IT's positive investing
СтатистикаПривет! Это Positive Technologies. В декабре 2021 мы вышли на Мосбиржу, тикер POSI. Рассказываем об инвестициях в кибербезопасность Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b49b5b7aeb106ceff601f®istryType=bloggersPermission #VNP18
- Последний пост
- 13 авг.
- Последнее чтение
- 09:21
- Постов за неделю
- 1
- Всего постов
- 83
- Тип
- открытый
- Язык
- русский
- Категория
- Экономика
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 802
- 1/48двое суток
- 919
- 1/72трое суток
- 991
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Мы завершили размещение нового выпуска облигаций 🥳 Высокий спрос со стороны институциональных и розничных инвесторов позволил значительно улучшить условия привлечения и установить ставку купона на уровне КС ЦБ + 1,6 процентных пункта. При этом переподписка на участие в размещении составила 116% по финальной ставке купона. Итоговый объем размещения составил 5 млрд рублей. Привлеченные средства будут направлены на дальнейшее укрепление финансового профиля компании и создание стратегического запаса ликвидности. Эффективное использование текущей благоприятной рыночной конъюнктуры для оптимизации долгового портфеля позволит снизить стоимость заемного капитала и повысить общую инвестиционную привлекательность бизнеса. 💪🏻 В числе факторов успешного размещения — высокий уровень надежности и финансовой устойчивости компании. Об этом говорят и высокие кредитные рейтинги: в марте рейтинговое агентство АКРА подтвердило рейтинг на уровне AA– (RU), изменив прогноз на «позитивный», а в июне агентство «Эксперт РА» подтвердило рейтинг ruAA, повысив прогноз с «развивающегося» на «стабильный». Параметры выпуска: ▪️ Номинал одной облигации — 1000 рублей, срок обращения — около 2,5 лет (930 дней) ▪️ Ставка купона — КС ЦБ + 1,6 п.п., выплаты ежемесячные ▪️ ISIN — RU000A10FV10 💼 С 12 августа облигации нового выпуска серии 001P-04 доступны на вторичном рынке. Приобрести их можно через своего брокера. #POSI
💼 Positive Technologies планирует размещение облигаций Этот выпуск станет уже шестым для компании и будет направлен на повышение финансовой устойчивости, создание резервного портфеля ликвидности в текущих благоприятных рыночных условиях, а также рефинансирование и оптимизацию долгового портфеля. «При формировании портфеля заимствований мы в первую очередь ориентируемся на долгосрочные инструменты: сегодня наш долговой портфель на 100% состоит из облигаций с комфортными сроками погашения. Уверены, что новое размещение встретит высокий спрос со стороны инвесторов на фоне уверенных результатов Positive Technologies за первое полугодие 2026 года, финансовой стабильности и высоких кредитных рейтингов», — отмечает Андрей Кузин, операционный директор Positive Technologies. В марте АКРА подтвердило наш рейтинг на уровне AA− (RU), повысив прогноз до позитивного, а в июне «Эксперт РА» подтвердило рейтинг ruAA и изменило прогноз с развивающегося на стабильный. Такие высокие позиции подтверждают наш статус надежного заемщика. Параметры выпуска: ⏺ Объем размещения — 5 млрд рублей ⏺ Ставка купона плавающая, ожидаемый спред — не более +150–200 б. п. к ключевой ставке ⏺ Срок обращения — около 2,5 лет (930 дней) Как принять участие в размещении: ⏺ Формирование книги заявок запланировано на 7 августа, с 11:00 до 15:00 мск ⏺ Подать заявку можно через крупнейшие банки и брокерские компании (некоторые из них принимают заявки заблаговременно) ⏺ Участвовать смогут как институциональные, так и розничные инвесторы Подробнее о выпуске — на сайте для инвесторов. #POSI
❤️❤️❤️ Киберзащита на вес золота И это не метафора, если вы — полиметаллический холдинг «Селигдар», который производит порядка 8 тонн золота в год и единственный в стране добывает рудное олово. Месторождения золота разрабатывают в Якутии, Бурятии и на Алтае, олова — в Хабаровском крае. И это не считая перспективных проектов на Чукотке, в Оренбургской и Иркутской областях. Работать часто приходится в удаленных районах с суровым климатом и нестабильной связью. Сбой ИТ-систем может обернуться остановкой производства и реальными финансовыми потерями. Самые опасные угрозы для добывающей отрасли — фишинг, вредоносные вложения в письмах, дыры в софте и атаки на поставщиков (когда взламывают вашего подрядчика и через него пытаются добраться до вас). Так что киберустойчивость здесь — не прихоть, а вопрос выживания компании. Раньше «Селигдар» уже пользовался нашими продуктами, поэтому для управления уязвимостями и защиты почты выбрал связку MaxPatrol VM и PT Sandbox, встроив их в существующую систему киберзащиты холдинга. 