Positive Technologies
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам. Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97®istryType=bloggersPermission
نمایش بیشتر📈 تحلیل کانال تلگرام Positive Technologies
کانال Positive Technologies (@positive_technologies) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 29 115 مشترک است و جایگاه 4 434 را در دسته فناوری و برنامهها و رتبه 21 825 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 29 115 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 07 اکتبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 257 و در ۲۴ ساعت گذشته برابر 13 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 17.22% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 9.92% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 5 012 بازدید دریافت میکند. در اولین روز معمولاً 2 887 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 44 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند maxpatrol, хакер, инцидент, отгрузка, группировка تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.
Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97®istryType=bloggersPermis...”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 08 اکتبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 08 اکتبر | +3 | |||
| 07 اکتبر | +17 | |||
| 06 اکتبر | +12 | |||
| 05 اکتبر | +12 | |||
| 04 اکتبر | +8 | |||
| 03 اکتبر | +8 | |||
| 02 اکتبر | +15 | |||
| 01 اکتبر | +16 |
«Такой интерес подтверждает высокий спрос на технологию, а признание PT Dephaze лучшим продуктом в сфере кибербезопасности на „Цифровых решениях“ говорит о востребованности подобных разработок со стороны государства и бизнеса, а также об экспертной оценке и важности нашего подхода в укреплении киберустойчивости российских организаций», — отметил Ярослав Бабин, директор по продуктам для симуляции атак Positive Technologies.Всего в этом году на премию претендовали 932 компании из 68 регионов, подавшие 1332 заявки. Из них эксперты отобрали 42 проекта — разработки как малого и среднего бизнеса, так и больших корпораций. Лауреатами стали 14 ИТ-проектов в области ИИ, мобильных приложений, кибербезопасности, цифровых платформ и инфраструктуры. #PTDephaze @Positive_Technologies
| 2 | С приходом ИИ обновляется природа безопасности: появляется гарантия верности машины поручению и замыслу человека, который, в свою очередь, принимает ответственность за результат ее деятельности. | 1 863 |
| 3 | Скорость... Я — скорость, я — MaxPatrol SIEM 28.0 ⚡️
Вышла новая версия нашей системы мониторинга событий ИБ. При разработке мы хотели, чтобы компании могли выжать больше из тех ресурсов, которые у них уже есть.
И для этого мы оптимизировали логику ключевых компонентов системы, которые отвечают за обработку событий и хранение данных о них. А потом провели тесты и убедились, что все получилось.
Теперь MaxPatrol SIEM 28.0 потребляет до 26% меньше ресурсов процессора и в два раза меньше оперативки.
Что это дает на практике
Теперь на тех же самых мощностях производительность MaxPatrol SIEM выросла в два раза. Например, там, где до обновления компонент обработки событий безопасности работал с 20 000 событий в секунду, в новой версии он потянет уже 40 000 событий. В итоге мониторинг остается непрерывным, даже если ваша IT-инфраструктура быстро растет.
Кроме того, MaxPatrol SIEM стал гибче в установке. Если SOC использует систему отдельно от других наших платформенных продуктов, можно не устанавливать ненужные роли и тем самым экономить ресурсы сервера.
Больше помощи от ИИ
Наш ML-модуль поведенческого анализа MaxPatrol BAD обзавелся компонентом HackTracker — он ловит злоумышленников не только по инструментам, которые те используют, но и умеет определять характерный для них почерк. А еще модуль теперь анализирует события с узлов на системах семейства Unix и связывает их в цепочки подозрительной активности.
Теперь вы можете быстро настраивать встроенную в продукт ИИ-помощницу PT Naira. Она берет на себя часть рутины аналитиков: объясняет события, помогает писать правила нормализации и тратить на это в 10 раз меньше усилий, а еще вдвое ускоряет расследование инцидентов.
Ну и куда без приятных мелочей: у нас наконец-то появилась нативная темная тема (вы давно просили!), быстрые меню и больше информации в карточках правил.
Обновляйтесь, пробуйте и пишите, как вам.
#MaxPatrolSIEM
@Positive_Technologies | 3 177 |
| 4 | Школьники с ИИ, атаки за 40 минут и новая защита: Денис Баранов — о будущем кибербеза
Во время главной пленарной сессии форума «Цифровые решения» представители ведущих ИТ-компаний страны вместе с Михаилом Мишустиным и Дмитрием Григоренко говорили о развитии отрасли и повсеместном внедрении ИИ.
