IT's positive investing
8.12K subscribers
750 photos
74 videos
866 links
Привет! Это Positive Technologies. В декабре 2021 мы вышли на Мосбиржу, тикер POSI! В этом канале рассказываем об инвестициях в кибербезопасность 😍💰

Обратная связь @hellopositive_bot
Download Telegram
Крупнейшие слияния и поглощения за прошедшие 12 месяцев

🌐 2021 год запомнился сохранением роста как общемирового, так и российского рынка кибербезопасности. Кроме того, были проведены десятки крупных M&A сделок. Компании активно скупали своих конкурентов и заходили в новые ниши.

💻 Так, Microsoft приобрел RiskIQ — компанию, которая предоставляет услуги глобального анализа угроз и управления атаками. Еще одна знаковая сделка — покупка платежным гигантом Mastercard компании Ekata, знаменитой тем, что определяет «плохих» и «хороших» потребителей во время транзакций.

🤔 Какие еще слияния и поглощения вошли в историю кибербезопасности в 2021 году? Подробнее читайте в нашем материале.

#NewsWorld #security #cybersecurity
​​Как имитация перезагрузки активирует слежку за пользователями

📱 Киберпреступники не стоят на месте и изобретают все новые методы атак. На этот раз речь идет о популярном смартфоне iPhone. Специалисты компании ZecOps представили программу NoReboot — софт препятствует перезагрузке и выключению телефона. Именно эти действия помогают пользователям удалить с гаджета вредоносное ПО, среди которого могут оказаться программы для тайной слежки.

❗️ Метод ZecOps запускает в iPhone PoC-троян, который имитирует выключение смартфона путем отключения SpringBoard — приложения, отвечающего за взаимодействие с пользовательским интерфейсом. В результате у владельца гаджета создается впечатление, будто он перезагрузил или выключил телефон. На самом деле смартфон остается включенным, что позволяет сохранить на устройстве вредоносное ПО для слежки, которым телефон уже заражен. Компания Apple пока не выпустила никаких исправлений, поскольку в этом случае используется не уязвимость, а визуальный обман.

#PositiveWorld #security #cybersecurity
Новогодние праздники добавили активности

🤑 Прошел почти месяц с момента нашего выхода на Московскую биржу. Она начала свою работу уже в новогодние праздники. Мы видим высокий спрос со стороны частных инвесторов, который заметно увеличился по завершению новогодних праздников. Общий объем торгов по нашим акциям уже превысил 1 млрд рублей!

💪🏻 Полет нормальный, но дальше — больше! По тикеру #POSI вы можете узнать стоимость акций Positive Technologies, а также сразу же их приобрести в мобильном приложении вашего брокера.

#PositiveБиржа #security #cybersecurity
​​Что ожидать в ближайшее время от наших ценных бумаг

💻 Цифровизация и рост востребованности высокотехнологичных производств создает наилучшие условия для работы ИБ-компаний.

💵 В декабре 2021 года Positive Technologies начала торговать акциями на Московской бирже. Благодаря высоким финансовым показателям наша компания занимает лидирующие позиции на рынке. Расскажем о прогнозе развития до 2025 года и о стоимости акций.

✔️ Исходя из ожидаемой выручки 27 млрд рублей при среднем P/S на отметке 10, справедливая цена одной акции составит 4300 рублей. Улучшение рентабельности по EBITDA прогнозируется в районе 35-50%, что дает повод ожидать рост рентабельности по прибыли. В случае если она вырастет до 30%, капитализация компании достигнет 440 млрд рублей или 6800 рублей за одну акцию.

👉🏻 Руководство периодически расширяет линейку продуктов, тем самым привлекая новых клиентов и увеличивая продажи. На данный момент акции торгуются с большим дисконтом к предполагаемой цене IPO (2200 рублей), поэтому в будущем ожидается рост котировок.

Основных драйвера для этого два:

Краткосрочный. Продажа доли компании крупному покупателю по цене в разы выше текущей.

