Positive Technologies
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам. Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97®istryType=bloggersPermission
نمایش بیشتر📈 تحلیل کانال تلگرام Positive Technologies
کانال Positive Technologies (@positive_technologies) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 28 935 مشترک است و جایگاه 4 488 را در دسته فناوری و برنامهها و رتبه 22 197 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 28 935 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 17 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 299 و در ۲۴ ساعت گذشته برابر 23 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 18.82% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 9.11% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 5 447 بازدید دریافت میکند. در اولین روز معمولاً 2 637 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 52 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند maxpatrol, хакер, инцидент, отгрузка, группировка تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.
Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97®istryType=bloggersPermis...”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 18 سپتامبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 18 سپتامبر | 0 | |||
| 17 سپتامبر | +32 | |||
| 16 سپتامبر | +11 | |||
| 15 سپتامبر | +18 | |||
| 14 سپتامبر | +18 | |||
| 13 سپتامبر | +12 | |||
| 12 سپتامبر | +5 | |||
| 11 سپتامبر | +4 | |||
| 10 سپتامبر | +16 | |||
| 09 سپتامبر | +6 | |||
| 08 سپتامبر | +22 | |||
| 07 سپتامبر | +19 | |||
| 06 سپتامبر | +17 | |||
| 05 سپتامبر | +12 | |||
| 04 سپتامبر | +9 | |||
| 03 سپتامبر | +14 | |||
| 02 سپتامبر | +27 | |||
| 01 سپتامبر | +26 |
| 2 | Все, что происходит в Дубае — там не остается 😎
Вчера мы рассказали о нашем участии в GISEC Global 2026, а сегодня — показываем на видосе итоги первого дня.
Главное, о чем говорим с гостями со всего мира: цифровой суверенитет — это не продуктовая история, а национальная способность. Чтобы его достичь, нужны архитектура, собственные технологии, понятный роадмап и подготовленные специалисты. На стенде показываем, как Позитив может помочь пройти этот путь с нуля.
Отдельно демонстрируем передовые решения Positive Labs для глубоких исследований в области низкоуровневой безопасности микроэлектроники и embedded-решений. Если страна создает технологии, важно уметь самостоятельно проверять их безопасность и оценивать независимость решений от зарубежных производителей. И мы готовы помочь в создании таких лабораторий.
Впереди еще два дня выставки. Если вы тоже в Дубае — заходите в гости. Будем рады увидеться 😉
@Positive_Technologies | 2 633 |
| 3 | Позитив в Дубае
А точнее — на GISEC Global, крупнейшем кибербез-ивенте на Ближнем Востоке и в Африке. В этом году здесь представлены более 750 международных брендов, а всего конференцию планируют посетить свыше 25 000 специалистов из 180+ стран.
Почти весь мир тут — и мировая карта кибератак на нашем стенде актуальна как никогда. Когда все инциденты собраны вместе, можно легко сравнить, какие страны и отрасли чаще оказываются под ударом, и оценить масштаб последствий.
Рядом с ней разговор неизбежно заходит о цифровом суверенитете: что нужно странам и организациям, чтобы самостоятельно принимать критически важные решения в области безопасности и не зависеть от отдельных продуктов разных вендоров. И, конечно, как Позитив может помочь в построении такого суверенитета.
Все любят интерактив, поэтому о важных вещах — как устроены современные технологии и атаки — рассказываем в специальной зоне DeCode.
🔬В секторе аппаратных исследований Positive Labs каждый может попытаться собрать и прошить USB-токен, извлечь прошивку и найти спрятанный пароль.
🩻 Рентген-инсталляция дает возможность заглянуть внутрь знакомых устройств и увидеть, как это помогает в их изучении.
🏞 Интерактив «Цифровой двойник» позволяет создать собственного цифрового двойника и посмотреть, как его могут использовать в мошенническом сценарии.
💻 Хакерский стендап — два в одном. Развлечение и разбор реальных кейсов от приглашенных исследователей безопасности.
И это только первый день. Впереди еще два — так что если вы в Дубае, заходите на наш стенд C140 в зале 5, а если нет — будем делиться хайлайтами 🤜
@Positive_Technologies | 3 275 |
| 4 | XSpider PRO получил сертификат ФСТЭК России
В прошлом году мы выпустили новое поколение нашего самого первого и легендарного продукта — сканера уязвимостей XSpider.
Многие компании с небольшой инфраструктурой уверены, что риск кибератаки для них минимален. Но это заблуждение: даже пары десятков серверов и компьютеров достаточно, чтобы стать жертвой злоумышленников — хватит одной незакрытой уязвимости, которую вовремя не заметили.