Денис рассказал, как меняются ландшафт угроз и модели кибератак, почему злоумышленники все чаще смотрят в сторону российского ПО, а также о перспективах применения ИИ во взломе, защите и глобальной трансформации бизнеса.
Смотрите запись целиком в видео выше или читайте краткий пересказ ниже.
2026-й в кибербезе 👋
Сегодня в России есть все необходимые решения, чтобы обеспечивать киберзащищенность на любом уровне — от отдельных компаний до отраслей и страны в целом.
Например, завершилась многолетняя битва за создание и выход на рынок отечественных NGFW, что было бы невозможно и нерентабельно без ухода западных вендоров. И эту битву мы провели достойно — теперь на рынке есть надежное решение от нас.
Во время сессии Дмитрий Григоренко отметил, что российские кибербез-компании — одни из лучших в мире, потому что их решения сразу тестируются в промышленной эксплуатации, а не в опытной.
Вторая история — отрасль приняла концепцию кибериспытаний: чтобы понять, насколько система уязвима, проводятся контролируемые атаки для проверки возможности реализации недопустимого события.
В прошлом году такой эксперимент впервые успешно прошел за рамками платформ багбаунти — в пилотном регионе в электроэнергетике. Его будут масштабировать — до 2036 года на кибериспытания выйдут 500 компаний ТЭК.
Третья история — российский опыт противостояния масштабным киберугрозам вызывает огромный интерес у государств-партнеров. Например, на конференции GISEC в ОАЭ представителей Позитива расспрашивали об этом на всех уровнях — от технических специалистов до представителей министерств.
Вызовы и возможности (что в кибербезе часто одно и то же) 🧐
Атакующие больше не бьют сразу в головную компанию: они изучают цепочки поставок, ломают самое слабое звено и постепенно добираются до «головы».
В России такие взломы происходят вдвое чаще, чем в других странах, так как цель злоумышленников — не кража, а нанесение неприемлемого ущерба компании или отрасли. Поэтому защищать нужно не только себя, но и «того парня», который предоставляет вам услуги.
Второй вызов — новая модель атак. Раньше атаковали высококвалифицированные люди, но этим летом все изменилось: вдвое эффективнее действуют «школьники, усиленные ИИ» — люди со средней подготовкой, которым помогают несколько ИИ-агентов.
Более того, ИИ уже способен действовать самостоятельно ради выполнения поставленной задачи. Если, например, студенту для курсовой нужны свежие данные, агент может получить их с закрытого портала, обойдя защиту: человеческого понимания того, что хорошо, а что плохо, у него нет.
Михаил Мишустин также отметил, что ИИ-агенты уже способны проводить кибератаки, и борьба с подобными преступлениями будет требовать скоординированных усилий отраслей ИТ и кибербеза.
Третий вызов — атакующие переключились с зарубежного на импортозамещенное российское ПО, и с точки зрения устранения уязвимостей здесь еще есть над чем поработать.
Перспективы 🤖
Скорость атак выросла радикально. Раньше после выхода патча у вендора было около 72 часов до начала атак, сейчас с системами типа Mythos — всего 40 минут.
Человеческие процессы — тикеты, согласования, исправления — занимают часы и дни. Без пересборки продуктов и процессов противостоять ИИ-атакам уже не выйдет. Это окно возможностей для вендоров: кто перестроится, тот получит огромное преимущество.
И еще один важный момент — люди, которые могут остаться не у дел. В отрасли кибербеза впервые появилась подрывная технология, способная заменить человека во многих ролях и задачах. При прагматичном и быстром подходе до 30% ролей в компаниях потребуют пересмотра, а в перспективе изменения могут затронуть до 2 млрд человек по всему миру.
Задача — понять, как применить этот высвободившийся человеческий потенциал в новом мире.
@Positive_Technologies | 3 269 |
| 5 | Михаил Мишустин призвал расширять практику багбаунти государственных информационных систем
На форуме «Цифровые решения» премьер-министр России отметил, что программы багбаунти Минцифры России уже привлекают тысячи независимых исследователей к проверке защищенности государственных ресурсов.
А максимальная возможная выплата за одну найденную уязвимость на «Госуслугах» — 1 млн рублей.
Программы Минцифры запущены в том числе на нашей платформе Standoff Bug Bounty.
