rss

Профиль компании

Блог компании Positive Technologies

Опасная зарядка: как уберечь телефон от заражения вирусом

⚡️Сегодня остаться без связи из-за севшей батареи телефона почти невозможно: повсюду можно найти USB-порты для подзарядки или взять power bank напрокат.

Однако общественные зарядные станции и устройства могут заразить ваш смартфон вредоносным ПО. Как это возможно и что делать, чтобы избежать угрозы, рассказывают эксперты Positive Technologies.

Вирусная зарядка

Все современные смартфоны заряжаются через унифицированный разъем, который используется еще и для передачи данных, а также для подключения к другим устройствам.

«Именно это позволяет злоумышленникам провести атаку juice jacking для компрометации телефона», — комментирует Алексей Усанов, руководитель направления исследований безопасности аппаратных решений.

Пользователь может сам запустить атаку на собственный смартфон. Например, по невнимательности, незнанию или ошибке подтвердить подключение аксессуара на разблокированном экране телефона, давая атакующему контроль над устройством.

Кроме того, обычно мы не знаем, активна ли передача данных в публичных зарядных устройствах. При подключении к ним злоумышленники могут получить полный контроль над телефоном, если в ПО его USB есть уязвимости.



( Читать дальше )

С какими трендами ИИ в мире кибербезопасности мы столкнулись в 2023 году и что нас ждет в будущем

Рассказывает Александра Мурзина, руководитель отдела перспективных технологий в Positive Technologies.

1️. Польза как атакующим, так и защищающим

Технологии генеративного искусственного интеллекта помогли компаниям повысить эффективность обнаружения угроз и реагирования на них, а киберпреступникам — улучшить схемы нападения. На GitHub появилось много разных инструментов, основанных на использовании генеративных моделей ИИ для различных задач ИБ.

2️. Применение технологий ИИ в роли ассистента

В качестве примера можно привести Microsoft Security Copilot. Эта тенденция толкает индустрию к переосмыслению традиционных продуктов для безопасности.

3️. Использование машинного обучения (ML) для достижения результата

Positive Technologies активно работает с технологиями ML, адаптируя их к своим продуктам с прицелом на результат. Так, в 2023 году в песочницу PT Sandbox  добавили ML-алгоритмы поведенческого анализа, в MaxPatrol SIEM внедрен модуль поведенческой аналитики BAD, а в MaxPatrol VM реализовано ранжирование уязвимостей по популярности на основе ML.



( Читать дальше )

Какие технологические тренды кибербезопасности ждут нас в 2024 году

Рассказывает Денис Кораблев, управляющий директор, директор по продуктам Positive Technologies.

1️. Отечественный межсетевой экран нового поколения

В 2024 году Positive Technologies сделает упор на создание PT NGFW, возможности которого будут превосходить западные аналоги. Первые ранние версии PT NGFW уже доказали, что такая цель достижима.

2️. Контейнерные технологии

От 1% до 4% инфраструктуры крупных российских компаний сегодня работает в контейнерах, и со временем эта доля будет увеличиваться. При этом технологии защиты контейнеров только начинают обретать популярность.

В четвертом квартале 2023 года линейка Positive Technologies пополнилась PT Container Security, а также обновленной версией межсетевого экрана уровня приложений (PT Application Firewall PRO).

«WAF, умеющий в контейнеры и дающий возможность работать с огромными нагрузками, — то, в чем сейчас остро нуждаются организации с высоконагруженными инфраструктурами, а также современные высокотехнологичные компании», — отметил Денис.



( Читать дальше )

Какие глобальные технологические тенденции ждут нас в 2024 году?

Рассказывает Алексей Андреев, управляющий директор Positive Technologies

1. Переход к гибридным облакам в инфраструктурах

Гибридные облака сочетают в себе частные и публичные. И этот эволюционный трек Алексей называет неизбежностью, к которой мы уже пришли — сейчас необходимо максимально быстро адаптироваться к работе в них.

2. Экосистемность продуктов кибербезопасности

Главным образом она заключается в построении результативной защиты на базе технологий одного производителя. При этом такая кибербезопасность, как процесс, отличается легкостью интеграции, управления, повышенной скоростью и эффективностью работы отдельных элементов экосистемы, быстрой активацией и наращиванием мощности.

3. Машинное обучение (ML) и большие языковые модели (LLM)

По прогнозам Алексея, преимущественно весь механический человеческий труд, будет заменен технологиями ML и/или LLM. И кибербезопасность не исключение.

Средства безопасности, использующие такие технологии, переведут скорость и, соответственно, эффективность работы любого центра мониторинга и реагирования на инциденты ИБ (SOC) на качественно новый уровень. В нашей разработке автопилота для результативной кибербезопасности MaxPatrol О2 неизбежно, эти технологии тоже появятся.



( Читать дальше )

💫 Продолжаем увлекательное путешествие по миру хай-тека!

В начале декабря мы побывали в гостях у «Яндекса» — на технологической конференции YaTalks, где разработчики говорили о главных трендах индустрии, которые меняют ее уже сейчас и могут серьезно изменить мир в будущем. Особое внимание было уделено кибербезопасности: почему она «новая нефть», рассказал Денис Кораблев, управляющий директор, директор по продуктам Positive Technologies.

Посмотреть конфу можно было онлайн, также была и офлайн-часть. Чтобы показать самое интересное и рассказать, как разработчики проводят время на таких мероприятиях, мы сняли специальный репортаж.

