Вестник цифровой трансформации

Positive Technologies
Информационная безопасность

Число атак с использованием шифровальщиков бьет рекорды

10:03 31.08.2021

Анализ, проведенный Positive Technologies, показал рекордное количество атак с использованием программ-шифровальщиков. Кроме того, произошла смена методов атак на отрасль торговли, а также появилась тенденция к созданию вредоносов, нацеленных на Unix-системы.



Информационная безопасность

Вредоносы затачивают под атаки на виртуальную инфраструктуру

13:40 11.06.2021

Эксперты Positive Technologies проанализировали актуальные киберугрозы I квартала 2021 года и зафиксировали рост числа атак с помощью программ-вымогателей и появление множества новых шифровальщиков. Кроме того, было отмечено, что разработчики вредоносного ПО все чаще стали адаптировать его под атаки на средства виртуализации.



Информационная безопасность

Число атак на промышленные компании выросло на 91%

11:50 29.04.2021

Эксперты Positive Technologies проанализировали киберугрозы 2020 года и выяснили, что по сравнению с 2019 годом количество инцидентов на промышленных предприятиях увеличилось на 91%, а число атак с использованием вредоносов увеличилось на 54%. На первом месте по количеству атак с использованием шифровальщиков оказались медицинские учреждения.



Positive Technologies

«Песочницы» развиваются в сторону кастомизации

16:55 13.04.2021

Системам Sandbox необходима персонализация защиты и поиск компромисса между производительностью и качеством обнаружения. Специалисты Positive Technologies выделили наиболее перспективные направления развития песочниц, позволяющих лучше выявлять вредоносное ПО.



Информационная безопасность

Зафиксирован резкий рост числа атак на торговые предприятия

11:57 29.03.2021

В Positive Technologies выявили по всему миру рост числа атак, направленных на торговые компании и медучреждения. Еще одной тенденцией последнего квартала 2020 года стало увеличение числа атак на частных лиц с использованием методов социальной инженерии.



Информационная безопасность

Positive Technologies: в каждой государственной и промышленной компании обнаружены вредоносное ПО и нарушения регламентов кибербезопасности

14:16 11.03.2021

Эксперты Positive Technologies проанализировали результаты мониторинга сетевой активности в 41 компании, где проводились пилотные проекты по внедрению PT Network Attack Discovery (PT NAD) и комплекса для раннего выявления сложных угроз (PT Anti-APT). В ходе анализа в большинстве компаний была выявлена подозрительная сетевая активность, а вредоносное ПО было обнаружено в каждой государственной и промышленной организации.



Информационная безопасность

ТМК запустила SIEM

10:07 13.10.2020

Трубная Металлургическая Компания завершила проект по внедрению системы сбора, хранения и анализа событий безопасности MaxPatrol SIEM. К решению подключено 16 типов источников — средств защиты и компонентов ИТ-инфраструктуры. Выполнение всех работ по проекту заняло полгода.



Информационная безопасность

Positive Technologies: действия хакеров сложно отличить от поведения пользователей

13:28 03.06.2020

Эксперты Positive Technologies представили результаты работ по внутреннему тестированию на проникновение. Анализ показал, что почти половина всех действий преступников может не отличаться от обычной деятельности пользователей и администраторов, а в большинстве компаний контроль над инфраструктурой может получить даже низкоквалифицированный хакер.



Информационная безопасность

Positive Technologies: всего полчаса понадобится хакеру для проникновения в локальную сеть компании

16:35 25.05.2020

Эксперты проанализировали уровень защищенности корпоративных информационных систем и представили обзор наиболее распространенных недостатков безопасности и методов атак. Анализ показал, что получить доступ к ресурсам в локальной сети можно в 93% компаний, 77% векторов атаки связаны с недостаточной защитой веб-приложений, а на проникновение в локальную сеть может понадобиться всего 30 минут.



Positive Technologies

Positive Technologies: 80% сотрудников используют домашние компьютеры для удаленной работы

10:52 06.05.2020

Более чем в половине случаев отсутствуют планы по повышению защищенности удаленного доступа — например, по внедрению двухфакторной аутентификации.