IT's positive investing
8.12K subscribers
751 photos
75 videos
868 links
Привет! Это Positive Technologies. В декабре 2021 мы вышли на Мосбиржу, тикер POSI! В этом канале рассказываем об инвестициях в кибербезопасность 😍💰

Обратная связь @hellopositive_bot
Download Telegram
🗞 Новости на 2 декабря. Финансовые результаты Zscaler. CrowdStrike поглощает SaaS-компанию

📈Zscaler (#ZS) объявила финансовые результаты за первый квартал 2022. Выручка составила 230,5 млн долларов, что на 62% больше, чем в прошлом году.

👍Mandiant (#MNDT), компания в области динамической киберзащиты и реагирования, названа лидером 2021 года в предоставлении услуг по обеспечению готовности к чрезвычайным ситуациям во всем мире, согласно отчету IDC MarketScape.

🤝Quest Software (#QSFT), поставщик ПО в сфере кибербезопасности, анализа данных и управления ИТ-операциями, будет приобретена инвестиционной компанией Clearlake Capital Group.

🤝CrowdStrike (#CRWD) объявила о завершении приобретения SaaS-компании SecureCircle, специализирующейся на нулевом доверии и защите данных от потерь.

#новости #инвестиции #IT #кибербез
​​Злоумышленники могут получить доступ и к вычислительным мощностям

🌩 Облачная технология Alibaba Cloud оказалась под прицелом сразу нескольких хакерских групп. Злоумышленники пытаются перехватить управление серверами и распространить через них программное обеспечение для добычи криптовалют.

🎯 Специалисты Trend Micro обнаружили сразу несколько эксплойтов для перехвата управления облачными системами Alibaba Elastic Compute Service (ECS). Этот сервис компания предлагает пользователям для различных вычислительных задач. Если захватить контроль над мощностями, можно использовать их для добычи криптовалют. В частности, хакеры пытаются майнить с их помощью Monero.

💵 Интерес хакеров к облачным серверам Alibaba Cloud ECS вызван еще и тем, что они автоматически масштабируют свои ресурсы под определенные задачи. А майнинг криптовалют, как известно, требует значительных ресурсов.

Вредоносное ПО, попадая на сервер, удаляет его встроенную защиту, а затем создает собственный брандмауэр, блокируя запросы от сети Alibaba. В результате злоумышленник получает такие привилегии, что может использовать все уязвимости системы и запускать на сервере руткиты.

#NewsRoomPositive #security #cybersecurity
Мебельный гигант расследует кибератаку на сотрудников

📧 В адрес сотрудников компании IKEA стали поступать фишинговые письма, содержащие ссылки на файл Excel с вредоносным макросом. Киберпреступники используют уязвимости ProxyShell и ProxyLogin в серверах Microsoft Exchange для распространения вредоносного ПО Qakbot, сообщает Secutitylab.ru.

📪 Фильтры электронной почты компании идентифицировали некоторые из вредоносных писем и помещали их в карантин. Но так как они были замаскированы под ответы на продолжающиеся разговоры, сотрудники доставали их из карантина и переходили по ссылкам, где им предлагали загрузить архив, содержащий вредоносный документ Microsoft Excel. Для открытия файла нужно было нажать кнопку «Включить контент» или «Разрешить редактирование» якобы для правильного просмотра. После нажатия этих кнопок запускались вредоносные макросы.

Удалось ли злоумышленникам украсть чувствительные данные или нанести заметный вред, пока неизвестно.

#PositiveСМИ #security #cybersecurity
🗞 Новости на 3 декабря. Splunk, CrowdStrike и Okta объявили сильные результаты за третий квартал

📈 Splunk (#SPLK) объявила финансовые результаты за третий квартал. Общая выручка увеличилась на 19% по сравнению с прошлым годом.

📈 CrowdStrike (#CRWD) отчиталась за третий квартал — выручка составила $380 млн, превысив прогнозы аналитиков.

📈 Okta (#OKTA) сообщила о росте общей выручки за третий квартал на 61% по сравнению с прошлым годом. Выручка от подписки увеличилась на 63%.

🙈 Блокчейн-стартап MonoX Finance стал жертвой кибератаки, в ходе которой хакер украл $31 млн. Киберпреступник воспользовался уязвимостью в программном обеспечении, которое платформа использует для составления «умных» контрактов.

