12.08.2020 |
Citrix устранила уязвимость в системе управления корпоративной мобильностью XenMobile, обнаруженную Positive Technologies
Эксперт Positive Technologies Андрей Медов обнаружил уязвимость в системе управления корпоративными мобильными устройствами Citrix XenMobile. При переходе по специально сформированному адресу злоумышле |
|
11.08.2020 |
Positive Technologies вошла в состав рабочей группы РНК СИГРЭ по кибербезопасности и SOC в электроэнергетике
В рамках работы Российского национального комитета (РНК) международного консорциума СИГРЭ эксперты Positive Technologies займутся разработкой методик и подходов к обеспечению безопасности и созданию SOC (security operation center, центр реагирования на киберугрозы) в электроэнергетике. Po |
|
07.08.2020 |
Positive Technologies помогла Oracle устранить уязвимость в серверах приложений WebLogic
Эксперт Positive Technologies Арсений Шароглазов обнаружил уязвимость в серверах приложений Oracle WebLogic Server. С помощью доступного из интернета сервисного URL-адреса злоумышленники могут подключи |
|
06.08.2020 |
Positive Technologies и Oreol Security представили совместное решение для защиты АСУ ТП
шли испытания на совместимость. Тестирование включало проверку корректной работы решения, его устойчивости при резкой смене нагрузки, целостности данных в получаемой копии трафика. Совместное решение Positive Technologies и Oreol Security позволяет обеспечить защиту технологических систем, гарантируя изолированность сегмента АСУ ТП. PT ISIM помогает обнаружить кибератаки или неправомерные д |
|
04.08.2020 |
Positive Technologies помогла устранить уязвимости в системе Yokogawa
Эксперты отдела безопасности промышленных систем управления Positive Technologies Наталья Тляпова и Иван Курнаков выявили уязвимости в компоненте распределенной системы управления (РСУ) японской компании Yokogawa. Данную систему используют более 10 тыся |
|
30.07.2020 | Positive Technologies представила новую версию PT Network Attack Discovery | |
28.07.2020 |
Dell EMC устранил уязвимость в серверном контроллере удаленного доступа iDRAC, выявленную Positive Technologies
Эксперты Positive Technologies Георгий Кигурадзе и Марк Ермолов обнаружили опасную веб-уязвимость в серверном контроллере удаленного доступа Dell EMC iDRAC. Ее эксплуатация может привести к тому, что зл |
|
23.07.2020 |
В межсетевом экране Cisco ASA устранили уязвимость, выявленную Positive Technologies
Эксперт Positive Technologies Михаил Ключников выявил опасную уязвимость в межсетевом экране Cisco ASA . С ее помощью удаленный неавторизованный злоумышленник может получить доступ к файлам, которые от |
|
16.07.2020 |
Positive Technologies планирует провести дебютный выпуск облигаций на Московской бирже
тыс. облигаций номиналом 1 тыс. руб., периодичность выплат купона по ним составит 91 день. Компания Positive Technologies работает на российском рынке информационной безопасности с 2002 г. В чи |
|
02.07.2020 |
F5 устранила уязвимости в контроллере BIG-IP, обнаруженные Positive Technologies
Эксперт Positive Technologies Михаил Ключников выявил критически опасную уязвимость в конфигурационном интерфейсе популярного контроллера доставки приложений BIG-IP, который применяют крупнейшие компан |
|
30.06.2020 |
Fortis и Positive Technologies подписали дистрибьюторское соглашение
Fortis, специализирующаяся на дистрибуции решений и услуг в сфере информационной безопасности и защиты данных, и Positive Technologies — эксперт в области противодействия актуальным киберугрозам, подписали соглашение о дистрибуции. Согласно условиям соглашения, Fortis через свою партнерскую сеть на террит |
|
23.06.2020 |
Positive Technologies назвала главные технологические тренды развития SIEM-систем в ближайшие три года
Наиболее перспективными направлениями, которые помогут SIEM-системам лучше выявлять киберинциденты и предотвращать их последствия, эксперты Positive Technologies назвали развитие экспертизы в области управления системой, автоматизацию реагирования на инциденты, расширение возможностей SIEM за счет технологий анализа трафика, анализ |
|
19.06.2020 |
Исправлена выявленная экспертами Positive Technologies уязвимость в IBM Maximo
Уязвимость в системе IBM Maximo Asset Management, обнаруженная экспертами Positive Technologies Арсением Шароглазовым и Андреем Медовым, может упростить злоумышленникам проникновение во внутреннюю сеть крупных компаний. Эта система класса CMMS используется для управл |
|
16.06.2020 |
Positive Technologies: около 13% всех фишинговых атак связаны с темой COVID-19
Эксперты Positive Technologies проанализировали кибератаки в I квартале 2020 г. и выяснили, что число киберинцидентов значительно выросло по сравнению с предыдущим кварталом. Около 13% фишинговых атак б |
|
08.06.2020 |
