IT's positive investing
8.15K subscribers
770 photos
77 videos
885 links
Привет! Это Positive Technologies. В декабре 2021 мы вышли на Мосбиржу, тикер POSI! В этом канале рассказываем об инвестициях в кибербезопасность 😍💰

Обратная связь @hellopositive_bot
Download Telegram
🤩 Наш зал на киберфестивале PHDays 2 заполнен!

Но в онлайне мест еще много 😉

Подключаетесь к нашему дню инвестора:

На YouTube
На сайте PHDays Fest 2
Прямо здесь, в телеграм-канале

#POSI
💼 О наших бизнес-целях на 2024 год рассказывает Елена Бастанжиева, директор по развитию бизнеса Positive
Technologies.

Смотрите онлайн:

На YouTube
На сайте PHDays Fest 2
Прямо здесь, в телеграм-канале

#POSI
Please open Telegram to view this post
VIEW IN TELEGRAM
Live stream finished (3 hours)
Друзья, день инвестора завершился!

Спасибо, что были с нами и в «Лужниках», и онлайн ❤️
Посмотреть запись можно на нашем YouTube-канале.

Приходите на выходных всей семьей на киберфестиваль Positive Hack Days 2! Будет еще много интересного (больше вы можете узнать в телеграм-канале @PHDays) 😉

P. S. И напоминаем про POSIтивный конкурс, который мы проводим для участников киберфестиваля.

#POSI
This media is not supported in your browser
VIEW IN TELEGRAM
🌟 Почему российская кибербезопасность может стать настоящим достоянием в хай-теке

Об этом в интервью каналу «РынкиДеньгиВласть» рассказал Денис Баранов, генеральный директор Positive Technologies. В нем он также поделился своими главными мечтами, а еще рассказал:

про российский технологический сектор и различия между западными и российскими IT-решениями;

программу совладения, которая позволяет расти бизнесу за счет контрибьюторов — не только внутренних, но и внешних;

международную экспансию и о том, почему она так важна для создания лучших продуктов и решений в индустрии;

почему бизнесу стоит относиться к кибератакам, как пожарным к огню.

👀 Смотрите интервью целиком на YouTube-канале «РДВ ТВ»

#POSI
🏆 Подводим итоги позитивного конкурса!

Друзья, на прошлой неделе мы провели крупнейший фестиваль по кибербезопасности — Positive Hack Days 2 — в «Лужниках». Мероприятие стало самым масштабным за свою историю: нас посетили более 100 тысяч гостей, 130 тысяч зрителей следили онлайн.

В течение четырех дней гости фестиваля спасали Кибергород, слушали лекции и доклады, наблюдали за грандиозной кибербитвой Standoff и прокачивали знания в области информационной безопасности.

А чтобы прогулка по Кибергороду была еще увлекательнее, мы запустили конкурс: предложили участникам осветить киберфестиваль PHDays Fest 2 в формате видеорепортажа.

Теперь к итогам. Изначально победителей должно было быть двое. Но мы решили отметить самых смелых участников, кто не постеснялся записать видеокружок от первого лица. Так, победителей получилось трое:

Победитель № 1

Победитель № 2

Победитель № 3

Друзья, благодарим за участие в конкурсе! Брендированные баланс-борды достаются вам 😎 Мы напишем в личные сообщения, чтобы обсудить детали доставки приза.

#POSI
Forwarded from Positive Hack Media
This media is not supported in your browser
VIEW IN TELEGRAM
😎 На PHDays (и не только на нем) мы рассказываем, как важна кибербезопасность для каждого человека, страны и мира в целом.

Часто мы не видим, что нас защищают почти всегда: когда едем в такси, заказываем еду, гуглим котиков, бронируем билеты, выбираем новые кроссовки на лето или, например, смотрим трансляцию международного фиджитал-турнира «Игры будущего» из Казани.

Стримы с соревнований по 21 дисциплине (от футбола до Dota 2) посмотрели миллионы человек по всему миру, сотни тысяч гостей приехали на них в столицу Татарстана. Но не все знают, что по другую сторону экрана шли еще одни состязания, благодаря которым все остальное работало — невидимая зрителям битва защитников и хакеров, которая продолжалась весь турнир.

