18.03.2020 Positive Technologies: в 2019 году 60% кибератак имели целенаправленный характер

Эксперты Positive Technologies проанализировали актуальные киберугрозы 2019 г. Анализ показал, что доля целевых атак существенно превысила долю массовых, а наиболее атакуемыми отраслями оказались госучр

16.03.2020 Positive Technologies представила песочницу для выявления целевых и массовых атак с применением вредоносного ПО

о развивают вредоносное ПО так, чтобы антивирусы, межсетевые экраны, IPS и шлюзы его не видели. Подобное ВПО можно обнаружить только в песочнице, – сказал руководитель направления по развитию бизнеса Positive Technologies Алексей Данилин. — Но большинство представленных на рынке песочниц предлагают виртуальные среды с типовым набором софта, часто неактуальным. Например, в песочнице установл

12.03.2020 Positive Technologies выпустила новую версию Maxpatrol SIEM

из резервных копий. «За три года производительность Maxpatrol SIEM выросла в два-три раза — в зависимости от типа сервера и собираемых событий, — сказал Максим Филиппов, директор по развитию бизнеса Positive Technologies в России. — Это позволяет нам реализовывать крупнейшие проекты по внедрению Maxpatrol SIEM в России, в том числе и по мониторингу крупных иерархических инфраструктур». В M

06.03.2020 Positive Technologies подвела киберитоги IV квартала 2019

Эксперты Positive Technologies подвели итоги последнего квартала 2019 года и выяснили, что количество киберинцидентов выросло на 12% по сравнению с предыдущим кварталом, а почти треть украденной у юриди

06.03.2020 Россияне нашли уязвимость в чипах Intel. Избавиться от нее невозможно, нужно менять «железо»

Новая «дыра» в чипах Intel Positive Technologies обнаружила опасную уязвимость в чипсетах корпорации Intel, которая угрожает безопасности данных на миллионах компьютеров по всему миру. Данной уязвимости подвержены почти

20.02.2020 Исследование Positive Technologies: в сеть семи из восьми финансовых организаций можно проникнуть из интернета

Эксперты Positive Technologies проанализировали защищенность инфраструктуры финансовых организаций. Для формирования публичного отчета были выбраны 18 проектов (восемь внешних тестирований и десять внут

13.02.2020 Positive Technologies: 82% уязвимостей веб-приложений содержится в исходном коде

Эксперты Positive Technologies проанализировали состояние защищенности веб-приложений и выяснили, что в девяти случаях из десяти злоумышленники могут атаковать посетителей сайта, 16% приложений содержат

10.02.2020 Positive Technologies: сети 97% компаний содержат следы возможной компрометации

Эксперты Positive Technologies проанализировали сетевую активность крупных компаний (со штатом более тысячи человек) из ключевых отраслей экономики в России и СНГ. По результатам глубокого анализа сетев

07.02.2020 Positive Technologies: каждая пятая компания не устранила опасную уязвимость в ПО Citrix

Спустя полтора месяца после публикации Positive Technologies информации о критически опасной уязвимости в ПО Citrix, угрожавшей 80 тыс. компаний в 158 странах, каждая пятая компания все еще не приняла меры для устранения уязвимости.

22.01.2020 Positive Technologies выпустила новую версию PT Industrial Security Incident Manager

дентов целиком: от проникновения нарушителей в корпоративную сеть до нелегитимного воздействия на компоненты АСУ ТП», — отметил Дмитрий Даренский, руководитель практики промышленной кибербезопасности Positive Technologies. В PT ISIM 2.0 реализованы онлайн-дашборды для оперативного анализа защищенности и контроля общих характеристик технологических сегментов сети. Появился и выбор отчетов, ч

20.01.2020 Positive Technologies вошла в число участников программы Microsoft Active Protections

Microsoft включила Positive Technologies в число участников программы Microsoft Active Protections Program (MAPP), цель которой — дать ведущим разработчикам решений информационной безопасности возможность операти

19.12.2019 Positive Technologies обнаружила уязвимость в ПО Citrix, позволяющая проникнуть в сети 80 тысяч компаний

Эксперт Positive Technologies Михаил Ключников обнаружил критическую уязвимость в Citrix Application Delivery Controller (NetScaler ADС) и Citrix Gateway (NetScaler Gateway). В случае ее эксплуатации з

16.12.2019 Positive Technologies помогла устранить уязвимость в ПО для мониторинга, визуализации и контроля состояния ИТ-инфраструктуры

Эксперт отдела безопасности промышленных систем управления Positive Technologies Александр Мелких выявил уязвимость в программном обеспечении PRTG Network Monitor разработки немецкой компании Paessler. Данное ПО широко применяется во множестве компаний

