IT's positive investing
8.19K subscribers
759 photos
77 videos
880 links
Привет! Это Positive Technologies. В декабре 2021 мы вышли на Мосбиржу, тикер POSI! В этом канале рассказываем об инвестициях в кибербезопасность 😍💰

Обратная связь @hellopositive_bot
Download Telegram
📰 Новости на 22 июня

❗️ Эксперты Positive Technologies (#POSI) проанализировали актуальные кибератаки
СМИ оказались в пятерке самых атакуемых отраслей. Выросло число атак на веб-ресурсы.

📌 Медведев призвал оперативнее внедрять отечественные IТ-разработки в госструктурах
По словам замглавы Совета безопасности, для России крайне важно парировать сильнейшее давление в IT-сфере.

🏭 Набор уязвимостей Icefall ставит под угрозу мировой энергетический сектор
Компания Forescout опубликовала отчет об Icefall — наборе из 56 уязвимостей, которые затрагивают операционные технологии критической инфраструктуры.

💻 Пакет обновлений от Microsoft (#MSFT) сломал Azure Active Directory и точки доступа Wi-Fi
Только откат обновлений может решить возникшие проблемы.

#NewsRoomPositive #security #cybersecurity
Forwarded from Positive Events
🌐 Факт: киберучения The Standoff никогда не знали границ
Количество кибератак на ритейл выросло более чем в два раза за 2020—2021 годы 🥷

В половине случаев хакеров интересуют персональные данные. Главные последствия кибератак — финансовые потери, репутационный ущерб, штрафы за нарушение законодательства и судебные иски от пострадавших клиентов.

Интерес киберпреступников обусловлен развитием онлайн-ритейла в России: объем рынка вырос на 52% по сравнению с 2020 годом, а количество онлайн-заказов — на 104%.

В дарквебе цены на доступы к интернет-магазинам варьируются от 50 до 2000 $.

В последние месяцы хакеры атаковали ряд крупных российских маркетплейсов. Злоумышленники создали интерактивную карту с личными данными пользователей Pikabu, клиентов Яндекс.Еды, ресторана «Суши Мастер», Wildberries, CDEK и Delivery Club. На карту также попали утекшие данные из ГИБДД.

Екатерина Килюшева, руководитель исследовательской группы департамента аналитики ИБ Positive Technologies (#POSI), отметила: «Большинство угроз ИБ в ритейле связаны либо с атаками на покупателей, что приводит к утрате их доверия, либо с доступностью сервисов — как сайтов, так и инфраструктуры. Чтобы заблаговременно принять меры по защите, необходимо определить те события, реализация которых приведет к недопустимым последствиям, и внимательно подойти к их верификации. Это могут быть, например, недоступность сайта, кража банковских данных клиентов, мошенничество в интернет-магазине».
📰 Новости на 23 июня

🧩 Adobe Acrobat обходит антивирусы
Продукт Adobe (#ADBE) блокирует проверку файлов антивирусным ПО для лучшей совместимости.

🧹 Специалисты удаляют PowerShell из-за частых атак киберпреступников
Агентства кибербезопасности США, Новой Зеландии и Великобритании призвали специалистов по ИБ не удалять PowerShell (#MSFT).

📑 В Госдуму внесли законопроект о создании магазина мобильных приложений
Он станет аналогом App Store (#AAPL) и Google Play (#GOOGL).

🛀 Обнаружена уязвимость в ПО смарт-джакузи
Умные джакузи могут подключаться к интернету и хранят личные данные владельцев, а система SmartTub позволяет пользователям удаленно подключаться к спа.

#NewsRoomPositive #security #cybersecurity #POSI
💥 Positive Technologies вошел в лист ожидания на включение в индекс широкого рынка Мосбиржи

💰 Также второй день подряд Позитив попадает в лидеры роста. Сегодня наша капитализация превысила 60 млрд рублей (с учетом утвержденной конвертации привилегированных акций в обыкновенные).

📈 Небывалый спрос на кибербез, окончание эры сверхприбыльных депозитов и освобождение денежного потока, а также новость о создании консорциума для противодействия хакерам — вот факторы, которые среди прочего помогли укрепить наши позиции.

