20.02.2021 |
Vmware устранила уязвимость, обнаруженную Positive Technologies
Эксперт Positive Technologies Егор Димитренко обнаружил уязвимость высокого уровня опасности в средстве репликации данных Vmware vSphere Replication. Это решение дает возможность создавать резервные ко |
|
04.02.2021 |
Fortinet устранила уязвимости в FortiWeb, обнаруженные Positive Technologies
Fortinet закрыла четыре уязвимости в FortiWeb, выявленные экспертом Positive Technologies Андреем Медовым. FortiWeb — семейство межсетевых экранов для защиты веб-приложений. Первая уязвимость (CVE-2020-29015, оценка 6,4 по шкале CVSS v3.1) позволяет осуществить |
|
29.01.2021 |
Выручка Positive Technologies по итогам 2020 года выросла на 55%
еская отчетность, аудируемая по МСФО, появится позднее). Также по итогам 2020 года российский рынок информационной безопасности продолжает демонстрировать положительную динамику: по экспертной оценке Positive Technologies, объем рынка в среднем увеличился на 25% (оценка прошлого года — 20%). «Такой рост обусловлен несколькими причинами. Во-первых, проблематика кибербезопасности все более по |
|
23.12.2020 |
Positive Technologies помогла устранить DoS-уязвимость в контроллере доставки приложений F5 BIG-IP
F5 исправила уязвимость в конфигурационном интерфейсе популярного контроллера доставки приложений BIG-IP, обнаруженную экспертом Positive Technologies Никитой Абрамовым. Ошибка в продукте, который используют ведущие компании мира, позволяла удаленному злоумышленнику вызвать отказ в обслуживании контроллера. Уязвимость CV |
|
22.12.2020 |
Positive Technologies: в 90% объявлений, посвященных взлому сайтов, ищут исполнителя-хакера
По данным исследования Positive Technologies, в 90% случаев в дарквебе на форумах, посвященных взлому сайтов, ищут хакера, который сможет предоставить заказчику доступ к ресурсу или выгрузит базу пользователей. В 7% |
|
23.11.2020 |
Positive Technologies: 69% вредоносного ПО с функцией обхода песочниц использовалось для шпионажа
Эксперты Positive Technologies проанализировали 36 семейств вредоносного программного обеспечения (ВПО), которые были активны в последние 10 лет и в которых присутствуют функции обнаружения и обхода сре |
|
18.11.2020 |
Positive Technologies: киберпреступники переключились с социальной инженерии на хакинг
Эксперты компании Positive Technologies подвели итоги III квартала 2020 г. Анализ показал существенный рост числа атак на организации с использованием шифровальщиков, увеличение доли хакинга до 30%, а также вспл |
|
16.11.2020 |
Microsoft и Positive Technologies: хакеры усилили атаки на медицинские учреждения
общего числа атак), промышленность и энергетика (11%) и медицинские учреждения (10%). За каждой второй атакой стоят операторы вирусов-шифровальщиков. Этими и другими наблюдениями поделились эксперты Positive Technologies и Microsoft в России на пресс-конференции «Тенденции кибератак в России и мире, профиль злоумышленников, тренды и прогнозы». Число атак на медицину по сравнению с третьим |
|
11.11.2020 |
Positive Technologies: Более 60% специалистов по ИБ против шифрования трафика в ущерб прозрачности сети
х без систем анализа трафика (network traffic analysis, NTA), так как с их помощью они бы смогли выявить еще и более сложные угрозы», — сказала Наталия Казанькова, менеджер по продуктовому маркетингу Positive Technologies. В целом российские компании осознают необходимость мониторинга безопасности внутренней сети. Это подтверждает список наиболее приоритетных задач, которые специалисты жела |
|
06.11.2020 |
Эксперт Positive Technologies выявил уязвимость в McAfee ePO
McAfee отметила помощь эксперта Positive Technologies Михаила Ключникова в устранении уязвимости в McAfee ePolicy Orchestrator (McAfee ePO) — консоли для контроля за безопасностью предприятия, которая дает возможность управля |
|
22.10.2020 |
Positive Technologies помогла закрыть 11 уязвимостей в межсетевых экранах SonicWall
SonicWall исправила уязвимости в операционной системе SonicOS, обнаруженные экспертом Positive Technologies Никитой Абрамовым. По данным IDC, SonicWall занимает пятое место на глобальном рынке аппаратных средств безопасности. Наиболее серьезная уязвимость CVE-2020-5135, выявленн |
|
20.10.2020 |
«Маском-техлайн» будет предоставлять услуги по выявлению инцидентов ИБ на базе SIEM-системы Positive Technologies
«Маском-техлайн» (холдинг «Маском Восток») стал участником MSSP-программы Positive Technologies по направлению MaxPatrol SIEM. Теперь «Маском-техлайн» будет предоставлять услуги по выявлению инцидентов ИБ на базе SIEM-системы Positive Technologies. «Маском-тех |
|
16.10.2020 |
Устранена обнаруженная экспертом Positive Technologies уязвимость в Jira
Эксперт Positive Technologies Михаил Ключников выявил уязвимость в компонентах Jira — популярной системы для отслеживания ошибок, организации взаимодействия с пользователями и управления проектами. Уяз |
