ar
Feedback
Positive Technologies

Positive Technologies

الذهاب إلى القناة على Telegram

Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам. Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97®istryType=bloggersPermission

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام Positive Technologies

تُعد قناة Positive Technologies (@positive_technologies) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 28 429 مشتركاً، محتلاً المرتبة 4 676 في فئة التكنولوجيات والتطبيقات والمرتبة 22 880 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 28 429 مشتركاً.

بحسب آخر البيانات بتاريخ 26 يوليو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 226، وفي آخر 24 ساعة بمقدار -1، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 16.32‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 8.50‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 4 640 مشاهدة. وخلال اليوم الأول يجمع عادةً 2 416 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 35.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل maxpatrol, хакер, инцидент, отгрузка, группировка.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам. Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermis...

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 27 يوليو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

28 429
المشتركون
-124 ساعات
-47 أيام
+22630 أيام
جذب المشتركين
يوليو '26
يوليو '26
+381
في 9 قنوات
يونيو '26
+415
في 31 قنوات
Get PRO
مايو '26
+419
في 29 قنوات
Get PRO
أبريل '26
+18 982
في 62 قنوات
Get PRO
مارس '26
+447
في 41 قنوات
Get PRO
فبراير '26
+946
في 11 قنوات
Get PRO
يناير '26
+1 361
في 8 قنوات
Get PRO
ديسمبر '25
+683
في 16 قنوات
Get PRO
نوفمبر '25
+314
في 18 قنوات
Get PRO
أكتوبر '25
+424
في 13 قنوات
Get PRO
سبتمبر '25
+449
في 26 قنوات
Get PRO
أغسطس '25
+362
في 15 قنوات
Get PRO
يوليو '25
+435
في 24 قنوات
Get PRO
يونيو '25
+2 993
في 46 قنوات
Get PRO
مايو '25
+1 365
في 26 قنوات
Get PRO
أبريل '25
+466
في 64 قنوات
Get PRO
مارس '25
+437
في 37 قنوات
Get PRO
فبراير '25
+501
في 17 قنوات
Get PRO
يناير '25
+1 258
في 6 قنوات
Get PRO
ديسمبر '24
+845
في 29 قنوات
Get PRO
نوفمبر '24
+762
في 22 قنوات
Get PRO
أكتوبر '24
+587
في 22 قنوات
Get PRO
سبتمبر '24
+4 044
في 35 قنوات
Get PRO
أغسطس '24
+1 058
في 33 قنوات
Get PRO
يوليو '24
+907
في 13 قنوات
Get PRO
يونيو '24
+1 726
في 27 قنوات
Get PRO
مايو '24
+987
في 45 قنوات
Get PRO
أبريل '24
+1 262
في 22 قنوات
Get PRO
مارس '24
+1 175
في 43 قنوات
Get PRO
فبراير '24
+775
في 20 قنوات
Get PRO
يناير '24
+1 038
في 88 قنوات
Get PRO
ديسمبر '23
+1 249
في 72 قنوات
Get PRO
نوفمبر '23
+447
في 19 قنوات
Get PRO
أكتوبر '23
+736
في 19 قنوات
Get PRO
سبتمبر '23
+1 096
في 0 قنوات
Get PRO
أغسطس '23
+485
في 0 قنوات
Get PRO
يوليو '23
+617
في 0 قنوات
Get PRO
يونيو '23
+360
في 0 قنوات
Get PRO
مايو '23
+912
في 0 قنوات
Get PRO
أبريل '23
+279
في 0 قنوات
Get PRO
مارس '23
+330
في 0 قنوات
Get PRO
فبراير '23
+312
في 0 قنوات
Get PRO
يناير '23
+256
في 0 قنوات
Get PRO
ديسمبر '22
+353
في 0 قنوات
Get PRO
نوفمبر '22
+296
في 0 قنوات
Get PRO
أكتوبر '22
+245
في 0 قنوات
Get PRO
سبتمبر '22
+307
في 0 قنوات
Get PRO
أغسطس '22
+216
في 0 قنوات
Get PRO
يوليو '22
+226
في 0 قنوات
Get PRO
يونيو '22
+212
في 0 قنوات
Get PRO
مايو '22
+623
في 0 قنوات
Get PRO
أبريل '22
+252
في 0 قنوات
Get PRO
مارس '22
+182
في 0 قنوات
Get PRO
فبراير '22
+78
في 0 قنوات
Get PRO
يناير '22
+181
في 0 قنوات
Get PRO
ديسمبر '21
+173
في 0 قنوات
Get PRO
نوفمبر '21
+148
في 0 قنوات
Get PRO
أكتوبر '21
+119
في 0 قنوات
Get PRO
سبتمبر '21
+64
في 0 قنوات
Get PRO
أغسطس '21
+41
في 0 قنوات
Get PRO
يوليو '21
+50
في 0 قنوات
Get PRO
يونيو '21
+39
في 0 قنوات
Get PRO
مايو '21
+385
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
27 يوليو+2
26 يوليو+4
25 يوليو+2
24 يوليو+7
23 يوليو+15
22 يوليو+8
21 يوليو+7
20 يوليو+9
19 يوليو+10
18 يوليو+4
17 يوليو+23
16 يوليو+23
15 يوليو+12
14 يوليو+30
13 يوليو+12
12 يوليو+3
11 يوليو+4
10 يوليو+31
09 يوليو+8
08 يوليو+16
07 يوليو+11
06 يوليو+16
05 يوليو+6
04 يوليو+6
03 يوليو+43
02 يوليو+56
01 يوليو+13
منشورات القناة
Красная дорожка 🤟🤟🤟 🧬🧬🧬 🪲🪲🪲 🖥🖥🖥 👾👾👾 😈😈😈 🏭🏭🏭 🗂🗂🗂 ⌛️⌛️⌛️ 🌐🌐🌐 🐯🐯🐯 🕷🕷🕷 📨📨📨 🥷🥷🥷 🎁🎁🎁 🐈‍⬛️🐈‍⬛️🐈‍⬛️ 👁👁👁 🔥🔥🔥 ☁️☁️☁️ 🌤🌤🌤 📩📩📩 🔴🔴🔴 📩📩📩 🚘🚘🚘 💠💠💠 🔐🔐🔐 😎😎😎 ✒️✒️✒️ 🤖🤖🤖 📲📲📲 🤝🤝🤝 🔍🔍🔍 🕵️‍♀️🕵️‍♀️🕵️‍♀️ Welcome

2
Контейнеры видите? Я разгрузил защитил. Теперь ваша очередь Если вы любите контейнеры — даже когда они не отвечают вам взаимн+1
Контейнеры видите? Я разгрузил защитил. Теперь ваша очередь Если вы любите контейнеры — даже когда они не отвечают вам взаимностью, — приходите 10–14 августа. Будет хакатон по runtime security, безопасности контейнеров и Kubernetes. Берите толковых пацанов или девчонок. Не больше пятерых. Расследуйте события безопасности в кластерах. Придете один — тоже вариант. Соберем команду на месте. На играх без правил — играйте без правил. С правилами — по правилам Тема такая: сначала регистрация на Standoff 365. Сделайте это сейчас. Не завтра. Сейчас. В начале — у всех все одинаково: найти нужное событие в Runtime Radar, понять контекст, накидать детектор. Но сложность выбираете сами, как в бою игре: 🟢 На изи — ищите событие стандартными фильтрами. 🟡 На нормале — добавьте аналитику, контекстный поиск и дополнительные атрибуты. 🟣На харде — создайте или измените политику мониторинга. Для тех, кто не в теме: *Runtime Radar — наше опенсорсное решение для защиты контейнеров и мониторинга в реальном времени. Недавно рассказывали, как работает. Справитесь — шлите все нашим экспертам. Они проверят все. Вообще все. И выберут лучших. Кто победил — тот и победитель. Без вариантов Хакатонить можно где угодно. Под одеялом. В домике в лесу. В хипстерской кофейне. Стоя на двух грузовиках. Но финал — только в офисе Позитива. 14 августа соберем вас там на офлайн-тусовку. Расскажем, кто чего нарешал. Наградим победителей. И просто норм проведем время. Если участвуете — значит, вы участник. Можете выиграть лимитированный мерч и главный приз — цифровой мультитул Flipper Zero. Я сказал (с) Json S. @Positive_Technologies