👍 CrowdStrike (#CRWD) заняла первое место в списке Fortune Future 50 2021 года. В список включены ведущие компании, которые по рыночной оценке имеют наибольший потенциал долгосрочного роста и жизнеспособности.

#новости #инвестиции #IT #кибербез
​​Кредитный рейтинг АО «Группа Позитив»: RuА- Прогноз — позитивный

🎯 Рейтинговое агентство «Эксперт РА» присвоило АО «Группа Позитив» рейтинг кредитоспособности RuA- с позитивным прогнозом. Такой показатель, выданный независимым экспертным институтом, означает «Умеренно высокий уровень кредитоспособности, финансовой надежности и финансовой устойчивости» организации. Рейтинг присвоен впервые и является долгосрочным.

📊 Агентство отметило трехкратный рост EBITDA в 2020 году, в результате чего отношение долга на 31.12.2020 к EBITDA снизилось до 0,6х, что также положительно сказалось на оценке. Отмечены уверенные позиции на рынке — доля 60—70% в сегменте систем анализа защищенности, 30—40% в сегменте мониторинга безопасности и 35—40% в сегменте межсетевых экранов.

«Высокая оценка и положительный прогноз являются для нас закономерными и отражают успешное развитие компании и перспективы дальнейшего роста. В последние несколько лет наш бизнес растет быстрее отрасли, и внутренняя мотивация команды — занять не менее 50% адресуемого рынка в ближайшие два года. Достичь таких показателей с нашим портфелем продуктов, нацеленных на результативную кибербезопасность, представляется вполне возможным. По итогу 2021 года мы рассчитываем увидеть увеличение продаж на 20-40% к предыдущему периоду», — прокомментировал Максим Пустовой, операционный директор «Позитив Текнолоджиз».

Схожие оценки кредитного рейтинга присвоены компаниям:

📱 «Эр-Телеком Холдинг». Крупнейший после «Ростелекома» провайдер широкополосного интернета. Известен под брендом «Дом.ru». Рейтинг RuBBB+ (на одну строчку ниже нашего).
ℹ️ SoftLine. Наши коллеги по IT-отрасли. Рейтинг RuBBB+.
🏦 «Тинькофф Банк». Инновационная компания, построившая один из крупнейших в России банков лишь на дистанционном обслуживании. Рейтинг RuA+ (на две строки выше нашего).

О шкале «Эксперт РА»

О методологии рейтинга

#PositiveFinance #security #cybersecurity
«Коммерсантъ» сообщает: персональные данные подорожали в даркнете

🔎 По данным DLBI, в 2021 году стоимость «пробива», то есть получения данных граждан от компаний разных отраслей, выросла более чем вдвое, а банковской информации — в четыре раза. Увеличение цен на услуги инсайдеров может быть связано с тем, что банки, в том числе по требованиям регулятора, усилили защиту от утечек и ужесточили ответственность за них для сотрудников, полагают эксперты. В то же время возможности для утечек данных растут с развитием банковских экосистем.

«Главная причина утечек — неблагонадежные сотрудники», подчеркивает глава группы анализа угроз информбезопасности Positive Technologies Вадим Соловьев.

Подробнее на сайте «Ъ».

#PositiveСМИ #security #cybersecurity
​​Пользователей оставили без важной для безопасности функции

😮 Руководство Meta (Facebook) приняло решение отложить введение функции сквозного шифрования в собственном мессенджере и Instagram. Причина — решение нуждается в доработке.

👣 Изначально перейти на этот алгоритм планировали к 2022 году. Главный руководитель службы безопасности Facebook Антигона Дэвис объяснила перенос сроков нехваткой времени и анонсировала внедрение в 2023 году.

🔎 Наш эксперт — руководитель группы исследований безопасности мобильных приложений Positive Technologies Николай Анисеня — прокомментировал эту новость. По его словам, опция сквозного шифрования обеспечивает конфиденциальность переписки.

© Однако, отмечает Николай, уязвимым местом остается обмен ключами. Для подтверждения, что ключи у собеседников одинаковые, мессенджеры выводят часть ключа, чтобы они могли убедиться в том, что эти части у них идентичны. Но здесь есть один нюанс: разработчики мессенджера утверждают, что реализовали защиту от самих себя, поэтому, если вы не доверяете мессенджеру, можете рассчитывать на сквозное шифрование. Но, к сожалению, нет никаких гарантий, что в мессенджере нет закладки, позволяющей принудительно сгенерировать новые ключи и прочесть зашифрованное сообщение.

