18.06.2021 |
Positive Technologies помогла Cisco устранить уязвимости в решении для развертывания IT-инфраструктуры
Cisco выразила благодарность экспертам Positive Technologies Никите Абрамову и Михаилу Ключникову за обнаружение трех уязвимостей в Cisco HyperFlex HX — гиперконвергентной платформе для организации IT-инфраструктуры с нуля. В 2019 г |
|
11.06.2021 |
Positive Technologies: злоумышленники затачивают вредоносы под атаки на виртуальную инфраструктуру
Эксперты Positive Technologies проанализировали актуальные киберугрозы I квартала 2021 г. и зафиксировали рост числа атак с помощью программ-вымогателей, появление множества новых шифровальщиков, а такж |
|
07.06.2021 |
Positive Technologies обнаружила уязвимости в промышленном контроллере WAGO
Эксперты Positive Technologies Вячеслав Москвин и Сергей Федонин выявили две уязвимости в прошивке промышленного контроллера WAGO 750-8207. Одна из уязвимостей имеет критический уровень опасности. Контр |
|
20.05.2021 |
Positive Technologies продемонстрировала реальность нового подхода в информационной безопасности
а обнаружение атак происходит в автоматическом режиме с измеримым эффектом. За хакерами скрывается организованная киберпреступность, способная нанести непоправимый вред людям, бизнесу и государству. Positive Technologies ежегодно проводит сотни аудитов и исследований безопасности в России и за рубежом, и практика компании показывает, что сегодня можно из любой точки мира через интернет отп |
|
14.05.2021 |
Positive Technologies помогла Vmware исправить критически опасную уязвимость в средстве анализа эффективности облачных ресурсов
анализа затрат на облачные ресурсы: он позволяет визуализировать и планировать расходы, сравнивать бизнес-показатели. Уведомление было опубликовано на сайте Vmware. Уязвимость, обнаруженная экспертом Positive Technologies Егором Димитренко, получила идентификатор CVE-2021-21984 и оценку 9,8 по шкале CVSSv3. Ошибка относится к классу Pre-auth RCE (выполнение произвольных команд от имени неау |
|
28.04.2021 |
Positive Technologies: число атак на промышленные компании выросло на 91% по сравнению с 2019 годом
Эксперты Positive Technologies проанализировали киберугрозы 2020 года и выяснили, что по сравнению с 2019 годом количество инцидентов на промышленных предприятиях увеличилось на 91%, а число атак с испо |
|
16.04.2021 |
Positive Technologies выступила с заявлением по санкциям США
Специализирующаяся на кибербезопасности российская компания Positive Technologies выступила с заявлением в связи с попаданием под санкции США. «Мы, как компания, отвергаем безосновательные обвинения, выдвинутые в наш адрес министерством финансов США: за |
|
13.04.2021 |
Эксперты Positive Technologies назвали главные технологические тренды развития систем Sandbox в ближайшие 3-5 лет
Наиболее перспективными направлениями, которые помогут системам Sandbox лучше выявлять вредоносное ПО, специалисты Positive Technologies назвали персонализацию защиты, добавление анализа заголовков писем для охвата большего спектра угроз, а также поиск компромисса между производительностью и качеством обнар |
|
13.04.2021 |
Positive Technologies обнаружила критически опасную уязвимость в платформе VMware для защиты конечных устройств
мость в одном из компонентов облачной платформы VMware Carbon Black, которая предназначена для обеспечения безопасности виртуальных машин корпоративной инфраструктуры. Компания поблагодарила эксперта Positive Technologies Егора Димитренко за выявление уязвимости. Производитель устранил уязвимость и выпустил уведомление. Уязвимость CVE-2021-21982, получившая оценку 9,1 по шкале CVSS v3, была |
|
12.04.2021 |
Positive Technologies помогла VMware устранить уязвимость в утилите для тестирования производительности виртуальных ПК