Поэтому XSpider PRO мы создали именно для небольших и средних организаций. Продукт помогает находить уязвимости в популярных операционных системах, в том числе отечественных, а также в распространенных программах и приложениях.
Сканер быстро внедряется в инфраструктуру и работает в двух режимах: черный ящик — анализирует внешние сервисы и открытые порты без учетных данных, белый ящик — проверяет систему с учетной записью пользователя и ищет уязвимости внутри нее. То есть помогает посмотреть на инфраструктуру и снаружи, и изнутри.
😎 Теперь XSpider PRO получил сертификат ФСТЭК России по 4-му уровню доверия
Это значит, что продукт могут использовать организации, для которых наличие сертификата — необходимое условие при выборе средства защиты информации: органы власти и госструктуры, субъекты КИИ, компании с госучастием, а также организации из кредитно-финансового, транспортного и других ключевых секторов экономики.
XSpider PRO предназначен для небольших инфраструктур до 2000 узлов и может стать первым шагом к выстраиванию полноценной системы кибербезопасности. А когда инфраструктура и задачи растут, можно подключить и другие наши решения: MaxPatrol VM — для полноценного управления уязвимостями, а MaxPatrol Carbon — для моделирования маршрутов атак и управления уровнем киберустойчивости.
#XSpiderPRO
@Positive_Technologies | 3 145 |
| 5 | 🫥 День ТризТех: два трека, один день
24 сентября проведем первое крупное мероприятие компании. Собрали программу так, чтобы за один день посмотреть на индустрию с двух сторон: что происходит на рынке и что происходит внутри технологий.
На сайте трансляции можно будет самому переключаться между двумя треками и выбирать, что смотреть.
1️⃣ Рынок и тренды
🔘10:30–11:30 — Денис Кораблев, генеральный директор ТризТех — «Переосмысливая сети: как инженерное творчество меняет зрелые рынки»
🔘12:00–13:15 — Панельная дискуссия с представителями регуляторов и ключевых заказчиков — «Российский NGFW: от импортозамещения к самостоятельной индустрии»
🔘14:30–15:00 — Евгений Ольков, технический директор TS Solution — «Даташиты обещают, тесты доказывают: как не ошибиться с выбором NGFW»
🔘15:00–15:45 — Виталий Савченко, руководитель поддержки продаж ТризТех, совместно с представителями заказчиков — панельная дискуссия «Опыт выбора и внедрения российского NGFW».
🔘16:00–16:30 — Василий Ваганов, коммерческий директор ТризТех — «От PT NGFW к ТризТех. Что изменится?»
______________________
2️⃣ Технологический лаунж. Здесь — меньше разговоров о рынке и больше того, что происходит под капотом.
🔘14:30–15:00 — Евгений Кутумин, менеджер продукта PT NGFW — «Под капотом NGFW: зачем инженеру командная строка»
🔘15:00–15:45 — Павел Живов, менеджер продукта PT NGFW — «Управление NGFW: от локального GUI до сложных структур с доменами доступа»
🔘16:00–16:30 — Алексей Игнатьев, руководитель отдела поддержки аппаратных платформ PT NGFW — «В поход за нулевым процентом отказов: как развивается аппаратная линейка PT NGFW»
🔘16:30–17:00 — Сергей Пономарев, инженер PT NGFW — «Куда исчезают гигабиты: производительность NGFW в полях индустрии»
📅 24 сентября | с 10:30 | онлайн
Два трека — выбираете сами. Можно обсуждать рынок, а можно в тот же момент заглянуть внутрь NGFW.
Изучить программу можно на сайте.
➡️️ Регистрация в боте | 3 016 |
| 6 | Как снять кино о сложной профессии
Рассказываем об этом в нашем фильме о фильме на YouTube, в RUTUBE и «VK Видео».
Полгода прошло с тех пор, как позитивное научпоп-кино «Как получить доступ ко всему: реверс-инжиниринг» отправилось в свободное плавание. За это время его посмотрело более 1 200 000 человек, часть из них — студенты девяти вузов, где картина побывала на гастролях.
Наблюдая за фильмом со стороны и анализируя полуторагодовой опыт съемок, мы вывели три принципа, с помощью которых можно понятно, интересно и доходчиво рассказать о любой сложной профессии, не только о реверсе.
1️⃣ Трушность — говорить о профессии надо так, чтобы ее представители могли сказать: «Да, это про нас».
2️⃣ Участие комьюнити — без тех, кто реально работает в индустрии, передать честные эмоции и смыслы не получится.