И вот немного цифр в дополнение:
Все программы Минцифры:
• выплачено исследователям — 8,7 млн рублей
• получено отчетов — 723
• принято отчетов — 182
По программе «Госуслуг»:
• выплачено исследователям — 2,8 млн рублей
• получено отчетов — 204
• принято отчетов — 56
Такая проверка помогает находить уязвимости раньше злоумышленников и поддерживать на высоком уровне защиту сервисов, которыми пользуются миллионы граждан.
И мы готовы к расширению такой практики 😉
@Positive_Technologies | 3 689 |
| 6 | Кибербезопасность для устойчивости цифровой экономики
Сегодня Денис Баранов, генеральный директор Positive Technologies, вместе с участниками главной пленарной сессии форума «Цифровые решения» обсудит, как современные ИИ-технологии меняют экономику, бизнес и индустрию кибербезопасности.
📺 Присоединяйтесь к прямой трансляции в 13:00
Своим взглядом также поделятся:
• Михаил Мишустин, Председатель Правительства РФ.
• Дмитрий Григоренко, заместитель Председателя Правительства РФ — Руководитель Аппарата Правительства РФ.
• Иван Гуз, управляющий партнер Авито.
• Владимир Кириенко, VK.
• Андрей Кузяев, президент АО «ЭР-Телеком Холдинг».
• Сергей Анохин, генеральный директор, Билайн.
@Positive_Technologies | 3 599 |
| 7 | Вам доставка: вебинар про опыт Флаувау на багбаунти 🌷
В декабре прошлого года маркетплейс цветов и подарков Флаувау, объединяющий более 20 тысяч локальных продавцов, запустил публичную программу по поиску уязвимостей на нашей платформе Standoff Bug Bounty.
За это время багхантеры сдали около 600 отчетов об обнаруженных недостатках безопасности, а общая сумма выплат исследователям превысила 4 млн рублей.
На вебинаре 8 октября в 14:00 команда Флаувау поделится своим опытом запуска программы 🏃♂️
Они исходили из простой аксиомы: неуязвимых систем не существует, поэтому лучше, если недостатки раньше обнаружат исследователи, а не злоумышленники.
Но запустить программу — это только начало: дальше нужно научиться работать с находками и встроить этот процесс в повседневную работу команды.
Ребята разберут, какие уязвимости оказались наиболее ценными, сколько ресурсов потребовала программа, как изменились внутренние процессы и что поменялось с повсеместным использованием ИИ.
🫱 Регистрируйтесь на вебинар заранее на нашем сайте, чтобы потом не гадать на ромашке: запускать — не запускать (запускать!).
#StandoffBugBounty
@Positive_Technologies | 4 091 |
| 8 | 🚪 Как захлопнуть дверь перед носом киберпреступников
Веб-приложения — одна из самых «любимых» точек входа злоумышленников. При этом именно они нередко выпадают из регулярного сканирования, даже если инструментарий для этого у компании есть.
Например, в MaxPatrol VM за этой «входной дверью» присматривает модуль WebEngine. Но его используют только 20% наших пользователей. Остальные же либо не знают, для чего он нужен, либо не хотят возиться с настройкой.
Мы решили это исправить и 6 октября в 14:00 провести вебинар, на котором разберем, как легко подружиться с WebEngine.
Вас ждет минимум сухой теории и максимум практики:
1️⃣ Обсудим, в каких сценариях WebEngine — это мастхэв.
2️⃣ Покажем, как запустить первое сканирование так, чтобы получить результат, а не головную боль.
3️⃣ Научим читать отчеты и находить реальные проблемы, а не просто смотреть на красивые графики.
Регистрируйтесь и приходите, если хотите использовать мощности MaxPatrol VM по максимуму и не оставлять двери для злоумышленников открытыми.
#MaxPatrolVM
@Positive_Technologies | 5 035 |
| 9 | 😎 Добро пожаловать в новую реальность кибербеза
Уже 15 и 16 октября пройдет Positive Security Day — наша главная технологическая конференция. В этом году расскажем, как ИИ изменил мир и наши подходы к защите.
PSD пройдет офлайн в Москве и онлайн. Регистрация — на сайте.
Что изменилось?
Бизнес встраивает ИИ в системы и процессы, а вместе с новыми возможностями появляются и новые риски. Атакующие тоже не отстают — используют ИИ, чтобы упрощать, ускорять и масштабировать атаки.
