Вестник цифровой трансформации

Positive Technologies
Информационная безопасность

Positive Technologies: внешний злоумышленник может реализовать большинство недопустимых для бизнеса событий

08:35 01.12.2021

Эксперты Positive Technologies проанализировали результаты тестирования на проникновение и выяснили, что в 93% случаев внешний злоумышленник может преодолеть сетевой периметр и получить доступ к ресурсам локальной сети, причем на проникновение во внутреннюю сеть компании в среднем уходит два дня. Внутренний же злоумышленник может получить полный контроль над инфраструктурой всех исследованных компаний.



Информационная безопасность

Лишь в 30% отечественных компаний применяют DevSecOps

08:15 03.09.2021

Как показал опрос, проведенный Positive Technologies, 45% ИТ-специалистов в России считают безопасную разработку (DevSecOps) полезной практикой. 56% сотрудников готовы изучать этот подход как в рабочее, так и в свободное время, а 36% опрошенных уже имеют наработанные практики DevSecOps.



Информационная безопасность

Число атак с использованием шифровальщиков бьет рекорды

10:03 31.08.2021

Анализ, проведенный Positive Technologies, показал рекордное количество атак с использованием программ-шифровальщиков. Кроме того, произошла смена методов атак на отрасль торговли, а также появилась тенденция к созданию вредоносов, нацеленных на Unix-системы.



Информационная безопасность

Вредоносы затачивают под атаки на виртуальную инфраструктуру

13:40 11.06.2021

Эксперты Positive Technologies проанализировали актуальные киберугрозы I квартала 2021 года и зафиксировали рост числа атак с помощью программ-вымогателей и появление множества новых шифровальщиков. Кроме того, было отмечено, что разработчики вредоносного ПО все чаще стали адаптировать его под атаки на средства виртуализации.



Информационная безопасность

Число атак на промышленные компании выросло на 91%

11:50 29.04.2021

Эксперты Positive Technologies проанализировали киберугрозы 2020 года и выяснили, что по сравнению с 2019 годом количество инцидентов на промышленных предприятиях увеличилось на 91%, а число атак с использованием вредоносов увеличилось на 54%. На первом месте по количеству атак с использованием шифровальщиков оказались медицинские учреждения.



Positive Technologies

«Песочницы» развиваются в сторону кастомизации

16:55 13.04.2021

Системам Sandbox необходима персонализация защиты и поиск компромисса между производительностью и качеством обнаружения. Специалисты Positive Technologies выделили наиболее перспективные направления развития песочниц, позволяющих лучше выявлять вредоносное ПО.



Информационная безопасность

Зафиксирован резкий рост числа атак на торговые предприятия

11:57 29.03.2021

В Positive Technologies выявили по всему миру рост числа атак, направленных на торговые компании и медучреждения. Еще одной тенденцией последнего квартала 2020 года стало увеличение числа атак на частных лиц с использованием методов социальной инженерии.



Информационная безопасность

Positive Technologies: в каждой государственной и промышленной компании обнаружены вредоносное ПО и нарушения регламентов кибербезопасности

14:16 11.03.2021

Эксперты Positive Technologies проанализировали результаты мониторинга сетевой активности в 41 компании, где проводились пилотные проекты по внедрению PT Network Attack Discovery (PT NAD) и комплекса для раннего выявления сложных угроз (PT Anti-APT). В ходе анализа в большинстве компаний была выявлена подозрительная сетевая активность, а вредоносное ПО было обнаружено в каждой государственной и промышленной организации.



Информационная безопасность

ТМК запустила SIEM

10:07 13.10.2020

Трубная Металлургическая Компания завершила проект по внедрению системы сбора, хранения и анализа событий безопасности MaxPatrol SIEM. К решению подключено 16 типов источников — средств защиты и компонентов ИТ-инфраструктуры. Выполнение всех работ по проекту заняло полгода.



Информационная безопасность

Positive Technologies: действия хакеров сложно отличить от поведения пользователей

13:28 03.06.2020

Эксперты Positive Technologies представили результаты работ по внутреннему тестированию на проникновение. Анализ показал, что почти половина всех действий преступников может не отличаться от обычной деятельности пользователей и администраторов, а в большинстве компаний контроль над инфраструктурой может получить даже низкоквалифицированный хакер.