IT's positive investing
8.22K subscribers
757 photos
75 videos
876 links
Привет! Это Positive Technologies. В декабре 2021 мы вышли на Мосбиржу, тикер POSI! В этом канале рассказываем об инвестициях в кибербезопасность 😍💰

Обратная связь @hellopositive_bot
Download Telegram
​​Подбор пароля к личной почте сотрудника может привести к компрометации корпоративных ресурсов

😱 62% россиян используют одинаковые пароли для личной и рабочей почты, а также для авторизации в социальных сетях. Это показал опрос «АльфаСтрахования», в котором приняло участие 1,1 тыс. респондентов из России. Такая практика делает компании уязвимыми: злоумышленники могут похитить пароль от личной почты (это гораздо проще, чем «увести» корпоративный аккаунт). А следом — войти в рабочую учетную запись с паролем от личной почты.

🤖 Столкнувшись с мошенниками, 72% опрошенных пытаются решить проблему самостоятельно, 17% обсуждают ситуацию с коллегами и только 11% сотрудников обращаются в службу безопасности своей компании.

☝️Руководитель группы отдела аналитики информационной безопасности Positive Technologies Екатерина Килюшева отмечает, что в ходе пентестов практически во всех компаниях выявляются недостатки парольной политики. Компаниям следует не только устанавливать надежные пароли, но и ограничивать число попыток входа и использовать многофакторную аутентификацию.

#PositiveЭксперты #PositiveКиберЛикбез #security #cybersecurity
Непрошеные гости на конференциях в Zoom

🤖 Хакеры могли перехватывать корпоративные разговоры через Zоом, а также проникать в инфраструктуру крупных компаний.

Три уязвимости, которые нашли эксперты Positive Technologies Егор Димитренко и Никита Абрамов, позволяли выполнить атаку путем внедрения команд и получить доступ к серверу с максимальными привилегиями, прервать видеоконференцию, а также прослушать разговор в режиме реального времени.

👨🏻‍💻 Основной продукт компании — приложение для видеоконференций Zoom, по данным Learnbonds, является самым популярным приложением в сегменте ВКС в США, его доля составляет 42,8%. Пользователями Zoom Meeting Controller, Zoom VRC, Recording Connector и других, распространяемых по модели On-premise (on-prem), являются, как правило, крупные компании.

🚫 Компания Zoom Video Communications исправила уязвимости в своих продуктах. Для их устранения необходимо обновить приложения.

#PositiveЭксперты #security #cybersecurity
​​Оплата через Face Pay в Московском метрополитене
  
😃 В Москве уже больше месяца можно оплатить проезд в метро при помощи системы распознавания лица. При проходе через турникет сканер «узнает» пассажира и автоматически списывает стоимость проезда с его банковской карты. К сервису Face Pay подключены все 14 линий и 241 станция в Москве.
  
🚇 Насколько безопасно пользоваться этой технологией? Директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов отмечает, что основной риск Face Pay — необходимость привязки банковской карты к сервису, который списывает средства с карточного счета самостоятельно, без участия самого пассажира.
 
В случае ошибочного списания деньги будут сняты не с карты «Тройка», а с реального банковского счета пассажира. В подобной ситуации сервис вернет списанные средства, но это потребует времени и усилий.
  
При использовании Face Pay стоит помнить, что ошибиться может каждый. Но лучше все же использовать банковскую карту, на которой никогда не хранятся крупные суммы.
  
#PositiveЭксперты #security #cybersecurity
Forwarded from Positive Technologies
Взломали iPhone техноблогера Wylsacom

📲 Во многих системах есть особенности, которые влияют на безопасность. При определенных условиях они могут быть использованы злоумышленниками. Например, вы можете сами пустить хакера в свой аккаунт и даже не знать об этом (логины и пароли ему не понадобятся)!🤷

🏭 А если злоумышленник проникнет в корпоративную сеть? И как это скажется на работе компании?

🎙 Можно ли обезопасить себя от подобных атак? Насколько кибербезопасность стала важна для каждого из нас и для всего мира? Эти вопросы техноблогер задал нашим экспертам. Смотрите видео!

@Wylsared

#PositiveЭксперты #security #cybersecurity
​​Anubis vs Android

Вирус распространяется через вредоносные сайты, ссылки в соцсетях и даже через приложения из официальных магазинов. После установки троян может делать с телефоном буквально что угодно — записывать изображение с экрана и звук с микрофона зараженного смартфона, отправлять SMS-сообщения без ведома владельца устройства и требовать выкуп за разблокировку гаджета.

🎯 Атака происходит так: Anubis мотивирует пользователя отключить сканер угроз и получает полный доступ к устройству. В первую очередь вредонос нацелен на различные приложения банков и криптокошельков.

🐶 Anubis — частный пример локального нарушителя: когда в роли атакующего выступает приложение, добровольно установленное пользователем. Время от времени такие уязвимости удается обнаружить и в ОС, и в отдельных приложениях.