😎 Включение в индексы дополнительно привлечет внимание инвесторов к отрасли кибербезопасности. Мы планируем попасть в первый котировальный список.

Мы благодарим каждого совладельца за поддержку и за то, что вы с нами! ❤️

#positiveinvesting #PositiveБиржа #POSI
27 июня, в понедельник, в Совете Федерации будет обсуждаться технологический суверенитет нашей страны, и укрепление информационной безопасности государства.

Модератор дискуссии: Артём Шейкин.
Обсуждение организовано профильной секцией в рамках Совета по развитию цифровой экономики.

❗️К обсуждению приглашены крутые эксперты - профессионалы отрасли, от которых ожидаются интересные инициативы и предложения по обеспечению технологического суверенитета:

▶️ Заместитель министра цифрового развития, связи и массовых коммуникаций РФ Александр Шойтов,
▶️ Вице-президент ПАО «Ростелеком» по информационной безопасности Игорь Ляпнув,
▶️ Старший вице-президент ПАО ВТБ Вадим Изотов,
▶️ Председатель совета директоров ПАО «Positive Technologies» Юрий Максимов,
▶️ Исполнительный директор АРПП «Отечественный софт» Ренат Лашин.

В дискуссии примут участие и представители экспертного сообщества, которые поделятся своим видением, как нашей стране не только достичь технологического суверенитета, но и защитить его.

Заседание нашей секции начнется в 10:00. Трансляция мероприятия на сайте Совета Федерации.

Подробности будут также опубликованы в телеграм-канале «Сенатор Шейкин»
📰 Новости на 24 июня

😵 Новая атака NTLM relay позволяет злоумышленникам захватывать Windows-домены
С помощью DFSCoerce атакующий с низким уровнем доступа может стать администратором Windows-домена.

🤕 В работе Cloudflare произошел массовый сбой
Сбой затронул все партнерские сайты и сервисы. В их числе — мессенджер Discord и VPN-клиент NordVPN.

🔚🏃🏻‍♂️ Microsoft (#MSFT) и Cisco (#CSCO) собираются уйти из России
Сегодня стало известно об окончательном уходе из России двух крупных ИТ-компаний.

⚔️ «Сбер» и «Ростелеком-Солар» реализовали самый масштабный в России проект по защите от утечек данных
Внедренная в инфраструктуру «Сбера» (#SBER) система Solar Dozor надежно защищает банк от утечек информации.

#NewsRoomPositive #security #cybersecurity #POSI
🤝 Дорогие друзья! В июне Positive Technologies отметила полгода на бирже, а количество наших замечательных совладельцев уже превысило 50 000 человек

🙋🏻‍♂️Мы рады каждому новому участнику нашего сообщества! Так как нас стало сильно больше, мы хотим узнать, какие темы вам интересны? О чем бы вы хотели, чтобы мы писали и предоставляли экспертное мнение?

✍🏻 Напишите пару слов в комментариях о том, какие темы волнуют именно вас. Чем больше, тем лучше!

❤️ Спасибо, что вы с нами!

#positiveinvesting #PositiveБиржа #POSI
В эти выходные Positive Technologies приняла участие в конференции @smartlab в Санкт-Петербурге

🙋🏻‍♂️Это было крупнейшее офлайн-мероприятие для розничных инвесторов, и мы стали одним из немногих приглашенных эмитентов. Благодарим всех участников и организаторов встречи!

🌐 @MoscowExchangeOfficial пишет, что ежегодные темпы роста рынка кибербезопасности в России достигли 15-20%, среднегодовой рост выручки «Группы Позитив»с 2018 года составил 39% .

📈С февраля наблюдается резкий рост числа кибератак на российские компании и ресурсы. Кибербезопасность стала потребностью №1 для государства и крупных компаний. Они инвестируют в информационную безопасность и увеличивают количество продуктов и решений ИБ для обеспечения своей комплексной защиты: по результатам 1кв. 2022 г. объем продаж вырос втрое по сравнению с 1кв. 2021 г.