👨🏻‍💻 Эксперт поясняет: не секрет, что Facebook и прочие соцсети зарабатывают на рекламе. Им важно собирать много данных о пользователях, чтобы составить их детальный портрет для показа подходящей рекламы. Facebook может и не читать сообщения, однако это отличный источник информации для составления вашего портрета. Ввод настоящего сквозного шифрования, которое полностью исключит доступ к этим данным со стороны алгоритмов Facebook, будет означать, что этот источник информации будет невозможно или крайне сложно использовать для показа таргетированной рекламы.

#PositiveАналитика #security #cybersecurity
Обсудим биржевые перспективы в прямом эфире

📈 Рынок информационной безопасности динамично растет, при этом российский рынок существенно опережает глобальный — его объем возрастает в среднем на 25% ежегодно. Основными факторами роста IT-аналитики называют переход экономики на дистанционный режим, развитие облачных технологий и больших данных, популяризацию интернета вещей и участившиеся кибервойны.

📊 Некоторые компании кибербеза демонстрируют отличную динамику. Среди них и Группа Позитив. Наш среднегодовой темп роста продаж за последние 3 года превышает темп роста рынка в 2–2,5 раза.

Как поучаствовать в истории роста Группы Позитив, какие возможности инвестирования в кибербезопасность есть у россиян и как будет развиваться рынок — эти и другие вопросы наши эксперты обсудят в прямом эфире с аналитиками «ФИНАМ».

Участники встречи:

✔️ Максим Филиппов, директор по развитию бизнеса Positive Technologies в России.
✔️ Алла Макарова, финансовый директор Positive Technologies.
✔️ Леонид Делицын, аналитик по IT ФГ «ФИНАМ»
✔️ Президент консорциума «Инфорус», эксперт в области информационной безопасности Андрей Масалович.

Модератор — Ярослав Кабаков, директор по стратегии ИК «ФИНАМ».

🔜 Присоединяйтесь к нам в Youtube сегодня, 6 декабря, в 13:00 мск.

#PositiveБиржа #security #cybersecurity
IT's positive investing pinned «Обсудим биржевые перспективы в прямом эфире ⠀ 📈 Рынок информационной безопасности динамично растет, при этом российский рынок существенно опережает глобальный — его объем возрастает в среднем на 25% ежегодно. Основными факторами роста IT-аналитики называют…»
Forwarded from bitkogan
Оценка стоимости Группы Позитив (бренд Positive Technologies) – $1,85 млрд.

Несколько раз в канале мы писали о «Группе Позитив» (бренд Positive Technologies), компании из сферы кибербезопасности. Компания разрабатывает перспективные решения в этой области, и ее продукты весьма востребованы на рынке.

Так, «Группа Позитив» предлагает клиентам более 10 решений. Вот, к примеру, несколько ключевых продуктов: 1) MaxPatrol 8 / MaxPatrol VM (анализ защищенности и управления уязвимостями); 2) MaxPatrol SIEM (анализ событий и выявления инцидентов кибербезопасности); 3) PT Network Attack Discovery (системы анализа сетевого трафика); 4) PT Application Firewall (рынок Web Application Firewalls).

Сегодня есть хороший повод напомнить о «Группе Позитив». Рейтинговое агентство «Эксперт РА» присвоило эмитенту долгосрочный рейтинг кредитоспособности RuA- с позитивным прогнозом. Это означает, что компания имеет умеренно высокий уровень кредитоспособности, финансовой надежности и финансовой устойчивости.

Что стало базой для присвоения такого сравнительно высокого рейтинга? В первую очередь, это, конечно, рост финансовых показателей, а также состояние долговой нагрузки. Так, в 2020 г. показатель EBITDA компании увеличился почти в 3 раза, а отношение чистого финансового долга к EBITDA снизилось почти в 4 раза.

Кроме того, «Группа Позитив» занимает ведущие позиции на рынке. Так, по данным «Эксперт РА», доля в сегменте систем анализа защищенности составляет около 60-70%, в сегменте мониторинга безопасности порядка 30-40% и в сегменте межсетевых экранов на уровне 35-40%.