Значит, меняться должна и защита.
И Позитив к этому готов: мы уже встраиваем ИИ в свои продукты, используем его в разработке, защите собственной инфраструктуры и исследованиях. На PSD покажем то, что работает уже сейчас, и технологии, которые могут определить ближайшее будущее кибербеза.
Продукты и перспективы
• Расскажем, как с помощью MaxPatrol O2 бизнес движется к автономному SOC. И как PT Security Lakehouse помогает работать с большими объемами данных ИБ и готовить их для ИИ.
• Покажем новый подход к защите устройств в MaxPatrol Endpoint Security и изменения в PT X — модели единой защиты бизнеса с ответственностью за результат.
• Отдельно представим наши ИИ- и ML-разработки — от технологий, которые уже работают, до экспериментальных проектов (один из них уже помог найти уязвимость в проекте Microsoft).
Практика и соревнования
Теория — это хорошо, но мы за кибербез, который можно потрогать руками. Поэтому на площадке откроем hands-on-зоны и проведем соревнования для участников конференции.
Можно будет атаковать наши собственные ИИ-технологии, расследовать инциденты и тестировать продукты. А разобраться, что у них под капотом, помогут наши эксперты.
Деловая программа
Наши топы, заказчики и партнеры обсудят, как ИИ меняет риски для бизнеса и каким должен быть ответ на эти изменения. Поговорим об экономике кибербезопасности, новых подходах к защите и о том, как технологии меняют саму работу специалистов по ИБ.
Подробнее о программе, выступлениях и других активностях PSD — на сайте конференции, а также в Telegram-канале.
Будем вас ждать 😉
#PSD2026
@Positive_Technologies | 4 708 |
| 10 | Как мы всей компанией перешли на собственный антивирус
У Позитива есть принцип: «Все продукты мы сначала тестируем на себе». В кибербезе это звучит как девиз каскадеров, потому что одна ошибка и ты ошибся может стоить слишком дорого. Но нам, как вендору, этот принцип важен.
Представьте: приходим мы к клиенту и говорим: «Наш MaxPatrol EPP — просто огонь. Надежный и стабильный». А он отвечает: «А сами вы им пользуетесь?» И тут нам надо отвечать не просто «да», а «да, и уже долго — еще ни разу не подвел».
😳 Как начинался переезд
В прошлом году наш департамент ИБ стал внедрять всестороннюю защиту конечных устройств (от сбора телеметрии до противодействия массовым и целевым атакам). Несмотря на то, что сторонний антивирус работал хорошо, всех хотелок он не закрывал.
Нам нужно было покрытие разных ОС (включая российские), одинаково эффективная работа в офисе и на удаленке, автоматическая реакция на угрозы, экономия вычислительных ресурсов, гибкая настройка и возможность добавлять собственную экспертизу. Ну и, конечно, идеальный мэтч с другими позитивными продуктами.
В итоге выбрали свой собственный MaxPatrol EPP, что логично. Во-первых, он управляется теми же агентами, что и MaxPatrol EDR, с которым антивирус отлично работает в синергии, составляя непробиваемое комбо MaxPatrol Endpoint Security. Поэтому развернуть EPP получилось достаточно легко и быстро — нужно было доставить всего один новый модуль. Во-вторых, если в антивирус нужно что-то добавить, можно просто написать коллегам из R&D.
🤔 С какими сложностями мы столкнулись
Начнем с того, что мы оказались в ловушке… собственной работы. Мы занимаемся кибербезом, а значит, изучаем вредоносы и способы от них защищаться. Так что вирусы и прочее «вредное» ПО на устройствах сотрудников — это нормально. Но не для антивируса, который мог сойти с ума от такого «зоопарка».
Поэтому сначала мы провели пилот на 200 добровольцах. В список вошли те, кто чаще всего взаимодействует с ВПО: разработчики, ИБ-специалисты, антивирусная лаборатория PT ESC. Да, ложных срабатываний предсказуемо было больше, чем обычно, зато нам сразу удалось их пофиксить, провести работу с исключениями, доработать логику обнаружения угроз и реагирования.
Это была огромная работа. От начала пилота до развертывания MaxPatrol EPP на всю позитивную команду прошел год, при этом сама установка антивируса заняла всего пару недель.
🥳 Результат, который греет
В итоге антивирус живет на 2400 корпоративных устройствах. Еще на 900 серверах дежурят агенты MaxPatrol EDR. Все события с офисных компов, серверов и удаленных устройств стекаются в одно место.