💸По итогам 2022 года мы ожидаем удвоение объема продаж с 7,8 до 12-15 млрд рублей и рост рентабельности по EBITDA до 40-45%, чистая прибыль может составить от 3 до 5 млрд руб.

На фото — Максим Пустовой, управляющий директор, и Юрий Мариничев, директор по связям с инвесторами.

#SMARTLABCONF2022 #positiveinvesting #PositiveБиржа #POSI
📰 Новости на 27 июня

🌐 ФСТЭК раскрыла статистику и планы перехода госструктур на отечественную ветку ядра Linux
Из-за ухода Microsoft (#MSFT) российские государственные органы срочно переходят с Windows на Astra Linux.

✂️ Россию невозможно отключить от глобального интернета
Оградить страну от глобальной сети не получится, заявил Дмитрий Песков. Также, по его словам, Россия сама не хочет отключаться от интернета.

🚙🔨 Toyota подверглась атаке вымогательского ПО
Как уверяют в компании, инцидент не затронул производство и продажи Toyota Boshoku Group (#TM), все операции проводятся в штатном режиме.

🙅🏻 Российские чиновники отказываются от Zoom (#ZM) и WhatsApp
Минэкономики рекомендовало госслужащим перейти на TrueConf и корпоративный мессенджер от VK (#VKCO).

#NewsRoomPositive #security #cybersecurity #POSI
Количество атак на транспортную отрасль выросло на 45% в 2021 году

Сбои в работе транспорта могут быть вызваны как некачественным обслуживанием оборудования, так и атаками на самые неожиданные системы.

Например, недавний инцидент с системой выдачи багажа в Хитроу привел к сокращению количества рейсов на 10%. А в марте 2022 года в Польше сбой оборудования остановил 80% поездов, заблокировал перевозки и вызвал задержки в расписании.

Увидеть, к каким последствиям может привести реализация таких событий, а также изучить техники злоумышленников специалисты могут на киберучениях. На майском The Standoff, например, мы смоделировали похожие сценарии. Наибольшее количество уязвимостей было обнаружено в системе транспортной компании Heavy Logistics. В ходе киберучений белые хакеры реализовали 6 из 17 недопустимых событий.

Во время киберпротивостояния каждой службе ИБ важно наработать опыт и выйти на качественно новый уровень предотвращения инцидентов. Сделать это можно в условиях, приближенных к реальным.
📰 Новости на 28 июня

⛽️❗️ Группировка XENOTIME нарушила процесс поставки газа из США в Европу и Азию
Странам придется закупать газ у России, чтобы не замерзнуть.

⚙️🔨 Кибератака остановила работу одного из крупнейших сталелитейных заводов Ирана
Это нападение стало одним из серьезнейших ударов по иранскому промышленному сектору за последнее время.

☎️🤨 Телефонные мошенники при звонках клиентам банков представляются сотовыми операторами
Мошенники вынуждают жертв настроить переадресацию СМС и таким образом получают доступ к личным кабинетам онлайн-банков.

📲 Уязвимость в Apple Game Center (#AAPL) позволяла обходить авторизацию
Уязвимость существует в платформе с открытым исходным кодом для разработки приложений Parse Server, которую можно развертывать в любой инфраструктуре с Node.js.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости на 29 июня

Роскомнадзор запретил скачивать WhatsApp для Windows (#MSFT) и Mac (#AAPL) с официального сайта мессенджера
Страницы, на которых начинается загрузка WhatsApp, отображаются в реестре запрещенных сайтов.

⛔️ Российские компании остались без лицензий на оборудование Cisco и IBM
Американские вендоры Cisco (#CSCO) и IBM (#IBM) отказались продлевать лицензии на приобретенную российскими компаниями технику.

😲👶🏻 Приложения для отслеживания детей несут угрозу безопасности
Скачанные более 85 млн раз приложения для отслеживания передвижения детей шпионят за родителями, некоторые даже содержат ссылки на вредоносные сайты.