1️⃣ MaxPatrol VM теперь следит за безопасностью около 2000 активов — от офисных ПК до производственных контроллеров. Сканирование ускорилось, прозрачность инфраструктуры выросла, а специалисты по кибербезу быстрее расставляют приоритеты обновления систем и устранения угроз. Это особенно важно, когда даже короткая остановка производства может стоить как несколько новых Porsche. 2️⃣ PT Sandbox встал на защиту почты. Кроме того, песочница подключена к хранилищам и проверяет файлы перед тем, как они попадут в корпоративные сетевые папки, не давая вредоносам никаких шансов. Уязвимости под контролем, фишинговые письма надежно изолированы в песочнице, а компания может сосредоточиться на развитии бизнеса, а не переживать о киберугрозах. #MaxPatrolVM #PTSandbox @Positive_Investing
🏆 Подводим итоги позитивного конкурса На прошлой неделе мы предложили подписчикам представить себя в роли аналитика и спрогнозировать объем отгрузок POSI по итогам первых шести месяцев 2026 года. ✔️ Вчера мы раскрыли результаты: отгрузки за первое полугодие составили 10,7 млрд рублей — более чем на 2 млрд рублей выше прогноза, который мы давали ранее (не менее 8,5 млрд рублей). Расходы при этом сократились на 13% — это соответствует ранее озвученным планам менеджмента удерживать затраты на уровне не выше прошлогодних. Если вы еще не успели ознакомиться с отчетностью, переходите на сайт для инвесторов. А теперь к победителям. Напомним условия: участники оставляли свой прогноз в комментариях под постом с конкурсом, а победа распределялась между первыми тремя людьми, чей прогноз оказался ближе всего к фактическому результату. 🔮 Самыми проницательными оказались: Победитель 1, прогноз — 10,3 млрд рублей Победитель 2, прогноз — 10,5 млрд рублей Победитель 3, прогноз — 11,1 млрд рублей Друзья, поздравляем! Мы напишем победителям в личные сообщения, чтобы доставить призы. Отдельно благодарим всех, кто принял участие в конкурсе. На этом не прощаемся — новые активности еще впереди 😉 #POSIтивныйконкурс #POSI
POSI: первое полугодие — выше ожиданий Друзья, представляем ключевые результаты деятельности Positive Technologies по итогам первых шести месяцев 2026 года. 🔹 Объем отгрузок составил 10,7 млрд рублей — это более чем на 2 млрд рублей выше изначального прогноза менеджмента (не менее 8,5 млрд рублей). 🔹 Держим расходы под строгим контролем — в первом полугодии они сократились на 13%, что соответствует ранее заявленным планам менеджмента удерживать косты на уровне не выше прошлогодних. Нам удалось не только сохранить результаты трансформации бизнеса, проведенной в 2025 году, но и улучшить их. 🔹 Подтверждаем наш прогноз по отгрузкам на 2026 год: 40–45 млрд рублей при удержании общей суммы расходов на уровне не выше 2025 года. Это позволит обеспечить высокий уровень чистой управленческой прибыли (NIC) и ее рентабельности в интересах акционеров. «Мы довольны результатами за первое полугодие, они превзошли наши ожидания и показали, что компания в текущих рыночных условиях продолжает масштабировать свой бизнес и идти по намеченной стратегии с опережением плана. Рост продаж, существенно опережающий как динамику рынка, так и наши собственные прогнозы, обусловлен расширением активной клиентской базы, реализацией крупных сделок и масштабированием продаж наших флагманских продуктов и решений. Мы подтверждаем ранее озвученный финансовый план команды Sales-блока на год в диапазоне 40–45 млрд рублей. При этом в третьем квартале мы ожидаем увеличения объема отгрузок на 50% к прошлому году, до 6,75 млрд рублей», — отметил Владимир Клявин, директор центра продаж и развития бизнеса Positive Technologies в России. 📊 Основной вклад в объем отгрузок внесли наши флагманские продукты — MaxPatrol SIEM, MaxPatrol VM и PT NGFW. Активно развивается новое решение для защиты конечных устройств — MaxPatrol Endpoint Security. Кроме того, высокий спрос со стороны клиентов демонстрирует и PT X — облачный продукт для защиты от кибератак с финансовой гарантией результата. 💼 Мы продолжаем уделять особое внимание эффективному управлению долговой нагрузкой. Показатель «Чистый долг / EBITDA LTM» снизился почти в три раза и составил 0,8х против 2,33х годом ранее. Этот показатель учитывается при принятии решений по дивидендам: согласно нашей политике, для их выплаты он должен быть ниже 2,5х, а комфортный для компании уровень — 1–1,5х. Подробнее ознакомиться с отчетностью можно на нашем сайте для инвесторов. #POSI