13.12.2019 Positive Technologies помогла Siemens устранить уязвимости в системе управления производством электроэнергии

грозит прекращением выработки электроэнергии и аварийными ситуациями на ТЭС или ГЭС — там, где установлена уязвимая система», — отметил руководитель отдела безопасности промышленных систем управления Positive Technologies Владимир Назаров. Уязвимости были обнаружены в двух компонентах SPPA-T3000 — в сервере приложений и сервере миграции. В коде сервера приложений было найдено семь уязвимост

05.12.2019 Positive Technologies: больше половины APT-группировок нацелены на госучреждения

Эксперты Positive Technologies проанализировали деятельность двадцати двух APT-группировок, атакующих российские организации на протяжении последних двух лет, и выяснили, что больше половины из них наце

22.11.2019 Positive Technologies: кибератаки все чаще носят целенаправленный характер

Эксперты Positive Technologies подвели итоги III квартала 2019 г. В числе главных тенденций отмечены рост количества уникальных киберинцидентов, высокая активность APT-кибергруппировок, специализирующих

18.11.2019 Эксперты Positive Technologies рассказали об особенностях APT-атак в промышленности и ТЭК

Эксперты Positive Technologies проанализировали деятельность APT-группировок, атакующих российские организации на протяжении последних двух лет. Девять из них фокусируются на организациях топливно-энерг

13.11.2019 Positive Technologies: время работы в SIEM выросло у 62% специалистов по информационной безопасности

иального языка (44%). «Результаты опроса выявили два ключевых вектора развития SIEM-системы, которые помогут снизить трудозатраты специалистов по ИБ, — сказал заместитель директора центра компетенций Positive Technologies Владимир Бенгин. — Во-первых, это поддержка от вендора в виде мониторинга актуальных угроз и поставки новых способов их детектирования. Во-вторых, возможность выполнять до

31.10.2019 Расследование Positive Technologies: новая APT-группировка атакует госучреждения в разных странах мира

Специалисты экспертного центра безопасности Positive Technologies (PT Expert Security Center) выявили APT-группировку, получившую название Calypso. Группировка действует с 2016 г. и нацелена на государственные учреждения. На данный момен

10.10.2019 Названы 7 способов обокрасть российский банк через интернет

APT-атаки как главная угроза для банков Специалисты исследовательской компании Positive Technologies выявили семь способов проникновения в банковские системы с целью кражи денег. Тактики были обнаружены в результате анализа деятельности APT-группировок, атаковавших финанс

29.07.2019 Positive Technologies обновила свою систему выявления инцидентов

дикаторам компрометации. С его помощью Maxpatrol SIEM поможет обнаружить атаку, произошедшую в прошлом, и предотвратить ее дальнейшее развитие. Продукт содержит ежедневно пополняемую базу индикаторов Positive Technologies, а также поддерживает индикаторы компрометации, разработанные «Лабораторией Касперского» и Group-IB. Пользователь системы должен разово активировать функцию проверки событ

19.06.2019 Positive Technologies: небезопасное хранение данных – основной недостаток мобильных приложений

По данным исследования Positive Technologies, приложения для Android с критически опасными уязвимостями встречаются несколько чаще, чем программы для iOS (43% против 38%). Однако эта разница несущественна, считают эк

30.05.2019 Positive Technologies помогла устранить уязвимости в системе управления производственными процессами B&R APROL

Эксперты отделов безопасности промышленных систем управления и анализа приложений Positive Technologies выявили множественные уязвимости в 12 компонентах системы управления производственными процессами APROL австрийской компании B&R Automation. Данная система управления прим

13.05.2019 Positive Technologies обнаружила азиатскую кибергруппировку, которая шпионила за российскими компаниями

Эксперты Expert Security Center компании Positive Technologies (PT ESC) обнаружили кибергруппировку предположительно с азиатскими корнями. Злоумышленники атаковали более 30 организаций из различных отраслей, включая промышленность, эн

05.04.2019 Positive Technologies: преступники могут получить доступ к информации клиентов в каждом онлайн-банке

Эксперты Positive Technologies оценили уровень защищенности онлайн-банков в 2018 г. и выяснили, что 54% из обследованных систем позволяют злоумышленникам похитить денежные средства, а угрозе несанкциони

29.03.2019 Россияне нашли в чипах Intel аппаратную закладку, через которую можно воровать данные из ПК

Технология Intel VISA Специалисты российской ИБ-компании Positive Technologies обнаружили ранее неизвестную широкой общественности функцию в чипах Intel, которая потенциально может быть использована злоумышленниками для получения доступа к критически

28.03.2019 Positive Technologies обнаружила недокументированную технологию в чипах Intel

Эксперты Positive Technologies Максим Горячий и Марк Ермолов представили исследование, посвященное неизвестной ранее широкой общественности технологии в чипсетах и процессорах Intel в рамках конференции

