IT's positive investing
8.12K subscribers
740 photos
73 videos
861 links
Привет! Это Positive Technologies. В декабре 2021 мы вышли на Мосбиржу, тикер POSI! В этом канале рассказываем об инвестициях в кибербезопасность 😍💰

Обратная связь @hellopositive_bot
Download Telegram
📰 Новости на 20 июня

👍🏻 Минцифры легализует использование софта ушедших из России вендоров
По словам Максута Шадаева, разрабатываемая схема не предполагает «оголтелой легализации пиратства».

🚶🏻 Критическая уязвимость Cisco Secure Email (#CSCO) позволяет злоумышленникам обойти аутентификацию
Уязвимость затрагивает устройства, использующие внешнюю аутентификацию и LDAP.

👁 Расширения Google Chrome (#GOOGL) отслеживают действия пользователей в интернете
С помощью расширений можно создать отпечаток браузера и следить за активностью пользователя.

🧐 В системе Siemens (#SIE) обнаружены RCE-уязвимости
Чтобы защититься от взлома, пользователям нужно обновить прошивку устройств.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости на 23 июня

🧩 Adobe Acrobat обходит антивирусы
Продукт Adobe (#ADBE) блокирует проверку файлов антивирусным ПО для лучшей совместимости.

🧹 Специалисты удаляют PowerShell из-за частых атак киберпреступников
Агентства кибербезопасности США, Новой Зеландии и Великобритании призвали специалистов по ИБ не удалять PowerShell (#MSFT).

📑 В Госдуму внесли законопроект о создании магазина мобильных приложений
Он станет аналогом App Store (#AAPL) и Google Play (#GOOGL).

🛀 Обнаружена уязвимость в ПО смарт-джакузи
Умные джакузи могут подключаться к интернету и хранят личные данные владельцев, а система SmartTub позволяет пользователям удаленно подключаться к спа.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости на 30 июня

📨 Уязвимость в системе аутентификации угрожает миллионам пользователей приложения Amazon Photos (#AMZN)
Эксплуатация уязвимости позволяет злоумышленнику получить полный доступ к файлам жертвы.

🗑 FCC призвала Apple и Google удалить TikTok из маркетплейсов
Представитель Федеральной комиссии связи США (FCC) Бернар Карр призвал Apple (#AAPL) и Google (#GOOGL) удалить TikTok из App Store и Google Play.

☂️ Новый «Железный купол» Израиля: государство планирует создать систему защиты от киберугроз
Правительство Израиля приказало усилить меры безопасности в связи с возросшим числом кибератак.

📹 Новый стилер крадет YouTube-каналы
Видеоблогеры рискуют потерять свои каналы на YouTube.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости на 1 июля

🤷🏼‍♀️✍🏻 Пользователи Android могут оформить дорогостоящую подписку, не зная об этом
Microsoft (#MSFT) продемонстрировала работу вредоносной программы Joker, которая постоянно проникает в Google Play (#GOOGL) под видом безобидных приложений.

😎💻 В России создали компьютер с гарантированной защитой от хакеров
Ученые из МФТИ создали микрокомпьютер, способный обрабатывать данные без их хранения, что полностью защищает устройство от вирусов и атак хакеров.

📌🗣 Walmart (#WMT) опровергла сообщение о взломе своих систем
Согласно заявлению на сайте хакерской группировки Yanluowang, злоумышленникам удалось зашифровать информацию на десятках тысяч компьютеров компании.

🤺📹 YouTube спасает пользователей от спама
Видеохостинг изменил политику борьбы с фейковыми каналами и ввел три новых правила пользования площадкой.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости на 13 июля

💵 Минцифры хочет сделать штрафы за утечку личной информации соразмерными объему данных
Ведомство готовит новую версию законопроекта об оборотных штрафах за утечку персональных данных.

🏃🏻 Правительство ускоряет переход на отечественное ПО
Дмитрий Чернышенко поручил Минцифры разработать механизм оценки перехода госсектора на отечественное офисное программное обеспечение.

🔐 Неустраненная уязвимость 0-day в Android позволяет получить полный контроль над устройством
Под угрозой Google Pixel 6 Pro и Samsung Galaxy S22.