А уж там с единой консоли аналитики могут реагировать на них как нужно: отключать потенциально опасные узлы от общей сети, отправлять команды на устройства, гасить подозрительные процессы. И все это — незаметно для пользователей, которых защищают.
С экономией ресурсов, кстати, тоже хорошо получилось: перестали дублироваться запросы к системе, и потребление оперативки сократилось на 20%.
✋ Почему мы это рассказываем
Потому что мы выстраиваем киберустойчивость Позитива на тех же продуктах, которые предлагаем рынку, и проверяем их на реальном трафике, при разной нагрузке и не в самой простой среде (помните про вирусы на ноутах?).
Мы делаем продукты для вас как для себя. И поверьте, сами себе мы самые строгие критики. И раз MaxPatrol EPP прошел суровую внутреннюю проверку, можем за него ручаться.
#MaxPatrolEDR #MaxPatrolEPP
@Positive_Technologies | 4 568 |
| 11 | 🥷 11 друзей злоумышленника, или Как наши эксперты защитили пользователей ОС Google и Apple
Android и экосистема Apple — одни из самых защищаемых систем в мире, а над их безопасностью работают огромные команды внутри компаний. Наши эксперты регулярно участвуют в этой работе и помогают находить слабые места быстрее злоумышленников.
На этот раз находок сразу 11 — от NFC-метки, которая могла незаметно поставить приложение на Google Pixel, до брешей в ядре macOS, из-за которых устройство могло зависнуть или потерять данные. Разбираем по порядку.
📱 Защитим Android
Две уязвимости Android — CVE-2026-57012 и CVE-2026-28616 — обнаружила исследователь PT Maze Алена Склярова. Первая из них могла позволить злоумышленникам без разрешения владельцев загрузить, установить и запустить приложения на устройствах Google Pixel с помощью специально подготовленной NFC-метки.
Вторая давала уже установленному приложению право изменить сетевые настройки смартфона без какого-либо участия пользователей. Например, подключить устройство к заданной Wi-Fi-сети, установить сертификат и изменить параметры подключения, включая настройки прокси.
🤩 Сделаем яблоко не «ядовитым»
Восемь уязвимостей в экосистеме Apple, связанных с повышением привилегий, конфиденциальностью и защитой пользовательских данных, нашел специалист PT Maze Илья Андр. Например, одна из находок (CVE-2026-43783) потенциально давала вредоносному приложению получить максимальные привилегии в macOS. Остальные открывали зловредам доступ к защищенной информации, а в одном из сценариев даже позволяли удалять ключи доступа без подтверждения пользователя.
Еще одну уязвимость (CVE-2026-65330) обнаружил эксперт PT ESC Михаил Ложников. Она находилась в ядре операционных систем Apple и при определенных условиях могла привести к сбою устройства или повреждению памяти ядра.
Чтобы ни один из найденных недостатков не затронул ваши девайсы, эксперты Позитива рекомендуют вовремя устанавливать актуальные обновления безопасности. А по возможности — сделать этот процесс автоматическим, убедившись, что производитель все еще поддерживает ОС, которой вы пользуетесь.
#PositiveЭксперты
@Positive_Technologies | 4 117 |
| 12 | Багхантеры попали в Forbes 🤑
За прошлый год багхантеры на нашей платформе Standoff Bug Bounty заработали более 160 млн рублей — на 49% больше, чем годом ранее. Эти ребята ищут уязвимости в компаниях, а компании им за это платят.
Forbes Young поговорил с багхантерами из топа нашей платформы (коротко о них — на карточках).
Они рассказали, с каких уязвимостей начинали, сколько времени уходит на поиск бага, на что тратят заработанное и как используют нейронки. А еще поделились советами для тех, кто только собирается попробовать себя в поиске багов.
Выводы: с помощью багбаунти действительно можно заработать на квартиру без ипотеки, а нейросети уже помогают искать уязвимости быстрее и кратно увеличивать доход. Правда, просто написать им «найди уязвимость, чтобы было много денег» не сработает. Придется искать собственные подходы.
Подробнее об историях ребят — в материале Forbes Young.
@Positive_Technologies | 7 472 |
| 13 | .exe .docm .xlsm
Вредоносные файлы с этими расширениями чаще всего встречаются в сетевом трафике компаний. Давайте базово разберемся, почему.