er — утилите для симуляции нагрузки на инфраструктуру виртуальных ПК и тестирования их производительности. Соответствующее уведомление опубликовано на сайте VMware. Уязвимость, обнаруженная экспертом Positive Technologies Михаилом Ключниковым, получила идентификатор CVE-2021-21978 и оценку 8,6 по шкале CVSSv3, что соответствует высокому уровню опасности. Ошибка относится к классу Remote Cod |
|
08.04.2021 |
Positive Technologies выпустила версию Maxpatrol SIEM для небольших кредитных организаций
Positive Technologies выпустила специальную лицензию системы выявления инцидентов Maxpatrol SIEM All-in-One для небольших кредитных организаций. По данным Positive Technologies, треть всех компаний, использующих SIEM, составляют финансовые организации. При этом доля финансовых компаний с низким бюджетом на ИБ (от 2 до 5 млн руб. в год) составляет |
|
29.03.2021 |
Эксперты Positive Technologies зафиксировали резкий рост числа атак на торговые предприятия
Специалисты Positive Technologies, проанализировав киберугрозы последнего квартала 2020 г., выявили по всему миру рост числа атак, направленных на торговые компании и медучреждения. Еще одной тенденцией ст |
|
23.03.2021 |
Positive Technologies представила коммерческий релиз системы управления уязвимостями MaxPatrol VM
с большим количеством дыр, о которых никто не знает). Поэтому мы сделали совершенно новый продукт, а не создавали еще один, пусть очень хороший, сканер», — комментирует глава продуктового маркетинга Positive Technologies Андрей Войтенко. По данным опроса, проведенного Positive Technologies, больше всего времени специалистов по ИБ уходит на разбор результатов сканирования (43%), пров |
|
18.03.2021 |
Positive Technologies обеспечила кастомизацию «ПТ Ведомственный центр» 2.0 под задачи заказчика
осСОПКА или другими отраслевыми центрами, но и инструмент для настройки продукта под специфику их работы, — рассказывает Сергей Куц, руководитель направления по развитию решений для кибербезопасности Positive Technologies. — Команде реагирования обычно направляется большой поток информации об инцидентах, поэтому приходится тратить много времени на распределение задач по ответственным сотруд |
|
10.03.2021 |
Positive Technologies: в каждой компании обнаружено вредоносное ПО и нарушения регламентов кибербезопасности
Эксперты Positive Technologies проанализировали результаты мониторинга сетевой активности в 41 компании, где проводились пилотные проекты по внедрению PT Network Attack Discovery (PT NAD) и комплекса дл |
|
09.03.2021 |
IBM устранила уязвимость в QRadar SIEM, обнаруженную Positive Technologies
IBM устранила уязвимость в QRadar SIEM, обнаруженную Positive Technologies. Связанная с подделкой запросов на стороне сервера (SSRF) уязвимость, выявленная в IBM QRadar SIEM экспертом Positive Technologies Михаилом Ключниковым, имеет средн |
|
03.03.2021 |
В ядре Linux устранены уязвимости, обнаруженные экспертом Positive Technologies
Эксперт по безопасности компании Positive Technologies Александр Попов выявил и исправил пять похожих уязвимостей в виртуальных сокетах ядра Linux. Эти уязвимости могут быть использованы для локального повышения привилегий — А |
|
24.02.2021 |
Positive Technologies и «Айти бастион» объединили усилия для повышения кибербезопасности промпредприятий
глубокого анализа технологического трафика PT Industrial Security Incident Manager с системой контроля доступа привилегированных пользователей «СКДПУ НТ». Совместное использование продуктов компаний Positive Technologies и «Айти бастион» поможет повысить безопасность аккаунтов операторов критически важных информационных систем (это особенно актуально во время массовой удаленной работы), а |
|
24.02.2021 |
VMware исправила опасные уязвимости в vCenter Server, найденные Positive Technologies
VMware устранила две уязвимости в vCenter Server, выявленные экспертом Positive Technologies Михаилом Ключниковым. Эта платформа предназначена для централизованного управления и автоматизации VMware vSphere, ключевого продукта в современных центрах обработки данны |
|
20.02.2021 |
Vmware устранила уязвимость, обнаруженную Positive Technologies