Что могло случиться и не случилось:

🎮 Остановка турнира.

📺 Прерывание трансляции или подмена контента.

👨‍💻 Кража данных участников и гостей игр.

Хакеры провели больше 300 атак, но светлая сторона победила все они были отбиты кибергероями.

В нашем первом проекте Positive Hack Media, документальном фильме, рассказываем о «невидимой дисциплине» — соревнованиях защитников и хакеров, в которых последние проиграли.

Смотрите его на нашем YouTube-канале

@PositiveHackMedia
Please open Telegram to view this post
VIEW IN TELEGRAM
📰 Самые интересные новости из мира кибербезопасности за неделю

🚘 MaxPatrol O2 защитил инфраструктуру Positive Technologies на кибербитве Standoff 13

Четыре лучших команды белых хакеров попробовали реализовать недопустимые события на виртуальной копии инфраструктуры Positive Technologies, размещенной на полигоне. За кражу денежных средств со счета или вмешательство в процесс разработки, сборки и доставки ПО победитель получил бы 7,5 млн рублей. Однако никому не удалось выполнить главное условие — ускользнуть от автономного SOC под управлением MaxPatrol О2, который в режиме реального времени анализировал срабатывания, поступавшие от сенсоров, предлагал сценарии реагирования и помогал вернуть ресурсы под контроль защитников.

💰 Мошенники продают фейковые ответы на вопросы ЕГЭ и бюджетные места в вузах

Роскачество предупредило выпускников и их родителей о новой схеме обмана. Злоумышленники размещают в соцсетях, на фейковых сайтах и досках объявлений информацию о возможности попасть на бюджетное место в вуз за определенную плату и, получив деньги, исчезают. Кроме того, увеличилось количество предложений о продаже ответов на экзаменационные задания по цене в несколько тысяч рублей. После получения оплаты продавцы присылают старшеклассникам прошлогодние ответы или вовсе не выходят на связь.

🌸 Легендарный мессенджер ICQ прекратит работу 26 июня

О ликвидации «аськи», запущенной в 1996 году, сообщил ее нынешний собственник — VK. Решение связано с намерением компании сосредоточиться на развитии двух ключевых продуктов — «VK Мессенджера» и VK WorkSpace. К их командам присоединятся все, кто работал над развитием ICQ.

🧺 Студенты-хакеры нашли способ экономить на стирке

Уязвимость в системе безопасности стиральных машин CSC ServiceWorks обнаружили два студента из университета Калифорнии. Баг в API мобильного приложения CSC GO позволяет проводить неограниченное количество бесплатных циклов стирки, удаленно отправляя машинкам команды.

#NewsRoomPositive #cybersecurity #POSI
Please open Telegram to view this post
VIEW IN TELEGRAM
☀️ В Санкт-Петербурге стартовало позитивное лето кибербезопасности!

Cегодня кибербезопасность касается всех: дети начинают пользоваться электронными устройствами буквально с пеленок, а каждый из нас ежедневно серфит в интернете и использует самые разные возможности цифрового мира.

При этом хакеры не дремлют: они могут взломать ваш аккаунт в банке или соцсетях, а также добраться до инфраструктуры целых предприятий и городов. Злоумышленники коварны и изобретательны, но не всесильны — если соблюдать простейшие правила кибергигиены, мы сможем успешно им противостоять.

😌 Мы, как лидеры в области результативной кибербезопасности, осознаем свою ответственность перед обществом и стараемся сделать процесс обучения базовым навыкам киберграмотности увлекательным и эффективным для пользователей всех возрастов.

Например, в апреле в московском метро при участии экспертов Positive Technologies и поддержке Минцифры был запущен тематический поезд, посвященный вопросам кибергигиены, а в мае в столице прошел масштабный киберфестиваль Positive Hack Days 2, открытый для посещения всем желающим.

