IT's positive investing
8.12K subscribers
740 photos
73 videos
861 links
Привет! Это Positive Technologies. В декабре 2021 мы вышли на Мосбиржу, тикер POSI! В этом канале рассказываем об инвестициях в кибербезопасность 😍💰

Обратная связь @hellopositive_bot
Download Telegram
📰 Новости на 4 мая

❗️ Apple Safari больше не второй по популярности браузер в мире – его подвинул Edge
С момента выхода Windows 11 (#MSFT) в октябре прошлого года число пользователей Edge непрестанно росло.

📌 Мэрия Москвы просит ночные клубы города подключить их камеры к городской системе видеонаблюдения
Потоковое видео с камер планируется передавать в городской центр обработки данных, а впоследствии его будут использовать для распознавания лиц.

Новый алгоритм позволит Apple Watch (#AAPL) выявлять проблемы с искусственными желудочками сердца
В ходе тестирования алгоритм с высокой точностью выявил пациентов, у которых были проблемы с искусственными желудочками сердца.

‼️ На подпольных форумах выставили на продажу базу данных одной из медицинских лабораторий
По заявлению продавца в базе 31 млн строк, содержащих: ФИО, дату рождения, адрес, телефон, адрес эл. почты, серию/номер паспорта и т.п.

#NewsRoomPositive #security #cyberse #POSI
📰 Новости на 11 мая

Пользователи Android водят авто лучше владельцев iPhone (#AAPL)
Исследование также показало, что владельцы Android скромнее и честнее.

Positive Technologies устраняет последствия кибератаки на Rutube
Rutube привлек команду специалистов экспертного центра безопасности Positive Technologies (#POSI) для устранения последствий кибератаки, которой видеохостинг подвергся 9 мая.

Вредоносное приложение Joker снова вернулось в Google Play
Троян Joker обошел проверку Google Play (#GOOGL), «усыпив» вредоносную полезную нагрузку и активировав ее только после появления приложения в Play Store.

Человек 2.0: новая реальность или большая опасность?
Аугментация человека, или «Человек 2.0», исследует способность технологий обеспечить когнитивные и физические улучшения человеческого тела.

#NewsRoomPositive #security #cyberse
📰 Новости на 17 мая

‼️ В топе App Store (#AAPL) появилось мошенническое приложение СберБанка
В топ-10 самых скачиваемых приложений для iOS попало созданное мошенниками приложение, имитирующее сервис СберБанка (#SBER).

Минцифры ускоряет закупки дефицитного IT-оборудования
Минцифры рассчитывает на отказ от общих правил регулирования закупок для IT-отрасли.

❗️ Microsoft: ботнет Sysrv атакует серверы Windows (#MSFT) и Linux
Sysrv полностью компрометирует серверы, используя эксплойты, которые позволяют удаленно выполнять вредоносный код.

❗️ Сбой обновлений Google Chrome (#GOOGL) на Android-устройствах продолжается
Количество жалоб увеличивается с каждым днем. Причина сбоя неизвестна, а проблема до сих пор не решена.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости на 26 мая

Работа Rutube будет полностью восстановлена до конца этой недели
Сервисы Rutube восстановлены на 99,9% после хакерской атаки 9 мая. Полностью функции видеохостинга станут доступны к концу недели.

Новая система позволяет обнаружить скрытую камеру через смартфон
Группа ученых разработала систему, которую можно использовать на телефоне или ноутбуке для обнаружения скрытых IoT-устройств, подключенных к Wi-Fi.

📌 Компания Epic Games обвинила Apple в введении суда в заблуждение
Как заявила Epic Games, суд, встав на сторону Apple (#AAPL), «допустил множество юридических ошибок».

❗️ Роскомнадзор привлек Генпрокуратуру к блокировке запрещенных ресурсов
Теперь Роскомнадзор проверяет региональных операторов связи совместно с прокуратурой.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости на 3 июня

Apple (#AAPL) борется с преступностью
Компания проделала большую работу по зачистке App Store от злоумышленников.

‼️ Безопасность данных пользователей Atlassian под угрозой
В продуктах Atlassian обнаружена уязвимость 0-day, которую уже активно используют злоумышленники.

