В конце 2009 и начале 2010 года на иранском заводе по обогащению урана в Натанзе произошло странное событие: за короткий период было демонтировано и заменено около тысячи центрифуг. Хотя поломки центрифуг на предприятии были обычным делом, в данном случае масштаб замены оказался настолько велик, что заставил специалистов задуматься о возможности саботажа.
По итогам расследования обнаружились убедительные признаки диверсии. Однако, к удивлению многих, виновником разрушений стала не физическая деятельность человека, а вирус Stuxnet, поразивший компьютерные системы центра по обогащению урана.
Кибердиверсант на миллиард
Stuxnet отличался особой скрытностью и коварством, став кибердиверсантом высочайшего уровня. Эта вредоносная программа с филигранной точностью изменяла скорость вращения центрифуг. Вирус мастерски обходил системы защиты от резких колебаний частоты, постепенно дестабилизировал работу машин и выводил их из строя. В результате, вредонос оставался незамеченным до тех пор, пока количество поврежденных центрифуг не приблизилось к тысяче и не вызвало подозрений специалистов. По оценкам экспертов, стоимость разработки вредоносного кода Stuxnet превысила миллиард долларов.
⚙️ В Positive Technologies есть отдел по исследованию безопасности аппаратных решений: наши эксперты ищут уязвимости в современных микроконтроллерах и других вычислительных средствах, чтобы сделать их более защищенными.
Например, в прошлом году наши специалисты обнаружили уязвимость в умных колонках нескольких производителей, позволяющую при физическом доступе захватить устройство. Подробнее об этом мы расскажем немного позднее.
Еще эксперты Positive Technologies могут ответить на базовые вопросы о физической защищенности устройств. Например, во время холодов многие задумываются, как правильно эксплуатировать ноутбуки, чтобы они не превратились в «кирпичи» 🥶
Резкая смена температуры при выходе из теплого помещения на мороз и наоборот может привести к конденсации влаги и вызвать короткое замыкание. Современные устройства защищены от этого, но механическое трение и удары приводят к сколам защитного покрытия, обнажая контакты, которые изначально были изолированы.
Аккумуляторы Li-ion и Li-Pol также не любят перегрева и переохлаждения: под длительным воздействием низких температур они стремительно теряют заряд.
В представлении многих людей сотовые операторы оказывают пользователям только услуги связи. Однако так было много лет назад, сейчас же эти компании развились в крупные многофункциональные бизнесы. Вся их инфраструктура и сервисы, которыми пользуются миллионы клиентов, находятся в облаках, что позволяет повысить эффективность бизнеса.
🤔 В новом выпуске «Цифрового слова» управляющий директор Positive Technologies Владимир Заполянский и журналист «РБК» Аркадий Глушенков разобрали, как устроено «телеком-облако» на базе beeline cloud и как обстоят дела с его кибербезопасностью.
Смотрите выпуск целиком на сайте «РБК».
P. S. Мы не отстаем от технологических трендов и в прошлом году представили свой первый облачный продукт для защиты веб-приложений — PT Cloud Application Firewall. В ближайшие полтора-два года наша линейка облачных продуктов дополнится всеми технологиями защиты приложений.
Киберустойчивость организаций обеспечивается за счет всесторонней защиты ее активов: это сайт, сеть, а также серверы и устройства сотрудников (конечные точки). При этом персонал может работать на удаленке. В 90% случаев именно конечные устройства являются целью атак для получения доступа во внутренние системы компании.
Обеспечить непрерывную защиту конечных точек помогают продукты класса endpoint detection and response (EDR), в том числе MaxPatrol EDR. Наш продукт позволяет обнаруживать атаки и реагировать на угрозы прежде, чем организации будет нанесен неприемлемый ущерб.
📈 По данным Internationa Data Corporation (IDC), мировой рынок EDR-систем оценивается в 8,6 млрд долларов. При этом сегмент защиты конечных точек на российском рынке кибербезопасности, по данным Центра стратегических разработок, является самым быстрорастущим (CAGR за 2022 год — 46%) и занимает долю в 18,8% (27 млрд рублей).
По результатам опроса, проведенного Positive Technologies, 14% российских компаний уже пользуются EDR- или XDR-решениями, 26% планируют такой проект и выбирают между системами нескольких производителей, а 30% понимают необходимость их приобретения.
Дорогие акционеры! Хотим заранее поделиться с вами датами публикации результатов деятельности Positive Technologies по итогам 2023 года.
🗓 Сохраняйте в календарь:
• Уже 29 января мы представим предварительные данные по отгрузкам компании.
• 6 марта опубликуем предварительные неаудированные показатели МСФО и управленческой отчетности.
• 9 апреля подведем итоги года, опубликуем консолидированную финансовую отчетность и проведем онлайн-мероприятие, где подробно расскажем о результатах.
Посмотреть все важные события POSI можно в календаре инвестора на нашем сайте.
Об этом рассказал Юрий Максимов, совладелец Positive Technologies, во время Дня цифровизации на выставке «Россия», где первые лица крупнейших отечественных компаний поделились своими историями успеха.
