🛒 Что может произойти, если хакеры атакуют ритейлера, владеющего сразу несколькими сетями супермарк
Восьмого ноября произошла масштабная кибератака на американское подразделение международной компании-ритейлера Ahold Delhaize. Она вызвала сбои в работе (https://cybernews.com/news/ahold-delhaize-cyberattack-stop-shop-hannaford-food-lion-impacted-/ )
Компания немедленно сообщила о возникшей проблеме в правоохранительные органы и сделала публичное заявление об инциденте, а для предотвращения дальнейшего ущерба отключила часть систем. К расследованию были привлечены внешние эксперты. сразу нескольких крупных сетей супермаркетов Новой Англии, включая Stop & Shop, Hannaford и Food Lion.
🚛 Почему опустели полки
Закрывать магазины ритейлер не стал, и ему пришлось столкнуться с многочисленными жалобами покупателей на пустые полки, особенно в отделах свежих продуктов.
Менеджеры магазинов объясняют, что сбои в IT-системах сорвали график поставок, в некоторых случаях грузовики с товарами вовсе не смогли выехать из распределительных центров.
📱 Проблемы в работе онлайн-сервисов
Также из-за кибератаки перестали работать онлайн-сервисы заказа продуктов и лекарств. Например, Hannaford полностью отключил возможность покупок через сайт и приложение, а часть аптек сети не могла принимать звонки от клиентов.
Клиенты, которые успели сделать заказы, но не получили их, жаловались на незавершенные транзакции в своих банковских выписках, которые компания обещала отменить в течение нескольких дней.
⚠️ Влияние на клиентов, бизнес и репутацию
Многочисленные сообщения об опустевших полках, сорванных поставках продуктов и отмененных заказах вызвали негативную реакцию клиентов. Ситуацию осложняло и то, что злоумышленники атаковали магазины накануне праздничного сезона, когда активность покупателей традиционно растет.
В третьем квартале 2024 года Ahold Delhaize уже фиксировала снижение продаж в сегменте e-commerce на 0,1%, и текущая ситуация может усилить этот тренд. Прогноз касается Hannaford, Food Lion и других брендов, ранее показывавших стабильный рост онлайн-продаж.
Кроме того, после атаки начали распространяться слухи о возможной утечке персональных данных клиентов и сотрудников, но в Ahold Delhaize эту информацию не подтвердили. Ни одна хакерская группировка все еще не взяла на себя ответственность за атаку.
Сейчас компания активно работает над устранением последствий кибератаки и восстановлением стабильной работы IT-систем. Расследование инцидента продолжается.
#POSI #позитив
Объем отгрузок MaxPatrol SIEM впервые превысил 10 млрд рублей за год 💼
Друзья, наш флагманский продукт MaxPatrol SIEM — это основа крупнейших центров мониторинга кибербезопасности (SOC) в России. Его используют более 700 компаний, среди них — «Магнит», МТС Банк и Иркутская нефтяная компания.
В своем классе продукт занимает лидирующую позицию на российском рынке — на него приходится 63% общей доли этого сегмента. MaxPatrol SIEM мы запустили в 2015 году, и в последние годы он стабильно остается лидером по отгрузкам: в прошлом году — 34% от общего объема. Темпы роста — почти ×2.
🤩 Расскажем, почему он так востребован
Начнем с основ: SIEM-решение — это система, которая собирает и анализирует события безопасности со всей ИТ-инфраструктуры компании: серверов, приложений, сетевых устройств и сервисов.
Она также учитывает действия пользователей — но не напрямую, а через системы, в которых они фиксируются. Например, кто и когда вошел в аккаунт, какие файлы открывал, к каким ресурсам получал доступ, что запускал и какие изменения вносил.
Все эти события система собирает в одном месте, сопоставляет между собой и таким образом помогает выявлять подозрительную активность.
В итоге команды кибербезопасности в реальном времени видят полную картину происходящего, быстрее находят угрозы и реагируют на инциденты до того, как они становятся проблемой.