Долгосрочный. Органический рост компании к цели на 2025 год.

По мнению аналитика, краткосрочная цель по акциям Positive Technologies — 2575 рублей.

Подробный разбор компании и прогнозы от аналитика Сергея Рыжкова — по ссылке.

#PositiveБиржа #security #cybersecurity
Новый вид кибератак появляется на сайтах с высокой посещаемостью

🔎 Американская компания в сфере кибербеза Palo Alto Networks поделилась набирающим популярность методом кибератак. Суть: злоумышленники размещают на сайтах в области недвижимости вредоносный скрипт, который похищает данные посетителей. Для этого они используют видео, куда встраивают специальный код. Далее видео импортируется на другие сайты, заражая сервисы кодами скиммера.

🤝 Исследовательское подразделение Palo Alto Networks обнаружило уже свыше 100 скомпрометированных таким образом ресурсов. Все они принадлежат одной организации, имя которой не разглашается. Специалисты американской компании помогли удалить вредоносное ПО.

#PositiveWorld #security #cybersecurity
Что ожидает Positive Technologies в 2022 году

💥 17 декабря наша компания вышла на Московскую биржу! Это прекрасный плацдарм для дальнейшей работы и новых свершений. На сегодняшний день с начала торгов объем торгов по акциям компании превысил миллиард рублей!

🎯 В 2022-м мы наметили не менее амбициозные планы. В первую очередь, главная цель — продолжить рост бизнеса и занять не менее 50% рынка российского кибербеза в ближайшие два года. Уверены, что с нашим портфелем продуктов мы сможем достичь этих показателей!

💪🏻 Основную ставку мы делаем на новый класс решений — метапродукты. Главный из них — MaxPatrol O2 — комплексное решение на базе измеримой защиты бизнеса. Продукт объединяет все наши разработки и предотвращает атаки злоумышленников и нанесение непоправимого ущерба в автоматическом режиме.

Подробнее о развитии компании после выхода на биржу читайте здесь.

#PositiveБиржа #security #cybersecurity
🗞 Новости на 13 января. Взлом автомобилей Tesla. Устранение уязвимости doorLock в операционных системах iOS и iPadOS

🚗 19-летний хакер взломал автомобили Tesla (#TSLA) в 13 странах мира. Он выявил бреши в стороннем софте, который использует ограниченное число владельцев машин.

🧑🏻‍💻 Браузер Google Chrome (#GOOGL) будет блокировать сайтам возможность отвечать и взаимодействовать с устройствами и серверами в локальных приватных сетях.

🍏 Apple (#AAPL) устранили баг doorLock, приводящий к DoS на iPhone и iPad с запущенным HomeKit — протоколом, позволяющим управлять экосистемой умного дома в своей сети.

🚪 Кибершпионы начали использовать новый кросс-платформенный бэкдор SysJoker, который способен скомпрометировать не только Windows (#MSFT), но и Linux с macOS (#AAPL).

#NewsRoomPositive #security #cybersecurity
​​Эксперты прогнозируют рост акций Positive Technologies

💰 Наша компания привлекает внимание новых инвесторов и профессиональных участников рынка, поэтому новые обзоры появляются на регулярной основе. Так, аналитики BlackTerminal считают акции Positive Technologies недооцененными и рекомендуют их покупать при росте до 17% от текущих значений.

В числе драйверов роста эксперты называют высокие темпы цифровизации экономики, массовый перевод сотрудников организаций на удаленную работу, а также требования по переходу на российское программное обеспечение для объектов критически важной информационной инфраструктуры. Последний драйвер станет ключевым для Positive Technologies, уверены эксперты.

🎁 Кроме того, компания расширяет продуктовую линейку. В апреле в продажу поступит продукт PT XDR. Параллельно компания разрабатывает комплексную систему автоматической безопасности, которая призвана сделать реализацию недопустимых для бизнеса рисков действительно невозможными. Аналитики уверены в хороших перспективах продукта, поскольку портфолио компании состоит из целого ряда успешных решений, высоко оцененных рынком. Компания сможет наращивать продажи без повышения расходов, кроме маркетинговых.