📩 Новое вымогательское ПО маскируется под обновление Google (#GOOGL)
HavanaCrypt использует необычный способ шифрования данных.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости кибербезопасности на 21 июля

👨🏻‍💻 Cisco (#CSCO) устранила четыре критически опасные уязвимости в панели управления дата-центрами
Уязвимости позволяли получить права администратора и удаленно выполнять команды.

🌐 Вредоносная рекламная кампания распространяется через поиск в Google (#GOOGL)
Через Google Ads распространяется фишинговая кампания, использующая поддельную страницу техподдержки Windows Defender.

🎙 Эксперты DLBI рассказали об изменении тактики хакеров
Основной тренд среди хакеров в 2022 году — атаки на серверы баз данных. Доля таких взломов в общем числе утечек составила 68%, в объеме похищенных данных — 83%.

🚘 Уязвимость в GPS-трекерах позволяет удаленно взламывать авто
ИБ-специалисты обнаружили серьезные проблемы с безопасностью в GPS-трекере, который используется примерно в 1,5 млн автомобилей в 169 странах мира.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости кибербезопасности на 25 июля

👨🏻‍💻 Хакер продает данные 5,4 млн аккаунтов Twitter (#TWTR) за 30 тыс. $
Соцсеть стала жертвой утечки данных: киберпреступник использовал уязвимость для создания базы телефонных номеров и адресов электронной почты.

💼 Сбои в работе сервисов Apple (#AAPL) могут быть связаны с кибератаками на Россию
Треки не проигрываются, погода не отображается, обновления не приходят, а из App Store исчез ProtonVPN.

📱 Google (#GOOGL) создает язык программирования Carbon для замены C++
Carbon полностью совместим с существующим кодом и упрощает миграцию готовых проектов.

🍏 T-Mobile заплатит 350 млн $ за утечку данных
Урегулирован коллективный иск пострадавших от утечки.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости кибербезопасности на 26 июля

🌐 Google (#GOOGL) разочаровалась в разработчиках приложений
Корпорация откатит последнее обновление Google Play и вернет список разрешений приложений.

👀 Хакеры вооружились калькуляторами и атакуют Windows 7 (#MSFT)
Вредонос QBot заражает устройства под управлением Windows 7, маскируясь под легитимное приложение.

💳 Предложения мошенников оформить карту Visa или Mastercard банков СНГ набирают популярность
Для контакта с жертвой используются поисковики, соцсети, мессенджеры и теневые форумы.

👨🏻‍💻 Число атак на серверы организаций в России выросло почти на треть
Участились попытки подкупа сотрудников компаний с целью запуска вредоносных файлов на рабочем месте.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости кибербезопасности на 27 июля

👀 ФАС оштрафовала корпорацию Google (#GOOGL) на 2 млрд рублей
ИТ-гигант оштрафован за необъективную политику блокировки контента на YouTube.

👩‍🚒 Главе МЧС показали разработанное в рамках импортозамещения ПО для борьбы с хакерами
Ведомство изучает отечественный софт для моделирования сценариев реагирования на угрозы.

🛍 Распродажа люкса: в даркнете предлагают данные клиентов ЦУМа
Эксперты Infosecurity провели «контрольную закупку» слитой базы данных Центрального универмага Москвы.

👨🏻‍💻 Доля кибератак на российские компании с использованием уязвимостей в ПО выросла до 15%
«Ростелеком-Солар»: на фоне роста числа кибератак компании стали уделять пристальное внимание киберзащите и более активно взаимодействовать с сервис-провайдерами.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости кибербезопасности на 28 июля

🍏 Сетевой трафик Apple (#AAPL) «заблудился» на территории России
«Ростелеком» (#RTKM) подозревается в перехвате трафика Apple.

🌐 В 2024 году Google (#GOOGL) прекратит отслеживать действия пользователей
Google планировала прекратить поддержку сторонних куки в Chrome к 2022 году, однако теперь это решение откладывается.

🏦 Комиссия Совбеза РФ предложила новые меры защиты банковской системы от хакерских атак
Намечены направления, по которым будет совершенствоваться взаимодействие банков с правоохранителями для борьбы с онлайн-хищениями денег россиян.

🎨 Культурный шок: банда кибервымогателей похищает данные организаций сферы культуры и искусства
Хакеры вывели из строя площадку WordFly и похитили данные ее клиентов.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости кибербезопасности на 1 августа

📲 Семнадцать Android-приложений из Google Play (#GOOGL) загружали на устройства пользователей банковский троян
Киберпреступники запустили кампанию, в которой используются с виду безобидные приложения для Android.