3️⃣ Вдохновение — фильм должен быть таким, чтобы зрители, особенно молодежь, реагировали примерно так: «Я тоже так хочу! Как попасть в профессию?»
Мы решили поговорить подробнее о каждом из этих принципов в новом кино. Ведь этот опыт может пригодиться всем, кто хочет рассказать миру о своей непростой работе.
Наш подход — не панацея и не универсальный рецепт, но надеемся, что он поможет другим избежать ошибок и найти отправную точку для старта.
Участники фильма о фильме меньше чем за 20 минут структурно разбирают все ключевые шаги работы над кино, делятся проблемами, возникавшими в процессе съемок, способами их решения, и говорят о том, почему, по их мнению, в итоге все удалось.
Смотрите, если любите бэкстейджи, мечтаете снимать документалки и верите, что говорить о сложном просто — возможно.
@PositiveHackMedia | 2 715 |
| 7 | ☂️ Как предотвратить недопустимые события в продукте
«Что? — спросите вы. — Какие еще недопустимые события?» Те самые точки невозврата, после прохождения которых вы рискуете потерять доверие клиентов, перестать контролировать собственную дорожную карту и перевести команду в вечный режим срочных задач.
Приведем пример. Представьте, что маркетплейс «немного» подкрутил выдачу в пользу прибыльных товаров. CTR растет, бизнес доволен. А через пару месяцев — возвраты, жалобы, отток пользователей. Фичу откатывают, но как теперь вернуть доверие покупателей?
Именно так все постепенно начинает ехать не туда, продукт незаметно теряет управляемость — и это удивительно похоже на кибербезопасность.
В новой статье для Positive Research разобрали, как перенести логику ИБ на продуктовую разработку и предотвратить ошибки, цена которых может оказаться непомерно высокой.
Рассказываем в ней, что такое «недопустимые события» для продукта и почему feature flag из временной меры может превратиться в опасный продуктовый костыль. Приводим примеры, как «очень важный клиент» становится точкой входа для атаки. И главное — даем рецепт, что со всем этим делать.
Читайте, вникайте и берегите свои продукты от драм.
#PositiveResearch
@Positive_Technologies | 3 727 |
| 8 | Покажем изнанку обеспечения безопасности SCADA-систем
Защита АСУ ТП — это отдельный вид искусства: нужно понимать промышленные протоколы, разбираться в событиях из журналов и держать руку на пульсе уязвимостей компонентов. Тот еще квест, но мы знаем, как его пройти.
И готовы поделиться этим на онлайн-вебинаре 17 сентября в 14:00. Поговорим о том, как результаты исследований превращаются в реальные детекты и данные об уязвимостях, а затем становятся частью экспертизы PT ISIM.
Также вы узнаете:
⏺Как мы создаем собственные парсеры промышленных протоколов.
⏺Почему знания, добытые при исследовании прошивок и оборудования, помогают глубже анализировать промышленный трафик.
⏺От чего зависит выбор журналов и значимых событий при анализе промышленного ПО.
⏺Какой путь проходит информация от сырого события до готового правила обнаружения атаки в промышленных SIEM- или EDR-системах.
⏺Как найти уязвимости и ошибки конфигурации в ПО на SCADA-сервере, какие возможности для воздействия на систему они открывают и как все это превращается в экспертизу PT ISIM.
Будет полезно и интересно специалистам по кибербезу в промышленных сетях, инженерам АСУ ТП и архитекторам защищенных решений.
Регистрируйтесь и не забудьте добавить вебинар в ваши календари 📆
#PTISIM
@Positive_Technologies | 4 821 |
| 9 | Продолжаем развивать новые направления через партнерство с перспективными компаниями
Мы приобрели долю в разработчике решений в области кибербезопасности CyberOK. Сделка стала продолжением партнерства, о котором мы сообщали в начале года: тогда Позитив начал интегрировать технологии CyberOK в свои решения.
Одно из фокусных направлений сотрудничества — технологии управления внешней поверхностью атаки (EASM). Меньше чем за полгода число «пилотов» продукта PT EASM, построенного на базе технологий CyberOK, превысило 70. Мы ожидаем, что 80% успешных «пилотов» конвертируются в сделки к концу этого — началу будущего года.
Другим направлением совместной работы станет развитие PentOps — облачного сервиса непрерывного пентестинга. В связке с PT EASM он способен обнаруживать уязвимости на внешнем периметре и автоматически проверять, могут ли они использоваться для проникновения в инфраструктуру. Такой подход позволяет ориентироваться не на количество найденных проблем, а на реальную защищенность заказчика.