Наши отгрузки — ваши прогнозы Друзья, уже в понедельник мы представим финансовые результаты за первое полугодие — отчетность опубликуем в 14:00. Напомним, что первоначальные ожидания менеджмента по отгрузкам составляли не менее 8,5 млрд рублей. А на этой неделе мы запустили конкурс, где предложили вам взять на себя роль аналитиков и спрогнозировать, каким будет объем отгрузок по итогам первых шести месяцев. Конкурс продлится до 27 июля, 13:00, но уже сейчас мы решили собрать предварительные результаты. И вот несколько выводов: • До 9 млрд рублей ожидают 24,3% участников • От 9 до 10 млрд рублей — 37,8% • От 10 млрд рублей и выше — 37,8% Самый высокий прогноз — 54,7 млрд рублей. Нам приятно, но, ребят, наш годовой прогноз — 40–45 млрд рублей 🙂 Самый низкий — 8,1 млрд рублей (он же — единственный прогноз ниже 8,5 млрд рублей). Медианный прогноз участников конкурса — 9,6 млрд рублей. А еще в нашем конкурсе негласно участвуют банковские аналитики. Вот какие прогнозы они дают: 🔹 Совкомбанк — 9,2 млрд рублей. Сохраняют положительный долгосрочный взгляд на наши акции с рекомендацией «покупать». 🔹 Альфа-Банк — 9,3 млрд рублей. Оценка акций — выше рынка, целевая цена — 1990 рублей за акцию. 🔹 Эйлер — 9,5 млрд рублей. Подтверждают рекомендацию «покупать» (12-месячная прогнозная цена — 2000 рублей за акцию). 🔹 Т-Инвестиции — 9,8 млрд рублей. Сохраняют позитивный взгляд на акции POSI. Свой вывод дал и ChatGPT: «Менеджмент установил прогноз на уровне не менее 8,5 млрд рублей. Большинство оценок акционеров находятся выше этого значения, что указывает на ожидание рынком превышения заявленного ориентира. Результат выше прогноза может стать положительным сигналом для инвесторов и подтвердить потенциал роста компании». О том, кто оказался ближе всех, каким будет фактический объем отгрузок по итогам полугодия и как мы выполняем обещание по контролю расходов, расскажем уже 27 июля. Stay tuned 😉 #POSI
📱 Чистый долг упал в 6 раз, а «код перестал быть ценностью». Главное из интервью с Positive Technologies Замгендиректора компании Максим Филиппов рассказал IF, за счёт чего «Позитив» вытягивает 2026 год, как устроены дивиденды и почему за рубеж они идут не с продуктами, а со строительством «мини-Позитивов». Финплан-2026: отгрузки 40–45 млрд рублей, расходы удерживают на уровне прошлого года — 30 млрд рублей. Целевую маржинальность NIC в 30% с себя не снимают, но по итогам года ждут около 20%. Внутри компании это не «гайденс для рынка», а рабочий план: меньше 40 млрд — команды недополучат бонусы, 40–45 млрд — зона агрессивного бонусирования. 🔸 Долг: чистый долг по итогам первого квартала — 6,3 млрд рублей, ND/EBITDA — 0,46 против 2,97 годом ранее при ковенанте для выплаты дивидендов в 2,5. «Эксперт РА» подтвердил рейтинг ruAA и улучшил прогноз до «стабильного». Причина — сезонность и оздоровление бизнеса после неудачного 2024-го. На R&D (около 9 млрд в 2025 году) это не повлияет. Дивидендная политика — от 50 до 100% NIC, в хорошие годы стараются платить по верхней границе. Выплата «из прибыли первого квартала» — чисто техническая история: финансовый год компания закрывает в конце марта, когда доходят деньги за отгрузки прошлого года. 🔸 Точки роста: доля в SIEM — около 60% рынка, по NGFW за пять месяцев сделали больше, чем за весь прошлый год, и таргетируют первое место по итогам 2026-го. Но главный резерв — не новые клиенты, а углубление в текущих: средний крупный заказчик использует около трёх продуктов из более чем 25. Один дополнительный продукт — это плюс 25% к бизнесу. 🚫 Драйвер импортозамещения исчерпан. Со второй половины 2025 года темпы рынка определяют три вещи: наличие денег у клиентов (сейчас их скорее немного), реальные инциденты и регуляторные требования. Даже при урезанных бюджетах кибербез остаётся вопросом первого выбора — некоторые жертвуют ИТ-проектами ради защиты уже имеющейся инфраструктуры. ❗️ А самый неожиданный тейк — про AI: «Код больше не ценность». Два-три человека за месяц пишут то, что команда из двадцати кодила бы несколько лет. Ценность теперь — экспертиза, и 2026-й Филиппов называет годом AI-революции, которая наконец «доехала» до практики. Про экспансию на Ближний Восток и в Юго-Восточную Азию, «расколдовывание заказчиков», enterprise agreements и почему продуктовые продажи за рубежом — заранее проигранная игра, читайте в полной версии. Полное интервью с Максимом Филипповым читайте на сайте InvestFuture. Автор: Артем Говорун. #Эксклюзив_IFNews Telegram | Max | Дзен | VK