5 733
3
Группа киберразведки PT ESC представила обзор кибератак за II квартал 2026 года ✍️ В отчете проанализирована активность хакер
Группа киберразведки PT ESC представила обзор кибератак за II квартал 2026 года ✍️ В отчете проанализирована активность хакерских группировок, нацеленных на российские организации: от госсектора и ВПК до финансов, здравоохранения и промышленности. Описана активность шпионских группировок Rare Werewolf, PseudoGamaredon, Tolik, XDSpy, CloudAtlas, BO Team, NetMedved, а также финансово мотивированной Hive0117. ✉️ Основные векторы первоначального доступа: • Таргетированный фишинг с легендами деловой, бухгалтерской и государственной тематики. • Архивы с HTA-, LNK-, JScript-файлами, RAR с BAT-скриптами и документы Office с внедренными шаблонами. • Рассылки со скомпрометированных почтовых ящиков (BEC) для обхода репутационных фильтров. • Эксплуатация CVE-2026-21509 в Microsoft Office. 🔍 Ключевые находки: • Hive0117 перешла на получение адреса C2 через блокчейн Bitcoin — адрес управляющего сервера кодируется в OP_RETURN-выходе транзакции и не хранится в теле образца. • CloudAtlas скрывала инфраструктуру за oEmbed-цепочками через легитимные WordPress-сайты. Ознакомиться с отчетом можно в нашем блоге 🫲 #TI #APT #Malware #Phishing @ptescalator
3 322
4
Финал ЧМ-2026 уже близко Пока весь мир обсуждает, кто заберет кубок — Аргентина или Испания, специалисты по кибербезу играют+9
Финал ЧМ-2026 уже близко Пока весь мир обсуждает, кто заберет кубок — Аргентина или Испания, специалисты по кибербезу играют свой матч. Он не ограничен 90 минутами, а ставки в нем тоже высокие — на кону безопасность компании. В футболе есть не только красивые голы, но и фолы, и спорные эпизоды. В кибербезе вместо них — уязвимости. Пока инфраструктура небольшая, их еще можно отслеживать вручную. Но когда сервисов становятся сотни, а CVE — тысячи, начинается настоящий чемпионат мира для команды защиты: понять, где действительно опасный момент, все сложнее. Для таких ситуаций в футболе есть Video Assistant Referee (VAR). А в кибербезе уже давно есть свой VAR (Vulnerability Assistant Referee) — и это MaxPatrol VM 😉 Он сканирует инфраструктуру, учитывает важность активов и помогает быстро расставить приоритеты. Вместо списка CVE — понятная картина: где уже пора показывать красную карточку, где достаточно желтой, а где нарушений нет. На картинках выше показываем, какие уязвимости тянут на красную, а какие — на желтую карточку 🟥 Красные — трендовые уязвимости. Они уже эксплуатируются злоумышленниками или имеют высокий риск эксплуатации. Здесь нужна немедленная реакция: изменить настройки, отключить сервис или ускорить установку патча. Следить за списком таких уязвимостей почти в прямом эфире можно на нашем сайте. 🟨 Желтые — уязвимости критической и высокой степени опасности. Не каждая из них приведет к последствиям, но если она находится на важном активе, игнорировать ее нельзя. Как и футбольный VAR, MaxPatrol VM помогает разобраться с действительно опасным моментом — до того, как он решит исход матча кибератаки. #MaxPatrolVM @Positive_Technoloiges
5 120
5
⚡Атаки через ViPNet MFTP: что известно Специалисты экспертного центра безопасности Positive Technologies (PT ESC) зафиксировали признаки реализации злоумышленниками атаки через штатную функциональность службы ViPNet MFTP (уязвимость — PT-2026-19). По данным на момент публикации, активность наблюдается с 1 июня по 14 июля этого года. Под ударом оказались как минимум 8 организаций. Разобрали, какие инструменты использовали злоумышленники и как защититься — все детали уже в канале ESCalator и материале на нашем сайте. Что важно знать: 🔹 MaxPatrol SIEM и MaxPatrol EDR обнаруживают попытки эксплуатации уязвимости в ViPNet с помощью правила DLL_Side_Loading (подробности — здесь). 🔹 MaxPatrol VM обнаруживает данную уязвимость и дает рекомендации по оперативному ее закрытию. Чтобы защититься: 1️⃣ Обновите ViPNet Client до версии 4.5.3 сборки 65211 и выше или до версии 4.5.5 сборки 24733 (будет доступна в ближайшее время), а также ViPNet Administrator до версии 4.6.11.5113 и выше. 2️⃣ Если обновление пока невозможно — воспользуйтесь рекомендациями из публикации PT ESC. 3️⃣ При подозрении на инцидент — пишите нам, поможем с расследованием. @Positive_Technologies
6 959
6
⚡Атаки через ViPNet MFTP: что известно Специалисты экспертного центра безопасности Positive Technologies (PT ESC) зафиксировали признаки реализации злоумышленниками атаки через штатную функциональность службы ViPNet MFTP (уязвимость — PT-2026-19). По данным на момент публикации, активность наблюдается с 1 июня по 14 июля этого года. Под ударом оказались как минимум 8 организаций. Разобрали, какие инструменты использовали злоумышленники и как защититься — все детали уже в канале ESCalator и материале на нашем сайте. Что важно знать: 🔹 MaxPatrol SIEM и MaxPatrol EDR обнаруживают попытки эксплуатации уязвимости в ViPNet с помощью правила DLL_Side_Loading (подробности — здесь). 🔹 MaxPatrol VM обнаруживает данную уязвимость и дает рекомендации по оперативному ее закрытию. Чтобы защититься: 1️⃣ Обновите ViPNet Client до версии 4.5.3 сборки 65211 и выше или до версии 4.5.5 сборки 24733 (будет доступна в ближайшее время), а также ViPNet Administrator до версии 4.6.11.5113 и выше. 2️⃣ Если обновление пока невозможно — воспользуйтесь рекомендациями из публикации PT ESC. 3️⃣ При подозрении на инцидент — пишите нам, поможем с расследованием. @Positive_Technologies
