#кибербезопасность — посты и обсуждения
80 доступных постов
Сертификатная авария означает не только ночную работу ИТ-команды. Недоступный сайт или приложение прерывает продажи и обслуживание, а сбой платёжной инфраструктуры блокирует операции. Чем чаще требуется перевыпуск и чем больше сервисов используют mTLS, тем выше постоянные операционные затраты на ручной контроль.
Для B2B-заказчика это меняет критерий закупки: недостаточно автоматизировать выпуск сертификата в одном Kubernetes-кластере. Нужны инвентаризация, ответственные владельцы, поддержка нескольких цепочек доверия и проверка фактической установки. Иначе компания платит за инструмент, но сохраняет риск простоя и экстренного обновления приложений.
Читайте полный разбор и проверьте собственный процесс управления сертификатами:
Подробнее: https://ai-digest.ru/go/finbazar/3213/
💰 Мошенники придумали хитрую схему обмана с «индексацией зарплаты». Злоумышленники звонят или пишут, представляясь сотрудниками бухгалтерии, и уверяют: из‑за повышения МРОТ нужно срочно заполнить обязательный документ.
На деле всё куда опаснее: ссылка из такого «документа» может вести на фишинговый сайт либо запускать загрузку вредоносного файла. В итоге — риск потерять доступ к аккаунтам, слить персональные данные или даже лишиться денег. 😨
А вот свежие детали, которые стоит знать:
✅ По данным экспертов, подобные схемы в этом году стали чаще приходить не только в мессенджерах, но и по электронной почте — с поддельными корпоративными шаблонами.
✅ Нередко мошенники используют подмену номера или имитируют голос через ИИ, чтобы казаться «настоящим» бухгалтером.
✅ Чаще всего цель — получить коды из СМС либо заставить человека ввести логин и пароль на поддельной странице входа.
Как защититься:
🔒 Никогда не переходите по ссылкам из неожиданных сообщений — даже если они выглядят «официально».
🔒 Проверяйте любые «срочные» запросы через внутренние каналы компании: позвоните в отдел кадров или бухгалтерию по известному номеру.
🔒 Не вводите личные данные и коды подтверждения на незнакомых сайтах.
🔒 Если сомневаетесь — сообщите о подозрительном сообщении в службу безопасности вашей компании.
Есть ли у вас свой способ быстро распознать обман — делитесь опытом!
#мошенники #безопасность #фишинг #зарплата #МРОТ #кибербезопасность #защитаданных #осторожно
Разбираем «Позитив» по косточкам. Компания — флагман импортозамещения в софте, но её котировки живут в отрыве от суровой бухгалтерской реальности.
1. Резюме (Executive Summary)
Тезисный вывод: Держать / Спекулятивно покупать на просадках.
Ключевой триггер роста: Реализация отложенного спроса госсектора и закрытие годовых планов продаж в IV квартале. Выручка за первое полугодие 2026 года выросла на 41% (г/г), а отгрузки — на 45% до 10,7 млрд руб., превысив прогнозы. По итогам 2025 года отгрузки выросли на 40% до 33,6 млрд руб.
Главный риск: Размытие капитала через SPO при отсутствии реальных дивидендов, а также зависимость от крупных контрактов и жёсткой ДКП, которая давит на бюджеты заказчиков.
Справедливая цена: По оценкам аналитиков, консенсус-таргет находится на уровне 1 490 рублей при разбросе от 1 100 до 1 550 руб. Текущая оценка требует идеального исполнения стратегии без права на ошибку.
2. Учредители и корпуправление
Бенефициары: Основатели компании и крупные фонды. Free-float около 20-25%. Управление агрессивное, ориентированное на захват доли рынка любой ценой. После неудачного опыта 2024 года менеджмент сменил тактику и теперь даёт консервативные прогнозы, чтобы затем их перевыполнять.
Санкции: Прямого SDN нет, но компания находится под вниманием западных регуляторов как поставщик решений для критической инфраструктуры РФ.
3. Финансовое здоровье (МСФО за 1П 2026 / Прогнозы)
Выручка LTM: Около 9,5 млрд руб. за первое полугодие (+41% г/г).
Прибыльность: Здесь кроется главная боль. За 1П 2026 EBITDA составила 0,8 млрд руб., что является значительным улучшением по сравнению с убытком в 2,5 млрд руб. годом ранее. Однако чистая прибыль по МСФО остаётся под давлением из-за сезонности бизнеса — основная прибыль традиционно формируется в IV квартале.
Долговая нагрузка: Чистый долг / EBITDA рухнул до 0,80х (год назад было 2,33х). Компания планирует свести долговую нагрузку к нулю к концу первого квартала 2027 года.
FCF: Устойчива благодаря кэшу на балансе (7,33 млрд руб.), но маржинальность страдает от гонки зарплат программистов и трат на маркетинг.
Вердикт: Устойчива благодаря кешу, но маржинальность страдает от гонки зарплат программистов и трат на маркетинг.
4. Рыночная позиция
Мультипликаторы: P/S ~2,1х, EV/EBITDA ~5,3х (исторически торговались по 12-15х). Инвесторы оценивают будущую монополию, а не текущие копейки прибыли.