CyberART запустил коммерческие сервисы по мониторингу событий ИБ на базе Maxpatrol SIEM
CyberART стал участником MSSP-программы Positive Technologies и теперь предоставляет услуги по подписке на базе системы выявления инцидентов Maxpatrol SIEM. Оператор сервисов киберзащиты CyberART (входит в ГК Innostage) запустил комм |
|
07.05.2020 |
Positive Technologies выпустила новую версию Maxpatrol
Positive Technologies выпустила новую версию системы контроля защищенности и соответствия стандартам безопасности Maxpatrol 8. Внутреннее тестирование, проведенное специалистами Positive Technologies, подтвердило: за счет оптимизации алгоритмов сканирования скорость работы продукта в режиме контроля соответствия стандартам (Compliance) увеличилась в среднем на 30%. Одн |
|
30.04.2020 |
Positive Technologies: 80% сотрудников российских компаний используют домашние ПК для удаленной работы
В опросе, проведенном Positive Technologies среди специалистов ИТ и ИБ, более половины респондентов отметили, что в связи с пандемией удаленный доступ пришлось экстренно организовывать с нуля (11%) либо срочно масшт |
|
27.04.2020 |
Positive Technologies рассказала о торговле доступом к корпоративным сетям на черном интернет-рынке
Эксперты Positive Technologies провели исследование торговых площадок на теневом рынке киберуслуг и обнаружили всплеск интереса к доступам в корпоративную сеть: в первом квартале 2020 года число предлож |
|
27.03.2020 |
Positive Technologies: хакеры могут захватить каждый десятый открытый удаленный рабочий стол
В ходе мониторинга актуальных угроз (threat intelligence) эксперты Positive Technologies выяснили, что число сетевых узлов в России, доступных по протоколу удаленного рабочего стола (RDP) всего за три недели (с конца февраля 2020 г.) увеличилось на 9% и состав |
|
18.03.2020 |
Positive Technologies: в 2019 году 60% кибератак имели целенаправленный характер
Эксперты Positive Technologies проанализировали актуальные киберугрозы 2019 г. Анализ показал, что доля целевых атак существенно превысила долю массовых, а наиболее атакуемыми отраслями оказались госучр |
|
16.03.2020 |
Positive Technologies представила песочницу для выявления целевых и массовых атак с применением вредоносного ПО
о развивают вредоносное ПО так, чтобы антивирусы, межсетевые экраны, IPS и шлюзы его не видели. Подобное ВПО можно обнаружить только в песочнице, – сказал руководитель направления по развитию бизнеса Positive Technologies Алексей Данилин. — Но большинство представленных на рынке песочниц предлагают виртуальные среды с типовым набором софта, часто неактуальным. Например, в песочнице установл |
|
12.03.2020 |
Positive Technologies выпустила новую версию Maxpatrol SIEM
из резервных копий. «За три года производительность Maxpatrol SIEM выросла в два-три раза — в зависимости от типа сервера и собираемых событий, — сказал Максим Филиппов, директор по развитию бизнеса Positive Technologies в России. — Это позволяет нам реализовывать крупнейшие проекты по внедрению Maxpatrol SIEM в России, в том числе и по мониторингу крупных иерархических инфраструктур». В M |
|
06.03.2020 |
Positive Technologies подвела киберитоги IV квартала 2019
Эксперты Positive Technologies подвели итоги последнего квартала 2019 года и выяснили, что количество киберинцидентов выросло на 12% по сравнению с предыдущим кварталом, а почти треть украденной у юриди |
|
06.03.2020 |
Россияне нашли уязвимость в чипах Intel. Избавиться от нее невозможно, нужно менять «железо»
Новая «дыра» в чипах Intel Positive Technologies обнаружила опасную уязвимость в чипсетах корпорации Intel, которая угрожает безопасности данных на миллионах компьютеров по всему миру. Данной уязвимости подвержены почти |
|
20.02.2020 |
Исследование Positive Technologies: в сеть семи из восьми финансовых организаций можно проникнуть из интернета
Эксперты Positive Technologies проанализировали защищенность инфраструктуры финансовых организаций. Для формирования публичного отчета были выбраны 18 проектов (восемь внешних тестирований и десять внут |
|
13.02.2020 |
Positive Technologies: 82% уязвимостей веб-приложений содержится в исходном коде
Эксперты Positive Technologies проанализировали состояние защищенности веб-приложений и выяснили, что в девяти случаях из десяти злоумышленники могут атаковать посетителей сайта, 16% приложений содержат |
|
10.02.2020 |
Positive Technologies: сети 97% компаний содержат следы возможной компрометации
Эксперты Positive Technologies проанализировали сетевую активность крупных компаний (со штатом более тысячи человек) из ключевых отраслей экономики в России и СНГ. По результатам глубокого анализа сетев |
|
07.02.2020 |
Positive Technologies: каждая пятая компания не устранила опасную уязвимость в ПО Citrix
