Блог компании Positive Technologies |Как спутниковые ресиверы стали кибероружием: громкий арест в Южной Корее

Южнокорейская полиция задержала генерального директора компании и пятерых ее сотрудников за производство и распространение спутниковых ресиверов, которые были намеренно оснащены функционалом для проведения DDoS-атак. В общей сложности было изготовлено и продано более 240 тысяч таких устройств. Расследование установило, что вредоносная функция была добавлена по запросу клиента.

Как спутниковые ресиверы стали кибероружием: громкий арест в Южной Корее

Что такое DDoS-атака?

DDoS (Distributed Denial of Service) — это тип кибератаки, при которой большое количество запросов одновременно направляется на сервер или систему, чтобы перегрузить ее и вывести из строя. В результате законные пользователи не могут получить доступ к сервису или ресурсу. Такие атаки используются злоумышленниками для шантажа, устранения конкурентов или других противоправных целей.

Хронология событий

Компании, замешанные в инциденте, сотрудничали с 2017 года. В ноябре 2018 года одна из сторон, предположительно иностранная компания-покупатель, запросила добавление функции DDoS-атак в производимые спутниковые ресиверы. Как сообщается, данный функционал был предназначен для противодействия атакам со стороны конкурирующего предприятия. Южнокорейский производитель согласился выполнить заказ, что стало первым шагом в реализации схемы.



( Читать дальше )

Блог компании Positive Technologies |Срыв поставок и пустые полки: международный ритейлер Ahold Delhaize устраняет последствия кибератаки

Масштабная кибератака на американское подразделение международной компании Ahold Delhaize вызвала сбои в работе сразу нескольких крупных сетей супермаркетов, включая Stop & Shop, Hannaford и Food Lion. Последствиями инцидента стали перебои в поставках продуктов, сбой работы онлайн-сервисов и аптек, а также недовольство многочисленных покупателей, обнаруживших пустые полки в магазинах по всей Новой Англии (историческая область в США).

Срыв поставок и пустые полки: международный ритейлер Ahold Delhaize устраняет последствия кибератаки

Что произошло?

8 ноября Ahold Delhaize USA, базирующаяся в Массачусетсе, сообщила, что обнаружила «проблему кибербезопасности в своей американской сети». Для предотвращения дальнейшего ущерба компания отключила часть систем и немедленно уведомила правоохранительные органы. К расследованию инцидента были привлечены внешние эксперты.

В официальном заявлении компании говорится, что сбои затронули несколько брендов, а также ряд аптек и онлайн-сервисы. При этом магазины продолжили работу, однако покупатели супермаркетов Stop & Shop и Hannaford столкнулись с серьезными проблемами — полки магазинов оказались почти пустыми.



( Читать дальше )

Блог компании Positive Technologies |Киберудар по кошелькам: как лондонцы платят за ошибки TfL

Более двух месяцев назад кибератака нарушила работу системы транспортной системы Лондона (Transport for London, TfL), однако ее последствия до сих пор сказываются на жизни жителей британской столицы. Хотя метро и автобусы продолжают работать, ситуация с оплатой проезда напоминает настоящий хаос. Сотни тысяч жителей остались без льготных проездных, а некоторые горожане теперь вынуждены экономить на питании, чтобы просто добраться до места работы или учебы.

Киберудар по кошелькам: как лондонцы платят за ошибки TfL

Уязвимость городской инфраструктуры

Расследование показало, что после первой атаки на TfL последовала целая череда кибератак. Хакеры воспользовались слабыми местами в системе, которые остались без должной защиты. Оказалось, что некоторые системы TfL поддерживали устаревшие браузеры, такие как Internet Explorer 6, обновления которого не выходят уже более десяти лет. Этот инцидент поднял серьезные вопросы об устойчивости инфраструктуры и готовности TfL противостоять современным киберугрозам.

Несмотря на заявления руководства TfL о том, что последствия удалось минимизировать, эксперты в области кибербезопасности указывают на явные проблемы. Долгий процесс восстановления и использование старого программного обеспечения говорят о том, что уязвимости в системе по-прежнему остаются, что ставит под угрозу стабильную работу городского транспорта.