🦊 Mozilla выпустила долгожданный Firefox 102 с новыми функциями
В Firefox 102 добавлена новая функция Query Parameter Stripping, которая позволяет автоматически удалять различные параметры запросов из URL-адресов.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости на 30 июня

📨 Уязвимость в системе аутентификации угрожает миллионам пользователей приложения Amazon Photos (#AMZN)
Эксплуатация уязвимости позволяет злоумышленнику получить полный доступ к файлам жертвы.

🗑 FCC призвала Apple и Google удалить TikTok из маркетплейсов
Представитель Федеральной комиссии связи США (FCC) Бернар Карр призвал Apple (#AAPL) и Google (#GOOGL) удалить TikTok из App Store и Google Play.

☂️ Новый «Железный купол» Израиля: государство планирует создать систему защиты от киберугроз
Правительство Израиля приказало усилить меры безопасности в связи с возросшим числом кибератак.

📹 Новый стилер крадет YouTube-каналы
Видеоблогеры рискуют потерять свои каналы на YouTube.

#NewsRoomPositive #security #cybersecurity #POSI
Positive Technologies выпустила продукт, который позволяет компаниям оценивать уровень защищенности бизнеса

🔒The Standoff 365 Bug Bounty — это агрегатор, объединяющий на своей площадке программы bug bounty от различных организаций. При размещении на платформе компании соглашаются на то, чтобы их «ломали» тысячи сильнейших белых хакеров со всего мира за вознаграждение.

🌐В презентации платформы принял участие Руслан Верхоланцев, руководитель отдела по информационной безопасности «Азбуки вкуса», который отметил, что эффективность защиты повысилась, так как еще больше исследователей узнали о программе».

💻«Азбука вкуса» планирует проверять сервисы, которые находятся в общем доступе. Исследователей ждут как веб-, так и мобильная версия приложения.

💸По прогнозам, уже в 2022 году свои программы bug bounty запустят 10–20 организаций; к 2025 году их число может достичь 100 и даже больше.

#positiveinvesting #PositiveБиржа #POSI
Media is too big
VIEW IN TELEGRAM
О рынке ИБ в России

У половины российских компаний доля отечественного ИБ-софта (антивирусы, системы защиты веб-приложений, баз данных и так далее) составляет лишь 15%, тогда как в госсекторе каждой третьей организации бо́льшую часть средств защиты поставляют российские производители.

По данным исследования Anti-Malware.ru, доля зарубежного ПО для обеспечения ИБ составляет около 50% (на 2020 год) и оставалась такой до начала 2022-го.

На конец мая 2022 года семь из восьми компаний, использующих иностранные средства ИБ, заявили, что планируют сменить их в течение года на российские аналоги, даже если это повлечет увеличение расходов.

На #PHDays11 директор по развитию бизнеса Positive Technologies Максим Филиппов отметил: «В течение нескольких лет мы планируем занять до 30% российского рынка кибербезопасности. Высвобождающийся после ухода иностранных вендоров из России сегмент рынка (~ 80 млрд. руб.) представляет собой перспективную нишу, в которой у российских игроков есть конкурентоспособные решения».
📰 Новости на 1 июля

🤷🏼‍♀️✍🏻 Пользователи Android могут оформить дорогостоящую подписку, не зная об этом
Microsoft (#MSFT) продемонстрировала работу вредоносной программы Joker, которая постоянно проникает в Google Play (#GOOGL) под видом безобидных приложений.

😎💻 В России создали компьютер с гарантированной защитой от хакеров
Ученые из МФТИ создали микрокомпьютер, способный обрабатывать данные без их хранения, что полностью защищает устройство от вирусов и атак хакеров.

📌🗣 Walmart (#WMT) опровергла сообщение о взломе своих систем
Согласно заявлению на сайте хакерской группировки Yanluowang, злоумышленникам удалось зашифровать информацию на десятках тысяч компьютеров компании.

🤺📹 YouTube спасает пользователей от спама
Видеохостинг изменил политику борьбы с фейковыми каналами и ввел три новых правила пользования площадкой.

#NewsRoomPositive #security #cybersecurity #POSI
The Psychology of TikTok Duets: Analyzing Collaborative Content