IT's positive investing
8.19K subscribers
759 photos
77 videos
880 links
Привет! Это Positive Technologies. В декабре 2021 мы вышли на Мосбиржу, тикер POSI! В этом канале рассказываем об инвестициях в кибербезопасность 😍💰

Обратная связь @hellopositive_bot
Download Telegram
​​Выплата купона по облигациям и рост акций Positive Technologies

🏦 Держатели облигаций Positive Technologies получили очередную купонную выплату. Текущая доходность составляет около 11,5% годовых. Несмотря на рост ключевой ставки и общее повышение ставок по новым бондам, долговые бумаги «Позитива» остаются привлекательным инвестиционным инструментом с хорошей доходностью.

🧰 Эмиссия облигаций прошла в середине 2020 года, за полтора года до листинга акций. Работа с бондами позволила Positive Technologies приобрести необходимые компетенции перед получением публичного статуса. В первую очередь, выпускать финансовую отчетность, которая соответствует международным стандартам.

🚀 Акции #POSI сегодня показали мощный рост после коррекции, в которую ушли российские и американские индексы. Рост наших акций с начала торгов составил более 19%. Турбулентность на рынках сохраняется, но в среднесрочной и долгосрочной перспективах эксперты ожидают уверенный рост котировок. А вы успели добавить в портфель акции Positive Technologies на просадке?

#PositiveБиржа #security #cybersecurity
🗞 Новости на 27 января. Apple исправили первую 0Day-уязвимость в этом году. Атаки вредоносов через продукты Google

🍏 Apple (#AAPL) исправила первую в этом году уязвимость нулевого дня в macOS и iOS. Она повреждала память в IOMobileFrameBuffer, затрагивая iOS, iPadOS и macOS Monterey.

📱 Через 470 приложений в Google Play Store (#GOOGL) Android-зловред Dark Herring проник на 105 млн смартфонов и украл сотни миллионов долларов.

🛡 Специалисты из IBM Trusteer (#IBM) рассказали, что TrickBot вызывает сбой в работе браузеров при попытке ИБ-экспертов его проанализировать.

👀 Более 800 взломанных WordPress-сайтов распространяют банковский троян Chaes, который взламывает Google Chrome (#GOOGL) вредоносными расширениями.

#NewsRoomPositive #security #cybersecurity
🗞 Новости на 28 января. Крупнейшая DDoS-атака. Новые методы авторизации от Apple

💣 Microsoft (#MSFT) сообщила о сдерживании самой мощной на сегодняшний день DDoS-атаки на пользователей облачной платформы Azure, мощностью в 3,47 терабит в секунду (Tbps).

😷 Apple (#AAPL) тестирует возможность использования Face ID с маской на лице и запатентовала систему биометрической авторизации через AirPods.

💰 Группа вымогателей Conti потребовала выкуп в размере $15 млн у тайваньской компании Trend Micro – поставщика электроники для Apple (#AAPL), Tesla (#TSLA), HP (#HPQ) и Dell (#DELL).

💻 Из-за роста жертв шифровальщика DeadBolt компания QNAP принудительно обновила прошивки всех устройств, притом даже там, где автообновление отключено.

#NewsRoomPositive #security #cybersecurity
🗞 Новости на 31 января. 13% атак Log4Shell совершалось в России. $400 тыс. за эксплойт 0Day-уязвимости в Microsoft Outlook

💻 В январе на устройства в нашей стране пришлось 13% от общего числа попыток эксплуатации нашумевшей уязвимости Log4Shell.

💰 Zerodium объявила о готовности заплатить до $400 тыс. за уязвимость нулевого дня в Microsoft Outlook (#MSFT), позволяющую удаленно выполнить код (RCE).

🖨 Грозящая DoS уязвимость в принтерах Xerox (#XRX), обнаруженная полтора года назад, была исправлена только сейчас.