Какой объем отгрузок будет у POSI по итогам первого полугодия? 🧐 До публикации нашей отчетности осталось шесть дней. Уже 27 июля мы покажем, как движемся к финансовым целям, которые поставили в начале года: 🔹 не менее 8,5 млрд рублей отгрузок по итогам первого полугодия (и 40–45 млрд рублей по итогам года); 🔹 удержание расходов на уровне прошлого года и сохранение фокуса на операционной эффективности. Традиционно мы опубликуем не только консолидированную отчетность, но и управленческие метрики — они помогут взглянуть на наш бизнес глазами топ-менеджмента и самостоятельно оценить, насколько уверенно мы идем к поставленным целям. 🏆 Но сначала предлагаем вам самим примерить роль аналитика и спрогнозировать наш главный показатель — отгрузки. А за самый точный прогноз дадим приз (подробнее — в конце поста). А пока напомним, на что стоит обратить внимание в нашей отчетности в первую очередь 🌟 Отгрузки — наш ключевой показатель. Это общий объем законтрактованных поставок лицензий на наши продукты, оборудования, товаров и услуг клиентам с учетом НДС. То есть они показывают реальный объем заключенных сделок здесь и сейчас, тогда как выручка может распределяться между разными отчетными периодами (часть суммы признается позже). Кроме того, в выручке не учитывается НДС. Важно учитывать и сезонность нашего бизнеса: традиционно 60–70% общего объема отгрузок приходится на четвертый квартал. Поэтому наиболее полную картину бизнеса дает годовая отчетность. 👀 Есть и другие показатели, которые стоит держать в фокусе: • NIC — чистая прибыль без учета капитализации расходов. Она отражает прибыль компании после инвестиций в развитие продуктовой линейки и является верхней границей возможного объема дивидендов. • Валовая прибыль отгрузок — отгрузки за вычетом НДС, бонусов партнерам и других прямых расходов. Показатель демонстрирует эффективность наших продаж, а также взаимоотношений с партнерами и дистрибьюторами. • Чистый долг / EBITDA LTM — показатель долговой нагрузки. Чем ниже значение, тем устойчивее финансовое положение компании и тем быстрее она может погасить долг за счет собственной прибыли. Этот показатель также учитывается при принятии решений по дивидендам: согласно нашей дивидендной политике, для их выплаты он должен быть ниже 2,5, а комфортный для нас уровень — 1–1,5. Здесь тоже присутствует сезонный эффект: обычно минимальных значений показатель достигает к концу первого квартала — после поступления основной части оплат от клиентов за предыдущий год. А теперь ваша очередь 😎 Ранее мы называли ориентир по отгрузкам за первое полугодие — 8,5 млрд рублей. Но какой будет итоговая цифра? Проверьте себя в роли аналитика и сделайте свой прогноз. За самый точный — получите приз. Как участвовать в конкурсе: • Опубликуйте свой прогноз в комментариях под этой публикацией и объясните, почему выбрали именно эту цифру. Один профиль — один ответ. • Укажите прогноз отгрузок с округлением до десятых. • Победят первые три участника, которые назовут точную цифру или окажутся ближе всех к фактическому результату. • Подпишитесь на наш канал. • Конкурс проводится с 21 июля по 27 июля до 13:00 — в это время мы зафиксируем победителей. Позже ответы приниматься не будут. Итоги подведем 28 июля и свяжемся с победителями. Их будут ждать брендированные пауэрбанки ⚡️ Ждем ваших прогнозов! Скоро узнаем, кто из вас оказался самым проницательным 🔮 #POSI
Подведем итоги первых шести месяцев 2026 года Друзья, 27 июля мы раскроем результаты деятельности Positive Technologies по итогам двух кварталов и первого полугодия. В 14:00 мы опубликуем промежуточную консолидированную и управленческую отчетность, а также разместим пресс-релиз, презентацию и databook на нашем сайте. Коротко напомним о финансовых целях, которые мы ставили в начале года: ▫️ Не менее 8,5 млрд рублей отгрузок за первое полугодие — такой ориентир озвучивал наш топ-менеджмент. ▫️ Удержание расходов на уровне прошлого года и сохранение фокуса на операционной эффективности. ▫️ Снижение уровня долговой нагрузки. ▫️ Возобновление дивидендных выплат — и в мае мы уже выплатили акционерам 2 млрд рублей по итогам прошлого года. ▫️ 40–45 млрд рублей — диапазон отгрузок по итогам 2026 года. О том, как мы идем к этим целям, вы узнаете 27 июля. Ключевыми тезисами, как обычно, поделимся в соцсетях. Сохраняйте дату и следите за новостями! #POSI