( Читать дальше )

Блог компании Positive Technologies |Hack-to-trade: как один хакер пошатнул доверие к фондовому рынку

Мечта о быстром обогащении часто толкает людей на отчаянные поступки. Но вместо создания инновационного продукта или разработки прорывной технологии кто-то предпочитает пойти по легкому, но незаконному пути.

История Роберта Уэстбрука, о которой можно узнать ниже, — это не рассказ о триумфе успешного предпринимателя и построении успешного бизнеса, а хроника дерзкого обмана. Используя навыки хакера и незаконно добытую инсайдерскую информацию, мужчина сумел провернуть аферу на миллионы долларов.

Hack-to-trade: как один хакер пошатнул доверие к фондовому рынку

Министерство юстиции США выдвинуло обвинения против 39-летнего гражданина Великобритании Роберта Уэстбрука в осуществлении мошеннической схемы hack-to-trade, которая принесла ему незаконную прибыль в размере около 3,75 миллиона долларов. Уэстбрук был арестован на прошлой неделе в Великобритании и ожидает экстрадиции в США, где ему предъявлены обвинения в мошенничестве с ценными бумагами, мошенничестве с использованием электронных средств связи и пяти эпизодах компьютерного мошенничества.



( Читать дальше )

Блог компании Positive Technologies |Неожиданные каникулы: как хакеры сорвали занятия в школах США

Начало учебного года – это трогательный и долгожданный момент для детей и их родителей. Особенно этот день важен для малышей, которые идут на свой первый школьный звонок. Но для тысяч учеников округа Highline в штате Вашингтон праздник оказался испорчен: школы были вынуждены закрыться из-за кибератаки.

В статье рассказывается, как кибератака сорвала учебный процесс и что можно предпринять, чтобы уберечь школы от подобных угроз в будущем.

Неожиданные каникулы: как хакеры сорвали занятия в школах США

В начале сентября 2024 года работа всех школ, входящих в учебный округ Highline Public Schools в штате Вашингтон, была приостановлена на три дня после серьезной кибератаки. После кибератаки была нарушена работа ключевых IT-систем, в результате чего продолжение образовательного процесса стало невозможным. 17 500 учеников, обучающихся в 34 школах округа, отправились на незапланированные каникулы.

Хронология событий

Впервые несанкционированная активность в ИТ-системах округа была обнаружена в воскресенье 8 сентября. Администрация округа немедленно отключила критически важные системы и начала расследование инцидента при поддержке сторонних специалистов, а также государственных и федеральных партнеров.



( Читать дальше )

Блог компании Positive Technologies |Как «свинью разделали»: банкир украл $47 млн ради призрачных криптоинвестиций

Вы когда-нибудь слышали о криптовалютном мошенничестве, которое способно превратить преуспевающего финансиста в преступника за считанные месяцы? Хитрые аферисты, действуя через обычный мессенджер, умело манипулировали опытным банкиром, заставив его не только потерять собственные сбережения, но и рискнуть деньгами целого банка.

Как «свинью разделали»: банкир украл $47 млн ради призрачных криптоинвестиций

В маленьком городке Элкхарт, штат Канзас, разразился финансовый скандал, потрясший всю местную общину. Бывший генеральный директор банка Heartland Tri-State Шан Хейнс был приговорен к 24 годам и 5 месяцам тюремного заключения за хищение 47 миллионов долларов. Мужчина стал жертвой криптовалютной аферы типа pig butchering («разделка свиньи»).

 Что такое «разделка свиньи»

«Разделка свиньи» — перевод китайского термина «ша чжу пан», название которого происходит от концепции откорма животного для убоя.

Киберпреступники переняли многовековой опыт китайских животноводов и придумали новую схему онлайн-мошенничества - The Pig-Butchering Scam.



( Читать дальше )

Блог компании Positive Technologies |Positive Technologies продолжает реализовывать корпоративные действия для проведения дополнительной эмиссии акций

Друзья, мы сохраняем намерения по реализации ранее озвученных планов по дополнительному выпуску 7,9% акций в 2024 году. Все этапы подготовки проводятся в соответствии с законодательством и сопровождаются постоянным взаимодействием с регулятором.

🧐 Тогда почему Банк России опубликовал решение о временной приостановке допэмиссии?

Это связано с необходимостью предоставить дополнительную информацию по выпуску акций и является частью рабочего процесса взаимодействия между компанией и регулятором.