⚖️ Дополнительной сильной стороной компании выступят отношения с миноритариями: Positive Technologies открыты к диалогу. Помимо традиционных IR-каналов, для общения с акционерами будет разработана отдельная платформа, где любой член комьюнити сможет пообщаться с сотрудниками компании и поучаствовать в развитии продуктов.

#PositiveFinance #security #cybersecurity
🗞 Новости на 14 января. Отзыв обновлений Windows Server. Восьмилетняя уязвимость в Microsoft Defender

🛡 Microsoft (#MSFT) отозвала обновления для Windows Server из-за критической ошибки, вызывающей перезагрузку контроллеров домена, отказ в обслуживании Hyper-V и файловой системы ReFS.

👀 Уязвимость в Защитнике Windows (#MSFT) восемь лет позволяет видеть список исключений для сканирования и затрагивает версии Windows 10 21H1 и Windows 10 21H2.

📱 Google (#GOOGL) сделала доступной возможность пользователям Android отключить 2G-соединение и защититься от Stingray.

📰 Устройства 35 сальвадорских журналистов были заражены шпионским ПО Pegasus и скомпрометированы группировкой Torogoz.

#NewsRoomPositive #security #cybersecurity
​​Как ведут себя акции Positive Technologies на фоне рынка?

👏🏻 Сегодня исполняется месяц главному событию 2021 года для Positive Technologies — размещению акций компании на Мосбирже! Время подвести промежуточные итоги.

📈 Суммарный объем торгов уже превысил показатель в 1,1 млрд рублей, количество сделок — около 90 тысяч! Несмотря на непростую геополитическую обстановку в мире и настроения инвесторов, наши акции показывают неплохую динамику. В минувшую пятницу, когда рынок закрылся преимущественно в красной зоне, акции POSI стали лидерами роста, прибавив 1,7%!

👨🏻‍💻 Дальнейшие перспективы также позитивные: растущий рынок кибербеза, независимость от крупных зарубежных инвесторов и фондов, ориентация на внутренних частных инвесторов — все это позволяет компании выступать в роли защитного актива на фоне турбулентности на фондовом рынке. Таким образом, стоимость наших акций будет отражать не геополитические настроения, а траекторию стратегического и технологического развития компании, ее динамично растущих финансовых показателей.

Подробнее здесь.

#PositiveБиржа #security #cybersecurity
🗞 Новости на 17 января. Межсайтовое отслеживание пользователей iPhone из-за бага в Safari. Более 800 критических уязвимостей в сетях российских компаний

🧭 Уязвимость в Safari 15 (#AAPL) может привести к утечке данных об интернет-активности и раскрыть идентификатор пользователя Google (#GOOGL) другим сайтам.

✈️ Оборонный подрядчик Hensoldt (#HAGG) стал жертвой кибератаки вымогателей Lorenz. Группировка опубликовала 95% украденных файлов. Подробнее: https://www.securitylab.ru/news/528715.php

⚠️ Специалисты Positive Technologies (#POSI) провели исследование защищенности сетей российских компаний и выявили в среднем 31 066 уязвимостей на один пилотный проект, причем крайне опасных — более 800.

⬆️ По данным компании Crowdstrike (#CRWD), в 2021 году активность Linux-вредоносов выросла на 35%. В большинстве случаев киберпреступники взламывали IoT-устройства для проведения DDoS-атак.

#NewsRoomPositive #security #cybersecurity
🗞 Новости на 18 января. Рейтинг любимых брендов фишеров. Защита Microsoft Edge от 0Day-уязвимостей

🎣 Аналитики Check Point (#CHKP) определили любимые бренды киберпреступников для имитации в фишинговых атаках. Лидерами стали DHL, Microsoft (#MSFT), WhatsApp (#FB), Google (#GOOGL), LinkedIn (#LNKD).