По нашей оценке, объем российского рынка решений класса EASM в 2026 году составит порядка 2–2,5 млрд рублей, а к 2031 году вместе со смежными технологиями непрерывной оценки защищенности может достичь 8 млрд рублей.
Мы также интегрировали технологии CyberOK в облачное решение для мониторинга и реагирования на киберугрозы PT X — одну из стратегических новинок прошлого года.
Инвестиция в CyberOK позволит нам ускорить разработку совместных продуктов и масштабировать их продажи на российском и международном рынках.
«Наша задача — собрать полный набор решений, необходимых для полноценной защиты компании от внешнего злоумышленника. Где-то мы создаем продукты сами, где-то ускоряем развитие через партнерство со стартапами или уже состоявшимися разработчиками: именно так мы в свое время усилили антивирусное направление, а сейчас делаем ставку на перспективный класс EASM. У CyberOK есть разработки, у которых нет прямых аналогов в мире, и мы видим возможность построить на их основе продукты, конкурентоспособные далеко за пределами России», — отметил Алексей Новиков, управляющий директор Positive Technologies.
Подробнее о сделке читайте в новости на нашем сайте.
@Positive_Technologies | 4 450 |
| 10 | 🤜 🤛 Проведем онлайн-киберучения Standoff на форуме «Цифровые решения» в Москве
В этом году они пройдут в новом формате. Впервые защитники, в состав которых войдут эксперты по кибербезу из российских компаний, будут отражать и расследовать инциденты, реализованные не только красными командами, но и ИИ-агентами.
Специалисты проанализируют цепочки атак на инфраструктуру киберполигона, где воссозданы реальные производственные и бизнес-процессы компаний. Защитники смогут сравнить тактики и техники, которыми пользуются настоящие хакеры и ИИ-агенты, оценить разницу между ними и отработать навыки расследования инцидентов.
Каждая из синих команд получит поддержку менторов на всех этапах учений. А эффективность их выступления будут оценивать в зависимости от скорости реакции и глубины расследования.
«Защитники будут расследовать инциденты и выяснять, кто за ними стоит — человек или ИИ. За точность определения природы атаки предусмотрена специальная номинация», — уточнил Иван Булавин, директор по продуктам платформы Standoff 365, Positive Technologies.
Если вы собираетесь на форум и хотите принять участие, поторопитесь: заявку можно подать до 15 сентября.
#Standoff
@Positive_Technologies | 4 158 |
| 11 | 💼 💼 💼 💼 💼 — вот что мы приготовили для NetCase Day
Пять честных кейсов по сетевой безопасности от тех, кто не понаслышке знаком с PT Sandbox и PT NAD. Хотите посмотреть, что внутри? Встречаемся онлайн 10 сентября в 15:00.
В этот раз главными действующими лицами станут компании, которые готовы поделиться реальными историями о том, как наши продукты каждый день помогают им защищать свою инфраструктуру.
🌐 PT NAD и решение проблемы с качеством захвата трафика в сетевой организации.
⌛️ «Песочница общего режима!», или Как «Вайлдберриз Банк» научил команды любить проверки ИБ при помощи PT Sandbox.
🌐 Как PT NAD помог организовать контроль входящего трафика в аэропорту «Пулково».
⌛️ PT Sandbox как анти-APT-решение для пивоваренной компании «Балтика»: от этапа PoC до практической эксплуатации.
💼 Бонусный совместный кейс про комплексный подход к защите финтеха.
Команды продуктов расскажут, какой «улов» им попадается в сетях российских компаний, проанализируют тренды, поделятся статистикой угроз и ответят на все ваши вопросы.
Вы еще можете зарегистрироваться. Ждем вас в прямом эфире уже послезавтра!
#PTNAD #PTSandbox
@Positive_Technologies | 4 451 |
| 12 | Тридцать шесть талантов для кибербеза и реверс-инжиниринга 🌟
В МФТИ стартовало обучение по нашей совместной с Высшей школой программной инженерии бакалаврской программе «Разработка систем кибербезопасности и реинжиниринг киберфизических систем». Раньше в России таких специализаций не было.
На нее поступили 36 студентов с сильной подготовкой в математике, программировании и кибербезе. Получился действительно крутой набор: олимпиадники, молодые инженеры и ребята с горящими глазами и исследовательским интересом — именно те, для кого это все и задумывалось.
Несколько фактов о первом курсе:
1️⃣ 64% студентов — победители и призеры олимпиад по математике и программированию. Это 23 человека, 16 из которых показали высокие результаты на всероссийских и международных олимпиадах.
2️⃣ У 13 студентов основной профиль связан с кибербезом, остальные специализировались на программировании и робототехнике.
