18.06.2021 Positive Technologies помогла Cisco устранить уязвимости в решении для развертывания IT-инфраструктуры

Cisco выразила благодарность экспертам Positive Technologies Никите Абрамову и Михаилу Ключникову за обнаружение трех уязвимостей в Cisco HyperFlex HX — гиперконвергентной платформе для организации IT-инфраструктуры с нуля. В 2019 г

11.06.2021 Positive Technologies: злоумышленники затачивают вредоносы под атаки на виртуальную инфраструктуру

Эксперты Positive Technologies проанализировали актуальные киберугрозы I квартала 2021 г. и зафиксировали рост числа атак с помощью программ-вымогателей, появление множества новых шифровальщиков, а такж

07.06.2021 Positive Technologies обнаружила уязвимости в промышленном контроллере WAGO

Эксперты Positive Technologies Вячеслав Москвин и Сергей Федонин выявили две уязвимости в прошивке промышленного контроллера WAGO 750-8207. Одна из уязвимостей имеет критический уровень опасности. Контр

20.05.2021 Positive Technologies продемонстрировала реальность нового подхода в информационной безопасности

а обнаружение атак происходит в автоматическом режиме с измеримым эффектом. За хакерами скрывается организованная киберпреступность, способная нанести непоправимый вред людям, бизнесу и государству. Positive Technologies ежегодно проводит сотни аудитов и исследований безопасности в России и за рубежом, и практика компании показывает, что сегодня можно из любой точки мира через интернет отп

14.05.2021 Positive Technologies помогла Vmware исправить критически опасную уязвимость в средстве анализа эффективности облачных ресурсов

анализа затрат на облачные ресурсы: он позволяет визуализировать и планировать расходы, сравнивать бизнес-показатели. Уведомление было опубликовано на сайте Vmware. Уязвимость, обнаруженная экспертом Positive Technologies Егором Димитренко, получила идентификатор CVE-2021-21984 и оценку 9,8 по шкале CVSSv3. Ошибка относится к классу Pre-auth RCE (выполнение произвольных команд от имени неау

28.04.2021 Positive Technologies: число атак на промышленные компании выросло на 91% по сравнению с 2019 годом

Эксперты Positive Technologies проанализировали киберугрозы 2020 года и выяснили, что по сравнению с 2019 годом количество инцидентов на промышленных предприятиях увеличилось на 91%, а число атак с испо

16.04.2021 Positive Technologies выступила с заявлением по санкциям США

Специализирующаяся на кибербезопасности российская компания Positive Technologies выступила с заявлением в связи с попаданием под санкции США. «Мы, как компания, отвергаем безосновательные обвинения, выдвинутые в наш адрес министерством финансов США: за

13.04.2021 Эксперты Positive Technologies назвали главные технологические тренды развития систем Sandbox в ближайшие 3-5 лет

Наиболее перспективными направлениями, которые помогут системам Sandbox лучше выявлять вредоносное ПО, специалисты Positive Technologies назвали персонализацию защиты, добавление анализа заголовков писем для охвата большего спектра угроз, а также поиск компромисса между производительностью и качеством обнар

13.04.2021 Positive Technologies обнаружила критически опасную уязвимость в платформе VMware для защиты конечных устройств

мость в одном из компонентов облачной платформы VMware Carbon Black, которая предназначена для обеспечения безопасности виртуальных машин корпоративной инфраструктуры. Компания поблагодарила эксперта Positive Technologies Егора Димитренко за выявление уязвимости. Производитель устранил уязвимость и выпустил уведомление. Уязвимость CVE-2021-21982, получившая оценку 9,1 по шкале CVSS v3, была

12.04.2021 Positive Technologies помогла VMware устранить уязвимость в утилите для тестирования производительности виртуальных ПК

er — утилите для симуляции нагрузки на инфраструктуру виртуальных ПК и тестирования их производительности. Соответствующее уведомление опубликовано на сайте VMware. Уязвимость, обнаруженная экспертом Positive Technologies Михаилом Ключниковым, получила идентификатор CVE-2021-21978 и оценку 8,6 по шкале CVSSv3, что соответствует высокому уровню опасности. Ошибка относится к классу Remote Cod