1
7
В PT ISIM 6 появилась технология безагентного сбора событий безопасности в технологическом сегменте В кибербезе есть важные с
В PT ISIM 6 появилась технология безагентного сбора событий безопасности в технологическом сегменте В кибербезе есть важные события. И это как раз одно из них — собрали про него пост 😎 Чтобы находить угрозы в технологических сетях, PT ISIM анализирует сетевой трафик и выявляет подозрительную активность. А когда нужно заглянуть глубже — на уровень отдельных узлов, — помогают агенты. Нет, это не ребята из «Матрицы», которые следят за порядком (хотя сходство есть). В кибербезе агенты — это цифровые разведчики: небольшие программы, которые устанавливают на устройства, чтобы они собирали события безопасности и передавали их в средство защиты для дальнейшего анализа. Но даже разведчика не всегда можно отправить на задание: оборудование может быть слишком старым, установить дополнительное ПО — невозможно, а внутренние правила предприятия вообще могут запрещать это делать. При этом события безопасности все равно собирать нужно. А для объектов критической инфраструктуры это еще и обязательное требование. 🏭 Поэтому в шестой версии PT ISIM появились технологии класса SIEM — они расширили возможности системы по сбору и анализу данных о технологической сети. Что изменилось: ▶️ Теперь PT ISIM умеет собирать события из журналов Windows (WinEvent Log) и по протоколу Syslog. В дальнейшем список источников будет расширяться. ▶️ За счет этого система может мониторить события безопасности на серверах инфраструктуры и АСУ ТП, операторских и инженерных рабочих станциях, а также на сетевом оборудовании — включая устаревшее. ▶️ За поиск подозрительной активности отвечает встроенная база правил и индикаторов угроз промышленной кибербезопасности PT ISTI, которую развивает Центр промышленной экспертизы Positive Technologies. ▶️ Модуль сбора и анализа событий входит в состав PT ISIM Collector. Это позволяет отслеживать подозрительную активность в распределенных системах управления и изолированных сегментах инфраструктуры. ▶️ Мы обновили интерфейс поиска событий: добавили группировку и фильтрацию с помощью текстового языка запросов. Теперь находить признаки атак среди большого потока данных стало проще, а сохраненные настройки поиска можно использовать для регулярного мониторинга. ▶️ С новыми возможностями PT ISIM становится полноценным источником информации для корпоративных SIEM-систем и озер данных (Data Lake). В них поступает информация о событиях безопасности и активах, что позволяет специалистам по кибербезу централизованно контролировать защищенность промышленного объекта. Больше подробностей — в материале на нашем сайте. #PTISIM @Positive_Technologies
5 257
8
Что будет, если разрешить белым хакерам В С Ё Кибербитва Standoff каждый раз выходит за рамки привычных форматов — мы создаем
Что будет, если разрешить белым хакерам В С Ё Кибербитва Standoff каждый раз выходит за рамки привычных форматов — мы создаем новые интересные активности для исследователей. В июне на Standoff 17 впервые появилась Endpoint Hack Zone: мы собрали в одном месте шесть команд атакующих и дали им задачу — найти способ обойти наше решение для защиты конечных устройств MaxPatrol Endpoint Security. И такого формата раньше не было в индустрии. Для участников было только одно правило: действуйте как угодно, никаких запретов. Во-первых, так гораздо интереснее самим исследователям. Во-вторых, нам было важно проверить защиту решения в условиях, максимально приближенных к реальным атакам, а не в формате «сюда не ходите, это не трогайте, а тут у нас вообще технический перерыв». Предоставление устойчивой и непробиваемой защиты для нас — приоритет номер один. Поэтому мы устроили максимально трушную проверку: дали исследователям те же возможности, что есть у настоящих атакующих, и посмотрели, что из этого получится. Результаты нас удивили — расскажем о них дальше. Что мы дали командам 😐 • Актуальную версию MaxPatrol Endpoint Security с новыми модулями — «АнтиШифровальщик» и «контроль устройств». Решение включает два продукта: MaxPatrol EDR — для защиты от сложных и целевых атак, и MaxPatrol EPP — для защиты от массовых угроз, который мы относительно недавно вывели на рынок. • Инфраструктуру из пяти виртуальных машин и одного физического устройства — ноутбука, к которому можно было подключить USB-накопитель. • Девять критических для нашего решения событий, которые команды должны были попытаться реализовать: 1. Шифрование данных 2. Повреждение резервной копии 3. Создание файла в защищенной директории агента 4. Принудительное завершение процесса агента 5. Внедрение кода в процесс агента 6. Удаленное отключение Linux-агента 7. Запуск вредоносного сэмпла malware.exe из папки C:\Users\Administrator\Desktop\ 8. Установка руткита в систему 9. Копирование файла с целевой системы на съемный USB-носитель У исследователей был доступ в интернет, они могли приходить со своими ноутбуками и инструментами, скачивать все необходимое — главное было успеть реализовать сценарии за 3,5 