3️⃣ Средний балл ЕГЭ — 305,5. Для сравнения: средний результат поступивших в МФТИ в этом году — 293 балла.
Ребята приехали из разных уголков России — Москвы, Санкт-Петербурга, Мордовии, Новосибирской, Челябинской и Владимирской областей.
И сегодня они впервые побывали в штаб-квартире Позитива: познакомились с нашими экспертами, которые будут вести практические занятия и станут для них первыми наставниками из индустрии. А о том, чему именно мы будем их учить, — смотрите в видео.
Впереди у ребят четыре года насыщенной студенческой жизни, сложных задач и настоящей инженерной практики.
А для нас — это возможность помочь вырасти новому поколению специалистов, которые хорошо знают технологии, понимают, как они устроены изнутри, умеют находить их слабые места и создавать решения там, где готовых ответов еще нет.
@Positive_Technologies | 6 880 |
| 13 | Почему российский бизнес недооценивает киберриски
Еще десять лет назад кибербезопасность была узкой экспертной темой. Украли пароль, что-то сломали в ИТ — неприятно, но такие инциденты редко воспринимались как риск, способный остановить бизнес.
Сегодня все иначе: из-за цифровизации киберриски стали фундаментальными для бизнеса. Но топ-менеджмент пока не обращает на них достаточного внимания — в том числе из-за недостаточной насмотренности. Большинство руководителей просто не сталкивались с серьезными кибератаками — ни лично, ни через свой профессиональный круг.
Ситуация будет меняться естественным образом — новое поколение топ-менеджмента, выросшее в цифровой среде, будет воспринимать киберриски как данность. Но этот процесс можно ускорить уже сейчас.
О том, как это сделать, рассказывает Андрей Кузин, операционный директор Positive Technologies
1️⃣ Говорить с бизнесом нужно на его языке. CISO должен обсуждать не периметр и уязвимости, а недопустимые события и их последствия для бизнеса: остановку производства, проблемы с ликвидностью, срыв платежей.
2️⃣ Наращивать насмотренность через реальный опыт. Если из десяти финансовых директоров хотя бы трое скажут: «Да, я с этим столкнулся», — остальные семь уже начнут думать: «А я ведь тоже могу на это попасть».
3️⃣ Подключать регуляторов. Например, решения ЦБ влияют на банки, страховщиков, биржи и аудиторов. Если киберриск начнет влиять на условия кредитования, стоимость страхования, аудиторские выводы или отношение инвесторов — бизнес очень быстро начнет воспринимать кибербезопасность иначе.
4️⃣ Создать независимую систему оценки. Например, киберрейтинг, ежегодный ассесмент или методику раскрытия информации о киберрисках. Это поможет бизнесу сравнивать себя с другими и принимать решения не только на основе теории, но и на опыте соседей, которые уже столкнулись с последствиями кибератак.
Со временем кибербезопасность должна стать такой же естественной частью управления бизнесом, как финансовые, рыночные и операционные риски.
Подробнее об этом — в колонке Андрея Кузина для Positive Research. Внутри вы также найдете чек-лист для CFO: что делать после кибератаки и как восстановить работу компании.
@Positive_Technologies | 4 453 |
| 14 | Из России в Китай — с экспертизой, которая не знает границ 🇨🇳
Наш опыт в сфере кибербеза интересен не только в России: специалисты Позитива регулярно выступают на международных конференциях, делятся своими исследованиями и обмениваются опытом с коллегами из разных стран.
Так, в начале сентября Ксения Наумова, старший специалист отдела сетевой экспертизы антивирусной лаборатории PT ESC, выступила на 7-й международной антивирусной конференции в Тяньцзине. Ее проводит Национальный центр реагирования на чрезвычайные ситуации в области компьютерных вирусов (NCVERC).
На конференцию съезжаются ведущие специалисты со всего мира — чтобы делиться опытом, обсуждать общие задачи и вместе делать киберпространство безопаснее. К слову, Ксению пригласили выступить здесь уже второй год подряд.
Чем поделились с коллегами 👀
Ксения рассказала о задаче, с которой сталкивается почти каждый аналитик сетевого трафика. Представьте: у вас на руках терабайты сетевых дампов, а найти нужно буквально несколько пакетов, способных рассказать всю историю атаки. Как иголку в стоге сена.
В докладе она поделилась практическими приемами: как сокращать объем данных без потери важного, отсеивать информационный шум и автоматизировать рутину, чтобы оставалось больше времени на само исследование. И главное — фокус был не на конкретных инструментах, а на подходе: как работать с большими объемами данных и не утонуть в них.