08.04.2021 Positive Technologies выпустила версию Maxpatrol SIEM для небольших кредитных организаций

Positive Technologies выпустила специальную лицензию системы выявления инцидентов Maxpatrol SIEM All-in-One для небольших кредитных организаций. По данным Positive Technologies, треть всех компаний, использующих SIEM, составляют финансовые организации. При этом доля финансовых компаний с низким бюджетом на ИБ (от 2 до 5 млн руб. в год) составляет

29.03.2021 Эксперты Positive Technologies зафиксировали резкий рост числа атак на торговые предприятия

Специалисты Positive Technologies, проанализировав киберугрозы последнего квартала 2020 г., выявили по всему миру рост числа атак, направленных на торговые компании и медучреждения. Еще одной тенденцией ст

23.03.2021 Positive Technologies представила коммерческий релиз системы управления уязвимостями MaxPatrol VM

с большим количеством дыр, о которых никто не знает). Поэтому мы сделали совершенно новый продукт, а не создавали еще один, пусть очень хороший, сканер», — комментирует глава продуктового маркетинга Positive Technologies Андрей Войтенко. По данным опроса, проведенного Positive Technologies, больше всего времени специалистов по ИБ уходит на разбор результатов сканирования (43%), пров

18.03.2021 Positive Technologies обеспечила кастомизацию «ПТ Ведомственный центр» 2.0 под задачи заказчика

осСОПКА или другими отраслевыми центрами, но и инструмент для настройки продукта под специфику их работы, — рассказывает Сергей Куц, руководитель направления по развитию решений для кибербезопасности Positive Technologies. — Команде реагирования обычно направляется большой поток информации об инцидентах, поэтому приходится тратить много времени на распределение задач по ответственным сотруд

10.03.2021 Positive Technologies: в каждой компании обнаружено вредоносное ПО и нарушения регламентов кибербезопасности

Эксперты Positive Technologies проанализировали результаты мониторинга сетевой активности в 41 компании, где проводились пилотные проекты по внедрению PT Network Attack Discovery (PT NAD) и комплекса дл

09.03.2021 IBM устранила уязвимость в QRadar SIEM, обнаруженную Positive Technologies

IBM устранила уязвимость в QRadar SIEM, обнаруженную Positive Technologies. Связанная с подделкой запросов на стороне сервера (SSRF) уязвимость, выявленная в IBM QRadar SIEM экспертом Positive Technologies Михаилом Ключниковым, имеет средн

03.03.2021 В ядре Linux устранены уязвимости, обнаруженные экспертом Positive Technologies

Эксперт по безопасности компании Positive Technologies Александр Попов выявил и исправил пять похожих уязвимостей в виртуальных сокетах ядра Linux. Эти уязвимости могут быть использованы для локального повышения привилегий — А

24.02.2021 Positive Technologies и «Айти бастион» объединили усилия для повышения кибербезопасности промпредприятий

глубокого анализа технологического трафика PT Industrial Security Incident Manager с системой контроля доступа привилегированных пользователей «СКДПУ НТ». Совместное использование продуктов компаний Positive Technologies и «Айти бастион» поможет повысить безопасность аккаунтов операторов критически важных информационных систем (это особенно актуально во время массовой удаленной работы), а

24.02.2021 VMware исправила опасные уязвимости в vCenter Server, найденные Positive Technologies

VMware устранила две уязвимости в vCenter Server, выявленные экспертом Positive Technologies Михаилом Ключниковым. Эта платформа предназначена для централизованного управления и автоматизации VMware vSphere, ключевого продукта в современных центрах обработки данны

20.02.2021 Vmware устранила уязвимость, обнаруженную Positive Technologies

Эксперт Positive Technologies Егор Димитренко обнаружил уязвимость высокого уровня опасности в средстве репликации данных Vmware vSphere Replication. Это решение дает возможность создавать резервные ко