🌇 Продолжением стал запуск совместного спецпроекта с шоу-музеем «Гранд Макет Россия»: летом жители и гости Санкт-Петербурга смогут узнать много полезного и интересного о хакерах, кибератаках и правилах безопасного поведения в виртуальном мире.

👀 До конца августа вы сможете своими глазами увидеть на макете музея реализацию пяти недопустимых событий и их последствия. Например, узнаете, как хакеры могут нарушить движение поездов, заблокировать канатную дорогу и даже взломать спутниковое телевидение.

📸 Параллельно с осмотром макета гости смогут пройти познавательный квест: узнать больше о правилах кибергигиены, а также получить ценный приз.

Все подробности вы можете найти на нашем сайте. Заглядывайте в гости, ждем вас 😉

#POSI
☀️ Где встретиться с Positive Technologies в июне?

Друзья, вы знаете, как мы любим живой диалог с инвесторами и стремимся использовать любую возможность, чтобы пообщаться с вами.

🔥 В это лето мы врываемся с насыщенной программой в Санкт-Петербурге. Мы уже рассказали о запуске совместного спецпроекта с шоу-музеем «Гранд Макет Россия» и пригласили всех желающих в гости (если пропустили пост, то ищите его по ссылке).

В этом посте собрали мероприятия июня для инвесторов, на которых можно встретиться с нами в Питере:

📍 «Тинькофф Двор» — 7 июня. Поговорить в неформальной обстановке с представителями Positive Technologies и узнать больше о нашей компании.

📍 Конференция Smart-Lab — 22 июня. Заглянуть на стенд POSI, задать вопросы и сходить на выступление Юрия Мариничева, директора по связям с инвесторами Positive Technologies.

📍 «Российский M&A Конгресс» — 25 июня. Послушать о нашем опыте выхода на биржу и о том, как формировалась инвестиционная история компании.

А еще с 4 по 8 июня мы на Петербургском международном экономическом форуме (ПМЭФ), где являемся инновационным партнером «Территории инноваций» и проводим международную кибербитву Standoff.

Будем рады увидеться и пообщаться с вами. До встречи в Петербурге!

#POSI
📰 Самые интересные новости из мира кибербезопасности за неделю

🤖 MaxPatrol SIEM и PT NAD стали первыми продуктами своего класса с ИИ в реестре российского ПО


В MaxPatrol SIEM встроен модуль поведенческого анализа, использующий машинное обучение. Он работает как система второго мнения (second opinion) и позволяет быстро и точно принимать решения по инциденту информационной безопасности. Благодаря технологиям машинного обучения, PT Network Attack Discovery (PT NAD) фактически самостоятельно обучается на сетевом трафике компании, позволяет создавать пользовательские правила профилирования и вовремя выявлять аномалии.

📦 СДЭК озвучил причины сбоев в работе

Технический сбой в системах службы доставки документов и грузов, случившийся на прошлой неделе, вызван внешним воздействием, подтвердили в пресс-службе компании. СДЭК ведет расследование инцидента с привлечением экспертов по кибербезопасности и полагает, что утечки персональных данных клиентов и сотрудников не произошло. Работоспособность большей части клиентских сервисов уже восстановлена.

⚔️ Сеть магазинов «Верный» подверглась хакерской атаке

С начала июня не работали сайт и приложение компании, а покупатели не могли оплатить покупки картой ни в одном магазине ритейлера (их в России около 1000). Представители компании сообщили, что торговую сеть атаковали хакеры. Возможность оплаты картой в 75% торговых точек была восстановлена 4 июня. В ближайшее время ритейлер обещает нормализовать работу всех распределительных центров компании и устранить сложности с доступом к сайту.

💶 Белый хакер вернул инвестору криптокошелек с 3 млн долларов

Известный специалист по кибербезопасности Джо Гранд помог мужчине вернуть доступ к кошельку с 43,6 биткоинов, который был недоступен более 10 лет. Купив криптовалюту в 2013 году, владелец решил защитить кошелек сложным паролем, сгенерированным в программе RoboForm, а после забыл его и не смог восстановить. В 2022 году он обратился за помощью к Гранду, и тот — вместе с командой — смог взломать программу, «вернув» ее в момент создания пароля.

