19.06.2020 Исправлена выявленная экспертами Positive Technologies уязвимость в IBM Maximo

Уязвимость в системе IBM Maximo Asset Management, обнаруженная экспертами Positive Technologies Арсением Шароглазовым и Андреем Медовым, может упростить злоумышленникам проникновение во внутреннюю сеть крупных компаний. Эта система класса CMMS используется для управл

16.06.2020 Positive Technologies: около 13% всех фишинговых атак связаны с темой COVID-19

Эксперты Positive Technologies проанализировали кибератаки в I квартале 2020 г. и выяснили, что число киберинцидентов значительно выросло по сравнению с предыдущим кварталом. Около 13% фишинговых атак б

08.06.2020 CyberART запустил коммерческие сервисы по мониторингу событий ИБ на базе Maxpatrol SIEM

CyberART стал участником MSSP-программы Positive Technologies и теперь предоставляет услуги по подписке на базе системы выявления инцидентов Maxpatrol SIEM. Оператор сервисов киберзащиты CyberART (входит в ГК Innostage) запустил комм

07.05.2020 Positive Technologies выпустила новую версию Maxpatrol

Positive Technologies выпустила новую версию системы контроля защищенности и соответствия стандартам безопасности Maxpatrol 8. Внутреннее тестирование, проведенное специалистами Positive Technologies, подтвердило: за счет оптимизации алгоритмов сканирования скорость работы продукта в режиме контроля соответствия стандартам (Compliance) увеличилась в среднем на 30%. Одн

30.04.2020 Positive Technologies: 80% сотрудников российских компаний используют домашние ПК для удаленной работы

В опросе, проведенном Positive Technologies среди специалистов ИТ и ИБ, более половины респондентов отметили, что в связи с пандемией удаленный доступ пришлось экстренно организовывать с нуля (11%) либо срочно масшт

27.04.2020 Positive Technologies рассказала о торговле доступом к корпоративным сетям на черном интернет-рынке

Эксперты Positive Technologies провели исследование торговых площадок на теневом рынке киберуслуг и обнаружили всплеск интереса к доступам в корпоративную сеть: в первом квартале 2020 года число предлож

27.03.2020 Positive Technologies: хакеры могут захватить каждый десятый открытый удаленный рабочий стол

В ходе мониторинга актуальных угроз (threat intelligence) эксперты Positive Technologies выяснили, что число сетевых узлов в России, доступных по протоколу удаленного рабочего стола (RDP) всего за три недели (с конца февраля 2020 г.) увеличилось на 9% и состав

18.03.2020 Positive Technologies: в 2019 году 60% кибератак имели целенаправленный характер

Эксперты Positive Technologies проанализировали актуальные киберугрозы 2019 г. Анализ показал, что доля целевых атак существенно превысила долю массовых, а наиболее атакуемыми отраслями оказались госучр

16.03.2020 Positive Technologies представила песочницу для выявления целевых и массовых атак с применением вредоносного ПО

о развивают вредоносное ПО так, чтобы антивирусы, межсетевые экраны, IPS и шлюзы его не видели. Подобное ВПО можно обнаружить только в песочнице, – сказал руководитель направления по развитию бизнеса Positive Technologies Алексей Данилин. — Но большинство представленных на рынке песочниц предлагают виртуальные среды с типовым набором софта, часто неактуальным. Например, в песочнице установл

12.03.2020 Positive Technologies выпустила новую версию Maxpatrol SIEM

из резервных копий. «За три года производительность Maxpatrol SIEM выросла в два-три раза — в зависимости от типа сервера и собираемых событий, — сказал Максим Филиппов, директор по развитию бизнеса Positive Technologies в России. — Это позволяет нам реализовывать крупнейшие проекты по внедрению Maxpatrol SIEM в России, в том числе и по мониторингу крупных иерархических инфраструктур». В M

06.03.2020 Positive Technologies подвела киберитоги IV квартала 2019

Эксперты Positive Technologies подвели итоги последнего квартала 2019 года и выяснили, что количество киберинцидентов выросло на 12% по сравнению с предыдущим кварталом, а почти треть украденной у юриди

06.03.2020 Россияне нашли уязвимость в чипах Intel. Избавиться от нее невозможно, нужно менять «железо»

Новая «дыра» в чипах Intel Positive Technologies обнаружила опасную уязвимость в чипсетах корпорации Intel, которая угрожает безопасности данных на миллионах компьютеров по всему миру. Данной уязвимости подвержены почти

20.02.2020 Исследование Positive Technologies: в сеть семи из восьми финансовых организаций можно проникнуть из интернета