📩 Эволюция фишинговых атак: злоумышленники начали использовать децентрализованную сеть IPFS
Платформа новая, а методы старые: социальная инженерия и фишинговые сайты.

🤖 «Яндекс» (#YNDX) выпустил промышленных роботов
Они призваны упростить и ускорить работу сотрудников склада Яндекс.Лавки и Яндекс.Маркета.

👥 Вырос спрос на специалистов по администрированию средств защиты и мониторингу SOC, а также на аналитиков инцидентов ИБ
Об этом рассказала Мария Сигаева, директор программ развития клиентской экспертизы Positive Technologies.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости кибербезопасности на 25 августа

❗️Два миллиона пользователей стали жертвами нового набора вредоносных приложений в Google Play (#GOOGL)
Скрытые вредоносы показывают пользователям навязчивую рекламу.

Минцифры создаст фонд для помощи пострадавшим от утечек данных
Наполнять фонд планируется средствами от штрафов допустивших утечки компаний.

💻 Уязвимость в macOS позволяет получить контроль над устройством
Apple (#AAPL) известно об эксплуатации ошибки, но она не рассказала подробности.

🛍 Amazon (#AMZN) исправила уязвимость в Ring, позволяющую хакерам шпионить через камеру
Эксплуатируя уязвимость, злоумышленник мог получить записи с видеодомофонов и камер наблюдения.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости кибербезопасности на 29 августа

😲 Рекорд за всю историю криптоиндустрии: в 2022 году было украдено NFT на 100 млн долларов
Кроме того, с помощью NFT было отмыто более 8 млн долларов.

💻 Хакеры взломали один из крупнейших в мире менеджеров паролей LastPass
Сейчас злоумышленники смогли украсть исходный код, что «уже дает основание задуматься об уровне защищенности»

📑 Бесплатные приложения не бесплатны — вы платите своими данными
Более 500 лучших приложений Google Play (#GOOGL) «сливают» информацию о вас третьим лицам.

🔑 Android 13 взломали через неделю после выхода финальной версии
Специалисты по кибербезопасности обнаружили несколько вирусов, которые обходят введенные в Android 13 новые меры безопасности.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости кибербезопасности на 2 сентября

⛽️ Итальянский топливный гигант Eni подвергся кибератаке
Злоумышленники сумели проникнуть в сети компании, но не успели нанести значительный ущерб.

📚 Ведущий поставщик книг для библиотек по всему миру стал жертвой атаки вымогателей
Baker & Taylor работает над устранением последствий кибератаки и не планирует платить выкуп.

📝 Браузеры на основе Chromium (#GOOGL) могут перезаписывать данные в буфер обмена без разрешения пользователя
При посещении сайтов данные в вашем буфере могут оказаться вредоносным кодом.

🤔 Около 50% россиян считают причиной утечек данных недочеты в системах безопасности и ПО
Каждый третий причиной утечек данных назвал халатность и неосторожные действия сотрудников компаний.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости кибербезопасности за неделю

🎮 «Мы ужасно разочарованы»: Rockstar Games подтвердила утечку по новой части GTA
При этом студия продолжит разработку игры согласно изначальному плану.

🚕 Новые подробности взлома Uber (#UBER)
Ответственный за атаку киберпреступник связан с группировкой Lapsus$.

🔐 Включенный режим проверки правописания может привести к утечке паролей из Chrome и Edge
29 из 30 протестированных сайтов отправляли незащищенные пароли обратно в Microsoft (#MSFT) и Google (#GOOGL).

🧑🏻‍💻 Инструмент Google позволяет украсть данные карты
Хакеры используют скиммеры для заражения сайтов электронной коммерции.

#NewsRoomPositive #security #cybersecurity #POSI
This media is not supported in your browser
VIEW IN TELEGRAM
📰 Новости кибербезопасности за неделю

❗️ Павел Дуров предупредил о проблеме безопасности мессенджера WhatsApp
По словам основателя Telegram, воспользовавшись уязвимостью, хакеры могут получить полный доступ к личным данным на телефоне пользователя.