Узнали, как будут развиваться всем известные сервисы, как их защищают, какое цифровое будущее нас ждет и почему в каждом офисе IT-компаний необходима ванна с шариками 😱

Смотрите репортаж на нашем YouTube-канале и обязательно делитесь впечатлениями в комментариях!

💫 Продолжаем увлекательное путешествие по миру хай-тека!



Рассказали о нашем пути к публичности в IPO-гиде Московской биржи

В декабре Мосбиржа обновила руководство по выходу на публичный рынок для эмитентов. Материал полезен как компаниям, которые планируют размещение, так и опытным эмитентам, которые хотят узнать о новых инструментах и возможностях отечественного рынка акций.

В написании материала участвовали авторы из 23 компаний — представители банков-организаторов, юридических консультантов, аудиторских компаний, IR- и PR-агентств, эмитентов и, конечно же, Московской биржи.

Мы были рады присоединиться к подготовке гида и поделиться своим опытом! Надеемся, что наш кейс будет полезен.

О чем мы рассказали в руководстве:

 ▪️ поделились особенностями маркетинговой стратегии перед выходом на биржу и в период размещения, а также отметили важность формирования инвестиционной истории после размещения;

▪️ рассказали, как слаженная работа IR, PR и маркетинга на всех этапах размещения повышает эффективность взаимодействия с инвесторами и укрепляет доверие;

▪️ описали новый подход к отношениям с инвесторами и объяснили, почему активное взаимодействие с акционерами — ключ к долгосрочному успеху.



( Читать дальше )

Аналитический прогноз для разных отраслей на 2024 год от Positive Technologies

🔮 Что год грядущий нам готовит? Не будем заглядывать в хрустальный шар, чертить звездограммы или раскидывать карты — лучше спросим у Ирины Зиновкиной, руководителя исследовательской группы отдела аналитики ИБ Positive Technologies.

Рассказали на карточках, с какими киберугрозами могут столкнуться разные отрасли в 2024 году. Делитесь прогнозом с коллегами и читайте его полную версию на нашем сайте.  

Аналитический прогноз для разных отраслей на 2024 год от Positive Technologies



( Читать дальше )

🔄 Атомная промышленность — сфера, с которой связаны и многие другие бизнесы

Например, в «Росатоме» еще на основе советских разработок создали системы, которые в математической модели могут воспроизвести практически любое сложное технологическое решение или процесс. Так строятся атомные станции и другие предприятия, создаются самолеты и автомобили, просчитываются химические реакции и движения атомов.

Кто и как создает такие системы моделирования? Как они работают? Можно ли руками потрогать результат? А главное — насколько надежно все это защищено от кибератак? Обо всем этом рассказали в новом выпуске проекта «Цифровое слово» Владимир Заполянский, управляющий директор Positive Technologies, и ведущий «РБК» Аркадий Глушенков.

🛡Спойлер: все под надежной защитой! В «Росатоме» не просто выделили недопустимые события, но и декомпозировали каждое, чтобы выявить все возможные зоны риска.

Смотрите увлекательное путешествие в мир атомной энергетики и математического моделирования на сайте издания или завтра, 23 декабря, в 8:45 и 21:25 на телеканале «РБК».



( Читать дальше )

Белые хакеры проверят PT Cloud Application Firewall на Standoff 365 Bug Bounty

☁️ В ноябре мы представили PT Cloud Application Firewall — наш первый коммерческий облачный продукт для защиты веб-приложений (как одностраничных сайтов, так и порталов на периметре инфраструктуры).

Продукт предоставляется по ежемесячной подписке, что позволяет компаниям выбрать оптимальный тариф в зависимости от загруженности веб-ресурса и не требует вложений в «железо», а также привлечения специалистов по ИБ.

Это особенно актуально сейчас: общая диджитализация бизнеса и стремление к повышению его эффективности привели к тому, что компании самого разного типа предпочитают не держать на балансе громоздкую инфраструктуру и стараются переводить все в облака. И кибербезопасность здесь не исключение.

По данным наших исследований, эксплуатация уязвимостей остается самым успешным методом проведения атак на организации. Программы багбаунти могут кардинально изменить ситуацию и усложнить реализацию атаки. В рамках таких программ компании выплачивают вознаграждение белым хакерам за найденные в их инфраструктуре уязвимости.



( Читать дальше )

Positive Technologies ожидает увеличения объема отгрузок на 70% в 2023 году

🎄 Вторая половина декабря — время подводить итоги года. Мы тоже решили рассказать, с какими результатами, по предварительным данным, Positive Technologies придет к концу 2023-го.

В начале года аналитики прогнозировали, что рост российского рынка кибербезопасности составит 31%, а ключевые игроки в среднем планировали подрасти на 35%. Прошедшие месяцы скорректировали ситуацию, и динамика роста ключевых игроков рынка незначительно снижается (до 30%), но остается в целом сравнима с динамикой роста рынка.

💬 «При этом бизнес Positive Technologies продолжает расти быстрее рынка более чем в два раза, мы видим ожидаемый рост отгрузок компании в диапазоне от 22,5 до 27,5 млрд рублей при медианном значении около 70% роста к 2022 году», — рассказала Елена Бастанжиева, директор по развитию бизнеса.

💼 Ключевые драйверы роста компании, которые сохранятся и в будущем: расширение клиентской базы и продуктовой линейки, фокус на результативности работы наших решений и комплексной защищенности клиентов.



( Читать дальше )

....все тэги
UPDONW
Новый дизайн