Николай Анисеня, руководитель группы исследований безопасности мобильных приложений Positive Technologies, предупреждает: зловредный код может попасть в приложение несмотря на обязательные проверки магазинов. Например, у программы сменился собственник и в новом обновлении добавил шпионский код. В итоге приложение, которым вы пользовались несколько лет, внезапно стало опасным.

📲 Поэтому стоит регулярно скачивать обновления операционной системы телефона: большинство из них направлено именно на устранение уязвимостей. И не забывайте проверять разрешения: условному виджету с курсом валют доступ к вашей камере совершенно ни к чему.

#PositiveЭксперты #security #cybersecurity
​​Что ждет отрасль кибербезопасности в 2022 году

Наши эксперты выделили главные тренды кибербезопасности 2021 года и дали прогноз по киберугрозам, которые будут актуальны в 2022-м.

🔐 Рост числа атак шифровальщиков.
Этот тренд закрепился в 2020-м и усилился в 2021-м. Нет причин, почему бы злоумышленники с нового года начали новую жизнь.

🕳 Киберпреступники будут и дальше эксплуатировать уязвимости в корпоративных сетях.
Рост числа удаленных сотрудников будет этому способствовать — атаки на инфраструктуру компаний через домашние компьютеры провести значительно проще, чем пытаться внедриться в корпоративную сеть.

🤖 Дефицит специалистов по ИБ будет компенсироваться автоматизацией.
Утолить кадровый голод отрасль сможет с помощью технологий защиты, позволяющих автоматизировать ряд процессов служб ИБ.

🏦 Растущий интерес киберпреступников к NFT.
Новое прочтение технологий токенизации дает простор для разного рода спекуляций и способов обмана.

Подробнее о трендах и угрозах — здесь.

#PositiveЭксперты #security #cybersecurity
​​Защитить все от всего невозможно, но предотвратить недопустимые события — реально

🎤 На выставке «Экспо-2020» в Дубае генеральный директор Positive Technologies Денис Баранов обосновал необходимость изменения подхода к кибербезопасности на уровне компаний, отраслей и государств таким образом, чтобы недопустимые события стали по-настоящему невозможными.

🛡 Ни один цифровой периметр не бывает полностью защищен. Попытки это сделать чрезвычайно дороги и не всегда эффективны. Раньше службы ИБ покупали средства защиты и пытались защищать „все от всего“. Этот подход больше не работает. Чтобы противостоять хакерским атакам, нужен список неприемлемых событий, которые для компании являются действительно существенными. Для банка, например, недопустимым будет хищение всех средств с корреспондентского счета, для промышленного предприятия — повреждение оборудования, для министерства или государства — кража медицинских данных граждан.

🗒 Новый подход требует определить такие недопустимые события и поставить службам ИБ задачу сделать их реализацию в ходе хакерских атак невозможной.

#PositiveЭксперты #security #cybersecurity
Банкам не хватает защищенности

🧰 Киберпреступники уходят от атак на физическую инфраструктуру банков — банкоматы, терминалы и карты. Все чаще злоумышленники нападают онлайн с использованием вредоносного ПО и социальной инженерии. Таков устойчивый тренд последних лет.

Аналитик Positive Technologies Яна Юракова рассказала о том, как устроена кибербезопасность в финансовых учреждениях. Небольшой спойлер: в каждой исследуемой компании можно было реализовать недопустимые события. Этому способствовали уязвимости на ресурсах сетевого периметра, недостаточная защищенность важных систем, устаревшие версии ПО, недостатки парольной политики.

👓 Насколько это опасно и как защитить финансовые учреждения от киберпреступников: https://plusworld.ru/professionals/aktualnye-napravleniya-kiberbezopasnosti-v-fintehe-i-bankinge/

#PositiveЭксперты #security #cybersecurity
Потребность в специалистах по кибербезопасности в России выросла на 50%

В 2021 году спрос на экспертов по кибербезопасности вырос в полтора раза. Больше всего специалистов требуют ИТ- и интернет-компании, а за ними следует финансовый сектор и телекоммуникационная связь.

У сегмента «Услуги для населения» самые высокие показатели – спрос на вакансии вырос в 2,5 раза. На втором месте по росту спроса находится автомобильный бизнес, где их число выросло вдвое.

Мария Сигаева, директор образовательных программ и проектов Positive Technologies (#POSI), отметила, что во многих сферах рост спроса специалистов связан с тем, что в предыдущие годы компании не придавали большого значения кибербезопасности.

По словам Минцифры, дефицит ИТ-кадров - от 500 тысяч до 1 млн человек в год. Это также объясняется активностью хакеров, влиянием пандемии и ужесточением требований к хранению данных.

#PositiveЭксперты #security #cybersecurity
Forwarded from Positive Technologies
🗝 Новые старые шифровальщики

Все чаще в резонансных атаках на российские компании используются троянцы-шифровальщики. В марте такие зловреды привели к серьезному сбою в работе маркетплейса Wildberries, а также нарушили взаимодействие крупного агрохолдинга с регулятором.