Для нас участие в конференции — еще одно подтверждение, что у кибербеза нет границ. Есть общие задачи, опытом решения которых важно и полезно делиться с коллегами по всему миру.
@Positive_Technologies | 5 239 |
| 15 | У нас есть кейсы по сетевой безопасности реальных компаний
И принесли их не мы, а те, кто каждый день использует PT Sandbox и PT NAD в своей инфраструктуре. Поделимся ими 10 сентября в 15:00 на NetCase Day.
Кейсов будет пять: вы узнаете про эксплуатацию PT NAD в финансовой организации и в аэропорту «Пулково», применение PT Sandbox в «Вайлдберриз Банке» и пивоваренной компании «Балтика», а также бонус — общий кейс о том, как PT NAD и PT Sandbox вместе защищают финтех.
Регистрируйтесь, чтобы не пропустить день честных кейсов по сетевой безопасности и задать свои вопросы
⌛️🌐
@Positive_Technologies | 5 448 |
| 16 | Тук, тук — это PT Dephaze заходит в гости по вашему паролю
Мы выкатили большое обновление нашего продукта для автопентеста: добавили локальную LLM для проведения кибератак и расширили проверку импортозамещенных ИТ-систем.
Но обо всем по порядку.
1️⃣ LLM ищет логины и пароли в сетевых папках
Чтобы попасть в корпоративные системы без привлечения внимания санитаров средств защиты, злоумышленники различными способами ищут логины и пароли сотрудников. Часто такие данные лежат прямо в общих сетевых папках.
Теперь их ищет и PT Dephaze — с помощью локальной LLM, которая работает прямо внутри продукта и не передает данные третьим лицам.
Система находит доступные пользователю сетевые папки, а LLM анализирует текстовые и конфигурационные файлы и достает из них потенциальные логины и пароли. Если они рабочие, продукт использует их для дальнейшего развития атаки.
2️⃣ Больше векторов атак на Unix- и Linux-инфраструктуры
Бизнес и госорганы продолжают переходить на отечественные решения, поэтому мы добавили в PT Dephaze новые векторы атак на Unix- и Linux-инфраструктуры — чтобы такие организации могли регулярно и без слепых зон проверять свою защищенность.
Например, система, как и в классическом пентесте, может эксплуатировать подходящую уязвимость для повышения привилегий, которые пригодятся для дальнейших атак в контролируемом и безопасном режиме.
Другой сценарий — извлечь учетные данные с атакованного ресурса и использовать их, чтобы продвинуться вглубь инфраструктуры. Сотрудники часто используют один и тот же логин и пароль в разных системах, и PT Dephaze это проверяет: найденные учетные данные тестируются во всех обнаруженных сервисах.
3️⃣ Расширена поддержка FreeIPA
Еще одно важное обновление связано с миграцией корпоративных инфраструктур с зарубежных компонентов на отечественные — теперь PT Dephaze поддерживает службы каталогов на базе FreeIPA.
Система распознает такие домены, перечисляет и подбирает учетные данные, распыляет пароли (перебирает самые популярные последовательно для каждого пользователя) и анонимно выгружает список пользователей — без проверки подлинности и запроса дополнительных сведений. Все это помогает понять структуру учетных записей в домене.
🏃♂️➡️ Мы продолжим развивать продукт на основе обратной связи от клиентов и расширять его возможности, в том числе добавляя новые техники атак на российские ОС.
#PTDephaze
@Positive_Technologies | 4 670 |
| 17 | Неизвестная APT-группировка атакует органы исполнительной власти в российских регионах
Волну сложных целевых кибератак обнаружили специалисты департамента Threat Intelligence экспертного центра безопасности PT ESC. За атаками стоит высококвалифицированная группировка, цель которой — кибершпионаж.
Все это происходит накануне выборов в Госдуму — еще 22 августа министр иностранных дел России Сергей Лавров заявил, что попытки кибератак, связанных с выборами, уже начинаются и будут нарастать.
И вот мы видим подтверждение: группировка, активность которой наши специалисты наблюдают с мая, провела как минимум шесть кампаний кибершпионажа.
Как происходят атаки
1️⃣ Для получения первоначального доступа к инфраструктуре группировка использует вредоносные вложения в письмах, которые рассылаются на служебные адреса сотрудников атакуемых учреждений.
Чтобы снизить бдительность жертв, атакующие используют тематику предстоящих выборов и PDF-документы с предвыборными материалами и планами одной из российских политических партий.
2️⃣ Для доставки первой стадии вредоносного ПО группировка использует ISO-образ оптического диска (файл с расширением .iso), который прикрепляется к фишинговому письму.