часа. Какие результаты мы получили 🧐 • Ни одной команде не удалось реализовать все критические события. Отметим, что именно с попыток отключить средства защиты устройств часто начинаются реальные атаки. • Некоторые критические события все же удалось реализовать: суммарно команды выполнили пять заложенных сценариев. При этом был важный нюанс: мы никак не вмешивались в работу исследователей. В реальной атаке такие действия были бы замечены и остановлены. • Все найденные векторы атак забрали в разработку — часть уже закрыта в текущей версии, а остальные исправления доставим в следующем минорном релизе в течение нескольких недель. Кроме того, исследователи использовали разные подходы и инструменты, а значит, наши эксперты получили более широкий взгляд на возможные сценарии атак. • И, конечно, мы получили крутой фидбэк: участники отметили, что раньше никто не проводил проверки в подобном формате, а сам подход оказался действительно интересным. Теперь команды хотят протестировать в таком формате и другие наши продукты. 😎 В общем, подобных проверок мы не боимся — для нас важнее уверенность в том, что наши продукты действительно непробиваемы. Мы открыты к новым форматам тестирования и готовы делать то, на что другие не решаются. Скоро опубликуем технический разбор: что именно удалось реализовать белым хакерам и как они это сделали — stay tuned. #MaxPatrolEndpointSecurity @Positive_Technologies
4 330
9
ИИ может создать вредоносный клон Android-приложения всего за рубль Что? Да. И даже дешевле. Наши эксперты взяли 90 приложени
ИИ может создать вредоносный клон Android-приложения всего за рубль Что? Да. И даже дешевле. Наши эксперты взяли 90 приложений из разных категорий — еда, образование, финансы и другие — и с помощью семи ИИ-моделей проверили, насколько они устойчивы к появлению измененных версий, которые внешне могут напоминать оригинал. Проще говоря, к созданию рабочих клонов, внутри которых потенциально могло бы скрываться что-то опасное. Цель эксперимента — понять, сколько времени и денег потребуется не самому опытному злоумышленнику, чтобы провернуть такой сценарий. Дисклеймер: все проводилось в лабораторных условиях, а код изменялся на нейтральный. Не повторяйте эти трюки дома — эксперимент проходил под наблюдением профессионалов и юристов 😏 Ну что же, к результатам: 1️⃣ Проприетарные нейросети (языковые модели, которые принадлежат конкретным компаниям) в среднем успешно справлялись с задачей в 84% попыток. Модели с открытыми весами (нейросети, чьи числовые параметры выложены в открытый доступ) — в 61% случаев. Попытка считалась успешной, если после работы LLM был получен собранный APK-файл, приложение запускалось в тестовом окружении, а в логах появлялась заранее заданная строка. 2️⃣ В контролируемой среде модели проходили проверочный сценарий в среднем за 14 итераций взаимодействия. 3️⃣ Среднее время выполнения задачи составило от 5 минут 38 секунд до 9 минут 9 секунд (в зависимости от модели). 4️⃣ Стоимость одного успешного результата в эксперименте составила от 0,88 до 40,89 рубля. То есть всего за несколько тысяч рублей злоумышленник потенциально может провести попытки модификации сотен популярных Android-приложений. В чем опасность 😱 В реальности такой сценарий может нести риски для компаний, которые развивают мобильные сервисы, но не используют достаточную защиту кода. Модифицированный APK-файл может распространяться под видом оригинального приложения — через неофициальные магазины, тематические сайты, мессенджеры или как «улучшенная» версия с дополнительными функциями. Риск особенно высок, когда приложение недоступно в официальном магазине или пользователи сами ищут альтернативные сборки (знакомо, да?). Что делать 🥰 • Если вы компания (здратути) — проверьте, насколько ваши мобильные приложения устойчивы к анализу, изменению клиентского кода и созданию клонов. Для таких задач мы развиваем PT Maze — сервис защиты мобильных приложений от реверс-инжиниринга. Шансы пробить такую защиту в автономном режиме для ИИ-агента стремятся к нулю. Ну а еще внедряйте AppSec в разработку — лучше устранить слабые места еще на этапе написания кода. Даже вайбкода. • Если вы юзер — будьте внимательны к тому, какой APK вы скачиваете. Откуда. И зачем. ➡️ Полную версию увлекательного исследования со скриншотами и частичками промптов — ищите на нашем сайте. #PTMaze @Positive_Technologies
3 671
10
👁 Чтобы увидеть то, что скрыто, не нужно быть супергероем Паучье чутье не обнаружит атаку в зашифрованном трафике, а вероятн
👁 Чтобы увидеть то, что скрыто, не нужно быть супергероем Паучье чутье не обнаружит атаку в зашифрованном трафике, а вероятности будущего не подскажут, какие легитимные инструменты злоумышленники используют для маскировки. Зато в этом отлично помогут дополнительные возможности и встроенные механизмы защиты PT NGFW, которые мы обсудим на вебинаре 16 июля в 11:00. На примерах реальных атак вы узнаете, какие технологии обнаруживают угрозы до того, как те приведут к последствиям для бизнеса, и как именно они это делают. Пять причин прийти на вебинар: 1️⃣ Расскажем, какие сценарии закрывает тандем PT NGFW и PT Sandbox, и как они помогают выявлять сложные и неизвестные угрозы. 2️⃣ Покажем, как устроен профиль предклассификации IPS (и что это вообще такое), а также научим пользоваться встроенными в него механизмами защиты. 3️⃣ На примере механизма, который применяют реальные киберпреступники, продемонстрируем методы обнаружения атак в TLS без расшифровки данных. 4️⃣ Обсудим результаты тестирования IXIA Coverage 2025–2026 и покрытие современных атак. 5️⃣ Никакой сухой теории и максимум практических знаний, пользу которых вы сможете проверить, запустив свой PT NGFW прямо во время вебинара. Регистрируйтесь заранее и поставьте себе напоминание, чтобы ничего не пропустить. #PTNGFW @Positive_Technologies