🖥 .exe — классическое расширение исполняемых файлов в Windows: двойной клик — и у вас запускается Fortnite (не осуждаем), браузер, ваш любимый мессенджер, установщик или любая другая программа. А может запуститься и Trojan или какой-нибудь другой вредонос.
Чаще всего вы даже не видите, что у файла именно такое расширение: по умолчанию в Windows включена функция «Скрывать расширения для зарегистрированных типов файлов», из-за чего видно только первую часть имени. И этим пользуются злоумышленники.
Например, они маскируют файл под что-нибудь безобидное: вместо zarplaty_sep_2026.pdf.exe вы увидите просто zarplaty_sep_2026.pdf. Подозрений не вызывает, а интерес пробуждает. Клац-клац — и бамц.
В общем, для самозащиты рекомендуем отключить эту функцию. Делается просто, зато вы всегда будете знать, на что именно кликаете.
📄 .docm и .xlsm — а это знакомые всем офисным работягам расширения документов Microsoft Office. Их часто перекидывают по электронной почте, чатам и флешкам, так что обычно они не вызывают подозрений.
Только что-то тут с последними буквами расширений не так — скажете вы, и будете правы. Вместо x в конце здесь стоит m, а это означает, что такие документы поддерживают макросы — небольшие программы на специальном языке VBA, которые могут выполнять действия внутри документа. Также могут попадаться расширения .dotm и .xltm — это шаблоны документов с поддержкой макросов.
И так же, как с .exe, эти расширения по умолчанию скрыты в наименовании файлов в Windows, поэтому вы просто видите иконку документа и его название.
Макросы — полезная штука, которая помогает автоматизировать рутинные действия в документах (с их помощью энтузиасты даже умудрились запустить DOOM прямо в Word).
Но ими пользуются и злоумышленники: вы открываете вроде бы обычный файл, разрешаете макросы — и на вашем компьютере выполняются заложенные в них команды. Например, они могут запустить системную команду, которая загрузит и запустит другой вредонос.
Так вот, к чему мы это решили объяснить
1️⃣ Внимательно следите за тем, что именно вы запускаете и какие разрешения даете.
2️⃣ Наши эксперты с помощью песочницы PT Sandbox проанализировали вредоносную активность, выявленную PT NAD в сетевом трафике организаций с октября 2025 года по июль 2026 года. И как раз 29% опасных файлов оказались с расширением .exe, а 26% — с расширениями Microsoft Office.
3️⃣ Как вы понимаете, эти файлы — только верхушка айсберга из вредоносов. Ниже в сетях были обнаружены и потенциально опасные инструменты, которые выглядят легитимно, различные вариации архивов и более интересные находки.
О них — в полной версии исследования на нашем сайте.
#malware
@ptescalator | 4 579 |
| 14 | 🔍 Как вычислить APT-группировку по одному артефакту
Представьте обычное рабочее утро команды SOC: очередное срабатывание системы, вредоносный файл — таких сотни... Но что, если за всем этим стоит целая инфраструктура, а за ней — группировка, о которой вы еще ничего не знаете? Именно так, с одного артефакта, с небольшой зацепки и могут начинаться самые интересные расследования.
На вебинаре 29 сентября в 14:00 мы предлагаем вам пройти этот путь вместе с теми, для кого такие истории — обыденность. Денис Кувшинов, руководитель направления TI в PT ESC, и Денис Казаков, специалист группы киберразведки, расскажут больше о ландшафте киберугроз России за первое полугодие 2026 года и на реальных примерах покажут, как отслеживать активность хакерских группировок с помощью PT Fusion.
Вы узнаете, как:
1️⃣ найти похожие вредоносные файлы по метаданным и понять, что «одиночный» образец вредоноса вовсе не одиночка;
2️⃣ выявить связи между группировками по используемым техникам и увидеть почерк злоумышленников вместо череды случайностей;
3️⃣ вытащить на свет инфраструктуру киберпреступников через Passive DNS и найти в ней еще не «засвеченные» в атаках объекты, чтобы оказаться на шаг впереди;
4️⃣ обнаружить характерные URL-паттерны и узнать старых знакомых под новым именем.
Чаще всего случайности при кибератаках неслучайны. Если вы тоже так думаете и хотите понимать больше, присоединяйтесь к нашему вебинару.