|
15.10.2020 |
«Ростелеком-Солар» и Positive Technologies сконцентрируются на анализе сетевого трафика
исты смогли преодолеть сетевой периметр и получить доступ к ресурсам ЛВС, доказав их уязвимость для атаки внешнего злоумышленника, — сказал Сергей Осипов, руководитель направления по развитию бизнеса Positive Technologies. — Развивая свои атаки, киберпреступники оставляют следы в сетевом трафике организации, которые можно выявить только путем тщательного мониторинга сети. Поэтому одним из к |
|
07.10.2020 |
Правительство Ямало-Ненецкого автономного округа защитило веб-приложения ЦОД
е веб-приложений центров обработки данных. Для решения задачи был использован специализированный межсетевой экран (web application firewall, WAF) уровня приложений PT Application Firewall от компании Positive Technologies. Внедрением занимались специалисты интегратора «Анлим-ИТ» при непосредственной поддержке дистрибутора IT-решений, компании Axoft, и производителя WAF – Positive Technol |
|
01.10.2020 |
Устранена уязвимость IBM Maximo, выявленная экспертами Positive Technologies
Уязвимость в системе IBM Maximo Asset Management была выявлена экспертами Positive Technologies Андреем Медовым и Арсением Шароглазовым. Эта система применяется для управления ремонтом и техоблуживанием производственных активов в крупнейших фармацевтических, нефтегаз |
|
16.09.2020 |
Positive Technologies помогла повысить защищенность приложений «Тинькофф»
ий «Тинькофф». Анализ защищенности выполнялся для пяти приложений «Тинькофф», в том числе системы дистанционного банковского облуживания, мобильных банков (для iOS, Android и Windows Phone). Эксперты Positive Technologies во всех случаях проводили полный анализ клиентских и серверных частей приложений с проверкой исходного кода. Исследовались еще не опубликованные версии приложений для физи |
|
10.09.2020 |
Positive Technologies: уязвимости в PAN-OS могли угрожать безопасности внутренних сетей
Palo Alto Networks устранила уязвимости в PAN-OS, операционной системе, использующейся межсетевыми экранами следующего поколения (NGFW) Palo Alto Networks. Уязвимости были обнаружены экспертами Positive Technologies Михаилом Ключниковым и Никитой Абрамовым. Используя их, злоумышленник может получить доступ к конфиденциальным данным или продолжить развивать атаку и получить доступ к вн |
|
08.09.2020 |
Кибергруппировка Winnti атаковала разработчиков софта по всему миру
Экспертный центр безопасности компании Positive Technologies (PT Expert Security Center, PT ESC) выявил новую атаку группировки Winn |
|
31.08.2020 |
Positive Technologies: операторы шифровальщиков объединяются
Эксперты компании Positive Technologies поделились результатами анализа киберинцидентов за II квартал 2020 г. Исследование показало, что доля атак на промышленность существенно выросла по сравнению с предыдущим |
|
12.08.2020 |
Positive Technologies: на сетевом периметре 84% компаний выявлены уязвимости высокого риска
Эксперты Positive Technologies поделились результатами инструментального анализа защищенности сетевых периметров корпоративных информационных систем. Согласно полученным данным, в большинстве компаний в |
|
12.08.2020 |
Citrix устранила уязвимость в системе управления корпоративной мобильностью XenMobile, обнаруженную Positive Technologies
Эксперт Positive Technologies Андрей Медов обнаружил уязвимость в системе управления корпоративными мобильными устройствами Citrix XenMobile. При переходе по специально сформированному адресу злоумышле |
|
11.08.2020 |
Positive Technologies вошла в состав рабочей группы РНК СИГРЭ по кибербезопасности и SOC в электроэнергетике
В рамках работы Российского национального комитета (РНК) международного консорциума СИГРЭ эксперты Positive Technologies займутся разработкой методик и подходов к обеспечению безопасности и созданию SOC (security operation center, центр реагирования на киберугрозы) в электроэнергетике. Po |
|
07.08.2020 |
Positive Technologies помогла Oracle устранить уязвимость в серверах приложений WebLogic
Эксперт Positive Technologies Арсений Шароглазов обнаружил уязвимость в серверах приложений Oracle WebLogic Server. С помощью доступного из интернета сервисного URL-адреса злоумышленники могут подключи |
|
06.08.2020 |
Positive Technologies и Oreol Security представили совместное решение для защиты АСУ ТП
шли испытания на совместимость. Тестирование включало проверку корректной работы решения, его устойчивости при резкой смене нагрузки, целостности данных в получаемой копии трафика. Совместное решение Positive Technologies и Oreol Security позволяет обеспечить защиту технологических систем, гарантируя изолированность сегмента АСУ ТП. PT ISIM помогает обнаружить кибератаки или неправомерные д |
|
04.08.2020 |
Positive Technologies помогла устранить уязвимости в системе Yokogawa