3 588
11
CloudAtlas: новая волна кибератак на организации в России и Ираке с использованием цепочек легитимных веб-ресурсов В мае 2026
CloudAtlas: новая волна кибератак на организации в России и Ираке с использованием цепочек легитимных веб-ресурсов В мае 2026 года департамент Threat Intelligence экспертного центра безопасности Positive Technologies выявил новую кампанию APT-группировки CloudAtlas. Под удар попали российские организации энергетического, оборонно-промышленного и транспортного секторов, преимущественно расположенные на территории Крымского полуострова. 📄 Группировка использовала документы Microsoft Office, вредоносные шаблоны которых загружались со скомпрометированных легитимных ресурсов в национальных доменных зонах Бразилии, Аргентины и Индонезии. Об использовании данной техники группа киберразведки PT ESC сообщала ранее в исследовании связи группировки CloudAtlas с брокером первоначального доступа Mustard Tempest. Открытие документов приводило к запуску многоступенчатой цепочки HTA- и VBS-компонентов, извлекавших закодированный VBS-код лоадера из JFM-файла. На финальном этапе разворачивались загрузчики VBShower и PowerCloud, использующие Google Sheets в качестве канала связи с C2. Отдельный VBS-скрипт очищал следы компрометации. 🚂🚃👾🚃🚃 Ключевым новшеством кампании стало использование цепочек из легитимных ресурсов, выступавших транспортным слоем для доставки полезной нагрузки. Вместо прямых HTTP-запросов к скомпрометированным веб-ресурсам группировка использовала oEmbed-запросы для доставки полезной нагрузки через промежуточные легитимные WordPress-сайты с открытыми API-эндпоинтами. Данная техника позволила маскировать сетевые соединения под легитимный трафик и усложнить сигнатурное детектирование. [LEGITIMATE_DOMAIN]/?wp-json/oembed/1.0/embed/url=[COMPROMISED_DOMAIN_URL] Для эксфильтрации сведений о пользователе и домене скомпрометированного хоста группировка использовала HTTP-заголовок User-Agent в сетевых соединениях с C2. Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 ([USERDOMAIN], like [USERNAME]) Chrome/141.0.0.0 Safari/537.36 Edg/141.0.3405.86 Еще одной особенностью кампании стала ее географическая направленность: часть использованных документов по внешним признакам предназначена для аудитории из Ирака, что является нетипичной географией кибератак для группировки CloudAtlas. 👉 Подробнее — в исследовании на нашем сайте и в блоге на Хабре. #TI #APT #CloudAtlas @Positive_Technologies
3 465
12
👽 Разработчики — одна из самых выгодных целей для злоумышленников (сразу после сотрудников, любящих пароли 1234 и переходящи
👽 Разработчики — одна из самых выгодных целей для злоумышленников (сразу после сотрудников, любящих пароли 1234 и переходящих по всем ссылкам в письмах). Удивляться тут нечему, ведь именно у разработчиков есть доступ ко многим внутренним инструментам (например, GitLab, тестовым и продуктовым средам, артефакториям), кодовой базе компании, непубличной проектной документации и другим ресурсам, ценным для киберпреступников. Кроме того, их учетками очень удобно прикрываться при атаке. Потому что бухгалтер или маркетолог вряд ли будет экспериментировать с новыми библиотеками и инструментами или запускать сторонний код, а разработчик — запросто! ☺️ Чтобы уменьшить риски, Станислав Раковский, руководитель группы Supply Chain Security департамента киберразведки PT ESC, написал статью о кибергигиене для тех, кто кодит и тестит. Ее уже можно прочитать на сайте Positive Research. В ней — все шокирующие подробности: портреты потенциальных злоумышленников, их инструменты, цели, точки входа, типы атак и методы маскировки. А также самое главное — технические и организационные способы защиты: от карантина и управления доступами до обычной внимательности. Читайте и мойте руки перед едой не забывайте о кибергигиене. #PositiveЭксперты #PositiveResearch @Positive_Technologies
4 410
13
😎 Как наши эксперты спасли слона Это не кликбейт и не выдумка. Слон по имени ElePHPant вот уже больше 25 лет является неофиц
😎 Как наши эксперты спасли слона Это не кликбейт и не выдумка. Слон по имени ElePHPant вот уже больше 25 лет является неофициальным символом PHP — одного из популярных мировых языков программирования. Именно в нем нашли и помогли устранить две опасных уязвимости эксперты PT SWARM Алексей Соловьев и Никита Свешников. Если посчитать, PHP и правда тот еще слоняра, — держит на своих плечах 5,2 млн проектов на GitHub, архитектуру многих известных маркетплейсов, популярную у ретейлеров e-сommerce-платформу Magento 2, а еще — CMS-системы WordPress и Drupal, на которых работает большинство сайтов в глобальной сети. Только в России таких ресурсов больше 1,8 млн, и каждый из них оказался под угрозой. Что произошло Разве можно взломать целый язык программирования? Оказалось, что да. Причем, такие уязвимости куда опаснее дефектов в отдельном продукте, ведь пострадать могли миллионы систем на основе PHP по всему миру — от публичных веб-ресурсов до внутренних автоматизированных скриптов и серверных утилит. Бреши обнаружены в расширении PDO (PHP Data Objects) и драйвере pdo_firebird — ключевом