Positive Technologies
IT и технологии
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.
Загружаем канал…
Сайт использует cookie для работы и аналитики. Мы используем файлы cookie для работы сайта и аналитики посещаемости. Подробнее в ПодробнееПолитике обработки данных и Правилах.
IT и технологии
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.
👾 Малый бизнес и кибератаки: 9 мифов, в которые пора перестать верить 🙎♂️ — «Нас это не коснётся», «мы слишком маленькие», «у нас нет ничего ценного» — примерно так обычно звучат разговоры о кибербезопасности в малом бизнесе. Спойлер: хакерам всё равно, большой у вас офис или два ноутбука и кофемашина. 💬 Вместе с Positive Technologies собрали 9 самых популярных мифов о кибератаках. Листайте карточки — разберёмся, где правда, а где опасные иллюзии, которые могут стоить бизнесу очень дорого. ❤️ — ставьте реакции, если тема интересна И мы расскажем в следующих постах, какие конкретные шаги предпринять, чтобы обезопасить бизнес от кибермошенников и кибератак.
Какие задачи сами решите, а какие нейросетям отдадите? Над этим вопросом придется задуматься всем, кто будет участвовать в олимпиаде по программированию, которая пройдет во время Дня технологий 30 мая. Приглашаем айтишников из разных компаний (аналитиков, инженеров, разработчиков) и студентов. Участникам предстоит сделать важный выбор: 1️⃣ Решить пять задач (среди них — парочка простых) самостоятельно. 2️⃣ Взять всего три хардкорные оптимизационные задачи, но найти их решение при помощи ИИ. Каждый будет работать с задачами индивидуально, но в атмосфере комьюнити таких же увлеченных ребят. Можно будет познакомиться, обсудить подходы и после олимпиады вместе разобрать самые интересные решения. А лучшие из них мы потом отдельно обсудим на онлайн-встрече для всех участников. Выбирайте с…
Читать целикомОбъявляем 30 мая Днем технологий! Решили участвовать в Московской неделе предпринимательства не просто так, а с собственным праздником. Так что Дню окрошки и Дню сварщика придется подвинуться или присоединиться 😏 Праздновать будем в кластере «Ломоносов», а как именно — сейчас расскажем. 🕺Лекции и концерт Во дворе мы построим научпоп-сцену, где спикеры простым и понятным языком будут рассказывать об ИИ, кибербезопасности и карьерном пути в ИТ. На первом этаже кластера расположится Школа кибербезопасности Движения Первых, где пройдут мастер-классы, квизы и игры, в которых можно будет дать отпор интернет-мошенникам и узнать больше о киберграмотности. Вечером на большом экране мы покажем документальный фильм «Как получить доступ ко всему: реверс-инжиниринг», созданный вместе с ведущими…
Читать целикомИтоги ЦИПР-2026 для Позитива Съездили в Нижний Новгород — поговорили про кибербез в промке, договорились о новых проектах и прогулялись по Рождественской между делом. А сейчас мы дома уже и делимся главным. 1️⃣ Исследование. Специально к конференции наши эксперты и аналитики изучили, как поживает российская промышленность с точки зрения киберугроз. Выяснили, что вполне «уверенно» — отрасль на первом месте по числу кибератак среди всех секторов экономики. В 2024–2025 годах промышленность атаковали 55 группировок, самыми активными оказались кибершпионы. В большинстве случаев использовались вредоносы. Подробности — в полной версии исследования на нашем сайте. 2️⃣ Партнерство. Вместе с «АльфаСтрахованием» договорились развивать киберстрахование в России. Будем совместно создавать решения дл…
Читать целикомБагхантеры заработали ₽23 млн на эпичном Standoff Hacks в 上海 (Шанхае) 🐉 Если вы вдруг забыли, то не забывайте: Hacks — это приватный ивент для топовых багхантеров платформы Standoff Bug Bounty. В течение двух недель они в экспресс-формате ищут уязвимости в публичных и эксклюзивных программах компаний, чтобы те могли оперативно их устранить и оценить уровень своей защищенности. В финале багхантеры и компании встречаются на тусовке, чтобы наградить лучших, обменяться опытом и просто классно провести время. И каждый раз для этого мы выбираем новую интересную локацию. Почему этот Hacks — уже седьмой по счету — стал по-настоящему эпичным? 🔝 На ивенте установили рекорд по выплатам за всю историю проекта: 30 участников заработали более 23 млн рублей. Это в три раза больше, чем на предыдущ…
Читать целикомПривычные методы анализа кода хороши, но у каждого есть свои недостатки Например, старый добрый SAST отлично работает по четким правилам, вылавливая типовые формализованные баги. Но стоит на его пути появиться новому фреймворку или кастомной библиотеке, как он пасует, выдавая ложные срабатывания… ML/LLM-движки легко читают код как текст, понимая контекст, и ловят нетривиальные шаблоны, но пока еще плохо работают с большими объемами сложного кода. 🤔 А что, если подружить эти два метода, усилив SAST ИИ-фичами и наоборот, чтобы получившееся гибридное решение унаследовало от условных «родителей» только полезное? В своей статье для Positive Research Владимир Кочетков, руководитель направления исследований безопасности приложений, Positive Technologies, подробно рассказывает о таких гибрида…