При открытии вложения в скомпрометированной системе монтируется виртуальный диск. На нем находятся три вредоносных PE-загрузчика (файлы формата .exe), замаскированных под PDF-документы с помощью подмены иконок.
3️⃣ Запуск этих файлов извлекает из них и открывает PDF-документы с предвыборными материалами, отвлекая внимание жертвы. Параллельно выполняется закодированная в Base64 PowerShell-команда, которая запускает дальнейшую цепочку заражения системы.
4️⃣ Затем с удаленного сервера загружается и запускается вредоносный модуль предварительной разведки. Он собирает информацию о скомпрометированной системе и регистрирует ее в управляющей инфраструктуре атакующих.
5️⃣ После этого загружается PowerShell-бэкдор собственной разработки группировки. Он позволяет атакующим удаленно выполнять команды в скомпрометированной системе и получать результаты их выполнения.
Все это указывает на то, что за атаками стоит профессиональная группировка злоумышленников, мотивация которых — кибершпионаж.
#PTESC
@Positive_Technologies | 4 734 |
| 18 | ⚡ Наш новый ИИ-инструмент помог найти критическую уязвимость в проекте Microsoft
Команда AppSec Research в Позитиве разрабатывает технологию на основе ИИ — она автоматизирует поиск уязвимостей в исходном коде и проверку возможности их эксплуатации, ускоряя анализ по сравнению с традиционными подходами.
В ходе тестирования ИИ-инструмент помог обнаружить уязвимость максимального уровня опасности в проекте Microsoft — Prompty. AppSec-инженеру потребовалось всего две минуты на проверку результатов сканирования.
Prompty — это опенсорс-проект Microsoft для работы с промптами: с его помощью разработчики создают, тестируют и отлаживают запросы для больших языковых моделей.
Для этого используются специальные .prompty-файлы: в начале находится блок с настройками — какую модель использовать и какие данные передавать, ниже — сам текст промпта.
По открытым данным npm, PyPI и Visual Studio Marketplace, проектом пользуются десятки тысяч разработчиков, поэтому уязвимость потенциально могла затронуть большое число корпоративных и пользовательских систем.
Какой недостаток был обнаружен
Уязвимость получила идентификатор CVE-2026-73299 (PT-2026-71197) и максимальную оценку опасности — 10 из 10 по шкале CVSS. Она затрагивала версии @prompty/core (основного компонента проекта, который отвечает за обработку .prompty-файлов) до 0.1.4 и 2.0.0-beta.4 включительно.
Проблема была связана с Nunjucks — компонентом, который используется для обработки шаблонов. Из-за ошибки злоумышленник мог подготовить специальный .prompty-файл, который при обработке заставлял приложение выполнить произвольный JavaScript-код на сервере.
Код запускался с правами самого приложения: потенциально злоумышленник мог получить доступ к данным и секретам, файлам и настройкам, вмешаться в работу сервиса или нарушить его доступность.
При этом обычный текстовый запрос к ИИ сам по себе такой атаки не вызывает. Для эксплуатации нужно, чтобы приложение использовало уязвимую версию @prompty/core и обработало специально подготовленный .prompty-файл — например, полученный из внешнего репозитория, от другого пользователя или сгенерированный с помощью LLM.
Microsoft устранила проблему в версиях 0.1.5 и 2.0.0-beta.5.
«Новая технология помогла нам быстро проследить путь от небезопасной обработки шаблона до выполнения кода и подтвердить сценарий атаки на практике. Поэтому для таких файлов с промптами нужны те же базовые меры, что и для кода: доверенные источники, контроль изменений и происхождения, запрет на обработку непроверенных шаблонов и запуск ИИ-инфраструктуры с минимально необходимыми правами», — отметил Александр Халиков, старший специалист AppSec Research, Positive Technologies.
Подробнее о нашем новом ИИ-инструменте расскажем уже скоро (спойлер: это не единственная находка).
@Positive_Technologies | 5 455 |
| 19 | Мы получили сертификат ФСТЭК на решения для защиты конечных устройств
Для нас это важный стратегический шаг: сертификат открывает доступ к новым продажам государственным компаниям, банкам и субъектам критической информационной инфраструктуры (КИИ), а также их контрагентам и подрядчикам.
Теперь на рынке, где до этого доминировали два вендора, мы можем предложить полноценную линейку решений для защиты конечных устройств — от превентивной антивирусной защиты до противодействия целевым атакам.