👋 Почему выбирают MaxPatrol SIEM
Описанных выше событий происходит сотни тысяч в секунду, и их важно уметь быстро и правильно обрабатывать. С нашим продуктом компании получают быстрый результат «из коробки» — благодаря поддержке около 350 источников и более 1300 экспертных правил для выявления подозрительной активности. База правил обновляется дважды в месяц: добавляются новые сценарии атак и актуализируются существующие.
MaxPatrol SIEM способен обрабатывать более 540 тысяч событий в секунду на одном ядре с полной экспертизой — это критически важно для крупных и очень крупных организаций. Кроме того, продукт поддерживает большинство отечественных операционных систем. С каждым релизом мы улучшаем стабильность, производительность и удобство работы для аналитиков.
А еще в систему встроен ML-помощник MaxPatrol BAD, который повышает эффективность обнаружения атак за счет альтернативного подхода к анализу событий.
Таким образом, лидирующая позиция MaxPatrol SIEM обеспечена спросом на зрелое и стабильное решение, которое отвечает требованиям клиентов и регуляторов — с точки зрения и технологий, и стоимости.
⚙️ Как мы развиваем продукт
MaxPatrol SIEM разворачивается on-premise (локально внутри компании), но в планах развития есть и облачная версия — мы рассматриваем ее как новый формат поставки, что является гипотезой роста на 2026 год.
В этом году мы будем повышать удобство использования: обновим интерфейс, продолжим развивать AI-ассистента, а также повысим производительность и масштабируемость.
Среди других ключевых векторов развития — компании, которые переходят от MSSP (аутсорсинга) к собственному SOC, средний бизнес, где особенно важна скорость запуска, а также заказчики с постоянно растущими объемами данных.
В 2026 году мы планируем сохранить темпы роста за счет расширения адресуемого рынка через облачную модель и дальнейшего развития технологической базы продукта — чтобы MaxPatrol SIEM оставался надежной основой для современных центров кибербезопасности.
#POSI
🏤 Мегановости 🗞 👉📰
1️⃣ Аналитики "Т-Инвестиций" $T оценили потенциальный налог на сверхприбыль банков за 2025 год в 270 млрд ₽, что составляет около 10% прогнозируемой чистой прибыли сектора.
Наибольшая нагрузка ляжет на Сбербанк $SBER (174 млрд ₽) и ВТБ $VTBR (свыше 60 млрд ₽), для которого допплатеж усиливает риски для дивидендов.
Самое чувствительное давление ожидается у МТС-Банка $MBNK и Банка "Санкт-Петербург" $BSPB — 16-17% от прогнозируемой прибыли.
Власти прорабатывают ставку 20% с превышения прибыли над уровнем 2018-2019 годов.
Банковский сектор остается заложником бюджетных потребностей государства, и повторный windfall tax может стать серьезным негативом для котировок.
📊 От трансформации к росту капитализации
Друзья, 7 апреля мы представили ключевые показатели по итогам 2025 года — выполнили гайденс по отгрузкам, вернулись к целевым темпам роста и возможности выплачивать дивиденды, а также существенно повысили эффективность бизнеса.
Этих результатов мы достигли за счет глубокой внутренней трансформации, которую прошли в прошлом году. Мы пересобрали коммерческие процессы, повысили точность прогнозирования продаж, навели порядок в продуктовых и операционных направлениях: сократили неэффективные затраты и активности, сохранив при этом стратегически важные инициативы и усилив команду новыми экспертами.
В результате Позитив сегодня находится в отличной форме: мы опережаем рынок по темпам роста, сформировали одну из сильнейших команд в индустрии и обладаем полным технологическим портфелем для достижения измеримого результата.
Это позволяет нам поставить новую цель на этот год — привести капитализацию к справедливому уровню, соответствующему динамике развития и внутреннему потенциалу бизнеса. Мы планируем расти опережающими темпами, продолжать строго контролировать расходы и увеличивать дивидендную базу.
👀 О том, как мы прошли трансформацию и что нового представили в прошлом году, — смотрите в нашем годовом интерактивном отчете.
#POSI