Кстати, как ожидается, в ближайшем будущем «Группа Позитив» осуществит листинг своих акций на одной из российских бирж. По нашим оценкам, это может стать весьма неординарным и интересным событием на российском фондовом рынке. Все-таки, крупные игроки из сферы кибербезопасности – это что-то новенькое.

В преддверии листинга мы решили написать о «Группе Позитив» небольшой аналитический обзор. В нем мы рассмотрели основные аспекты, связанные с рынком, на котором работает компания, с финансовыми показателями и х прогнозом, а также с рисками.

Если вкратце, то компания, по нашим оценкам, имеет хороший потенциал для органического роста, даже несмотря на риски, связанные с санкциями. Общая картина улучшается тем, что компания ведет активную инновационную деятельность, занимается исследованиями и разработкой новых продуктов.

Данные тезисы мы отразили в прогнозе финансовых показателей. Рентабельность может увеличиваться в дальнейшем благодаря жесткому контролю над затратами, а также эффекту операционного рычага и масштабированию продаж. Кроме того, рост денежных потоков «Группы Позитив», по нашим оценкам, стал возможен благодаря тому, что по ряду продуктов компании была завершена инвестиционная фаза и продукты вышли на стадию окупаемости и масштабирования продаж.

Кроме того, мы провели экспресс-оценку методом сравнения с компаниями-аналогами. При этом мы использовали в качестве аналогов ведущие американские и глобальные компании из сферы кибербезопасности.

Результаты получились достаточно любопытными: по нашим расчетам, сегодня бизнес «Группы Позитив» стоит около $1,85 млрд.

С полной версией обзора можно ознакомиться по ссылке.

@bitkogan
🗞 Новости на 6 декабря. Взлом криптобиржи BitMart. Атака на iPhone американских дипломатов.

🙈
Хакеры взломали криптобиржу BitMart и похитили $150 млн. В компании проводят расследование инцидента, операции по выводу временно приостановлены.

📈 Secureworks (#SCWX) сообщила результаты третьего квартала 2022 финансового года с рекордной валовой прибылью.

📱Смартфоны сотрудников госдепа США подверглись хакерской атаке. iPhone американских дипломатов были взломаны шпионским ПО от израильской NSO Group.

🙈 Электроэнергетическая компания потеряла все данные за последние 25 лет в результате кибератаки. Из-за повреждений пришлось отключить 90% внутренних компьютерных систем.

#новости #инвестиции #IT #кибербез
РБК сообщает: ЦБ предложил упростить процедуру возврата средств, похищенных со счетов клиентов

ЦБ разработал предложения по увеличению возврата гражданам похищенных через банки денег: сейчас это меньше 8% от украденного. Регулятор хочет ввести обязательную сумму возмещения и изменить порядок списания средств по мошенническим операциям.

Директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов подчеркнул, что необходимые инструменты у банков уже есть, ими только необходимо начать пользоваться.

🏦 По действующему законодательству банк может заморозить сомнительную операцию максимум на два дня до связи с клиентом. Если он не вышел на связь, то операция возобновляется. Но далеко не все банки этим правом пользуются. Также уже сейчас банки могут приостановить расходные операции по счету на срок до пяти рабочих дней, если клиент сообщает в свой банк о мошеннической операции, напомнил эксперт.

Подробности читайте в материале РБК.

#NewsRoomPositive #security #cybersecurity
🗞 Новости на 7 декабря. Darktrace начала обратный выкуп акций. Inspira Enterprise планирует IPO.

📆 По данным Zacks Investment Research, продажи Cisco Systems (#CSCO) в этом квартале составят $12,65 млрд. Компания планирует объявить следующие квартальные результаты 8 февраля.

💰Darktrace (#DARK) объявила о начале программы выкупа до четырех миллионов своих обыкновенных акций, которая будет завершена 31 декабря 2022 года или ранее.

🚀 Компания по кибербезопасности Inspira Enterprise India планирует провести IPO на сумму 800 крор в декабре. Полученные средства планируется использовать для расширения географического присутствия.

😬 За месяц вымогатели Cuba взломали 49 организаций критической инфраструктуры в США. Группировка потребовала от жертв в общей сложности $74 млн и получила более $40 млн.