Читать целикомМихаил Мишустин призвал расширять практику багбаунти государственных информационных систем На форуме «Цифровые решения» премьер-министр России отметил, что программы багбаунти Минцифры России уже привлекают тысячи независимых исследователей к проверке защищенности государственных ресурсов. А максимальная возможная выплата за одну найденную уязвимость на «Госуслугах» — 1 млн рублей. Программы Минцифры запущены в том числе на нашей платформе Standoff Bug Bounty. И вот немного цифр в дополнение: Все программы Минцифры: • выплачено исследователям — 8,7 млн рублей • получено отчетов — 723 • принято отчетов — 182 По программе «Госуслуг»: • выплачено исследователям — 2,8 млн рублей • получено отчетов — 204 • принято отчетов — 56 Такая проверка помогает находить уязвимости раньше зл…
Читать целикомКибербезопасность для устойчивости цифровой экономики Сегодня Денис Баранов, генеральный директор Positive Technologies, вместе с участниками главной пленарной сессии форума «Цифровые решения» обсудит, как современные ИИ-технологии меняют экономику, бизнес и индустрию кибербезопасности. 📺 Присоединяйтесь к прямой трансляции в 13:00 Своим взглядом также поделятся: • Михаил Мишустин, Председатель Правительства РФ. • Дмитрий Григоренко, заместитель Председателя Правительства РФ — Руководитель Аппарата Правительства РФ. • Иван Гуз, управляющий партнер Авито. • Владимир Кириенко, VK. • Андрей Кузяев, президент АО «ЭР-Телеком Холдинг». • Сергей Анохин, генеральный директор, Билайн. @Positive_Technologies
Вам доставка: вебинар про опыт Флаувау на багбаунти 🌷 В декабре прошлого года маркетплейс цветов и подарков Флаувау, объединяющий более 20 тысяч локальных продавцов, запустил публичную программу по поиску уязвимостей на нашей платформе Standoff Bug Bounty. За это время багхантеры сдали около 600 отчетов, а общая сумма выплат исследователям превысила 4 млн рублей. На вебинаре 8 октября в 14:00 команда Флаувау поделится своим опытом запуска программы 🏃♂️ Они исходили из простой аксиомы: неуязвимых систем не существует, поэтому лучше, если недостатки раньше обнаружат исследователи, а не злоумышленники. Но запустить программу — это только начало: дальше нужно научиться работать с находками и встроить этот процесс в повседневную работу команды. Ребята разберут, какие уязвимости оказали…
Читать целиком🚪 Как захлопнуть дверь перед носом киберпреступников Веб-приложения — одна из самых «любимых» точек входа злоумышленников. При этом именно они нередко выпадают из регулярного сканирования, даже если инструментарий для этого у компании есть. Например, в MaxPatrol VM за этой «входной дверью» присматривает модуль WebEngine. Но его используют только 20% наших пользователей. Остальные же либо не знают, для чего он нужен, либо не хотят возиться с настройкой. Мы решили это исправить и 6 октября в 14:00 провести вебинар, на котором разберем, как легко подружиться с WebEngine. Вас ждет минимум сухой теории и максимум практики: 1️⃣ Обсудим, в каких сценариях WebEngine — это мастхэв. 2️⃣ Покажем, как запустить первое сканирование так, чтобы получить результат, а не головную боль. 3️⃣ Научим ч…
Читать целиком😎 Добро пожаловать в новую реальность кибербеза Уже 15 и 16 октября пройдет Positive Security Day — наша главная технологическая конференция. В этом году расскажем, как ИИ изменил мир и наши подходы к защите. PSD пройдет офлайн в Москве и онлайн. Регистрация — на сайте. Что изменилось? Бизнес встраивает ИИ в системы и процессы, а вместе с новыми возможностями появляются и новые риски. Атакующие тоже не отстают — используют ИИ, чтобы упрощать, ускорять и масштабировать атаки. Значит, меняться должна и защита. И Позитив к этому готов: мы уже встраиваем ИИ в свои продукты, используем его в разработке, защите собственной инфраструктуры и исследованиях. На PSD покажем то, что работает уже сейчас, и технологии, которые могут определить ближайшее будущее кибербеза. Продукты и перспективы …
Читать целикомКак мы всей компанией перешли на собственный антивирус У Позитива есть принцип: «Все продукты мы сначала тестируем на себе». В кибербезе это звучит как девиз каскадеров, потому что одна ошибка и ты ошибся может стоить слишком дорого. Но нам, как вендору, этот принцип важен. Представьте: приходим мы к клиенту и говорим: «Наш MaxPatrol EPP — просто огонь. Надежный и стабильный». А он отвечает: «А сами вы им пользуетесь?» И тут нам надо отвечать не просто «да», а «да, и уже долго — еще ни разу не подвел». 💪 Как начинался переезд В прошлом году наш департамент ИБ стал внедрять всестороннюю защиту конечных устройств (от сбора телеметрии до противодействия массовым и целевым атакам). Несмотря на то, что сторонний антивирус работал хорошо, всех хотелок он не закрывал. Нам нужно было покрыти…
Читать целиком