Positive Technologies
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам. Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97®istryType=bloggersPermission
Mostrar más📈 Análisis del canal de Telegram Positive Technologies
El canal Positive Technologies (@positive_technologies) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 28 725 suscriptores, ocupando la posición 4 541 en la categoría Tecnologías y Aplicaciones y el puesto 22 443 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 28 725 suscriptores.
Según los últimos datos del 26 agosto, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 295, y en las últimas 24 horas de 5, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 26.21%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 11.24% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 7 527 visualizaciones. En el primer día suele acumular 3 228 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 43.
- Intereses temáticos: El contenido se centra en temas clave como maxpatrol, хакер, инцидент, отгрузка, группировка.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.
Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97®istryType=bloggersPermis...”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 27 agosto, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
Оценивая Mythos и подобные ему передовые коммерческие модели, стоит отделить по-настоящему важное от маркетинговой шелухи. С одной стороны, значительная часть громких результатов получена на открытом коде, а он попал в обучающие датасеты еще два-три года назад. Ни одна модель не воспроизведет по памяти ядро Linux или проект размером с FFmpeg, но паттерны популярных кодовых баз и типологию основных ошибок она знает хорошо, и это заметно упрощает задачу. В закрытых проектах, где такой форы нет, результаты скромнее, о чем в презентациях говорят реже. К тому же сами разработчики передовых моделей заинтересованы нагнетать атмосферу страха, обращаясь к базовому человеческому инстинкту. Отсюда эпитеты вроде «кибернетического атомного оружия». Примерно так же Victoria's Secret использует топ-моделей для сексуализации рекламы, обращаясь к другому базовому инстинкту. С другой стороны, языковые модели заметно эволюционировали. Возьмем бенчмарк CyBench: 40 реальных задач от HackTheBox и других провайдеров. Агент получает контейнер с Kali Linux, сам запускает команды, читает вывод и решает, что делать дальше, без подсказок и без готового плана. Изначально GPT-4o решала 17,5% задач. Claude Opus 4.6 показывала уже 90%+, а новые модели почти дошли до 100%. В 2024 году этот бенчмарк считался серьезным вызовом, но исчерпал себя за полтора года. Свежий практический пример: с 1 по 4 июля 2026 года связка ИИ-агентов провела атаку на государственные структуры Тайваня. Израильская компания Dream восстановила картину кампании по найденному рабочему архиву: 160 МБ, 1395 файлов, 12 волн атак за четыре дня, до восьми параллельных субагентов. Итог: 85 скомпрометированных учетных записей, украдены данные о сотрудниках, ошибка проверки подписи в государственном сервисе аутентификации, бэкдоры на веб-приложениях. Министерство цифрового развития Тайваня подтвердило атаку и описало ее как гибридную, то есть с участием людей, применяющих ИИ-агентов, в том числе на опенсорсных харнессах. На всякий случай: харнесс — это код-обвязка вокруг модели. Сама по себе LLM умеет только выдавать текст, а через харнесс она выполняет действия: запускает команды, читает файлы, ходит в сеть. Благодаря ИИ изменилась себестоимость атаки. Сложная целевая атака всегда упиралась в дефицитную экспертизу, и именно это ограничивало число кампаний. Теперь атакующие масштабируются не наймом людей, а добавлением автономных агентов. Еще в Dream отмечают новый, неприятный для нас паттерн: когда очередной подход блокировали, ИИ-агенты в реальном времени перебирали другие варианты и перестраивались. Суммируя вышесказанное, оба тезиса верны одновременно, и в этом главная сложность оценки. Маркетинг вокруг фронтир-моделей отвлекает от важного, а реальное изменение при этом недооценено, потому что оно скучнее: поменялась не природа атаки, а ее экономика. Защиту надо планировать исходя из предположения, что у атакующего уже есть инструмент, который находит в вашем коде 0-day, которые вы пропустили, либо делает это быстрее и дешевле, чем вы. Отсюда непрерывное тестирование вместо ежегодного пентеста и багбаунти как постоянный процесс. А проверять надо не только закупку средств защиты, но и то, насколько надежно исключено недопустимое событие. Ответ на «машинную» скорость может быть только «машинным». Доступ к передовым моделям все еще важен, но сопоставимые возможности постепенно становятся доступны в открытых моделях, лаг измеряется месяцами. В итоге победит не тот, у кого сильнее модель, а тот, кто лучше встроит ее в свои процессы. К счастью, у защитников есть преимущество, которого нет у атакующих: мы знаем инфраструктуру, а они ее только прощупывают.@Positive_Technologies