#новости #инвестиции #IT #кибербез
​​Оплата через Face Pay в Московском метрополитене
  
😃 В Москве уже больше месяца можно оплатить проезд в метро при помощи системы распознавания лица. При проходе через турникет сканер «узнает» пассажира и автоматически списывает стоимость проезда с его банковской карты. К сервису Face Pay подключены все 14 линий и 241 станция в Москве.
  
🚇 Насколько безопасно пользоваться этой технологией? Директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов отмечает, что основной риск Face Pay — необходимость привязки банковской карты к сервису, который списывает средства с карточного счета самостоятельно, без участия самого пассажира.
 
В случае ошибочного списания деньги будут сняты не с карты «Тройка», а с реального банковского счета пассажира. В подобной ситуации сервис вернет списанные средства, но это потребует времени и усилий.
  
При использовании Face Pay стоит помнить, что ошибиться может каждый. Но лучше все же использовать банковскую карту, на которой никогда не хранятся крупные суммы.
  
#PositiveЭксперты #security #cybersecurity
📣 Опрос!

Пользуетесь / будете ли вы пользоваться сервисом Face Pay в метро?
Anonymous Poll
1%
Да, пользуюсь
4%
Планирую
63%
Ни за что!
32%
Для начала в моем городе нужно построить метро
🗞 Новости на 8 декабря. Финансовый отчет SentinelOne. Результаты исследования актуальных киберугроз.

📈 SentinelOne (#S) объявила финансовые результаты за третий квартал. Общая выручка составила $56 млн, что на 128% больше по сравнению с тем же периодом прошлого года.

🚀 Tenable (#TENB) сообщила о запуске нового продукта облачной безопасности Tenable.cs.

📈 Акции Zscaler (#ZS) выросли на 8,53% после недавнего падения и достигли $297,76.

📊 Эксперты Positive Technologies проанализировали актуальные киберугрозы III квартала 2021 года: количество атак шифровальщиков сокращается, операторы вымогательского ПО затеяли «перестройку».

👤 Минцифры подготовило поправки, которые позволят сдавать биометрию в единую систему через приложение.

#новости #инвестиции #IT #кибербез
Positive Technologies: число уникальных кибератак снизилось впервые за несколько лет

🎲 Количество уникальных кибератак в третьем квартале 2021 уменьшилось на 4,8% по сравнению с предыдущим кварталом, пишет ТАСС. К такому выводу пришли специалисты Positive Technologies в ходе исследования киберугроз.

🔒 Пик атак шифровальщиков пришелся на апрель, их зафиксировано 120. В сентябре — 45 атак. Это связано с тем, что некоторые группы вымогателей притихли или прекратили преступную деятельность: атаки слишком громкие и привлекают внимание правоохранительных органов.

📡 Одновременно с этим растет использование вредоносов для удаленного управления — с 17% до 36% в атаках на организации, а при атаках на частные лица они составили уже более половины от всего использованного ВПО.

С полным текстом исследования Positive Technologies «Актуальные киберугрозы: III квартал 2021 года» можно ознакомиться на нашем сайте.

#Эксперты_PT #security #cybersecurity
Forwarded from Positive Technologies
MaxPatrol VM поможет обнаружить уязвимость нулевого дня в Microsoft Windows

🚨 Обнаружен способ обхода патча Microsoft для уязвимости CVE-2021-41379. Злоумышленник может повысить свои привилегии до администратора на всех поддерживаемых версиях Microsoft Windows, включая Windows 10, Windows 11 и Windows Server 2022. Проблема сохранится, даже если настроить групповые политики так, чтобы пользователи со стандартными привилегиями не могли выполнять операции установщика MSI.

Важно! В открытый доступ выложен эксплойт для этой уязвимости. Злоумышленники могут использовать его для развития атаки на инфраструктуру.

🛡 Пользователи MaxPatrol VM и MaxPatrol 8 смогут обнаружить угрозу и получить информацию о том, какие узлы сети подвержены уязвимости.

#PositiveПродукты #security #cybersecurity
Сегодня наш операционный директор Максим Пустовой примет участие в онлайн-семинаре CBonds, где расскажет о планах Positive Technologies стать первым публичным игроком на рынке российского кибербеза.
Guide on How to Download Instagram Videos Effortlessly