04.02.2021 Fortinet устранила уязвимости в FortiWeb, обнаруженные Positive Technologies

Fortinet закрыла четыре уязвимости в FortiWeb, выявленные экспертом Positive Technologies Андреем Медовым. FortiWeb — семейство межсетевых экранов для защиты веб-приложений. Первая уязвимость (CVE-2020-29015, оценка 6,4 по шкале CVSS v3.1) позволяет осуществить

29.01.2021 Выручка Positive Technologies по итогам 2020 года выросла на 55%

еская отчетность, аудируемая по МСФО, появится позднее). Также по итогам 2020 года российский рынок информационной безопасности продолжает демонстрировать положительную динамику: по экспертной оценке Positive Technologies, объем рынка в среднем увеличился на 25% (оценка прошлого года — 20%). «Такой рост обусловлен несколькими причинами. Во-первых, проблематика кибербезопасности все более по

23.12.2020 Positive Technologies помогла устранить DoS-уязвимость в контроллере доставки приложений F5 BIG-IP

F5 исправила уязвимость в конфигурационном интерфейсе популярного контроллера доставки приложений BIG-IP, обнаруженную экспертом Positive Technologies Никитой Абрамовым. Ошибка в продукте, который используют ведущие компании мира, позволяла удаленному злоумышленнику вызвать отказ в обслуживании контроллера. Уязвимость CV

22.12.2020 Positive Technologies: в 90% объявлений, посвященных взлому сайтов, ищут исполнителя-хакера

По данным исследования Positive Technologies, в 90% случаев в дарквебе на форумах, посвященных взлому сайтов, ищут хакера, который сможет предоставить заказчику доступ к ресурсу или выгрузит базу пользователей. В 7%

23.11.2020 Positive Technologies: 69% вредоносного ПО с функцией обхода песочниц использовалось для шпионажа

Эксперты Positive Technologies проанализировали 36 семейств вредоносного программного обеспечения (ВПО), которые были активны в последние 10 лет и в которых присутствуют функции обнаружения и обхода сре

18.11.2020 Positive Technologies: киберпреступники переключились с социальной инженерии на хакинг

Эксперты компании Positive Technologies подвели итоги III квартала 2020 г. Анализ показал существенный рост числа атак на организации с использованием шифровальщиков, увеличение доли хакинга до 30%, а также вспл

16.11.2020 Microsoft и Positive Technologies: хакеры усилили атаки на медицинские учреждения

общего числа атак), промышленность и энергетика (11%) и медицинские учреждения (10%). За каждой второй атакой стоят операторы вирусов-шифровальщиков. Этими и другими наблюдениями поделились эксперты Positive Technologies и Microsoft в России на пресс-конференции «Тенденции кибератак в России и мире, профиль злоумышленников, тренды и прогнозы». Число атак на медицину по сравнению с третьим

11.11.2020 Positive Technologies: Более 60% специалистов по ИБ против шифрования трафика в ущерб прозрачности сети

х без систем анализа трафика (network traffic analysis, NTA), так как с их помощью они бы смогли выявить еще и более сложные угрозы», — сказала Наталия Казанькова, менеджер по продуктовому маркетингу Positive Technologies. В целом российские компании осознают необходимость мониторинга безопасности внутренней сети. Это подтверждает список наиболее приоритетных задач, которые специалисты жела

06.11.2020 Эксперт Positive Technologies выявил уязвимость в McAfee ePO

McAfee отметила помощь эксперта Positive Technologies Михаила Ключникова в устранении уязвимости в McAfee ePolicy Orchestrator (McAfee ePO) — консоли для контроля за безопасностью предприятия, которая дает возможность управля

22.10.2020 Positive Technologies помогла закрыть 11 уязвимостей в межсетевых экранах SonicWall

SonicWall исправила уязвимости в операционной системе SonicOS, обнаруженные экспертом Positive Technologies Никитой Абрамовым. По данным IDC, SonicWall занимает пятое место на глобальном рынке аппаратных средств безопасности. Наиболее серьезная уязвимость CVE-2020-5135, выявленн