1️⃣ MaxPatrol EPP сертифицирован как средство антивирусной защиты — таких решений на российском рынке всего несколько
Для государственных информационных систем, работы с персональными данными и объектов КИИ наличие сертифицированного антивируса — обязательное требование. Это касается и подрядчиков, которые получают доступ к таким системам.
Теперь MaxPatrol EPP также можно использовать как второй антивирус для выполнения требований регуляторов.
2️⃣ MaxPatrol EDR сертифицирован как средство обнаружения и реагирования (СОР)
ФСТЭК впервые выделил обнаружение и реагирование на узле в отдельный класс средств защиты, и мы подтвердили соответствие новым требованиям. Сертификация по этому классу особенно важна в связи с приказом № 117 ФСТЭК, который действует с 1 марта 2026 года.
Документ предусматривает конкретные меры защиты государственных информационных систем, в том числе непрерывный мониторинг, управление уязвимостями, контроль доступа и оперативное устранение инцидентов на устройствах.
Весь этот цикл можно закрыть на нашей единой платформе: MaxPatrol EDR изначально создавался для противодействия целевым атакам, а не как надстройка над сигнатурной защитой. Теперь это подтверждено и сертификатом.
💼 Оба продукта входят в единое решение для защиты конечных устройств MaxPatrol Endpoint Security
Сегодня под его защитой находятся более 300 тысяч устройств у 350 клиентов. Для некоторых организаций сертификат ФСТЭК был обязательным условием закупки — теперь этот барьер снят.
@Positive_Technologies | 6 297 |
| 20 | 🔘 Вы собираете детей в школу, а мошенники — свой «урожай»
Каждый год одно и то же: злоумышленники используют социальную инженерию, чтобы «заработать» на школьниках и их родителях. Причем ищут к каждому свои подходы.
Взрослых в основном атакуют в мессенджерах, а детей — по телефону, рассказывают аналитики Позитива и МТС в новом совместном исследовании.
Когда родители слишком заняты...
Представьте, вы одновременно заканчиваете все необходимы покупки к школе, решаете, где заказать букет и составляете график, кто и когда будет возить ребенка на кружки и в секции. И тут приходит сообщение в родительский чат:
«Сдаем по 2000 рублей на учебные пособия. Срочно! Есть возможность закупить до завтра по льготной цене».
Что вы сделаете? Возможно, порадуетесь, что вам не придется покупать хотя бы их, и переведете деньги. И даже не заподозрите, что стали жертвой мошенников, которые получат ваши деньги, а возможно, и платежные данные.
Перед началом учебного года они адаптируют под обстоятельства старые схемы, пользуясь тем, что на фоне высокой нагрузки родителям проще сделать перевод, что-то оплатить или подтвердить данные, чем вникать в детали.
В результате они попадают в фишинговые магазины школьных товаров, вводят данные на поддельных страницах электронных дневников и в формах заявок на несуществующие выплаты к 1 сентября, вносят предоплату за фейковые кружки и репетиторов и так далее.
Мошенники звонят по вторникам 😲
К детям подход иной. Там давят авторитетом, что при личном телефонном общении сделать довольно просто. Так, за январь — июнь 2026 года пользователям младше 18 лет поступило около 92,6 млн нежелательных звонков, большая часть которых была заблокирована автоматически. Но когда мошенники дозваниваются, они могут легко втереться в доверие или при помощи сгенерированного голоса выдать себя за кого-то знакомого.
Опытные социальные инженеры ведут разговор по своему сценарию, не дают повесить трубку и не делают пауз, чтобы не было времени включить критическое мышление. Даже взрослые при такой обработке, сами того не заметив, могут сообщить код подтверждения от Госуслуг или выдать другую чувствительную информацию, чего уж говорить о детях.
• Самыми уязвимыми оказались подростки 11–14 лет (почти 43% случаев).
• Младших трогают реже, а старшие уже чаще задумываются о том, с кем разговаривают. Обычно им звонят в будни, когда родители на работе.
• Любимый день злоумышленников — вторник, с 10:00 до 12:00.
Метод, который чаще всего приводит мошенников к успеху, — игровой. Ребенку обещают игровую валюту или другие «плюшки» в обмен на платежные данные родителей. Каждый десятый такой сценарий завершается попыткой оформления кредита на кого-то из взрослых.
Звучит неприятно, но на деле все это можно предотвратить при помощи двух простых и важных вещей — взаимного доверия и знания базовых правил кибербезопасности.
🫱 О них и подробнее о каждом сценарии обмана читайте в полном тексте исследования на сайте. Читайте и делитесь с другими: эти знания пригодятся не только детям и не только к 1 сентября.
@Positive_Technologies | 5 227 |