Дивидендная доходность: Компания платит от 50% до 100% управленческой чистой прибыли (NIC). По прогнозам, выплаты за 2026-2027 гг. могут составить 78–90 руб. на акцию, что даёт форвардную доходность около 8,1–9,3% годовых. За 2025 год дивиденд составил 28,08 руб. на акцию (доходность 2,6%).
Вердикт: В пузыре относительно металлургов, но справедливо оценена относительно самой себя год назад.
5. Векторы роста
Проект А (PT NGFW): Межсетевой экран показал рост отгрузок в 2,4 раза (г/г) до 2,7 млрд руб. в 2025 году. Целевой рынок продукта превышает 100 млрд рублей.
Образование (Positive Hack Days): Создание экосистемы лояльности. Компания продаёт не просто антивирус, а стандарты профессии ИБ в РФ.
Макродрайвер: Указы президента об обязательном переходе на отечественный софт. Рынок кибербезопасности в 2026 году достигнет 424 млрд руб., увеличившись на +16,5%.
6. Матрица SWOT
Strengths (+): Монопольное положение в нише промышленной кибербезопасности; второй по объёму продаж игрок на рынке ИБ (доля 16,8% в 2025 году).
Weaknesses (-): Огромные операционные косты; зависимость от квалификации кадров (дефицит спецов).
Opportunities: Замещение ушедших Cisco, Check Point, Fortinet во всех банках страны.
Threats: Появление сильного конкурента от Яндекса или Сбера; хакерская атака на саму инфраструктуру «Позитива» (репутационный крах).
7. Итоговое инвестиционное решение
Обоснование: Мы покупаем билет на поезд в будущее, где весь трафик фильтруется российским ПО. Покупка оправдана, если вы верите, что менеджмент сможет удержать рентабельность при масштабировании.
Цена входа: Ниже 2 200 руб. На текущих уровнях соотношение риск/прибыль смещено в сторону риска коррекции.
Стоп-лосс: 1 900 руб.
Горизонт: От 2 лет. Цикл внедрения продуктов ИБ длинный.
Хеджирование: Не требуется, бумага сама является хеджем против геополитических обострений (чем хуже отношения с Западом, тем лучше отчёты POSI).
⚠️ Важно: Данный материал носит исключительно информационный и аналитический характер и не является инвестиционной рекомендацией. Прогнозы аналитиков — это их мнение, а не гарантия будущих событий.
Ставьте 🚀, если пост был полезен! Спасибо!
Как вы считаете, сможет ли Positive Technologies оправдать текущие мультипликаторы за счёт масштабирования бизнеса, или рынок переоценивает будущие денежные потоки компании? 👇
#PositiveTechnologies #POSI #кибербезопасность #акции #инвестиции #импортозамещение #финбазар #аналитика
OpenAI назвала Astra самой опасной моделью и одновременно подсветила новый расходный блок для рынка ИИ — безопасность самых мощных моделей.
Если модель умеет сама находить уязвимости, компаниям приходится тратиться на изоляцию, аудит, мониторинг и ручную проверку. Это уже не декоративная надстройка, а конкретные бюджеты на облака, безопасность и комплаенс. Для поставщиков инфраструктуры и киберзащиты это дополнительный спрос, а для клиентов — более дорогой вход в крупный корпоративный рынок.
Полный материал: https://ai-digest.ru/go/finbazar/2982/
Если вам важно понять, где здесь деньги и где риск, читайте разбор.
Китайские хакеры удвоили атаки после внедрения открытых ИИ-моделей
Китайские хакерские группировки резко активизировались после массового внедрения открытых моделей (ИИ с открытыми весами) вроде DeepSeek и Claude Code. Стоимость госхакинга упала в разы — теперь для сложных атак достаточно дешёвых инструментов на основе этих моделей. Компания TeamT5 уже зафиксировала случаи взлома мессенджера Signal и распространения готового эксплойт-кода, сгенерированного ИИ.
Для инвесторов в кибербезопасность это означает рост расходов на защиту и резкий всплеск спроса на решения, устойчивые к ИИ-угрозам. Одни компании выиграют от нового рынка, другие — пострадают от неконтролируемого распространения доступных хакерских инструментов. Кто получит преимущество, а кто окажется в проигравших — разбираемся в обзоре.
Кто выиграет, а кто проиграет от неконтролируемого открытого ИИ — https://ai-digest.ru/go/finbazar/2852/
Китайские хакерские группы перешли на открытые AI-модели
Государственные кибергруппировки Китая активно развёртывают открытые весовые модели (Kimi K3, DeepSeek) на собственной инфраструктуре для автоматизации атак. Исследователи фиксируют массовое внедрение AI в операции сразу нескольких десятков групп. Стоимость полного цикла атаки снизилась кратно.
Модели с открытыми весами позволяют группам не оставлять следов в логах платформ — в отличие от коммерческих API, развёрнутая на своём сервере модель не требует обращения к третьим лицам. Kimi K3 от Moonshot и DeepSeek предлагают возможности, сопоставимые с коммерческими решениями, но работают на относительно недорогом GPU-оборудовании.
Полный материал: https://ai-digest.ru/go/finbazar/2842/
#ИИ #нейросети #кибербезопасность #DeepSeek #Moonshot #FinTech #B2B