👨‍💻 В Microsoft Edge (#MSFT) добавили новую функцию в канал бета-тестирования, которая защищает от потенциальных уязвимостей нулевого дня.

💰Преступники похитили у криптовалютной платформы Crypto.com средства на сумму примерно $15 млн, из которых 4,6 тыс. Ether. Сейчас транзакции приостановлены.

📚 Разработчики Oracle (#ORCL) готовятся выпустить 483 патча, устраняющих критические уязвимости.

#NewsRoomPositive #security #cybersecurity
​​За чьими акциями стоит следить в 2022 году

🌐 В 2021-м было проведено рекордное число IPO на мировом рынке: по оценкам Bloomberg, почти 2900 компаний привлекли свыше $600 млрд. Одним из перспективных и стабильно демонстрирующих рост направлений стала кибербезопасность. Глобальный рынок в этой сфере составил $217,9 млрд, приводятся данные в исследовании MarketsandMarkets, а средние темпы прироста (CAGR) — порядка 9,7% в год.

🇺🇸 Так, в прошлом году на СПБ Бирже появились акции известной американской компании в сфере информационной безопасности CrowdStrike (#CRWD). Аналитики дали ей положительный инвестиционный прогноз.

🇷🇺 В декабре столичную биржу впервые в истории пополнили акции одного из лидеров российского кибербеза — Positive Technologies (#POSI). Аналитики отмечают, что ценные бумаги компании показали хороший старт и на пике торгов превысили отметку в 1000 рублей. По прогнозам экспертов, к 2025 году капитализация компании может вырасти до 440 млрд рублей одновременно с кратным потенциалом роста акций.

❗️ Помимо компаний в сфере кибербеза в список вошли также организации из других отраслей экономики. В частности, число иностранных перспективных компаний пополнили оператор круизов Carnival (#CCL), разработчик софта Datadog (#DDOG), дата-майнер Elastic. Среди российских представителей в перечень попал рекрутинговый сервис HH.RU (#HHR), производитель алюминия «Русал» (#RUAL), инвестиционная компания АФК «Система».

🔎 Эксперты также рекомендуют обратить внимание на девелопера Ameresco, разработчика компьютерных игр Take-Two Interactive (#TTWO), биофармацевтическую компанию Vertex Pharmaceuticals, сервис такси Uber. Среди 16 перспективных компаний отдельно стоит выделить представителей сектора альтернативной энергетики: Power Plug Inc. и ReNew Energy. Замыкают список небольшие компании: фармацевтический производитель Zogenix, а также разработчик ПО Zendesk. Узнать подробнее о каждой компании можно на портале «Секрет Фирмы».

#NewsWorld #security #cybersecurity
🗞 Новости на 19 января. Использование Google Форм фишерами. Новые взломы киберпреступниками и утечки данных

🐠 Фишеры начали использовать Google Формы (#GOOGL) для отправки вредоносных ссылок ничего не подозревающим пользователям и обхода спам-фильтров.

🐰 Группировка FIN8 обзавелась собственным вымогательским ПО White Rabbit. Раньше она преимущественно использовала вредоносное ПО для POS-терминалов.

🧥 Люксовый бренд Moncler (#MONC) подтвердил утечку данных в результате атаки с использованием вымогательского ПО AlphaV (BlackCat). После отказа оплаты выкупа в $3 млн, злоумышленники разместили украденные данные в даркнете.

🎞 Веб-сайт OpenSubtitles, предоставляющий бесплатные субтитры, рассказал об утечке данных, затронувшей 6,7 млн пользователей. Несмотря на выплаченный выкуп, данные все равно были слиты в сеть.

#NewsRoomPositive #security #cybersecurity
🗞 Новости на 20 января. Уязвимости в продуктах Google и SolarWinds. Увеличение контроля безопасности в ОЭК

В браузере Google Chrome (@GOOGL) исправили 22 уязвимости, 16 из них классифицировались как опасные, а одна являлась критической.