‼️ В сервисе Microsoft (#MSFT) обнаружена новая уязвимость
Хакеры могут использовать уязвимость в search-ms вместе с обнаруженной ранее уязвимостью Follina.

‼️ Миллионы смартфонов на Android подвержены критической уязвимости в чипе UNISOC
Использование уязвимости позволяет оставить жертву без связи.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости на 7 июня

😵 Данные сотрудников «Ростелекома» оказались в открытом доступе
«Ростелеком»(#RTKM) расследует публикацию базы данных сотрудников.

🔐 Новая функция в iOS 16 (#AAPL) поможет разорвать токсичные отношения
Опция позволит ограничить доступ других людей к вашим данным.

📸 Google (#GOOGL) выплатит 100 миллионов долларов за нарушение неприкосновенности частной жизни пользователей
Жители Иллинойса, которые были изображены на фотографиях в Google Фото, могут получить деньги от корпорации.

🤕 Хакеры перенесли выпуск новой версии Microsoft Exchange Server на четыре года
Серии кибератак нарушили планы Microsoft (#MSFT) и вынудили компанию выпустить внеплановые обновления системы безопасности.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости на 8 июня

😳 В пиковые периоды число DDoS-атак на ресурсы РЖД превышало 350 тыс. в сутки
Замглавы холдинга Евгений Чаркин отметил, что эти атаки были направлены на нарушение работы социально значимых сервисов РЖД.

⛔️ Обнаружена новая фишинговая кампания с рассылкой документов Microsoft Word
Использование Microsoft Office (#MSFT) становится более опасным.

☠️ Минцифры выступило против легализации пиратского программного обеспечения на территории России
Легализация пиратскoгo ПО в России будет иметь негативные последствия.

💵 Шах и мат, Apple (#AAPL): злоумышленники снимают блокировку активации iPhone за небольшую плату
ИБ-аналитики считают, что услуга популярна среди воров для получения доступа к украденным устройствам.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости на 15 июня

🔍 Обнаружено шпионское оружие, разработанное при поддержке Apple, Cisco (#CSCO) и Dell (#DELL)
За 30 дней украдены миллиарды единиц личных данных и записей телефонных разговоров.

🧑🏻‍💻 «Ростех» разработал защищенный мессенджер «Колибри»
Продукт призван стать альтернативой зарубежным приложениям в корпоративном секторе.

🛠 Adobe (#ADBE) устранила 46 уязвимостей в системах безопасности
Исправления предназначены для широкого спектра продуктов, используемых в организациях.

📲 Стандартная функция iPhone позволяет раскрыть ваши личные данные
С помощью встроенного инструмента iPhone (#AAPL) можно узнать учетные и платежные данные.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости на 23 июня

🧩 Adobe Acrobat обходит антивирусы
Продукт Adobe (#ADBE) блокирует проверку файлов антивирусным ПО для лучшей совместимости.

🧹 Специалисты удаляют PowerShell из-за частых атак киберпреступников
Агентства кибербезопасности США, Новой Зеландии и Великобритании призвали специалистов по ИБ не удалять PowerShell (#MSFT).

📑 В Госдуму внесли законопроект о создании магазина мобильных приложений
Он станет аналогом App Store (#AAPL) и Google Play (#GOOGL).

🛀 Обнаружена уязвимость в ПО смарт-джакузи
Умные джакузи могут подключаться к интернету и хранят личные данные владельцев, а система SmartTub позволяет пользователям удаленно подключаться к спа.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости на 28 июня

⛽️❗️ Группировка XENOTIME нарушила процесс поставки газа из США в Европу и Азию
Странам придется закупать газ у России, чтобы не замерзнуть.

⚙️🔨 Кибератака остановила работу одного из крупнейших сталелитейных заводов Ирана
Это нападение стало одним из серьезнейших ударов по иранскому промышленному сектору за последнее время.

☎️🤨 Телефонные мошенники при звонках клиентам банков представляются сотовыми операторами
Мошенники вынуждают жертв настроить переадресацию СМС и таким образом получают доступ к личным кабинетам онлайн-банков.