🥪 Казалось бы, как могут быть связаны между собой хакерская группировка и урожай сахарного тростника? Напрямую! В историю попала компания Mackay Sugar Limited — один из крупнейших и старейших (более 140 лет на рынке) австралийских производителей сахара. Она владеет тремя заводами в Квинсленде (Farleigh, Marian и Racecourse), которые перерабатывают около 5 млн тонн тростника и выпускают около 650–700 тыс. тонн сахара-сырца в год. Компания работает не только на внутреннем рынке, но и поставляет продукцию в Южную Корею, Индонезию, Японию и Малайзию, что делает ее заметным звеном в продовольственной цепочке Азиатско-Тихоокеанского региона. Операционная выручка сахарного гиганта за прошлый год составила 472,2 млн австралийских долларов. 😱 Тростниковая трагедия И вот представьте: начало июня, заводы компании готовятся к старту сезона переработки. В это горячее время все предприятия обычно работают круглосуточно, а сырье доставляется бесперебойно, буквально с плантаций. Все потому, что срезанный тростник быстро портится и теряет сахаристость, становясь непригодным для производства. Именно этот момент злоумышленники и выбрали, чтобы атаковать Mackay Sugar. Первое сообщение об инциденте, затронувшем заводы Farleigh и Racecourse, появилось 6 июня. Компании пришлось остановить на них часть мощностей, в первую очередь переработку и логистику сырья, а также дать местным фермерам указание полностью остановить сбор урожая. Третий завод, Marian, к этому моменту еще не начал сезон, поэтому напрямую его работа не пострадала. Для сахарной отрасли такая ситуация — катастрофа. Даже небольшой сбой в начале сезона бьет по производителю и всей цепочке поставок, быстро превращаясь в финансовый риск для фермеров, перевозчиков, переработчиков и клиентов. 🎩 Кто виноват Ответственность за атаку взяла на себя группировка The Gentlemen, которую Microsoft отслеживает под идентификатором Storm-2697. Она действует примерно с середины 2025 года и специализируется на классической схеме двойного вымогательства: шифрование и похищение данных с последующим требованием выкупа. Всего на сайте The Gentlemen перечислено более 500 предполагаемых жертв, среди которых 15 июня появилась и Mackay Sugar. К 12 июня компания перезапустила ограниченную ручную переработку на заводе Farleigh, но только для тростника, который успели собрать до инцидента. Еще через неделю удалось восстановить уборку тростника, работу железнодорожной доставки и двух заводов. А 26 июня Mackay Sugar сообщила, что все три ее предприятия снова работают. Расследование инцидента к тому моменту еще не завершилось, и компания продолжала проверять последствия несанкционированного доступа. Понять до конца, какой ущерб нанесла атака, — проблематично. До сих пор нельзя точно сказать, добрались ли злоумышленники до промышленных систем управления и OT-сегмента или ограничились поражением ИТ-контура, что и послужило причиной отключения систем. Не высказалась компания пока и по поводу компрометации данных, отметив лишь, что расследование носит сложный характер и выводы будут опубликованы только после проверки. Инцидент иллюстрирует, как атака на одну компанию может задеть ее поставщиков и партнеров. Остановка заводов едва не стала причиной аграрного кризиса и пропажи урожая тростника в целом регионе. Полный же масштаб ущерба, включая возможную утечку данных и стоимость восстановления, будет понятен после завершения расследования. @Positive_Investing
Исторический блэкаут и проверка цифровой копии «Вкусно — и точка»: как прошла кибербитва Standoff 17 В этом году кибербитве Standoff исполнилось десять лет. Все началось с соревнований по кибербезопасности на PHDays, а в 2016 году Standoff превратился в полноценную кибербитву, где команды атакующих и защитников проверяют на прочность виртуальное государство F — цифровую инфраструктуру, максимально приближенную к реальным предприятиям. Во время кибербитвы: ➡️ Мы испытываем собственные продукты и технологии, постоянно совершенствуя их. ➡️ Технологические партнеры проверяют эффективность своих решений на одном полигоне с нашими продуктами. ➡️ Специалисты по кибербезу получают практический опыт расследования сложных инцидентов и отражения современных атак. ➡️ Компании могут оценить устойчивость своей инфраструктуры и сервисов, моделируя реальные сценарии компрометации. 🥊 В Standoff 17 приняли участие 23 команды атакующих из Вьетнама, Индонезии, Казахстана, Монголии, Нидерландов и России, а также девять команд защитников из крупнейших российских компаний. За четыре дня соревнований они реализовали 245 критических событий в семи отраслях виртуального государства F. Лучшие команды разделили призовой фонд в размере 50 000 $, а также впервые в истории Standoff устроили полноценный блэкаут, выведя из строя все электроподстанции виртуального государства. 