механизме, который отвечает за безопасное взаимодействие приложений с базами данных, в нашем случае — PostgreSQL и Firebird. По иронии судьбы, именно эти компоненты были созданы в том числе и для защиты от SQL-инъекций, но сами оказались уязвимыми. Учитывая, что PostgreSQL в 2025 году была самой распространенной СУБД в мире, возможный сбой потребовал бы не только времени и вложений на восстановление процессов, но и стал бы сильным ударом по репутации сервиса. Делимся подробностями 1️⃣ В первом случае нарушители могли бы зайти через недостаток безопасности PT-2026-39443 (CVE-2025-14179) в драйвере pdo_firebird, который нужен для подключения PHP к системе управления базами данных Firebird. Из-за недостаточно корректной обработки NUL-байта (\x00), на этапе подготовки запроса появлялась возможность внедрить произвольный SQL-код. В итоге атакующий получал возможность выполнять любые деструктивные операции с базой данных — от скрытого чтения конфиденциальных таблиц до их модификации или полного удаления. Дальше, в зависимости от архитектуры системы, были возможны захват панели администратора, компрометация персональных данных и даже полный контроль над серверной инфраструктурой. 2️⃣ Используя, уязвимость PT-2025-52599 (CVE-2025-14180), злоумышленники могли бы добиться завершения процесса PHP на уровне операционной системы. Брешь возникает при работе PHP с СУБД PostgreSQL в режиме эмуляции запросов. Один из примеров ее потенциальной эксплуатации — абстрактный интернет-магазин, в который разработчики забыли добавить поддержку транзакций при выполнении важных операций с СУБД. На любом из этапов мог произойти сбой и смерть процесса, которая привела бы к десинхронизации данных. Например, при заказе вместо нормального адреса доставки в текстовом поле передавались бы поврежденные символы. Сайт не смог бы нормально их обработать из-за поломки механизма PHP, а операционная система мгновенно завершила бы этот процесс. Что в итоге? Деньги списаны, а вот физически создать заказ, оформить накладные и отправить купленную вещь на склад и в доставку сервис из-за ошибки не успел бы. Финалом такой истории могли бы быть долгие разбирательства с заказчиками и пострадавшая репутация. К счастью, все это гипотетические вероятности, которые не случатся. Мы уведомили об опасности команду разработки PHP, которая уже выпустила обновления. Так что просто обновите версию языка до актуальной, чтобы устранить ошибки. #PositiveЭксперты @Positive_Technologies
4 510
14
Белые хакеры помогли усилить защиту цифрового рубля на Standoff 17 Любую новую технологию важно проверить до того, как возмож
Белые хакеры помогли усилить защиту цифрового рубля на Standoff 17 Любую новую технологию важно проверить до того, как возможные ошибки в ней приведут к последствиям для бизнеса и пользователей. Но запускать настоящие атаки на работающую инфраструктуру рискованно: можно повлиять на сервисы, затронуть данные клиентов или нарушить бизнес-процессы. Именно для таких проверок существует Standoff: внутри виртуального Государства F компании могут безопасно испытывать свои системы на прочность, находить слабые места и устранять их до того, как ими воспользуются плохие парни. За десять лет битвы десятки компаний не побоялись исследовать свои технологии на полигоне — от кассовых систем до энергетических объектов. 💸 Не испугались такой проверки и разработчики цифрового рубля На кибербитве Standoff 17 участники проверяли работу прототипа технологии в банковском секторе виртуального Государства F. Всего было подготовлено три возможных критических сценария. Один из них — попытка несанкционированно пополнить счет в вымышленном First Partner Bank. Для этого в одной из систем виртуального банка был предусмотрен потенциальный вектор атаки. Реализовать этот сценарий удалось одной команде — DreamTeam: они смогли получить доступ к автоматизированному рабочему месту оператора платформы цифрового рубля, через которую управлялись транзакции. Команда отметила, что причиной успеха стали не изощренные методы взлома системы, а базовые ошибки: стандартные пароли, отключенная проверка цифровых подписей и отсутствие контроля прав доступа. Два других сценария участникам битвы реализовать не удалось — штатные криптографические механизмы и архитектура платформы выдержали проверку даже в условиях полигона. Для разработчиков это дополнительное подтверждение того, что ключевые механизмы защиты работают на опережение. При этом важно: это не был взлом компонентов реального цифрового рубля. Все банки, счета и операции существовали только внутри киберполигона и никак не были связаны с настоящей финансовой инфраструктурой. Цель проверки была в другом — найти возможные слабые места, понять, как может развиваться подобный сценарий, и определить дальнейшие меры защиты. 💪 И цель была достигнута: разработчики цифрового рубля получили дополнительное подтверждение надежности системы и понимание, какие меры помогут сделать ее еще безопаснее. @Positive_Technologies
1
15
Быстрее. Проще. Точнее. MaxPatrol Carbon 26.2 Запустили новый релиз нашей интеллектуальной системы проактивного управления ки