#NewsRoomPositive #cybersecurity #POSI
👾 Сегодня мы представили новую версию системы управления уязвимостей MaxPatrol VM — 2.5

Один из драйверов роста нашего бизнеса — это инвестиции в разработку новых продуктов и доработку действующих.

В 2021 году мы запустили MaxPatrol VM, и уже по итогам 2022 года он перешагнул планку в 1 млрд рублей отгрузок. А в 2023 году он стал вторым среди самых продаваемых наших продуктов — его отгрузки cоставили 4,2 млрд рублей.

😎 В новую версию MaxPatrol VM мы добавили одни из самых ожидаемых со стороны клиентов функции — анализ защищенности веб-приложений и поиск уязвимостей в Docker-контейнерах.

Почему это важно

🖥 Анализ защищенности веб-приложений

Согласно нашим оценкам, атаки на веб-ресурсы компаний в 2023 году составили более четверти от общего количества атак на организации, и мы прогнозируем рост их числа. Поэтому необходимо, чтобы анализ уязвимостей веб-ресурсов встраивался в общий процесс управления уязвимостями.

Обновленная версия MaxPatrol VM анализирует информацию о веб-уязвимостях, приоритизирует их (в том числе определяет трендовые) и дает рекомендации по их устранению.

📦 Поиск уязвимостей в контейнерах Docker

Контейнеризация позволяет компаниям изолированно запускать приложения внутри одной виртуальной машины и предоставляет гибкие возможности для масштабирования сервисов, но требует отдельного процесса по анализу и устранению уязвимостей в исходных образах.

💼 Больше подробностей — на нашем сайте.

#POSI
Please open Telegram to view this post
VIEW IN TELEGRAM
📰 Самые интересные новости из мира кибербезопасности за неделю

Путин запретил использовать сервисы и услуги ИБ из недружественных государств


Дополнения в указ президента о мерах по обеспечению информационной безопасности РФ вступят в силу с 1 января 2025 года. Ранее запрет касался только систем защиты информации, от использования которых в начале следующего года должны будут отказаться госорганы, стратегические и системообразующие организации страны, а также субъекты критически значимой инфраструктуры. «Теперь перечень расширяется за счет сервисов, которые включают в себя не только техподдержку, но и различные консалтинговые услуги, облачные сервисы безопасности, а также услуги обучения и инструментальные работы в сфере ИБ», — пояснил Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies.

💰На Госуслугах не разрешат брать кредиты с выводом средств на чужие карты

Сейчас, похитив учетную запись на портале государственных услуг, мошенники могут оформить с ее помощью кредит и вывести деньги через подставное лицо. Глава Минцифры России Максут Шадаев сообщил, что обсудил эту проблему с председателем Центробанка Эльвирой Набиуллиной и пообещал закрыть эту опцию. «Получить кредит сможет только то лицо, которое обратилось», — уточнил министр.

👀 Эксперты предупредили о шпионаже со стороны приложений для путешествий

Специалисты Cybernews проанализировали 22 туристических приложения и выяснили, как они следят за пользователями. Практически все имеют доступ к геолокации, некоторые могут читать СМС-сообщения, получать доступ к камере, микрофону, файлам на устройстве и даже совершать звонки. Лидерами по объему собираемых данных оказались Booking.com, MakeMyTrip и HotelTonight.

📚 Китайский пенсионер купил в пункте утильсырья секретные военные документы

Пожилой букинист из КНР приобрел четыре книги за 60 юаней и обнаружил на каждой пометку «секретно». Он передал книги представителям местного отделения министерства государственной безопасности, которое и занялось расследованием. Выяснилось, что в утиль издания попали из-за небрежного отношения к своим обязанностям двух сотрудников воинской части. Вместо того чтобы уничтожать секретные документы по регламенту, те просто сдавали их в макулатуру.

#NewsRoomPositive #cybersecurity #POSI