👀 Специалисты Microsoft (#MSFT) обнаружили уязвимость в ПО SolarWinds (#SWI) Serv-U. Она используется для проведения атак Log4Shell.

🛡 «Объединенная энергетическая компания» усилила контроль безопасности инфраструктуры
с помощью PT Network Attack Discovery (#POSI).

💰 Уязвимость в протоколе Multichain позволила хакерам украсть 445 токенов WETH, на сумму $1,34 млн.

#NewsRoomPositive #security #cybersecurity
🗞 Новости на 21 января. Уязвимости в ПО Apple. Слияние гигантов кибербезопасности

🍏 В iOS 15 исправлена серьезная уязвимость, позволявшая вредоносному ПО обходить установленные настройки безопасности и похищать данные Apple ID (#AAPL).

🛡 McAfee Enterprise (#MCFE) и FireEye объединяются под брендом Trellix, о запуске которого объявила инвестиционная компания Symphony Technology Group.

💰 Новый модульный вредонос BHUNT охотится за связанными с криптокошельками данными и остается незамеченным, используя подпись CCleaner.

🖥 Новый UEFI-вредонос MoonBounce не удалить даже заменой жесткого диска. Оператором зловреда является китайская кибергруппировка APT41 (Winnti).

#NewsRoomPositive #security #cybersecurity
​​Что ждет отрасль кибербезопасности в 2022 году

Наши эксперты выделили главные тренды кибербезопасности 2021 года и дали прогноз по киберугрозам, которые будут актуальны в 2022-м.

🔐 Рост числа атак шифровальщиков.
Этот тренд закрепился в 2020-м и усилился в 2021-м. Нет причин, почему бы злоумышленники с нового года начали новую жизнь.

🕳 Киберпреступники будут и дальше эксплуатировать уязвимости в корпоративных сетях.
Рост числа удаленных сотрудников будет этому способствовать — атаки на инфраструктуру компаний через домашние компьютеры провести значительно проще, чем пытаться внедриться в корпоративную сеть.

🤖 Дефицит специалистов по ИБ будет компенсироваться автоматизацией.
Утолить кадровый голод отрасль сможет с помощью технологий защиты, позволяющих автоматизировать ряд процессов служб ИБ.

🏦 Растущий интерес киберпреступников к NFT.
Новое прочтение технологий токенизации дает простор для разного рода спекуляций и способов обмана.

Подробнее о трендах и угрозах — здесь.

#PositiveЭксперты #security #cybersecurity
🗞 Новости на 24 января. Двухэтапная аутентификация во всех версиях WhatsApp. Отключение по умолчанию макросов Excel 4.0

📞 Для дополнительной защиты пользователей WhatsApp (#FB) добавит двухэтапную проверку в настольной и web-версиях приложения.

🚗 VW (#VOWG) уволила сотрудника, указавшего на проблемы с кибербезопасностью в платежной платформе Volkswagen Payments SA и на риск кражи $2,6 млн.

Для защиты пользователей от вредоносных документов Microsoft (#MSFT) отключила по умолчанию макросы Excel 4.0 (XLM).

🧑🏻‍💻 В игре Dark Souls обнаружена уязвимость, которая позволяет хакерам получать контроль над компьютерами игроков.