📲 Уязвимость в Apple Game Center (#AAPL) позволяла обходить авторизацию
Уязвимость существует в платформе с открытым исходным кодом для разработки приложений Parse Server, которую можно развертывать в любой инфраструктуре с Node.js.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости на 29 июня

Роскомнадзор запретил скачивать WhatsApp для Windows (#MSFT) и Mac (#AAPL) с официального сайта мессенджера
Страницы, на которых начинается загрузка WhatsApp, отображаются в реестре запрещенных сайтов.

⛔️ Российские компании остались без лицензий на оборудование Cisco и IBM
Американские вендоры Cisco (#CSCO) и IBM (#IBM) отказались продлевать лицензии на приобретенную российскими компаниями технику.

😲👶🏻 Приложения для отслеживания детей несут угрозу безопасности
Скачанные более 85 млн раз приложения для отслеживания передвижения детей шпионят за родителями, некоторые даже содержат ссылки на вредоносные сайты.

🦊 Mozilla выпустила долгожданный Firefox 102 с новыми функциями
В Firefox 102 добавлена новая функция Query Parameter Stripping, которая позволяет автоматически удалять различные параметры запросов из URL-адресов.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости на 30 июня

📨 Уязвимость в системе аутентификации угрожает миллионам пользователей приложения Amazon Photos (#AMZN)
Эксплуатация уязвимости позволяет злоумышленнику получить полный доступ к файлам жертвы.

🗑 FCC призвала Apple и Google удалить TikTok из маркетплейсов
Представитель Федеральной комиссии связи США (FCC) Бернар Карр призвал Apple (#AAPL) и Google (#GOOGL) удалить TikTok из App Store и Google Play.

☂️ Новый «Железный купол» Израиля: государство планирует создать систему защиты от киберугроз
Правительство Израиля приказало усилить меры безопасности в связи с возросшим числом кибератак.

📹 Новый стилер крадет YouTube-каналы
Видеоблогеры рискуют потерять свои каналы на YouTube.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости на 4 июля

🚰🚂 В сеть утекла база пользователей портала tutu.ru
Неизвестные хакеры утверждают, что взломали базу данных пользователей туристического портала tutu.ru.

⚔️🛰 Представлен Microsoft Defender (#MSFT) для защиты Android и iOS (#AAPL) в корпоративной сети
Организации могут настроить предварительную версию уже сейчас.

🇨🇳 👮🏼‍♂️ Крупнейшая утечка данных в истории Китая: база данных Шанхайской полиции выставлена на продажу
Объявление, размещенное пользователем ChinaDan на Breach Forums, собрало 177 ответов и 300 000 просмотров в течение нескольких часов.

🔁❗️ 0-day уязвимости 2022 года повторяют ошибки 2021 года
Киберпреступники находят способы использовать исправленные уязвимости.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости на 15 июля

🦗⛔️ Мал, да удал: ботнет способен атаковать со скоростью 26 млн запросов в секунду
Cloudflare предотвратила крупнейшую DDoS-атаку в истории.

❗️📑 В сеть утекли данные клиентов «СДЭК»
Утечка могла коснуться 25 млн пользователей и 30 тыс. контрагентов.

📋📤 В сеть выложили архив с данными компании Terrasoft — лидера на рынке CRM-систем
В архиве также оказались данные Московского экспортного центра, в том числе сведения о более чем 30 тыс. его клиентов.

🧐💻 Опубликован эксплойт для уязвимости в macOS
С помощью короткого кода можно обойти ограничения безопасности macOS (#AAPL).

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости кибербезопасности на 22 июля

💼 Минцифры предлагает сделать RuStore обязательным для предустановки на смартфоны
Российский магазин приложений RuStore может войти в список программ для обязательной предустановки на гаджеты, выпущенные в России и других странах ЕАЭС.

🍏 Apple (#AAPL) исправила 39 уязвимостей в своих продуктах
Обновления устраняют недостатки безопасности памяти, некоторые из которых могут привести к удаленному выполнению кода

📱 ВТБ (#VTBR) обнаружил маскирующиеся под банки фишинговые приложения
В сети появились фишинговые приложения на Android, которые маскируются под различные бренды кредитных организаций и воруют личные данные пользователей.