Google (#GOOGL) начнет уведомлять пользователей, если их личная информация будет отображаться в результатах поиска
Новый инструмент позволит пользователям легко создавать запросы на удаление результатов, содержащих личную информацию.

🧐 Ритейлер DNS сообщил об утечке персональных данных клиентов из-за нападения хакеров
В настоящее время проводится расследование и устранение последствий атаки, сообщили в компании.

👨🏻‍💻 В 2022 году Минцифры проверит защищенность «Госуслуг» при помощи белых хакеров
Глава министерства Максут Шадаев подчеркнул, что это важная практика, в которой Минцифры примет участие первым.

#NewsRoomPositive #security #cybersecurity #POSI
This media is not supported in your browser
VIEW IN TELEGRAM
📰 Новости кибербезопасности за неделю

😱 Google Chrome (#GOOGL) стал самым уязвимым браузером в 2022 году
Эксперты Atlas VPN опубликовали рейтинг самых безопасных браузеров этого года.

🤺 Злой брат-близнец Zoom (#ZM) атакует клиентов Microsoft (#MSFT)
Атака была направлена на 21 000 почтовых ящиков Microsoft Exchange.

🕵🏻‍♂️ Новая система ИИ угадывает пароли по тепловым следам на клавиатуре
Искусственный интеллект раскрывает пароли из шести и менее символов в 100% случаев.

🔍 В Telegram нашли десятки тысяч хакерских постов
Об этом говорится в новом исследовании Positive Technologies (#POSI).

#NewsRoomPositive #security #cybersecurity
This media is not supported in your browser
VIEW IN TELEGRAM
📰 Новости кибербезопасности за неделю

🤓 На платформах Chrome (#GOOGL) и Android появилась функция входа без пароля
Google объявила о внедрении технологии Passkeys — стандарта аутентификации нового поколения.

🎙 Преступники угоняют машины с помощью колонки JBL
Модифицированные Bluetooth-колонки работают вместо ключа и помогают угнать автомобиль менее чем за минуту.

📫 Ошибка в Microsoft Office 365 (#MSFT) позволяет получить доступ к содержимому писем
Шифрование сообщений электронной почты Microsoft оказалось ненадежным.

🤔 Мошенники стали красть у клиентов российских банков на 2000 рублей больше
Средний показатель за первые шесть месяцев 2022 года — 13 000 рублей.

#NewsRoomPositive #security #cybersecurity #POSI
This media is not supported in your browser
VIEW IN TELEGRAM
📰 Новости кибербезопасности за неделю

📍 Простое уведомление раскрывает местоположение пользователей WhatsApp, Signal и Threema
«Защищенные» мессенджеры страдают общей проблемой — нарушением конфиденциальности.

📲 Исследователи обнаружили в Google Play (#GOOGL) вредоносные приложения с более чем 1 млн загрузок
Приложения маскируют вредоносную активность, запуская ее только через 72 часа после загрузки.

Крупнейшая медеплавильная компания Европы подверглась кибератаке
В результате пришлось отключить многочисленные интернет-системы компании.

❗️В 2021 американские банки потратили 1 млрд долларов на выплаты кибервымогателям
Злоумышленники стали требовать в два раза больше денег, чем в 2020 году.

#NewsRoomPositive #security #cybersecurity #POSI
📰 Новости кибербезопасности за неделю

🏦 В Банке России рассказали о новой мошеннической схеме с QR-кодами

В общественных местах злоумышленники размещают QR-коды, при переходе по которым гражданам обещают соцвыплаты.

📉 Акции Alphabet резко упали из-за неточного ответа чат-бота Bard, разработанного Google (#GOOGL)

Во время презентации в Париже Bard дал неточный ответ на запрос об открытиях, сделанных при помощи космического телескопа NASA James Webb. Инвесторы оказались разочарованы демонстрацией возможностей чат-бота.

❗️Число кибератак на госучреждения России в 2022 году выросло на четверть

Об этом рассказал советник генерального директора Positive Technologies Артем Сычев на «Инфофоруме».

💰 В США разработчик шпионского ПО заплатит более 400 000 $ за незаконное отслеживание пользователей

Поставщик предоставлял свои программы компаниям, чтобы они могли отслеживать действия владельцев телефонов.

#NewsRoomPositive #security #cybersecurity #POSI
The Art of Instagram Captions: Writing Engaging and Authentic Descriptions