🍔 Одной из главных новинок стала цифровая копия инфраструктуры «Вкусно — и точка». Для нее была разработана отдельная модель угроз с девятью критическими сценариями — от вывода из строя киосков самообслуживания и подмены заказов до компрометации административных учетных записей. Полностью реализовать все сценарии атакующим не удалось. 💪 Девять команд защитников — сотрудники крупнейших российских компаний — расследовали атаки и отражали их в режиме, близком к работе корпоративных центров обеспечения кибербезопасности. Для них Standoff — это практическая тренировка на цифровом полигоне: здесь можно безопасно отработать сценарии, которые в реальной жизни способны привести к простоям сервисов, утечкам данных и колоссальным финансовым потерям. В распоряжении защитников были продукты Positive Technologies, а также решения технологических партнеров F6, R-Vision и Xello. 🤩 Параллельно с кибербитвой прошла масштабная деловая программа. Вместе с экспертами отрасли мы обсуждали багбаунти, цифровые копии, искусственный интеллект и развитие практической кибербезопасности. Одним из ключевых анонсов стало объявление Т-Банком об открытых кибериспытаниях на нашей площадке Standoff Bug Bounty. Исследователи смогут побороться за вознаграждение до 12 млн рублей за реализацию одного из недопустимых событий, а общий призовой фонд программы составит 50 млн рублей. 👏 За десять лет Standoff вырос из соревнования в крупнейшую практическую площадку для проверки технологий, подготовки специалистов и моделирования реальных кибератак. Именно здесь кибербезопасность проверяется не в презентациях, а на практике. Как прошла юбилейная кибербитва — смотрите в нашем видео. #POSI
🫣 «Наше дело маленькое, мы хакерам не нужны», — успокаивают себя представители малого и среднего бизнеса Но думать так — все равно что прятать голову в песок. Плохо защищенный небольшой бизнес все чаще становится мишенью атак: взломать его проще, а выгоды для злоумышленников довольно очевидные. Зачем киберпреступникам МСП Почти половина атак на бизнес в прошлом году оказалась успешной — тут стоит вспомнить череду взломов, в которых жертвами часто оказывались вовсе не корпорации-гиганты. 1️⃣ Основная цель киберзлодеев — выкуп за восстановление инфраструктуры. На это были направлены примерно три четверти атак. А размер запрошенных сумм для небольших компаний составил от 240 000 до 4 млн рублей. Злоумышленники пользуются недорогими автоматизированными инструментами, которые позволяют бить по площадям и неплохо зарабатывать на успешных взломах. 2️⃣ Как и «крупняк», компании поменьше могут обладать ценными данными: собственными ноу-хау, коммерческой информацией, базами заказов и клиентов. 3️⃣ Ну и, наконец, МСП может быть прямым поставщиком или субподрядчиком крупного бизнеса. Через таких партнеров киберпреступникам гораздо проще добраться до своей основной жертвы. Нет сотрудника — нет кибербеза При этом, согласно недавнему исследованию «Росконгресса», защитная инфраструктура большинства МСП к интересу со стороны хакеров оказалась не готова. Часто их система ИБ — это антивирус, минимальные политики безопасности и один сотрудник, который за все это отвечает. Его болезнь или отпуск фактически могут оставить компанию без киберзащиты. Руководители осознают проблему, но не готовы платить за ИБ столько же, сколько крупные компании 💰 ИБ на аутсорсе: плюсы и минусы Выход из этой ситуации — сотрудничество с вендорами, которые возьмут часть работы на себя 🤝 Главные мотивы для бизнеса в таком решении — предсказуемость трат на кибербез, измеримость результата и сокращение времени на восстановление работы. Выглядит это примерно как подписка на ИБ: компания платит, скажем, 1,5 млн рублей в год за гарантированный объем услуг. При этом важна модель взаимных обязательств (вендор отвечает за защиту, заказчик — за выполнение базовых требований гигиены), которая остается схожей вне зависимости от размера компании и отрасли. Примерный базовый минимум кибергигиены для МСП, который мы недавно определили вместе с Минэкономразвития: 🟡Двухфакторная аутентификация везде — почта, облачные сервисы, CRM. 🟡Научить сотрудников не кликать по ссылкам из писем с вложениями. 🟡Регулярные резервные копии — не на том же сервере, а в отдельном облаке или на внешнем носителе. 🟡Своевременное обновление всех систем и продуктов. 