное сообщение.

👨🏻‍💻 Эксперт поясняет: не секрет, что Facebook и прочие соцсети зарабатывают на рекламе. Им важно собирать много данных о пользователях, чтобы составить их детальный портрет для показа подходящей рекламы. Facebook может и не читать сообщения, однако это отличный источник информации для составления вашего портрета. Ввод настоящего сквозного шифрования, которое полностью исключит доступ к этим данным со стороны алгоритмов Facebook, будет означать, что этот источник информации будет невозможно или крайне сложно использовать для показа таргетированной рекламы.

#PositiveАналитика #security #cybersecurity
Кибервымогатели, фальшивая криптовалюта и миллионные убытки 😠

Аналитики рассказали об актуальных киберугрозах первого квартала 2023 года и их последствиях для бизнеса и инвесторов в новом отчете. Читайте его целиком на нашем сайте, а пока немного спойлеров.

💰Рост активности вымогателей

Эксперты подсчитали, что число таких инцидентов по сравнению с началом 2022 года выросло на 77%. В 53% случаев хакеры шифруют данные при помощи вредоносных программ и требуют выкуп за восстановление.

Вымогатели BlackCat и HardBit использовали новые схемы для получения денег. Первые выкладывали похищенную информацию на сайты с адресами, похожими на домен скомпрометированной организации, чтобы сообщить об утечке как можно большему числу клиентов или партнеров компании. Вторые пытались убедить жертву раскрыть детали киберстрахования, чтобы скорректировать требования выкупа и гарантированно получить выплату от страховщика.

💸 Риски инвестирования в «криптовалюту»

Кибермошенники создавали сайты с несуществующими криптовалютами, рекламировали их среди потенциальных инвесторов, делали выгодные предложения, а потом исчезали, получив деньги. Европол закрыл несколько таких центров; их прибыль исчислялась миллионами в криптовалюте.

Еще одно новое веяние — поддельные приложения, которые распространялись через официальные сторы. Регистрируясь, криптоинвесторы предоставляли злоумышленникам персональные данные, а после переводили деньги не на свои счета, а на счета мошенников.

🙀 Серьезные потери для бизнеса

В первые три месяца текущего года действия киберпреступников не единожды приводили к серьезным финансовым последствиям. Так, атака вымогателей на MKS Instruments вызвала серьезные нарушения в цепочке поставок продукции, а убытки в виде упущенной прибыли составили 200 млн долларов.

Инциденты ИБ могут повлиять и на стоимость ценных бумаг: после атаки на системы DISH Network акции компании упали почти на 7%.

#PositiveTechnologies #PositiveАналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
Best Bluetooth Speaker Sound Quality