#NewsRoomPositive #security #cybersecurity
Банкам не хватает защищенности

🧰 Киберпреступники уходят от атак на физическую инфраструктуру банков — банкоматы, терминалы и карты. Все чаще злоумышленники нападают онлайн с использованием вредоносного ПО и социальной инженерии. Таков устойчивый тренд последних лет.

Аналитик Positive Technologies Яна Юракова рассказала о том, как устроена кибербезопасность в финансовых учреждениях. Небольшой спойлер: в каждой исследуемой компании можно было реализовать недопустимые события. Этому способствовали уязвимости на ресурсах сетевого периметра, недостаточная защищенность важных систем, устаревшие версии ПО, недостатки парольной политики.

👓 Насколько это опасно и как защитить финансовые учреждения от киберпреступников: https://plusworld.ru/professionals/aktualnye-napravleniya-kiberbezopasnosti-v-fintehe-i-bankinge/

#PositiveЭксперты #security #cybersecurity
Что ждет кибербезопасность в 2022?
После турбулентности на рынке и некоторого накала политических диалогов, цифровая безопасность была вновь выделена как приоритетное направление первыми лицами крупнейших компаний и некоторых государств.

Шпионажные атаки:
🥷🏻Одна из тенденций 2022 года – рост шпионажных атак. Злоумышленники продолжат охотиться на онлайн-банкинг и приложения для инвестиций, крадя личные данные пользователей и средства с их счетов. Злоумышленники продолжат развивать инструменты для компрометации банковских приложений (например, банковские трояны).

Кадровый голод в ИБ-сфере:
💻Российский рынок труда уже давно испытывает нехватку кадров в сфере кибербезопасности. А в 2021 году спрос на специалистов по кибербезопасности вырос на 47%.

Автоматизация и роботизация:
🤷‍♂️Утолить кадровый голод в этой области отрасль сможет с помощью humanless-технологий защиты, которые автоматизируют и роботизируют ряд рутинных операций в ИБ.

#trends #security #cybersecurity
Новости на 1 февраля. Уязвимость 0-day Microsoft оставалась неисправленной два года из-за проблем с оплатой Bug Bounty.

‼️ Хакеры украли $80 млн у DeFi-платформы Qubit Finance
Представители проекта подтвердили факт взлома и заявили, что они находятся в процессе отслеживания похищенных средств.

🔑 ВТБ предупреждает о росте числа мошенничеств с обнулением счета.
Мошенники разработали новую схему использования фишинговых сайтов, замаскированных под сервисы по продаже билетов на концерты.

🖥 Коалиция компаний разработала технический стандарт для борьбы с дипфейками.
Благодаря новому стандарту платформы станет возможно определять, кто создавал и изменял информацию связанную с изображениями, видео и другими активами.

💵 Из-за проблем с bug bounty Microsoft уязвимость 0-day 2 года оставалась неисправленной.
Исследователь решил не сообщать об уязвимости в Microsoft (#MSFT) поскольку компания задерживает выплаты за его предыдущие находки.

#NewsRoomPositive #security #cybersecurity
Московская биржа стимулирует технологические стартапы размещаться на бирже

💰 Московская биржа (#MOEX) совместно с Фондом содействия инновациям и Минэкономразвития РФ разработали программу по стимулированию технологических стартапов к выходу на биржу.

⭐️ В программу войдет комплекс мероприятий, поддерживающих технологические компании малой капитализации по выходу на IPO - проведение практических семинаров, подготовка эмиссионной документации и т.д.

🖥 В первой половине 2022 года пройдет отбор эмитентов, которые получат гранты от Фонда содействия инновациям. Организация предоставит до ₽25 млн. малым предприятиям.
В 2024 году планируется к запуску специальный биржевой индекс отечественных технологических компаний малой и средней капитализации.

🔑 Альтернативой для небольших IT-компаний может стать прямой листинг, позволяющий им обрести публичный статус без сложной процедуры IPO. Таким путём пошли Positive Technologies (#POSI), став пионерами прямого размещения в России.