Эксперт Positive Technologies Егор Димитренко обнаружил уязвимость высокого уровня опасности в средстве репликации данных Vmware vSphere Replication. Это решение дает возможность создавать резервные ко |
|
04.02.2021 |
Fortinet устранила уязвимости в FortiWeb, обнаруженные Positive Technologies
Fortinet закрыла четыре уязвимости в FortiWeb, выявленные экспертом Positive Technologies Андреем Медовым. FortiWeb — семейство межсетевых экранов для защиты веб-приложений. Первая уязвимость (CVE-2020-29015, оценка 6,4 по шкале CVSS v3.1) позволяет осуществить |
|
29.01.2021 |
Выручка Positive Technologies по итогам 2020 года выросла на 55%
еская отчетность, аудируемая по МСФО, появится позднее). Также по итогам 2020 года российский рынок информационной безопасности продолжает демонстрировать положительную динамику: по экспертной оценке Positive Technologies, объем рынка в среднем увеличился на 25% (оценка прошлого года — 20%). «Такой рост обусловлен несколькими причинами. Во-первых, проблематика кибербезопасности все более по |
|
23.12.2020 |
Positive Technologies помогла устранить DoS-уязвимость в контроллере доставки приложений F5 BIG-IP
F5 исправила уязвимость в конфигурационном интерфейсе популярного контроллера доставки приложений BIG-IP, обнаруженную экспертом Positive Technologies Никитой Абрамовым. Ошибка в продукте, который используют ведущие компании мира, позволяла удаленному злоумышленнику вызвать отказ в обслуживании контроллера. Уязвимость CV |
|
22.12.2020 |
Positive Technologies: в 90% объявлений, посвященных взлому сайтов, ищут исполнителя-хакера
По данным исследования Positive Technologies, в 90% случаев в дарквебе на форумах, посвященных взлому сайтов, ищут хакера, который сможет предоставить заказчику доступ к ресурсу или выгрузит базу пользователей. В 7% |
|
23.11.2020 |
Positive Technologies: 69% вредоносного ПО с функцией обхода песочниц использовалось для шпионажа
Эксперты Positive Technologies проанализировали 36 семейств вредоносного программного обеспечения (ВПО), которые были активны в последние 10 лет и в которых присутствуют функции обнаружения и обхода сре |
|
18.11.2020 |
Positive Technologies: киберпреступники переключились с социальной инженерии на хакинг
Эксперты компании Positive Technologies подвели итоги III квартала 2020 г. Анализ показал существенный рост числа атак на организации с использованием шифровальщиков, увеличение доли хакинга до 30%, а также вспл |
|
16.11.2020 |
Microsoft и Positive Technologies: хакеры усилили атаки на медицинские учреждения
общего числа атак), промышленность и энергетика (11%) и медицинские учреждения (10%). За каждой второй атакой стоят операторы вирусов-шифровальщиков. Этими и другими наблюдениями поделились эксперты Positive Technologies и Microsoft в России на пресс-конференции «Тенденции кибератак в России и мире, профиль злоумышленников, тренды и прогнозы». Число атак на медицину по сравнению с третьим |
|
11.11.2020 |
Positive Technologies: Более 60% специалистов по ИБ против шифрования трафика в ущерб прозрачности сети
х без систем анализа трафика (network traffic analysis, NTA), так как с их помощью они бы смогли выявить еще и более сложные угрозы», — сказала Наталия Казанькова, менеджер по продуктовому маркетингу Positive Technologies. В целом российские компании осознают необходимость мониторинга безопасности внутренней сети. Это подтверждает список наиболее приоритетных задач, которые специалисты жела |
|
06.11.2020 |
Эксперт Positive Technologies выявил уязвимость в McAfee ePO
McAfee отметила помощь эксперта Positive Technologies Михаила Ключникова в устранении уязвимости в McAfee ePolicy Orchestrator (McAfee ePO) — консоли для контроля за безопасностью предприятия, которая дает возможность управля |
|
22.10.2020 |
Positive Technologies помогла закрыть 11 уязвимостей в межсетевых экранах SonicWall
SonicWall исправила уязвимости в операционной системе SonicOS, обнаруженные экспертом Positive Technologies Никитой Абрамовым. По данным IDC, SonicWall занимает пятое место на глобальном рынке аппаратных средств безопасности. Наиболее серьезная уязвимость CVE-2020-5135, выявленн |