✔️ Мы отрабатываем запрос Банка России в рабочем порядке и сохраняем намерения по реализации допэмиссии после согласования с регулятором оставшихся процедурных вопросов.

Напомним, что проведение дополнительной эмиссии было одобрено общим собранием акционеров компании 10 июля. А подробнее о целях допэмиссии мы рассказывали в этой публикации.

Positive Technologies продолжает реализовывать корпоративные действия для проведения дополнительной эмиссии акций


Блог компании Positive Technologies |Хакеры украли деньги за трансфер звезды румынского футбола в «Аль-Гарафу»

Только представьте: перспективный молодой футболист, многомиллионная сделка и многообещающий трансфер, который должен стать началом блестящей карьеры. Но вместо этого футбольный мир потрясла новость о дерзкой афере, перевернувшей все с ног на голову. Как могло случиться, что деньги, предназначенные за трансфер, бесследно исчезли, оставив клубы в состоянии шока и неопределенности?

Эта история покажет, что в современном мире футбола не все решается на поле — иногда решающие удары наносятся совсем в другом месте.

Хакеры украли деньги за трансфер звезды румынского футбола в «Аль-Гарафу»

Этим летом перспективный молодой футболист Флоринел Коман, выступавший за румынский клуб FCSB, подписал долгожданный контракт с катарским клубом «Аль-Гарафа». Сделка, которая должна была укрепить позиции обеих команд, обещала быть крайне выгодной: катарцы обязались выплатить румынскому клубу внушительную сумму в 5,25 миллиона евро. Однако, ситуация приняла неожиданный оборот. Вместо того чтобы отпраздновать успех, FCSB оказался в центре скандала, когда стало ясно, что деньги, предназначенные за трансфер, бесследно исчезли.



( Читать дальше )

Блог компании Positive Technologies |🔥 Аналитики Альфа-Банка повысили целевую цену акций POSI до 4100 рублей! Рекомендация — выше рынка.

По оценке экспертов, Positive Technologies может войти в десятку глобальных игроков в сфере кибербезопасности уже в 2026 году с выручкой более 1 млрд долларов.

Вот какие драйверы экстрароста выделили аналитики:

💼 Создание новых прорывных продуктов, востребованных рынком

Год от года мы наращиваем объем вложений в R&D; мы убеждены, что это позволит обеспечить непрерывность роста бизнеса Positive Technologies в дальнейшем.

👋 Привлечение новых клиентов

Мы работаем над расширением клиентской базы и продуктовой линейки, фокусируясь на результативности работы наших решений и комплексной защищенности клиентов. В 2023 году клиентская база увеличилась за счет как привлечения новых заказчиков, так и увеличения продаж действующим клиентам.

Дополнительным инструментом увеличения бюджетов заказчиков, является программа PT Financial Services, позволяющая им приобретать продукты и решения компании в кредит от банков-партнеров.

🌏 Реализация значительных возможностей, предоставляемых рынком кибербезопасности дружественных стран



( Читать дальше )

Блог компании Positive Technologies |💼 Акции POSI вошли в топ самых перспективных на российском фондовом рынке по версии Aigenis

С начала года акции российских IT-компаний стали самыми доходными для инвесторов, рассказали эксперты брокера в своей стратегии на российском рынке акций на второе полугодие.

Они отметили, что в первом полугодии акции IT-сектора продемонстрировали рост на 32%, а основной вклад в него внесли бумаги Ozon, Positive Technologies и HeadHunter. При этом акции российских IT-компаний по темпам роста (при пересчете в доллары США) опережают индекс NASDAQ.

Среди драйверов роста акций POSI аналитики отметили уточнение параметров допэмиссии, рост рынка кибербезопасности, а также импортозамещение. Они включили наши бумаги в список лучших российских акций, а также установили целевую цену на горизонте года на уровне 4341 рубля.

📈 Ранее целевую цену по акциям POSI повысили аналитики Invest Heroes — до 5176 рублей, а эксперты канала «Мои инвестиции» включили наши бумаги в «горячую десятку России».

💼 Акции POSI вошли в топ самых перспективных на российском фондовом рынке по версии Aigenis


....все тэги
UPDONW
Новый дизайн