Эксперты Positive Technologies проанализировали защищенность инфраструктуры финансовых организаций. Для формирования публичного отчета были выбраны 18 проектов (восемь внешних тестирований и десять внут

13.02.2020 Positive Technologies: 82% уязвимостей веб-приложений содержится в исходном коде

Эксперты Positive Technologies проанализировали состояние защищенности веб-приложений и выяснили, что в девяти случаях из десяти злоумышленники могут атаковать посетителей сайта, 16% приложений содержат

10.02.2020 Positive Technologies: сети 97% компаний содержат следы возможной компрометации

Эксперты Positive Technologies проанализировали сетевую активность крупных компаний (со штатом более тысячи человек) из ключевых отраслей экономики в России и СНГ. По результатам глубокого анализа сетев

07.02.2020 Positive Technologies: каждая пятая компания не устранила опасную уязвимость в ПО Citrix

Спустя полтора месяца после публикации Positive Technologies информации о критически опасной уязвимости в ПО Citrix, угрожавшей 80 тыс. компаний в 158 странах, каждая пятая компания все еще не приняла меры для устранения уязвимости.

22.01.2020 Positive Technologies выпустила новую версию PT Industrial Security Incident Manager

дентов целиком: от проникновения нарушителей в корпоративную сеть до нелегитимного воздействия на компоненты АСУ ТП», — отметил Дмитрий Даренский, руководитель практики промышленной кибербезопасности Positive Technologies. В PT ISIM 2.0 реализованы онлайн-дашборды для оперативного анализа защищенности и контроля общих характеристик технологических сегментов сети. Появился и выбор отчетов, ч

20.01.2020 Positive Technologies вошла в число участников программы Microsoft Active Protections

Microsoft включила Positive Technologies в число участников программы Microsoft Active Protections Program (MAPP), цель которой — дать ведущим разработчикам решений информационной безопасности возможность операти

19.12.2019 Positive Technologies обнаружила уязвимость в ПО Citrix, позволяющая проникнуть в сети 80 тысяч компаний

Эксперт Positive Technologies Михаил Ключников обнаружил критическую уязвимость в Citrix Application Delivery Controller (NetScaler ADС) и Citrix Gateway (NetScaler Gateway). В случае ее эксплуатации з

16.12.2019 Positive Technologies помогла устранить уязвимость в ПО для мониторинга, визуализации и контроля состояния ИТ-инфраструктуры

Эксперт отдела безопасности промышленных систем управления Positive Technologies Александр Мелких выявил уязвимость в программном обеспечении PRTG Network Monitor разработки немецкой компании Paessler. Данное ПО широко применяется во множестве компаний

13.12.2019 Positive Technologies помогла Siemens устранить уязвимости в системе управления производством электроэнергии

грозит прекращением выработки электроэнергии и аварийными ситуациями на ТЭС или ГЭС — там, где установлена уязвимая система», — отметил руководитель отдела безопасности промышленных систем управления Positive Technologies Владимир Назаров. Уязвимости были обнаружены в двух компонентах SPPA-T3000 — в сервере приложений и сервере миграции. В коде сервера приложений было найдено семь уязвимост

05.12.2019 Positive Technologies: больше половины APT-группировок нацелены на госучреждения

Эксперты Positive Technologies проанализировали деятельность двадцати двух APT-группировок, атакующих российские организации на протяжении последних двух лет, и выяснили, что больше половины из них наце

22.11.2019 Positive Technologies: кибератаки все чаще носят целенаправленный характер

Эксперты Positive Technologies подвели итоги III квартала 2019 г. В числе главных тенденций отмечены рост количества уникальных киберинцидентов, высокая активность APT-кибергруппировок, специализирующих

18.11.2019 Эксперты Positive Technologies рассказали об особенностях APT-атак в промышленности и ТЭК

Эксперты Positive Technologies проанализировали деятельность APT-группировок, атакующих российские организации на протяжении последних двух лет. Девять из них фокусируются на организациях топливно-энерг

13.11.2019 Positive Technologies: время работы в SIEM выросло у 62% специалистов по информационной безопасности

иального языка (44%). «Результаты опроса выявили два ключевых вектора развития SIEM-системы, которые помогут снизить трудозатраты специалистов по ИБ, — сказал заместитель директора центра компетенций Positive Technologies Владимир Бенгин. — Во-первых, это поддержка от вендора в виде мониторинга актуальных угроз и поставки новых способов их детектирования. Во-вторых, возможность выполнять до

31.10.2019 Расследование Positive Technologies: новая APT-группировка атакует госучреждения в разных странах мира

Специалисты экспертного центра безопасности Positive Technologies (PT Expert Security Center) выявили APT-группировку, получившую название Calypso. Группировка действует с 2016 г. и нацелена на государственные учреждения. На данный момен