#PositiveБиржа #security #cybersecurity
Новости на 2 февраля.

🛢Нефтяные компании Oiltanking GmbH Group и Mabanaft Group подверглись кибератаке.
В компании Oiltanking GmbH Group (#OILT) устанавливают масштабы атаки.
Mabanaft Group, также заявили о форс-мажоре.

🚘277 тыс. маршрутизаторов уязвимы к атакам.
Хакеры предположительно эксплуатируют уязвимости EternalBlue и EternalRed на системах под управлением Windows (#MSFT) и Linux.

👨‍⚖️Twitter оспорит в суде закон Германии о борьбе с разжиганием ненависти.
Компания Twitter (#TWTR) оспорит в суде закон Германии, обязывающий социальные сети быстро блокировать или удалять незаконный контент и сообщать об особо опасных нарушениях в правоохранительные органы.

🍏Apple (#AAPL) изменила SMS с кодами двухфакторной аутентификации для большей безопасности.
Теперь в SMS-сообщениях наряду с кодом должен указываться домен назначения.

#NewsRoomPositive #security #cybersecurity
Потребность в специалистах по кибербезопасности в России выросла на 50%

В 2021 году спрос на экспертов по кибербезопасности вырос в полтора раза. Больше всего специалистов требуют ИТ- и интернет-компании, а за ними следует финансовый сектор и телекоммуникационная связь.

У сегмента «Услуги для населения» самые высокие показатели – спрос на вакансии вырос в 2,5 раза. На втором месте по росту спроса находится автомобильный бизнес, где их число выросло вдвое.

Мария Сигаева, директор образовательных программ и проектов Positive Technologies (#POSI), отметила, что во многих сферах рост спроса специалистов связан с тем, что в предыдущие годы компании не придавали большого значения кибербезопасности.

По словам Минцифры, дефицит ИТ-кадров - от 500 тысяч до 1 млн человек в год. Это также объясняется активностью хакеров, влиянием пандемии и ужесточением требований к хранению данных.

#PositiveЭксперты #security #cybersecurity
Массовое обновление контента MaxPatrol SIEM 7.0: как изменится жизнь пользователей.
Выпуск MaxPatrol SIEM 7.0 ожидается в первом квартале 2022 года.

Продукт получит значительные обновления содержания базы знаний Positive Technologies, MaxPatrol SIEM на регулярной основе получает обновления экспертизы о детектировании актуальных на сегодняшний день, новейших тактик и техник злоумышленников.

Подробности об обновлении контента в MaxPatrol SIEM эксперты Positive Technologies [#POSI] на вебинаре 3 февраля в 14:00 (по московскому времени). Регистрация уже открыта.
Для участия нужно зарегистрироваться. Ссылка на вебинар придёт за час до начала на почту всем участникам.

#NewsRoomPositive #security #cybersecurity
Друзья, совладельцы и сочувствующие!

💪Полтора месяца прошло с тех пор, как мы вышли на биржу - тогда еще под громкие фанфары пиара, и в попытках стать узнаваемыми не только как “хакерская контора” :)

🚀Нам бы хотелось уделить немного времени и рассказать о наших планах на ближайшее будущее, и в рамках нашего присутствия и контента, а также поинтересоваться, чего (кроме роста котировок, очевидно), хотели бы вы.

Итак, впереди:
• В феврале представим Вам операционные результаты деятельности компании в 2021 году
• Аудированная финансовая отчетность по итогам года ожидается в конце марта / начале апреля
• История о том, как мы стали пионерами прямого листинга в России
• И конечно же мы продолжим диалог с нашими совладельцами :)

Наша позиция - про честность и прозрачность, и потому хотим спросить о том, чего хотите вы, наши подписчики, акционеры, и неравнодушные.

👍Делитесь мыслями в комментариях к этому посту - мы постараемся писать о том, что интересно вам :)

#POSI #PositiveБиржа
📰Новости на 3 февраля.