Быстрее. Проще. Точнее. MaxPatrol Carbon 26.2 Запустили новый релиз нашей интеллектуальной системы проактивного управления киберустойчивостью, которая моделирует пути атак, подсвечивает слабые места и помогает закрывать их еще до того, как туда дойдут руки злоумышленников. Цель проста: сделать атаку настолько дорогой и сложной, чтобы злоумышленникам было выгоднее просто закрыть ноут и пойти пить кофе. Что нового в версии 26.2: 🏎 В 20 раз быстрее считаем маршруты атак. Оптимизировали граф атак и алгоритмы расчета — теперь можно оперативно смотреть, как меняется защищенность, и анализировать большие и сложные инфраструктуры. 🥷 Покрытие MITRE ATT&CK выросло до 81%. Добавили еще больше техник и тактик: от банального подбора паролей до компрометации Active Directory через захват центра сертификации. Плюс система научилась моделировать компрометацию серверов управления конечными устройствами — сценариев стало больше, от самых простых до самых сложных. 😐 Упростили жизнь пользователям. Сделали быстрее и понятнее первичную настройку точек входа атакующих. Теперь не обязательно помнить синтаксис запросов — достаточно задать параметры в поиске и выбрать подходящий вариант из списка. 🖥 Обновили интерфейс и дашборды. Переписали страницу рекомендаций, чтобы проще расставлять приоритеты и закрывать источники угроз. Добавили дашборд «Инфраструктура» — единое окно, где видно потенциальную площадь атаки, качество аудита и полноту данных по активам. Подробности о новой версии — в материале на нашем сайте 💠 #MaxPatrolCarbon @Positive_Technologies
5 067
16
🤝 Можно ли эффективно строить кибербез, если CEO и CISO говорят на разных языках или вовсе не слышат друг друга? Как показал
🤝 Можно ли эффективно строить кибербез, если CEO и CISO говорят на разных языках или вовсе не слышат друг друга? Как показало исследование, которое мы провели вместе с The Edgers и SuperJob, только четверть руководителей высоко оценивают компетенции своих директоров по ИБ. А остальные говорят, что тем не хватает управленческих навыков и понимания бизнеса, который они должны защищать. Вот и получается, что первые лица компании, которые должны определять, какие киберриски нельзя допускать ни в коем случае, этого не делают. А CISO почти не принимают участия в обсуждении стратегических целей компании. В итоге вместо симбиоза выходит недопонимание. Выход — научить CISO говорить на языке бизнеса и понимать его нужды. Однако большинство программ для директоров по ИБ больше технические, чем бизнесовые. Мы решили переломить эту ситуацию и создали актуальный практикум, выстроенный вокруг развития управленческих и бизнес-компетенций, — «CISO 3.0: управление на уровне бизнеса». Очная программа стартует в Москве 11 сентября. За восемь недель обучения участники пройдут три больших модуля: «Кибербезопасность и бизнес: стратегическая функция и результаты», «Бизнес-мышление: стратегии, экономика и коммуникации», «Организационный дизайн и управление изменениями». В каждом — практика с действующими экспертами по ИБ, нетворкинг-сессии и разбор кейсов. Основная задача обучения — вывести работу CISO за пределы технологического контура: научиться определять недопустимые для бизнеса события, оценивать финансовые показатели, обосновывать инвестиции в кибербез, управлять антикризисными коммуникациями и изменениями, вести переговоры с C-level. На выходе каждому предстоит защитить собственную стратегию кибербезопасности перед экспертами и руководителями отрасли. Рассчитываем, что благодаря этому практикуму, CEO и CISO станет проще понимать друг друга и работать на общий результат, учитывающий задачи как бизнеса, так и кибербезопасности. Ищите подробности на сайте Positive Education. #PositiveEducation @Positive_Technologies
4 827
17
Как использовать возможности MaxPatrol Endpoint Security 10.0 по максимуму Не так давно мы выкатили, пожалуй, одно из самых м
Как использовать возможности MaxPatrol Endpoint Security 10.0 по максимуму Не так давно мы выкатили, пожалуй, одно из самых масштабных обновлений нашего решения, в которое в том числе вошел новый модуль «АнтиШифровальщик» для сохранения и восстановления данных даже в случае атаки. А на вебинаре 9 июля в 14:00 готовы рассказать о релизе подробнее, показать, какие проблемы помогают решать новые фичи и как они облегчают работу безопасников. ▶️ Например, обновления позволяют быстрее интегрировать решение в инфраструктуру компании благодаря быстрой настройке политик и возможности установки агентов всего за один день. Да, теперь так можно. 🔒 Мы уже упомянули «АнтиШифровальщик», а на вебинаре продемонстрируем, как он восстанавливает данные, поврежденные или удаленные программой-шифровальщиком, без всякого выкупа. 💪 Еще обсудим усиление превентивной защиты за счет контроля устройств и приложений, а также возможность интеграции MaxPatrol Endpoint Security с PT NAD для сдерживания сетевых угроз без выхода из интерфейса продукта. И это, конечно, далеко не все, что мы для вас приготовили. Поэтому запасайтесь вопросами, регистрируйтесь заранее и подключайтесь к нашему прямому эфиру. @Positive_Technologies
5 692
18
🐻 Как бизнесу убегать от «медведя» 🏃‍♂️ «Не обязательно бежать первым, главное — не последним», — посоветовал наш управляющ
