Вестник цифровой трансформации

Positive Technologies
Информационная безопасность

Positive Technologies: всего полчаса понадобится хакеру для проникновения в локальную сеть компании

16:35 25.05.2020

Эксперты проанализировали уровень защищенности корпоративных информационных систем и представили обзор наиболее распространенных недостатков безопасности и методов атак. Анализ показал, что получить доступ к ресурсам в локальной сети можно в 93% компаний, 77% векторов атаки связаны с недостаточной защитой веб-приложений, а на проникновение в локальную сеть может понадобиться всего 30 минут.



Positive Technologies

Positive Technologies: 80% сотрудников используют домашние компьютеры для удаленной работы

10:52 06.05.2020

Более чем в половине случаев отсутствуют планы по повышению защищенности удаленного доступа — например, по внедрению двухфакторной аутентификации.



Информационная безопасность

Positive Technologies: на черном рынке растет популярность торговли доступами к корпоративным сетям

16:34 27.04.2020

Эксперты Positive Technologies провели исследование торговых площадок на теневом рынке киберуслуг и обнаружили всплеск интереса к доступам в корпоративную сеть: в первом квартале 2020 года число предложений о продаже доступов на 69% превышает показатели предыдущего квартала. Выявленный тренд существенно влияет на безопасность корпоративной инфраструктуры в период массового перевода сотрудников на удаленную работу.



Positive Technologies

Positive Technologies: злоумышленники могут получить доступ к каждому десятому открытому удаленному рабочему столу

11:21 30.03.2020

В ходе мониторинга актуальных угроз эксперты Positive Technologies выяснили, что число сетевых узлов в России, доступных по протоколу удаленного рабочего стола (RDP) всего за три недели увеличилось на 9% и составило более 112 тыс. объектов. Уже сейчас свыше 10% таких ресурсов уязвимы для ошибки безопасности BlueKeep, которая позволяет взломщику получить полный контроль над компьютером на базе Windows.



Информационная безопасность

Positive Technologies: в 2019 году 60% кибератак имели целенаправленный характер

12:42 20.03.2020

По оценкам Positive Technologies, в 2019 году доля целевых атак существенно превысила долю массовых, а наиболее атакуемыми отраслями оказались госучреждения, промышленность, медицина, сфера образования и финансовая отрасль.



Информационная безопасность

Positive Technologies: целенаправленные атаки на госучреждения начинаются с фишинга

14:22 05.12.2019

Эксперты Positive Technologies проанализировали деятельность двадцати двух группировок, специализирующихся на целенаправленных атаках и атакующих российские организации на протяжении последних двух лет. Больше половины из них нацелены на государственные организации, а 87% атак начинается с фишинга.



Информационная безопасность

Кредитно-финансовые организации уязвимы к целевым атакам

16:07 10.10.2019

Эксперты компании Positive Technologies проанализировали тактики и техники десяти APT-группировок, атаковавших финансовые компании за последние два года. Каждая из них прибегает к фишингу, а в поисках банковских систем в сети преступники используют легитимные утилиты для администрирования и скомпрометированные учетные данные.



Информационная безопасность

Positive Technologies: сайты финансовых организаций атакуют чаще всего

10:37 27.06.2019

Наибольшее число атак совершалось на сайты финансовых организаций, транспортных компаний и компаний в сфере услуг.



Информационная безопасность

Positive Technologies: небезопасное хранение данных – основной недостаток мобильных приложений

13:10 20.06.2019

Эксперты Positive Technologies протестировали мобильные приложения для iOS и Android и выяснили, что в большинстве приложений данные хранятся небезопасно, а хакеру редко требуется физический доступ к смартфону жертвы для их кражи.



Информационная безопасность

Затраты киберпреступников на приобретение и разработку инструментов окупаются после первой атаки

14:50 21.05.2019

Как отмечают в Positive Technologies, стартовая цена набора для кибератаки на финансовую отрасль может составить около 55 тыс. долл., однако ущерб для организаций-жертв будет в разы больше этих расходов.