🇬🇧 Британские власти призвали обязать техногигантов возмещать ущерб жертвам online-мошенничества.
Законодатели заявили, что крупные технологические компании, чьи online-платформы размещают мошенническую рекламу, должны возместить ущерб жертвам подобных преступлений.

💻 Создана нейросеть, которая пишет код на уровне среднего программиста.
Компания DeepMind, дочка Alphabet (#GOOG), запустила нейросеть AlphaCode, способную писать программы с нуля по одному лишь описанию задачи.

💸 Хакеры похитили более $320 млн у криптовалютной платформы Wormhole.
Администрация Wormhole (#Wormhole), предложила хакерам $10 млн за возвращение средств и предоставление сведений об уязвимости.

🚨Взламывавшие ИБ-компании хакеры снова вернулись спустя пять лет.
Хакеры предположительно взломали компанию F5 Networks (#FFIV) и опубликовали данные ее клиентов.

#NewsRoomPositive #security #cybersecurity
📰 Новости на 4 февраля.

⚠️Хакеры из Moses Staff взломали системы оборонной компании Rafael (#RFL).
Похищенная информация содержит списки доступа сотрудников к внутренним компьютерным системам, бизнес-презентации и пр.

🔐Команда NPM (JavaScript Node Package Manager) обязала разработчиков популярных пакетов включить 2FA.
2FA или двухфакторная аутентификация - это защита учетной записи.
Новое требование вступило в силу 1 февраля 2022 года.

💢Дуров обвинил WhatsApp в отсутствии защиты переписок пользователей.
Создатель «VK» (#VKCO) и «Telegram» Павел Дуров раскритиковал разработчиков WhatsApp за отсутствие должной защиты информации пользователей WhatsApp (#FB).

📲Израильская фирма создала аналог Pegasus для взлома iPhone.
Уязвимость в программном обеспечении Apple (#AAPL), которую израильская компания NSO Group использовала для взлома iPhone в 2021 году, использовала еще одна компания - QuaDream.

#NewsRoomPositive #security #cybersecurity
В России выдающиеся хакеры-исследователи, программисты и не менее замечательные специалисты по искусственному интеллекту: рассказываем, как прошел «Инфофорум-2022»👇

🤝 Юрий Максимов, сооснователь и председатель совета директоров Positive Technologies, рассказал о трендах и перспективах развития рынка информационной безопасности в России и мире. Он подчеркнул, что менять ситуацию в ИБ в целом надо общими усилиями, не дожидаясь пока кто-то что-то за нас решит. Каждый участник отрасли ИБ должен сделать это на своем уровне — производя средства защиты, интегрируя их, выстраивая концепцию безопасности.

💻 Денис Баранов, генеральный директор Positive Technologies, рассказал об уязвимостях большинства исследованных Positive Technologies систем ИИ, а также проблемах защищенности набора данных, предназначенных для обучения нейросети.

Также он подчеркнул, что без автоматизации мы не сможем перейти на новый уровень безопасности. Экспертов, способных на потоке анализировать множество «сработок» и держать в голове всю модель угроз, крайне мало, может быть десятки человек на всю страну.

🏛На мероприятии эксперты Positive Technologies также обсудили темы доверенных сред и безопасности субъектов КИИ.

🤘Продемонстрировали security operation center (SOC) новой формации и показали, как детектируются атаки на киберполигоне The Standoff 365.

Обо всем подробнее — на сайте
📰 Новости на 7 февраля.

🧮Accenture: мировой рынок ИБ-услуг к 2025 году достигнет объема в $94 млрд.
По оценке Accenture мировой рынок услуг в сфере кибербезопасности будет расти на 13% в год и достигнет объема в $94 млрд к 2025 г.

❗️Хакеры взломали IT-сети Национальных игр Китая-2021.
За 12 дней до начала соревнований хакеры получили доступ к публичном серверу и базе данных SQL, принадлежащим организаторам.