Впервые наши эксперты обнаружили активность DragonDoll этой весной при анализе атаки на пользователей из Саудовской Аравии. «Рассадником» вредоноса, где было найдено больше 150 (!) его модификаций, оказался аккаунт на GitHub, на который ребята вышли в ходе расследования. Ссылка оттуда вела на сеть поддельных сайтов с «обновлениями» Google Chrome на 30 языках, включая русский, китайский, корейский и арабский.Злоумышленники получают все Шпион может в режиме реального времени транслировать мошенникам, что происходит в смартфоне, и управлять им удаленно. Заметили внезапно включившийся экран, удаленную историю звонков, взявшиеся ниоткуда новые контакты или пропавшие старые? Берегитесь, возможно, DragonDoll уже внутри. Помимо перечисленного, он умеет фиксировать нажатия на экран, звонить и отправлять сообщения, а потом стирать следы преступления, читать все, что вы пишете, и делать скриншоты. А еще — накладывать поверх настоящих приложений (например, банковских) поддельные окна, чтобы украсть ваши пароли и ПИН-коды. Осторожно, мессенджеры Особую «слабость» этот дракон питает к
Еще 10 лет назад многие из них думали: «Мы не банк и не госкорпорация — зачем кому-то нас атаковать?» Сегодня новости такие: с киберинцидентами уже столкнулись 45% российских компаний — представителей малого и среднего бизнеса (данные АСИ).Почему так произошло? Во всем виноват «ИИ-медведь» — тот самый, от которого можно не бежать первым, главное — не оказаться последним. Так в своей колонке для Forbes наш управляющий директор Алексей Новиков называет инструменты, которые сильно упростили киберпреступникам порог вхождения в «профессию». Было Раньше злоумышленников и правда в основном интересовал только крупный бизнес. Атака была непростым делом: нужно было изучить инфраструктуру, найти слабые места, подобрать инструменты и подготовиться. Крупные компании постепенно выстроили защиту, так как не раз сталкивались с инцидентами. Теперь чтобы взломать их, нужны месяцы или даже годы поиска уязвимостей, большой штат и серьезный бюджет. И часто оно того просто не стоит. Стало Привет, ИИ. Сегодня он позволяет автоматизировать многие этапы атаки, и заниматься этим могут не только опытные группировки, но и новички. Они массово сканируют инфраструктуру, используют утекшие учетные записи, атакуют через цепочки поставок и ищут тех, кто оказался менее защищенным. Размер компании становится вторичным фактором. По оценке наших экспертов, операционные потери и расходы на восстановление после успешной атаки в среднем составляют 135 млн рублей. А полное возобновление работы занимает от нескольких недель до нескольких месяцев. Для небольших компаний — это серьезный удар по бизнесу. При этом решения для защиты, которые вендоры привыкли предлагать крупным организациям, бизнесу поменьше часто не подходят: у них нет бюджета на десятки продуктов и нескольких лет на перестраивание инфраструктуры. Что делать Гораздо лучше для среднего бизнеса подходят решения, которые разворачиваются просто, быстро и обеспечивают кибербез под ключ, как, например, PT X. «Проверенные вендоры за сутки развертывают технологию, настраивают мониторинг, а дальше магия почти как в «Пятом элементе» Люка Бессона. Клиент заходит в личный кабинет и видит — сегодня мой уровень защищенности от киберугроз составляет 82%, чтобы добиться 100%, надо сделать то и то, на прошлой неделе были обнаружены такие-то опасные уязвимости, но эксперты их обнаружили и устранили», — рассказывает Алексей в своей колонке. Читайте ее, чтобы разобраться, насколько рынок кибербеза способен безболезненно решить проблемы небольшого бизнеса и каковы его шансы убежать от медведя. @Positive_Technologies
TLS-сертификат — это цифровой документ, который подтверждает, что сайт действительно связан с указанным доменом, и позволяет установить зашифрованное соединение между браузером пользователя и сервером по протоколу HTTPS. Он позволяет защитить данные при передаче — например, пароли и платежную информацию, — но при этом не гарантирует безопасность самого сайта и не проверяет его на вредоносное содержимое. Большая часть TLS-сертификатов выпускается зарубежными удостоверяющими центрами, поскольку их корневые сертификаты по умолчанию встроены в браузеры и операционные системы. Благодаря этому пользователи могут открывать сайты, использующие сертификаты таких центров, без каких-либо дополнительных настроек.Однако из-за санкций зарубежные удостоверяющие центры приняли решение отозвать часть сертификатов, выданных российским организациям. Как все починить Затронутые компании начали переходить на сертификаты от национального удостоверяющего центра Минцифры. Он не поддерживается большинством иностранных браузеров по умолчанию, поэтому при установке необходимо выдать дополнительные разрешения для его корректной работы. 1️⃣ Скачать сертификат и найти инструкцию по его установке на различные операционные системы, в том числе мобильные «Госуслугах». 2️⃣ Сертификат можно установить не только на уровне ОС, но и в отдельный браузер — например, Mozilla Firefox, Google Chrome и Chromium. Инструкцию также можно найти на «Госуслугах» в разделе про Linux — она подходит для установки на Windows и macOS. 3️⃣ Установить браузер, в котором сертификат от Минцифры является доверенным по умолчанию, — например, «Яндекс Браузер». Отдельно отметим, что отзыв сертификатов влияет только на работоспособность сайтов. Банковские приложения это не затрагивает — в них можно заходить как обычно. @Positive_Technologies