Спустя полтора месяца после публикации Positive Technologies информации о критически опасной уязвимости в ПО Citrix, угрожавшей 80 тыс. компаний в 158 странах, каждая пятая компания все еще не приняла меры для устранения уязвимости. |
|
22.01.2020 |
Positive Technologies выпустила новую версию PT Industrial Security Incident Manager
дентов целиком: от проникновения нарушителей в корпоративную сеть до нелегитимного воздействия на компоненты АСУ ТП», — отметил Дмитрий Даренский, руководитель практики промышленной кибербезопасности Positive Technologies. В PT ISIM 2.0 реализованы онлайн-дашборды для оперативного анализа защищенности и контроля общих характеристик технологических сегментов сети. Появился и выбор отчетов, ч |
|
20.01.2020 |
Positive Technologies вошла в число участников программы Microsoft Active Protections
Microsoft включила Positive Technologies в число участников программы Microsoft Active Protections Program (MAPP), цель которой — дать ведущим разработчикам решений информационной безопасности возможность операти |
|
19.12.2019 |
Positive Technologies обнаружила уязвимость в ПО Citrix, позволяющая проникнуть в сети 80 тысяч компаний
Эксперт Positive Technologies Михаил Ключников обнаружил критическую уязвимость в Citrix Application Delivery Controller (NetScaler ADС) и Citrix Gateway (NetScaler Gateway). В случае ее эксплуатации з |
|
16.12.2019 |
Positive Technologies помогла устранить уязвимость в ПО для мониторинга, визуализации и контроля состояния ИТ-инфраструктуры
Эксперт отдела безопасности промышленных систем управления Positive Technologies Александр Мелких выявил уязвимость в программном обеспечении PRTG Network Monitor разработки немецкой компании Paessler. Данное ПО широко применяется во множестве компаний |
|
13.12.2019 |
Positive Technologies помогла Siemens устранить уязвимости в системе управления производством электроэнергии
грозит прекращением выработки электроэнергии и аварийными ситуациями на ТЭС или ГЭС — там, где установлена уязвимая система», — отметил руководитель отдела безопасности промышленных систем управления Positive Technologies Владимир Назаров. Уязвимости были обнаружены в двух компонентах SPPA-T3000 — в сервере приложений и сервере миграции. В коде сервера приложений было найдено семь уязвимост |
|
05.12.2019 |
Positive Technologies: больше половины APT-группировок нацелены на госучреждения
Эксперты Positive Technologies проанализировали деятельность двадцати двух APT-группировок, атакующих российские организации на протяжении последних двух лет, и выяснили, что больше половины из них наце |
|
22.11.2019 |
Positive Technologies: кибератаки все чаще носят целенаправленный характер
Эксперты Positive Technologies подвели итоги III квартала 2019 г. В числе главных тенденций отмечены рост количества уникальных киберинцидентов, высокая активность APT-кибергруппировок, специализирующих |
|
18.11.2019 |
Эксперты Positive Technologies рассказали об особенностях APT-атак в промышленности и ТЭК
Эксперты Positive Technologies проанализировали деятельность APT-группировок, атакующих российские организации на протяжении последних двух лет. Девять из них фокусируются на организациях топливно-энерг |
|
13.11.2019 |
Positive Technologies: время работы в SIEM выросло у 62% специалистов по информационной безопасности
иального языка (44%). «Результаты опроса выявили два ключевых вектора развития SIEM-системы, которые помогут снизить трудозатраты специалистов по ИБ, — сказал заместитель директора центра компетенций Positive Technologies Владимир Бенгин. — Во-первых, это поддержка от вендора в виде мониторинга актуальных угроз и поставки новых способов их детектирования. Во-вторых, возможность выполнять до |
|
31.10.2019 |
Расследование Positive Technologies: новая APT-группировка атакует госучреждения в разных странах мира
Специалисты экспертного центра безопасности Positive Technologies (PT Expert Security Center) выявили APT-группировку, получившую название Calypso. Группировка действует с 2016 г. и нацелена на государственные учреждения. На данный момен |
|
10.10.2019 |
Названы 7 способов обокрасть российский банк через интернет
APT-атаки как главная угроза для банков Специалисты исследовательской компании Positive Technologies выявили семь способов проникновения в банковские системы с целью кражи денег. Тактики были обнаружены в результате анализа деятельности APT-группировок, атаковавших финанс |
|
29.07.2019 |
Positive Technologies обновила свою систему выявления инцидентов
дикаторам компрометации. С его помощью Maxpatrol SIEM поможет обнаружить атаку, произошедшую в прошлом, и предотвратить ее дальнейшее развитие. Продукт содержит ежедневно пополняемую базу индикаторов Positive Technologies, а также поддерживает индикаторы компрометации, разработанные «Лабораторией Касперского» и Group-IB. Пользователь системы должен разово активировать функцию проверки событ |