📈 Рост числа атак на 7,2% в IV квартале 2021 года связан с шифровальщиками: в этот период они применялись в 53% всех атак с ВПО на организации. Средний выкуп в 2021-м достиг рекордных 118 тыс. долл. С 24 февраля в России, по оценке экспертов, число атак шифровальщиков выросло на 200%, а их основным мотивом стал саботаж.

💬 Денис Кувшинов, руководитель группы исследования угроз, Positive Technologies:

Хакерские форумы и чаты пестрят призывами к атакам на российские компании; участники активно обмениваются инструментами и инструкциями для DDoS-атак. Есть также продвинутые группы и одиночки, которые могут проникнуть внутрь сети организации. Чаще всего они нацелены на кражу данных, но могут запустить и шифровальщики. Тут ничего нового. Российские компании и раньше подвергались атакам шифровальщиков.

Как защититься:

🔺С шифровальщиками помогают справиться «песочницы», например, PT Sandbox.
🔺Продукты класса NTA (Network Traffic Analysis), например, PT NAD, могут найти вредоносное ПО по его сетевой активности.
🔺 Решения класса XDR (Extended Detection and Response), например, PT XDR — не только найти угрозу, но и отреагировать на нее

#PositiveЭксперты #PositiveПродукты
Forwarded from Positive Technologies
С ростом числа кибератак информационная безопасность стала базовой потребностью для российского бизнеса и государства в целом. Сегодня мы наблюдаем рост спроса на услуги Positive Technologies: работы по анализу защищенности увеличились в два раза, а в расследовании инцидентовв три. Об этом в интервью порталу Cyber Media рассказал Алексей Новиков, директор экспертного центра безопасности Positive Technologies (PT Expert Security Center).

Говоря о перспективах развития отрасли информационной безопасности, эксперт привел пример с ПДД:

— Как только ребенок начинает ходить, мы его подводим к зебре и говорим: «Вот зебра, вот светофор, прежде чем шагать, — посмотри налево, посмотри направо». В сфере цифровизации должно происходить аналогичное. В идеале не должно быть проектов по цифровизации без учета требований по информационной безопасности. А цифровизацию, как вы понимаете, не остановить — поэтому, конечно же, и рынок ИБ будет развиваться бурно.

Подробнее об изменениях на рынке кибербезопасности, о росте числа кибератак и перспективах импортозамещения — читайте в интервью Алексея Новикова.

#PositiveTechnologies #PositiveЭксперты #Кибербезопасность
В конце 2021-ого года около 40 российских компаний заявляли о готовности разместить свои акции на Московской бирже в 2022-2023 годах, но многие из них отложили свои планы.

За это время российский фондовый рынок изменился: он перестроился из институционального в рынок розничных инвесторов.

В декабре 2021-ого года Positive Technologies вышла на биржу с нетипичным для российского рынка форматом размещения — прямым листингом. Он был изначально ориентирован на розничных инвесторов, и, как показало время, это было правильным решением.

🔸 Что может оказаться фактором оживления рынка IPO в России?

🔸 Почему важно выстраивать доверительные взаимоотношения между компанией-эмитентом и инвесторами, и как это отражается на котировках?

🔸 Чего не хватает рынку для того, чтобы больше ИТ-компаний выходили на биржу, и нужен ли России собственный NASDAQ?

Уже завтра Денис Баранов, генеральный директор Positive Technologies, вместе с экспертами крупных российских компаний, обсудит эти и многие другие вопросы в рамках дискуссии «Российский фондовый рынок и внутренние IPO: реанимация в условиях ограничений», которая состоится в рамках ПМЭФ.

Присоединяйтесь к трансляции на сайте ПМЭФ в 9:00 (МСК)

#PositiveЭксперты #ПМЭФ2023
This media is not supported in your browser
VIEW IN TELEGRAM
🤵 «Главное при работе с частными инвесторами — обучать их твоему бизнесу», — рассказал на ПМЭФ-2023 Денис Баранов, генеральный директор Positive Technologies.

Культура совладения — важная часть нашей ДНК. Мы стремимся к тому, чтобы акционеры были вовлечены в наш бизнес: знали, как он работает, его сезонность, какие продукты мы разрабатываем.

Одна из ключевых наших задач состоит в том, чтобы капитализация компании отражала динамику развития бизнеса. И добиться этого возможно в том числе за счет такой образовательной деятельности для инвесторов, считает Денис.

В прошлом году наш бизнес удвоился, а котировки акций POSI в 2022 году выросли почти в два раза. И наша стратегия на этот год — также удвоение.

👀 Полное выступление Дениса Баранова на ПМЭФ-2023 можно посмотреть на нашем YouTube-канале.

#PositiveTechnologies #POSI #PositiveЭксперты
MS Office 2010 Activator: What You Need to Know