10.10.2019 Названы 7 способов обокрасть российский банк через интернет

APT-атаки как главная угроза для банков Специалисты исследовательской компании Positive Technologies выявили семь способов проникновения в банковские системы с целью кражи денег. Тактики были обнаружены в результате анализа деятельности APT-группировок, атаковавших финанс

29.07.2019 Positive Technologies обновила свою систему выявления инцидентов

дикаторам компрометации. С его помощью Maxpatrol SIEM поможет обнаружить атаку, произошедшую в прошлом, и предотвратить ее дальнейшее развитие. Продукт содержит ежедневно пополняемую базу индикаторов Positive Technologies, а также поддерживает индикаторы компрометации, разработанные «Лабораторией Касперского» и Group-IB. Пользователь системы должен разово активировать функцию проверки событ

19.06.2019 Positive Technologies: небезопасное хранение данных – основной недостаток мобильных приложений

По данным исследования Positive Technologies, приложения для Android с критически опасными уязвимостями встречаются несколько чаще, чем программы для iOS (43% против 38%). Однако эта разница несущественна, считают эк

30.05.2019 Positive Technologies помогла устранить уязвимости в системе управления производственными процессами B&R APROL

Эксперты отделов безопасности промышленных систем управления и анализа приложений Positive Technologies выявили множественные уязвимости в 12 компонентах системы управления производственными процессами APROL австрийской компании B&R Automation. Данная система управления прим

13.05.2019 Positive Technologies обнаружила азиатскую кибергруппировку, которая шпионила за российскими компаниями

Эксперты Expert Security Center компании Positive Technologies (PT ESC) обнаружили кибергруппировку предположительно с азиатскими корнями. Злоумышленники атаковали более 30 организаций из различных отраслей, включая промышленность, эн

05.04.2019 Positive Technologies: преступники могут получить доступ к информации клиентов в каждом онлайн-банке

Эксперты Positive Technologies оценили уровень защищенности онлайн-банков в 2018 г. и выяснили, что 54% из обследованных систем позволяют злоумышленникам похитить денежные средства, а угрозе несанкциони

29.03.2019 Россияне нашли в чипах Intel аппаратную закладку, через которую можно воровать данные из ПК

Технология Intel VISA Специалисты российской ИБ-компании Positive Technologies обнаружили ранее неизвестную широкой общественности функцию в чипах Intel, которая потенциально может быть использована злоумышленниками для получения доступа к критически

28.03.2019 Positive Technologies обнаружила недокументированную технологию в чипах Intel

Эксперты Positive Technologies Максим Горячий и Марк Ермолов представили исследование, посвященное неизвестной ранее широкой общественности технологии в чипсетах и процессорах Intel в рамках конференции

22.03.2019 В Windows 10 закрыты две опасные уязвимости, найденные экспертом Positive Technologies

Эксперт Positive Technologies Михаил Цветков выявил две критически опасные уязвимости в Microsoft Windows 10. Они позволяли атакующему получить доступ к компьютеру на базе этой операционной системы и п

13.03.2019 Schneider Electric и Positive Technologies обеспечат защиту «умных месторождений»

Schneider Electric и Positive Technologies заключили соглашение о технологическом партнерстве в области разработки совместных решений для защиты АСУ ТП. Первый совместный программно-аппаратный комплекс будет постро

05.03.2019 Positive Technologies: число критически опасных уязвимостей веб-приложений в 2018 году выросло в три раза

Специалисты Positive Technologies подготовили статистику уязвимостей, обнаруженных в ходе проведения работ по тестированию безопасности веб-приложений в 2018 г. Исследование показало, что в среднем на одно

19.02.2019 Positive Technologies: социальная инженерия используется в каждой третьей атаке

Как показало исследование Positive Technologies, количество уведомлений об утечках персональных данных продолжает расти

12.02.2019 Positive Technologies обнаружила уязвимости в промышленных коммутаторах Phoenix Contact

Эксперты Positive Technologies Евгений Дружинин, Илья Карпов и Георгий Зайцев выявили уязвимости высокого уровня риска в промышленных коммутаторах Phoenix Contact. Устройства используются для построения

29.01.2019 Positive Technologies и «Информзащита» обеспечат защиту клиентов IZ:SOC

ита» объявили о партнерстве, нацеленном на повышение уровня защищенности клиентов IZ:SOC (security operation center интегратора). Согласно условиям соглашения, команда экспертного центра безопасности Positive Technologies (PT Expert Security Center) будет привлекаться к расследованиям и анализу киберинцидентов, помогать своими решениями в организации и контроле усиленного сетевого периметра