🐻 Как бизнесу убегать от «медведя» 🏃‍♂️ «Не обязательно бежать первым, главное — не последним», — посоветовал наш управляющий директор Алексей Новиков на «Альфа-Саммите» в Новосибирске. Не то чтобы в Сибири медведи действительно угрожали предпринимателям. Нападение хищника — это метафора о том, что жертвами кибератак все чаще становятся не корпорации и промышленные гиганты, которые «бегут первыми», а компании с небольшим оборотом и минимальной киберзащитой. И здесь как раз важно быть защищеннее большинства в своей отрасли. О том, как этого добиться уже сейчас, — в краткой выжимке ответов и советов от Алексея. 🔮 Вероятность инцидентов Она стопроцентная, если в вашей инфраструктуре есть недостатки (например, отсутствует второй фактор на периметре). Вопрос только в том, заметите ли вы проблему вовремя, насколько критичной она окажется для бизнеса и во сколько в итоге обойдется инцидент. Мы расследовали случаи, когда компании были скомпрометированы полтора года назад: злоумышленники проникали в инфраструктуру, оставляли бэкдор — условную «закладку» — чтобы позже вернуться, зашифровать данные и потребовать выкуп. И это реальность современной жизни. 🛡 Что нужно защищать Чтобы ответить на этот вопрос, необходимо понимать, от какого цифрового процесса больше всего зависит ваш бизнес. Для электронной коммерции критично, чтобы бесперебойно работали онлайн-площадки, для промышленности — автоматизированные производственные линии, для логистики — система управления перевозками и так далее. А дальше необходимо выстраивать эшелонированную защиту так, чтобы этот процесс оставался непрерывным. 🌟 Сколько тратить на кибербез Здесь все почти как со здоровьем: если с определенного возраста ежегодно проходить чекапы и сразу устранять проблемы, можно обойтись небольшими расходами и предотвратить серьезные последствия. А если впервые прийти на осмотр в 75 лет, то и денег на обследования и лечение потребуется гораздо больше. Кроме того, важен принцип secure by design: создавать ИТ-инфраструктуру сразу с учетом требований кибербезопасности гораздо дешевле, чем потом «навешивать» средства защиты поверх. 🧮 Оценка инвестиций Еще один простой тезис с точки зрения инвестиций: выясните, сколько денег и времени потребуется, чтобы вас действительно взломать, и устраивает ли вас такой уровень защиты. Узнать ответ можно с помощью кибериспытаний — для этого важно определить события, недопустимые для бизнеса (остановка производственной линии, недоступность сайта, хищение данных клиентов и т. д.), а затем поручить белым хакерам попробовать их реализовать. Кстати, клиенты нашего продукта PT X проверяют так свою защищенность. Это своеобразный «градусник», который помогает понять, какой бюджет потребуется на «лечение». Например, большинство банков сегодня защищены настолько хорошо, что для их взлома приходится разрабатывать новые уязвимости специально под конкретную инфраструктуру — это колоссальные трудозатраты, а стоимость одного такого Zero Day на теневом рынке может исчисляться миллионами долларов. Если же ответ звучит как «проникнуть в компанию можно за 500 тысяч рублей и 29 минут», — это плохие новости: в защиту придется серьезно вложиться. 🩵 Что делать, если инцидент уже случился Правильная стратегия — заранее иметь четкий план действий на такой случай. Причем он должен охватывать не только восстановление ИТ-инфраструктуры и бизнес-процессов. В нем должны быть задействованы ИТ, ИБ, финансисты, юристы и, конечно, PR. Ситуация, когда компания заявляет: «У нас технические неполадки, поэтому сайт не работает», а факт киберинцидента признает лишь после того, как злоумышленники выставляют похищенные данные на продажу, наносит репутации феноменальный ущерб. 🏃‍♂️ Почему важно не быть последним Важно понимать, что злоумышленники — очень эффективные менеджеры. Они всегда считают, сколько будет стоить атака и что принесет результат. И здесь работает та самая пословица: чтобы спастись от медведя, необязательно бежать первым — достаточно не быть последним: злоумышленники просто выберут другую, более простую цель. @Positive_Technologies
5 182
19
💪 РАНХиГС выбирает проактивную защиту от киберугроз на базе продуктов Позитива Российская академия народного хозяйства и гос
💪 РАНХиГС выбирает проактивную защиту от киберугроз на базе продуктов Позитива Российская академия народного хозяйства и государственной службы при Президенте РФ — лакомый кусочек для злоумышленников, поскольку это одновременно и государственное учреждение, и научное, а они занимают второе и седьмое места в списке приоритетных целей злоумышленников (по нашим данным за 2025 год). Поэтому РАНХиГС последовательно развивает систему защиты своей ИТ-инфраструктуры. Сейчас проактивный процесс управления киберугрозами в вузе построен на базе MaxPatrol VM и MaxPatrol Carbon. 👾 С нашей системой управления уязвимостями академия успешно работает вот уже больше двух лет. MaxPatrol VM стабильно обеспечивает сканирование активов в распределенной инфраструктуре с более чем 50 филиалами, оперативно обнаруживая недостатки безопасности во всей инфраструктуре. 💠 Для усиления защищенности в конце 2025 года РАНХиГС внедрила MaxPatrol Carbon, который выявляет и приоритизирует все источники угроз, комбинируя которые злоумышленники могут реализовать недопустимые события. Продукт моделирует потенциальные маршруты кибератак на критически важные активы вуза, находит, через какие недостатки безопасности по ним можно пройти, и дает рекомендации по их устранению. «Понимание возможных действий злоумышленника в нашей инфраструктуре помогает команде ИБ не теряться в большом объеме уязвимостей и других недостатков, а четко видеть, какие из них действительно лежат на пути к критическим системам и требуют первоочередного устранения», — отметил Илья Яблоков, директор по информационной безопасности РАНХиГС. 🤝 Так связка MaxPatrol VM и MaxPatrol Carbon позволяет проактивно снижать риски и укрепляет киберустойчивость академии, делая кибератаки неоправданно сложными и ресурсозатратными для злоумышленников. #MaxPatrolVM #MaxPatrolCarbon @Positive_Technologies
5 866
20
لا يوجد نص...
5 373