Эксперты отдела безопасности промышленных систем управления Positive Technologies Наталья Тляпова и Иван Курнаков выявили уязвимости в компоненте распределенной системы управления (РСУ) японской компании Yokogawa. Данную систему используют более 10 тыся |
|
30.07.2020 | Positive Technologies представила новую версию PT Network Attack Discovery | |
28.07.2020 |
Dell EMC устранил уязвимость в серверном контроллере удаленного доступа iDRAC, выявленную Positive Technologies
Эксперты Positive Technologies Георгий Кигурадзе и Марк Ермолов обнаружили опасную веб-уязвимость в серверном контроллере удаленного доступа Dell EMC iDRAC. Ее эксплуатация может привести к тому, что зл |
|
23.07.2020 |
В межсетевом экране Cisco ASA устранили уязвимость, выявленную Positive Technologies
Эксперт Positive Technologies Михаил Ключников выявил опасную уязвимость в межсетевом экране Cisco ASA . С ее помощью удаленный неавторизованный злоумышленник может получить доступ к файлам, которые от |
|
16.07.2020 |
Positive Technologies планирует провести дебютный выпуск облигаций на Московской бирже
тыс. облигаций номиналом 1 тыс. руб., периодичность выплат купона по ним составит 91 день. Компания Positive Technologies работает на российском рынке информационной безопасности с 2002 г. В чи |
|
02.07.2020 |
F5 устранила уязвимости в контроллере BIG-IP, обнаруженные Positive Technologies
Эксперт Positive Technologies Михаил Ключников выявил критически опасную уязвимость в конфигурационном интерфейсе популярного контроллера доставки приложений BIG-IP, который применяют крупнейшие компан |
|
30.06.2020 |
Fortis и Positive Technologies подписали дистрибьюторское соглашение
Fortis, специализирующаяся на дистрибуции решений и услуг в сфере информационной безопасности и защиты данных, и Positive Technologies — эксперт в области противодействия актуальным киберугрозам, подписали соглашение о дистрибуции. Согласно условиям соглашения, Fortis через свою партнерскую сеть на террит |
|
23.06.2020 |
Positive Technologies назвала главные технологические тренды развития SIEM-систем в ближайшие три года
Наиболее перспективными направлениями, которые помогут SIEM-системам лучше выявлять киберинциденты и предотвращать их последствия, эксперты Positive Technologies назвали развитие экспертизы в области управления системой, автоматизацию реагирования на инциденты, расширение возможностей SIEM за счет технологий анализа трафика, анализ |
|
19.06.2020 |
Исправлена выявленная экспертами Positive Technologies уязвимость в IBM Maximo
Уязвимость в системе IBM Maximo Asset Management, обнаруженная экспертами Positive Technologies Арсением Шароглазовым и Андреем Медовым, может упростить злоумышленникам проникновение во внутреннюю сеть крупных компаний. Эта система класса CMMS используется для управл |
|
16.06.2020 |
Positive Technologies: около 13% всех фишинговых атак связаны с темой COVID-19
Эксперты Positive Technologies проанализировали кибератаки в I квартале 2020 г. и выяснили, что число киберинцидентов значительно выросло по сравнению с предыдущим кварталом. Около 13% фишинговых атак б |
|
08.06.2020 |
CyberART запустил коммерческие сервисы по мониторингу событий ИБ на базе Maxpatrol SIEM
CyberART стал участником MSSP-программы Positive Technologies и теперь предоставляет услуги по подписке на базе системы выявления инцидентов Maxpatrol SIEM. Оператор сервисов киберзащиты CyberART (входит в ГК Innostage) запустил комм |
|
07.05.2020 |
Positive Technologies выпустила новую версию Maxpatrol
Positive Technologies выпустила новую версию системы контроля защищенности и соответствия стандартам безопасности Maxpatrol 8. Внутреннее тестирование, проведенное специалистами Positive Technologies, подтвердило: за счет оптимизации алгоритмов сканирования скорость работы продукта в режиме контроля соответствия стандартам (Compliance) увеличилась в среднем на 30%. Одн |
|
30.04.2020 |
Positive Technologies: 80% сотрудников российских компаний используют домашние ПК для удаленной работы
В опросе, проведенном Positive Technologies среди специалистов ИТ и ИБ, более половины респондентов отметили, что в связи с пандемией удаленный доступ пришлось экстренно организовывать с нуля (11%) либо срочно масшт |
|
27.04.2020 |
Positive Technologies рассказала о торговле доступом к корпоративным сетям на черном интернет-рынке
Эксперты Positive Technologies провели исследование торговых площадок на теневом рынке киберуслуг и обнаружили всплеск интереса к доступам в корпоративную сеть: в первом квартале 2020 года число предлож |
|
27.03.2020 |
Positive Technologies: хакеры могут захватить каждый десятый открытый удаленный рабочий стол
В ходе мониторинга актуальных угроз (threat intelligence) эксперты Positive Technologies выяснили, что число сетевых узлов в России, доступных по протоколу удаленного рабочего стола (RDP) всего за три недели (с конца февраля 2020 г.) увеличилось на 9% и состав |