22.03.2019 В Windows 10 закрыты две опасные уязвимости, найденные экспертом Positive Technologies

Эксперт Positive Technologies Михаил Цветков выявил две критически опасные уязвимости в Microsoft Windows 10. Они позволяли атакующему получить доступ к компьютеру на базе этой операционной системы и п

13.03.2019 Schneider Electric и Positive Technologies обеспечат защиту «умных месторождений»

Schneider Electric и Positive Technologies заключили соглашение о технологическом партнерстве в области разработки совместных решений для защиты АСУ ТП. Первый совместный программно-аппаратный комплекс будет постро

05.03.2019 Positive Technologies: число критически опасных уязвимостей веб-приложений в 2018 году выросло в три раза

Специалисты Positive Technologies подготовили статистику уязвимостей, обнаруженных в ходе проведения работ по тестированию безопасности веб-приложений в 2018 г. Исследование показало, что в среднем на одно

19.02.2019 Positive Technologies: социальная инженерия используется в каждой третьей атаке

Как показало исследование Positive Technologies, количество уведомлений об утечках персональных данных продолжает расти

12.02.2019 Positive Technologies обнаружила уязвимости в промышленных коммутаторах Phoenix Contact

Эксперты Positive Technologies Евгений Дружинин, Илья Карпов и Георгий Зайцев выявили уязвимости высокого уровня риска в промышленных коммутаторах Phoenix Contact. Устройства используются для построения

29.01.2019 Positive Technologies и «Информзащита» обеспечат защиту клиентов IZ:SOC

ита» объявили о партнерстве, нацеленном на повышение уровня защищенности клиентов IZ:SOC (security operation center интегратора). Согласно условиям соглашения, команда экспертного центра безопасности Positive Technologies (PT Expert Security Center) будет привлекаться к расследованиям и анализу киберинцидентов, помогать своими решениями в организации и контроле усиленного сетевого периметра

19.12.2018 Positive Technologies: по итогам 2018 г. рынок информационной безопасности вырастет на 10%

сотен долларов составляет всего 9 $. Текст SMS-сообщения, содержащего одноразовый код для проведения платежа, можно оперативно получить за 250 $. Среди возможных негативных сценариев 2019 г эксперты Positive Technologies отметили: Инциденты с кибероружием. История, начавшаяся со Stuxnet и Industroyer, может получить продолжение. Банкоматы могут начать взламывать серийно. В даркнете сегодня

18.12.2018 Positive Technologies и «ICL Системные технологии» объединили усилия в области реагирования на инциденты ИБ

Компании Positive Technologies и «ICL Системные технологии» заключили соглашение о сотрудничестве, в рамках которого экспертный центр безопасности компании Positive Technologies (PT Expert Securi

13.12.2018 «АльфаСтрахование» и Positive Technologies создали сервис защиты от киберрисков

«АльфаСтрахование» и Positive Technologies представили сервис, который позволяет выбрать наиболее подходящий конкретному бизнесу формат защиты от киберрисков. Ежегодно специалисты PT Expert Security Center компании

27.11.2018 Positive Technologies выпустила комплекс для раннего выявления сложных угроз

нфраструктуру. Детектировать взлом удается не сразу: как показывает практика, до его обнаружения в среднем проходит до 197 дней, — сказал Алексей Данилин, руководитель направления по развитию бизнеса Positive Technologies. — После преодоления периметра около 60% атак распространяются в инфраструктуре горизонтально, поэтому они долго остаются незамеченными. Чтобы заблаговременно детектироват

20.11.2018 Positive Technologies и IPC2U выпустили решение для защиты СМБ от киберугроз

асности. На сегодняшний день это единственное подобное решение для мониторинга защищенности сети на рынке ИБ АСУ ТП», — отметил Дмитрий Даренский, руководитель практики промышленной кибербезопасности Positive Technologies. «Построение комплекса на базе аппаратной платформы, собранной в России, — важный шаг для отечественного рынка промышленной автоматизации. Разработанный на базе специализи

19.11.2018 Positive Technologies: все банкоматы уязвимы к перехвату данных платежных карт

В ходе недавнего анализа защищенности банкоматов специалисты Positive Technologies выяснили, что атака с целью перехвата данных платежной карты возможна во всех банкоматах. Долгое время преступники использовали физические накладки на картридер — скиммеры

14.11.2018 Positive Technologies: большинство банкоматов можно взломать за минуты

Эксперты компании Positive Technologies протестировали банкоматы производства NCR, Diebold Nixdorf и GRGBanking и выявили потенциальные риски для банков и их клиентов. Атака заключается в подключении к диспенсер