Посмотреть выступление целиком можно на нашем YouTube-канале, а здесь мы поделимся основными тезисами Юрия:
• Планировать и мечтать за горизонт 100-кратного роста объема бизнеса, будучи стартапом или небольшой фирмой, практически невозможно. Люди, которые работают в компании, управляют и владеют компанией за 1 миллиард, за 100 миллиардов и за 10 триллионов, — совершенно разные.
• Поэтому при планировании стратегии кратного роста важно учитывать, что первоначального топ-менеджмента может в итоге не остаться, а на смену ему придут новые управленцы, которые знают, что нужно сделать для достижения больших результатов.
• Выходя на биржу, Positive Technologies преследовала именно эту цель — сменяемости поколений, вознаграждая бывших и нынешних сотрудников за их вклад в рост компании. И мы всегда стремились стать компанией номер один в кибербезопасности в мировых масштабах.
🤖 Друзья, уже в эту среду, 17 января, на выставке «Россия», которая проходит на ВДНХ в Москве, состоится День цифровизации! Лидеры IT-рынка расскажут о разработках и ключевых достижениях отрасли за последние шесть лет.
🚀 Юрий Максимов, совладелец Positive Technologies и сооснователь «Сайберуса», примет участие в деловой программе мероприятия (большой конференц‑зал, с 13:00 до 14:25). Первые лица компаний обсудят, как развивалась российская индустрия хай-тек, и поделятся историями успеха.
Кроме того, участники смогут узнать, как создавать и продвигать мобильные приложения, как технологическому стартапу получить инвестиции и почему в IT важно разбираться даже строителю и медику. А в конце дня состоятся выступления популярных артистов и блогеров, ставших известными благодаря интернету.
👀 Посетить мероприятие можно бесплатно, но для этого необходимо успеть зарегистрироваться до 12:00 мск 16 января на сайте Дня цифровизации.
В последнее время в США наблюдается резкий рост случаев так называемых «киберпохищений».
Сценарий мошенничества прост: звонок «из ниоткуда» и угроза в адрес члена семьи. «Мы удерживаем вашу дочь. Переведите нам деньги, иначе она умрет», — заявляет анонимный голос. Следом раздается крик: «Мама, помоги!». Семья, охваченная паникой, готова на все, чтобы спасти близкого человека...
Студент по обмену
В конце декабря 2023 года произошла странная история с таинственным исчезновением 17-летнего китайского студента Кай Чжуана. Молодой человек, который находился в США по обмену, был объявлен пропавшим недалеко от города Солт-Лейк-Сити. Однако спустя несколько дней Кай Чжуана был найден живым в пустыне штата Юта. Спасатели обнаружили юношу в палатке в горах, замерзающим от холода.
Полиция Ривердейла, назвала инцидент случаем так называемого «киберпохищения» — нового тренда, при котором мошенники вымогают деньги у семей, убеждая жертв, что их родственник был похищен.
⚡️Сегодня остаться без связи из-за севшей батареи телефона почти невозможно: повсюду можно найти USB-порты для подзарядки или взять power bank напрокат.
Однако общественные зарядные станции и устройства могут заразить ваш смартфон вредоносным ПО. Как это возможно и что делать, чтобы избежать угрозы, рассказывают эксперты Positive Technologies.
Вирусная зарядка
Все современные смартфоны заряжаются через унифицированный разъем, который используется еще и для передачи данных, а также для подключения к другим устройствам.
«Именно это позволяет злоумышленникам провести атаку juice jacking для компрометации телефона», — комментирует Алексей Усанов, руководитель направления исследований безопасности аппаратных решений.
Пользователь может сам запустить атаку на собственный смартфон. Например, по невнимательности, незнанию или ошибке подтвердить подключение аксессуара на разблокированном экране телефона, давая атакующему контроль над устройством.
Кроме того, обычно мы не знаем, активна ли передача данных в публичных зарядных устройствах. При подключении к ним злоумышленники могут получить полный контроль над телефоном, если в ПО его USB есть уязвимости.
Рассказывает Александра Мурзина, руководитель отдела перспективных технологий в Positive Technologies.
1️. Польза как атакующим, так и защищающим
Технологии генеративного искусственного интеллекта помогли компаниям повысить эффективность обнаружения угроз и реагирования на них, а киберпреступникам — улучшить схемы нападения. На GitHub появилось много разных инструментов, основанных на использовании генеративных моделей ИИ для различных задач ИБ.
2️. Применение технологий ИИ в роли ассистента
В качестве примера можно привести Microsoft Security Copilot. Эта тенденция толкает индустрию к переосмыслению традиционных продуктов для безопасности.
3️. Использование машинного обучения (ML) для достижения результата
Positive Technologies активно работает с технологиями ML, адаптируя их к своим продуктам с прицелом на результат. Так, в 2023 году в песочницу PT Sandbox добавили ML-алгоритмы поведенческого анализа, в MaxPatrol SIEM внедрен модуль поведенческой аналитики BAD, а в MaxPatrol VM реализовано ранжирование уязвимостей по популярности на основе ML.