🟡Разделение доступов и никаких админских прав всем подряд. Однако ни одно техническое решение не дает стопроцентной защиты, поэтому возникает вопрос: кто будет покрывать киберриски? В этом случае может помочь независимая страховая компания как третья сторона договора между вендором и заказчиком. Один из главных стопперов для руководителей и владельцев бизнеса, размышляющих о кибербезе на аутсорсе, — передача вовне чувствительных данных. Возможно, поэтому большинство предпочитает не полный переход, а гибридную конструкцию, когда подрядчик берет на себя мониторинг, реагирование и экспертизу, а компания — все остальное. При этом скорость реакции и быстрота развертывания — приоритеты при выборе вендора. Восстановить важнее, чем предотвратить МСП становится важнее то, насколько они готовы к инциденту и как быстро смогут восстановиться после него, а не желание оградить бизнес от любых атак (что большинство вендоров считает невозможным) 😏 Это значит, что свои небольшие бюджеты на кибербез такие компании предпочтут тратить, например, на резервное копирование и обеспечение непрерывности бизнес-процессов, а не на превентивную защиту. Это приближает МСП к близкой нам позиции, когда ключевой задачей становится предотвращение недопустимых и разрушительных для бизнеса событий. #POSI @Positive_Investing
Мы запустили PT Naira — своего первого ИИ-помощника Не секрет, что сегодня злоумышленники уже активно используют ИИ. При этом, в отличие от защитников, они не ограничены ни правилами, ни регулированием, ни вопросами морали. Наша задача — дать специалистам технологии, которые помогут противостоять все более сложным и изощренным атакам на равных. Одна из таких технологий — Нейра: ИИ-помощник на основе больших языковых моделей. Она берет на себя рутинные задачи специалистов и помогает быстрее и точнее разбирать угрозы. При этом Нейра — не отдельная функция, а часть нашей стратегии по внедрению ИИ во всю продуктовую линейку Позитива. Сегодня ИИ-помощник уже работает в двух наших продуктах — MaxPatrol SIEM и PT BlackBox. На их примерах расскажем, какие задачи он берет на себя. ➡️ В MaxPatrol SIEM он помогает расследовать инциденты. В крупных компаниях в сутки регистрируется от 4 до 10 тысяч оповещений о возможных нарушениях безопасности. Чаще всего аналитики разбирают их вручную, и на практике до 63% таких событий остаются нерасследованными. Здесь в дело вступает Нейра. При расследовании инцидентов она избавляет специалистов от монотонной работы: не нужно вручную собирать данные по событию, переключаться между системами и составлять запросы. В результате расследования проходят на 50–60% быстрее, а команды успевают проанализировать больше событий, которые могут привести ко взлому. Кроме того, Нейра помогает снизить риск ошибок и упростить работу с продуктом начинающим специалистам. ➡️ В PT BlackBox Нейра помогает разбираться с результатами сканирования приложений на уязвимости. Обычно после проверки специалист получает объемный отчет, в котором еще предстоит разобраться. Наш ИИ-помощник объясняет найденные недостатки и подсказывает, что именно нужно исправить, превращая технический отчет в понятный и практический план действий. А теперь подробнее о самой Нейре: она создана нашей командой для решения конкретных задач кибербезопасности и использует экспертизу Positive Technologies. Поэтому ее ответы учитывают реальный контекст и специфику отрасли, а не ограничиваются общими рекомендациями. Помощник работает на открытых языковых моделях с использованием собственного программного стека и развернут в нашем защищенном облаке — поэтому за сохранность данных можно не переживать. Узнать больше о PT Naira можно на нашем сайте. #POSI
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
АИ-95 с вредоносной присадкой В середине июня командой Threat Intelligence экспертного центра безопасности Positive Technologies было обнаружено сразу несколько ресурсов, использующих «топливную» тему для вредоносных целей. 1️⃣ В рамках первой кампании (скриншот 1) производится угон Telegram-аккаунтов. От имени крупной нефтегазовой организации, предоставляющей услуги по продаже топлива физическим лицам, предлагается «забронировать» время для покупки топлива без очередей. В процессе бронирования злоумышленники просят предоставить код подтверждения (скриншот 2), который на деле является кодом двухфакторной аутентификации от Telegram-аккаунта. Отметим, что исходный код ресурсов изобилует комментариями, характерными для кода, сгенерированного нейросетями. 2️⃣ Вторая кампания заманивает «актуальными» данными о доступности топлива, предлагая скачать APK-файл для Android (скриншоты 3 и 4). На вредоносном сайте отображается карта со сведениями о наличии топлива на разных заправках по всей стране (скриншот 5). Под капотом приложения — инфостилер (вредонос, среди функций которого сбор с устройства фотографий и текущей геопозиции с последующей отправкой в облачные хранилища мошенников, что впоследствии может использоваться для шантажа жертвы и иных целей). ⚠️ Рекомендации наших экспертов: • Не сообщайте третьим лицам и не вводите на сторонних ресурсах никакие коды, приходящие на ваши устройства. • Не устанавливайте незнакомые мобильные приложения. • Относитесь критически к любому ресурсу, обнаруженному в интернете, особенно если он эксплуатирует «горячую» тему. #POSI