|
20.10.2020 |
«Маском-техлайн» будет предоставлять услуги по выявлению инцидентов ИБ на базе SIEM-системы Positive Technologies
«Маском-техлайн» (холдинг «Маском Восток») стал участником MSSP-программы Positive Technologies по направлению MaxPatrol SIEM. Теперь «Маском-техлайн» будет предоставлять услуги по выявлению инцидентов ИБ на базе SIEM-системы Positive Technologies. «Маском-тех |
|
16.10.2020 |
Устранена обнаруженная экспертом Positive Technologies уязвимость в Jira
Эксперт Positive Technologies Михаил Ключников выявил уязвимость в компонентах Jira — популярной системы для отслеживания ошибок, организации взаимодействия с пользователями и управления проектами. Уяз |
|
15.10.2020 |
«Ростелеком-Солар» и Positive Technologies сконцентрируются на анализе сетевого трафика
исты смогли преодолеть сетевой периметр и получить доступ к ресурсам ЛВС, доказав их уязвимость для атаки внешнего злоумышленника, — сказал Сергей Осипов, руководитель направления по развитию бизнеса Positive Technologies. — Развивая свои атаки, киберпреступники оставляют следы в сетевом трафике организации, которые можно выявить только путем тщательного мониторинга сети. Поэтому одним из к |
|
07.10.2020 |
Правительство Ямало-Ненецкого автономного округа защитило веб-приложения ЦОД
е веб-приложений центров обработки данных. Для решения задачи был использован специализированный межсетевой экран (web application firewall, WAF) уровня приложений PT Application Firewall от компании Positive Technologies. Внедрением занимались специалисты интегратора «Анлим-ИТ» при непосредственной поддержке дистрибутора IT-решений, компании Axoft, и производителя WAF – Positive Technol |
|
01.10.2020 |
Устранена уязвимость IBM Maximo, выявленная экспертами Positive Technologies
Уязвимость в системе IBM Maximo Asset Management была выявлена экспертами Positive Technologies Андреем Медовым и Арсением Шароглазовым. Эта система применяется для управления ремонтом и техоблуживанием производственных активов в крупнейших фармацевтических, нефтегаз |
|
16.09.2020 |
Positive Technologies помогла повысить защищенность приложений «Тинькофф»
ий «Тинькофф». Анализ защищенности выполнялся для пяти приложений «Тинькофф», в том числе системы дистанционного банковского облуживания, мобильных банков (для iOS, Android и Windows Phone). Эксперты Positive Technologies во всех случаях проводили полный анализ клиентских и серверных частей приложений с проверкой исходного кода. Исследовались еще не опубликованные версии приложений для физи |
|
10.09.2020 |
Positive Technologies: уязвимости в PAN-OS могли угрожать безопасности внутренних сетей
Palo Alto Networks устранила уязвимости в PAN-OS, операционной системе, использующейся межсетевыми экранами следующего поколения (NGFW) Palo Alto Networks. Уязвимости были обнаружены экспертами Positive Technologies Михаилом Ключниковым и Никитой Абрамовым. Используя их, злоумышленник может получить доступ к конфиденциальным данным или продолжить развивать атаку и получить доступ к вн |
|
08.09.2020 |
Кибергруппировка Winnti атаковала разработчиков софта по всему миру
Экспертный центр безопасности компании Positive Technologies (PT Expert Security Center, PT ESC) выявил новую атаку группировки Winn |
|
31.08.2020 |
Positive Technologies: операторы шифровальщиков объединяются
Эксперты компании Positive Technologies поделились результатами анализа киберинцидентов за II квартал 2020 г. Исследование показало, что доля атак на промышленность существенно выросла по сравнению с предыдущим |
|
12.08.2020 |
Positive Technologies: на сетевом периметре 84% компаний выявлены уязвимости высокого риска
Эксперты Positive Technologies поделились результатами инструментального анализа защищенности сетевых периметров корпоративных информационных систем. Согласно полученным данным, в большинстве компаний в |