👨🏻‍💻 В России на 66% вырос спрос на противостоящих DDoS-атакам специалистов
По сравнению с прошлым годом число размещенных российскими работодателями вакансий для борьбы с DDoS-атаками выросло на 66%, следует из результатов исследования HeadHunter (#HHR)

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости кибербезопасности на 25 июля

👨🏻‍💻 Хакер продает данные 5,4 млн аккаунтов Twitter (#TWTR) за 30 тыс. $
Соцсеть стала жертвой утечки данных: киберпреступник использовал уязвимость для создания базы телефонных номеров и адресов электронной почты.

💼 Сбои в работе сервисов Apple (#AAPL) могут быть связаны с кибератаками на Россию
Треки не проигрываются, погода не отображается, обновления не приходят, а из App Store исчез ProtonVPN.

📱 Google (#GOOGL) создает язык программирования Carbon для замены C++
Carbon полностью совместим с существующим кодом и упрощает миграцию готовых проектов.

🍏 T-Mobile заплатит 350 млн $ за утечку данных
Урегулирован коллективный иск пострадавших от утечки.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости кибербезопасности на 28 июля

🍏 Сетевой трафик Apple (#AAPL) «заблудился» на территории России
«Ростелеком» (#RTKM) подозревается в перехвате трафика Apple.

🌐 В 2024 году Google (#GOOGL) прекратит отслеживать действия пользователей
Google планировала прекратить поддержку сторонних куки в Chrome к 2022 году, однако теперь это решение откладывается.

🏦 Комиссия Совбеза РФ предложила новые меры защиты банковской системы от хакерских атак
Намечены направления, по которым будет совершенствоваться взаимодействие банков с правоохранителями для борьбы с онлайн-хищениями денег россиян.

🎨 Культурный шок: банда кибервымогателей похищает данные организаций сферы культуры и искусства
Хакеры вывели из строя площадку WordFly и похитили данные ее клиентов.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости кибербезопасности за неделю

👨🏻‍💻 Чтобы побороть уязвимости в Microsoft (#MSFT) Exchange, одних исправлений недостаточно
Администраторам нужно будет вручную включать расширенную защиту затронутых серверов.

🧾 Новые процессоры Intel (#INTC) раскрывают конфиденциальные данные пользователя
Используя root-права, злоумышленник может напрямую выгрузить память приложения менее чем за 1 секунду.

❗️ Организации продолжают использовать Telnet
Протокол для подключения к удаленным устройствам считается устаревшим с 2002 года. Преднамеренное или случайное использование этого протокола расширяет поверхность атаки на организацию, предоставляя злоумышленникам легкую точку входа в сеть.

🗣 Дуров обвинил Apple (#AAPL) в задержке «революционного» обновления Telegram
Приложение проходит проверку компании уже две недели.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости кибербезопасности за неделю

📹 Zoom может быть опасен для пользователей macOS
Специалист по кибербезопасности Патрик Уордл рассказал об эксплойте в установочном файле Zoom (#ZM) для macOS (#AAPL). С его помощью злоумышленник может перехватить контроль над операционной системой.

🦉 Банковский троян SOVA продолжает развиваться, приобретая новые функции
Теперь вредонос способен заражать не менее 200 мобильных приложений, включая банковские приложения и приложения для торговли криптовалютой.

📲 Уязвимости в смартфонах Xiaomi (#1810) позволяют хакерам подделывать платежи
Специалисты рекомендуют пользователям смартфонов установить июньские обновления, чтобы обезопасить устройства.

🛰 Хакеры научились стримить со спутника
Теперь можно собирать космические донаты.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости кибербезопасности на 25 августа

❗️Два миллиона пользователей стали жертвами нового набора вредоносных приложений в Google Play (#GOOGL)
Скрытые вредоносы показывают пользователям навязчивую рекламу.

Минцифры создаст фонд для помощи пострадавшим от утечек данных
Наполнять фонд планируется средствами от штрафов допустивших утечки компаний.

💻 Уязвимость в macOS позволяет получить контроль над устройством
Apple (#AAPL) известно об эксплуатации ошибки, но она не рассказала подробности.

🛍 Amazon (#AMZN) исправила уязвимость в Ring, позволяющую хакерам шпионить через камеру
Эксплуатируя уязвимость, злоумышленник мог получить записи с видеодомофонов и камер наблюдения.

#NewsRoomPositive #security #cybersecurity #POSI
The Psychology of TikTok Duets: Analyzing Collaborative Content