🌤️ Мы запустили Киберпогоду — платформу для прогноза атак и интерпретации рисков для бизнеса Представьте, что через пару дней вы собираетесь в отпуск к морю. Болезнь в этом случае — недопустимое событие, которое сорвет все планы. Чтобы такого не случилось, вы по утрам проверяете, какой будет погода, берете с собой зонт, если обещают дождь, или одеваетесь теплее, если холодает. А еще ограничиваете общение с болеющими людьми, чтобы не заразиться. С бизнесом и кибератаками все примерно так же. Все чаще злоумышленники действуют не напрямую, а через тех, кто может «заразить» намеченную жертву, — дочерние организации, партнеров или подрядчиков. Поэтому, если компания не обращает внимания на атаки и утечки данных у контрагентов, она может серьезно пострадать, оказавшись финальным звеном в цепочке взломов. Как же уследить за киберпрогнозом и вовремя заметить опасность? Для этого и была создана Киберпогода, которая выдает топ-менеджменту понятный и не перегруженный техническими деталями отчет, по результатам которого можно быстро принять решение о дальнейших действиях. ⚪️ Мы высоко оцениваем перспективы этого продукта на формирующемся рынке решений, позволяющих минимизировать атаки через зависимые компании и контрагентов. В течение ближайших трех лет его прогнозируемый объем составит 5,5–6,6 млрд рублей, из которых мы планируем занять не менее 12%. На чем основана уверенность в успехе Одна из главных фишек платформы — непрерывная оценка угроз не только компании-клиента, но и всего ее бизнес-окружения. Представим, что Киберпогоду разворачивает у себя какой-то крупный ритейлер. В этом случае платформа будет присматривать за головным офисом и всеми филиалами, многочисленными магазинами и складами по всей стране, поставщиками, перевозчиками, агентствами, размещающими рекламу, строительными подрядчиками... — всеми, с кем клиент так или иначе связан и работает. Важное отличие нашей платформы от продуктов этого класса в том, что она составляет актуальные сценарии атак, анализируя внешние события (утечки данных, публичные эксплойты и пр.) и сверяя информацию с данными о новых угрозах от PT ESC. Она одновременно отслеживает, что делают атакующие (например, обсуждают атаку в закрытых чатах или покупают доступ в даркнете), и смотрит на бизнес-экосистему их глазами, отыскивая все доступные снаружи точки входа, вроде сервера, о существовании которого давно забыл один из подрядчиков вашего подрядчика. Дальше Киберпогода обрабатывает всю эту информацию и выдает прогноз, формируя из разрозненных событий конкретные варианты развития атак. Причем, она не только информирует о рисках, но и выделяет среди них те, которые могут нанести реальный ущерб бизнесу. А также приоритизирует угрозы, опираясь на недопустимые для организации события, заранее определенные руководством. Это позволяет быстрее принимать решения и эффективнее формировать бюджет на кибербезопасность. @Positive_Investing
Встречаемся на конференции Смартлаба в эту субботу! 🔥 Друзья, 20 июня в Санкт-Петербурге пройдет конференция Смартлаба — одно из крупнейших мероприятий для инвесторов и трейдеров. Позитив примет участие в конференции уже в восьмой раз. Для нас это всегда хорошая возможность встретиться с акционерами, ответить на вопросы, обсудить новости компании, отрасли и рынка. Юрий Мариничев, директор по связям с инвесторами, выступит в сессии Positive Technologies и расскажет, как чувствует себя бизнес Позитива и отрасль ИБ в целом, довольны ли мы результатами прошлого года и чего ожидаем от 2026-го, а также ответит на вопросы слушателей. ➡️ Начало выступления в 13:30 📍 Зал «Стрельна», 2-й этаж Кроме того, весь день будет работать наш яркий стенд POSI. Подходите, чтобы пообщаться с IR-командой, узнать больше о компании и получить позитивный мерч. Пройти мимо стенда будет сложно — он расположен рядом с входом в главный зал. А еще в этот раз мы приготовили для вас много призов, которые можно выиграть интересным (и очень ностальгическим) способом! Поэтому обязательно заглядывайте 😉 #POSI