⛔️В РФ произошел сбой в работе крупных интернет сервисов.
Не работали «ВКонтакте» (#VKCO), МТС (#MTSS) и «Ростелеком» (#RTKM).
Неполадки также затронули мессенджер Telegram, соцсеть Instagram, а также оператора Tele2. Санкт-Петербургская биржа приостановила торги.

🌐ИБ для ИИ: Скрытая угроза и новая надежда.
Од­ной из тем, ко­торые об­сужда­лись в хо­де кон­фе­рен­ции "Ин­фо­форум-2022", ста­ло бе­зопас­ное ис­поль­зо­вание тех­но­логий ис­кусс­твен­но­го ин­теллек­та (ИИ).

#NewsRoomPositive #security #cybersecurity
Forwarded from Positive Technologies
​​О SIEM в России и мире в 2022

💰 Убытки организаций от кибератак в 2021 году достигли $1 трлн, а утечки данных обходятся все дороже – их средняя стоимость за год выросла с $3,86 млн до $4,24 млн.

📊 Для защиты компаниям необходимо анализировать огромное число событий в своей инфраструктуре. Автоматизировать процессы обнаружения инцидентов ИБ и оповещения о них позволяют SIEM-системы. Рынок этих решений в мире продолжает развиваться, а в России растет стремительно — на десятки процентов в год.

🛡 Доля Positive Technologies на российском рынке SIEM превышает 40%. В 2021 году наш продукт #MaxPatrolSIEM оказался в топ-20 мировых SIEM-систем и мы вошли в тройку глобальных лидеров по приросту продаж (85%) — по данным IDC.

➡️ В основе MaxPatrol SIEM — технология security asset management, которая делает инфраструктуру понятной и прозрачной для оператора ИБ, кроме того мы регулярно пополняем продукт своей экспертизой по детектированию новейших тактик и техник злоумышленников.

👉 Подробнее о рынках SIEM в России и мире в 2022 году читайте в обзоре Anti-Malware
📰 Новости на 8 февраля.

🦾В Google Cloud (#GOOGL) появилась функция защиты виртуальных машин от криптоджекинга.
Благодаря этой функции операторам не нужно устанавливать дополнительное ПО.

🔐Взломан американский медиахолдинг News Corp.
В документах, поданных в Комиссию по ценным бумагам и биржам новостной корпорацией (#NWS), сообщается, что за атакой стояли китайские «правительственные» хакеры.

👨‍👩‍👧‍👦Четверть россиян хотят видеть своих сыновей айтишниками.
Российские родители назвали профессиональные сферы, в которых хотят видеть своих детей — самой популярной отраслью для сыновей стали информационные технологии.

💵Власти потратят 1,2 млрд руб. на ИТ-систему автоматического выявления фальшивых QR-кодов о вакцинации.
Минцифры запустила в опытную эксплуатацию информационную систему, которая обеспечивает поиск и блокировку сайтов с фальшивыми QR-кодами о вакцинации коронавирусом.

#NewsRoomPositive #security #cybersecurity $POSI
📰 Новости на 9 февраля.

🌐Роскомнадзор обязал 79 сайтов установить единый счетчик аудитории.
Передавать информацию должны в том числе Instagram, Netflix (#NFLX), YouTube и Google (#GOOGL).

✍🏻В Москве подписали хартию «Цифровая этика детства».
Документ направлен на организацию дружелюбного к детям и безопасного цифрового пространства путем создания механизмов обучения и просвещения.

☹️Больше половины компаний не анализируют данные от ИБ-решений.
К такому выводу пришли аналитики компании McKinsey, проведя опрос 200 компаний с численностью штата более 1 тыс. сотрудников или ежегодной выручкой более $1 млрд.

📝Правообладатели и интернет–компании подписали новую версию антипиратского меморандума.
Из выдачи поискового сервиса «Яндекс» (#YNDX) будут удаляться сайты-рецидивисты.

#NewsRoomPositive #security #cybersecurity #POSI
The Benefits of Using a YT Audio to MP3 Converter