20.10.2020 «Маском-техлайн» будет предоставлять услуги по выявлению инцидентов ИБ на базе SIEM-системы Positive Technologies

«Маском-техлайн» (холдинг «Маском Восток») стал участником MSSP-программы Positive Technologies по направлению MaxPatrol SIEM. Теперь «Маском-техлайн» будет предоставлять услуги по выявлению инцидентов ИБ на базе SIEM-системы Positive Technologies. «Маском-тех

16.10.2020 Устранена обнаруженная экспертом Positive Technologies уязвимость в Jira

Эксперт Positive Technologies Михаил Ключников выявил уязвимость в компонентах Jira — популярной системы для отслеживания ошибок, организации взаимодействия с пользователями и управления проектами. Уяз

15.10.2020 «Ростелеком-Солар» и Positive Technologies сконцентрируются на анализе сетевого трафика

исты смогли преодолеть сетевой периметр и получить доступ к ресурсам ЛВС, доказав их уязвимость для атаки внешнего злоумышленника, — сказал Сергей Осипов, руководитель направления по развитию бизнеса Positive Technologies. — Развивая свои атаки, киберпреступники оставляют следы в сетевом трафике организации, которые можно выявить только путем тщательного мониторинга сети. Поэтому одним из к

07.10.2020 Правительство Ямало-Ненецкого автономного округа защитило веб-приложения ЦОД

е веб-приложений центров обработки данных. Для решения задачи был использован специализированный межсетевой экран (web application firewall, WAF) уровня приложений PT Application Firewall от компании Positive Technologies. Внедрением занимались специалисты интегратора «Анлим-ИТ» при непосредственной поддержке дистрибутора IT-решений, компании Axoft, и производителя WAF – Positive Technol

01.10.2020 Устранена уязвимость IBM Maximo, выявленная экспертами Positive Technologies

Уязвимость в системе IBM Maximo Asset Management была выявлена экспертами Positive Technologies Андреем Медовым и Арсением Шароглазовым. Эта система применяется для управления ремонтом и техоблуживанием производственных активов в крупнейших фармацевтических, нефтегаз

16.09.2020 Positive Technologies помогла повысить защищенность приложений «Тинькофф»

ий «Тинькофф». Анализ защищенности выполнялся для пяти приложений «Тинькофф», в том числе системы дистанционного банковского облуживания, мобильных банков (для iOS, Android и Windows Phone). Эксперты Positive Technologies во всех случаях проводили полный анализ клиентских и серверных частей приложений с проверкой исходного кода. Исследовались еще не опубликованные версии приложений для физи

10.09.2020 Positive Technologies: уязвимости в PAN-OS могли угрожать безопасности внутренних сетей

Palo Alto Networks устранила уязвимости в PAN-OS, операционной системе, использующейся межсетевыми экранами следующего поколения (NGFW) Palo Alto Networks. Уязвимости были обнаружены экспертами Positive Technologies Михаилом Ключниковым и Никитой Абрамовым. Используя их, злоумышленник может получить доступ к конфиденциальным данным или продолжить развивать атаку и получить доступ к вн

08.09.2020 Кибергруппировка Winnti атаковала разработчиков софта по всему миру

Экспертный центр безопасности компании Positive Technologies (PT Expert Security Center, PT ESC) выявил новую атаку группировки Winn

31.08.2020 Positive Technologies: операторы шифровальщиков объединяются

Эксперты компании Positive Technologies поделились результатами анализа киберинцидентов за II квартал 2020 г. Исследование показало, что доля атак на промышленность существенно выросла по сравнению с предыдущим

12.08.2020 Positive Technologies: на сетевом периметре 84% компаний выявлены уязвимости высокого риска

Эксперты Positive Technologies поделились результатами инструментального анализа защищенности сетевых периметров корпоративных информационных систем. Согласно полученным данным, в большинстве компаний в