#NewsRoomPositive #security #cybersecurity
Forwarded from Positive Events
🔥 Сорок пятый выпуск security-новостей с Александром Антиповым, главредом Securitylab.ru

Темы нового ролика:

🔸 Meta намерена создать виртуальные клоны своих пользователей для метавселенной
🔸 Полиция в Германии использовала антиCOVID-приложение в уголовном расследовании
🔸 RCE-уязвимость в NetUSB подвергает риску атак миллионы маршрутизаторов
🔸 Россия ликвидирует хакерскую группу REvil
🔸 Apple обвинили в дискриминации подростков с Android-смартфонами
🔸 Хакеры украли почти $400 млн в криптовалюте в 2021 году
🔸 Британская полиция: DDoS-атаки совершают даже девятилетние дети
🔸 Метавселенная может стать Диким Западом, если не проявлять осторожность
🔸 Lenovo, HP и Acer будут выпускать ноутбуки с российским процессором
🔸 Arqit сотрудничает с Aucloud для развертывания первой в Австралии государственной службы квантового шифрования
🔸 CrowdStrike запускает Falcon Fund-II стоимостью $100 млн для инвестиций в кибербезопасность
🔸 Пандемия и нулевой уровень доверия к корпоративной безопасности способствуют росту расходов на кибербезопасность в Турции
_____________________________________

💰📊👉 Новости об инвестициях в кибербезопасность предоставлены каналом It’s positive investing - https://teleg.eu/positive_investing
​​Российский фондовый рынок свалился в штопор

Вчера индекс Мосбиржи обновил минимум с декабря 2020 года. РТС потерял 7,6%. Большинство «голубых фишек» на Московской бирже подешевело на 10-13%. Сегодня возможна стабилизация и отскок, но есть ряд аргументов против такого сценария.

🔻 Помимо сравнительно глубокой коррекции американских бумаг, особенно технологических компаний, на российский рынок давит геополитическая напряженность. По мере того как стороны продолжают эскалацию конфликта на границе с России и Украины, волатильность российских индексов будет нарастать. Из-за высокой чувствительности к новостям возможны как резкие взлеты, так и значительные обвалы котировок.

🔫 Что-то подобное мы могли наблюдать в 2014 году, когда было опубликовано разрешение Совфеда президенту Владимиру Путину на ввод войск в Крым. Тогда российские биржи открылись обвалом: обыкновенные акции, например, «Мечела» подешевели на 27%. Также 2014 год запомнился последним годом, когда доллар стоил по 30 с небольшим.

💸 Последние дни мы наблюдаем нечто похожее: акции падают, инвесторы боятся войны, Центробанк пытается удержать курс рубля. Главное правило инвестора в такой ситуации — не паниковать. Более того, сложившаяся ситуация позволяет приобрести акции топовых компаний по отличным ценам. Скажем, «Группу Позитив» (#POSI) сегодня можно купить за 600-650 рублей. Это ниже цены размещения и уникальная возможность для инвестора.

Тот же «Мечел» (#MTLR), который после обвала 2014-го можно было подобрать за 28 рублей, в прошлом году переходил отметку в 150. Стоит присмотреться к большим провалам российских ценных бумаг и покупать их, пока «киты» ищут дно.

📈 Даже если ваши позиции снизятся еще на 20-30%, в течение года вероятно восстановление портфеля. Более того, если конфликт разрешится средствами дипломатии и без последствий в виде санкций, вероятно стремительное восстановление компаний. А если поддаться панике и все продать, потери будет не вернуть.

#PositiveБиржа #security #cybersecurity
🗞 Новости на 25 января. Новый чип для карт от Samsung. Судебные иски в адрес Google

💳 Samsung (#SMSN) представили новый чип для защиты платежных карт — S3B512C. Он сочетает в себе датчик отпечатков пальцев, элемент защиты и защищенный процессор.

🗺 Генеральные прокуроры из четырех штатов США заявили, что компания Google (#GOOGL) обманом получала данные о местоположении пользователей.

🏥 Согласно отчету Cynerio, 53% IoT-устройств в больницах содержат известные критические уязвимости.

Apple (#AAPL) отложили реализацию требования, согласно которому опцию удаления аккаунта должно быть легко найти в приложении.

📱 Android-вредонос BRATA отслеживает GPS, использует несколько каналов коммуникации и сбрасывает мобильное устройство до заводских настроек после кражи данных.

#NewsRoomPositive #security #cybersecurity
How to Change Teams Background