@Positive_Technologies | 4 730 |
| 15 | Запускаем BlueSec — открытые соревнования ИИ-агентов по расследованию атак
Каждый день в SOC приходят тысячи алертов о подозрительной активности, и каждый нужно проверить. Часть этой работы уже можно доверить ИИ-агентам, но насколько хорошо они с ней справляются?
Способности ИИ к атаке проверяют уже несколько лет: есть CTF и бенчмарки, где модели ищут и эксплуатируют уязвимости. А этим летом вышло много новостей о том, что с такими задачами они справляются даже слишком хорошо.
При этом для защитных ИИ-агентов бенчмарки только начинают появляться, а открытых соревнований практически нет.
Наша ML-команда вместе с другими экспертами Позитива решила это исправить — и запускает соревнования BlueSec
Задачи выглядят так: агент начинает с одной улики, например с алерта о подозрительном процессе. Дальше все как у аналитика SOC: он запрашивает события, ищет связи и шаг за шагом восстанавливает картину атаки.
Какие устройства скомпрометированы? Какие учетки затронуты? Что успел сделать атакующий? В конце агент должен вынести вердикт. Всего мы подготовили несколько десятков заданий (простых, сложных и спецзаданий от Standoff Defend).
При этом важен не только правильный ответ, но и путь к нему. Каждый лишний запрос стоит баллов: в реальном SOC время работает на атакующего, поэтому скорость расследования тоже имеет значение.
Как участвовать 🤖
1️⃣ Зарегистрируйтесь на сайте соревнований.
2️⃣ Подготовьте агента.
• Не хотите начинать с нуля? Берите нашего базового: он уже умеет подключаться к платформе и отправлять ответы — вам останется сделать его умнее.
• Хотите своего? Собирайте его на чем угодно. Подойдет любая модель, которая умеет вызывать инструменты и отвечать в структурированном формате.
3️⃣ Тренируйтесь. С сегодняшнего дня открыты задания, на которых можно обкатать своего агента.
4️⃣ 10 октября — финал. Подключайтесь онлайн или приходите вживую: в «Котельную» на московском Хлебозаводе или в наш офис в Санкт-Петербурге.
Подробнее о механике соревнований и о том, как мы сначала провели их у себя, рассказали на Хабре.
@Positive_Technologies | 5 877 |
| 16 | Из чего складывается цифровой суверенитет
На GISEC Global 2026 в Дубае мы подробно рассказали, как защищать инфраструктуру от киберугроз, сохраняя над ней полный контроль.
Ключевые составляющие — в коротком видео.
@Positive_Technologies | 4 508 |
| 17 | Лучший способ узнать больше о MaxPatrol SIEM 28.0 — заглянуть ему под капот и поговорить с продуктовой командой.
Все это вы сможете сделать во время онлайн-запуска новой версии продукта 1 октября в 14:00.
Расскажем, как нам удалось сделать поток событий безопасности управляемым на всех уровнях — от инфраструктуры до решений аналитика. А еще — сократить нагрузку на процессор, потребление оперативки, вполовину уменьшить время на расследование инцидентов и на 90% — на подготовку правил нормализации.
Важные пойнты, которые планируем подсветить
1️⃣ То же железо — выше производительность. Система стала эффективнее использовать уже имеющиеся ресурсы, оставляя запас на будущее.
2️⃣ С частью вопросов разбирается AI. Встроенная в продукт ИИ-помощница PT Naira конечно не аналитик, но вы своими глазами сможете увидеть, как она решает рутинные задачки и помогает быстрее разобраться в происходящем.
3️⃣ ML-детект выходит за рамки известных сценариев. Поведенческий модуль MaxPatrol BAD теперь еще лучше выявляет аномалии и скрытые признаки атак за пределами классических правил.
4️⃣ Больше экспертного контента. Работа с правилами и знаниями об атаках стала удобнее, включая развитие интеграции с открытыми форматами.
Вы не только первыми увидите, что умеет обновленный MaxPatrol SIEM, но и сможете задать вопросы отвечающим за него экспертам и секретному гостю.
Тема годная, так что регистрируйтесь и приходите на прямой эфир.
#MaxPatrolSIEM
@Positive_Technologies | 5 907 |
| 18 | АКРА повысило кредитный рейтинг Positive Technologies до AA(RU)
Это высокая оценка финансовой устойчивости, надежности и кредитоспособности нашей компании, которая приближается к наивысшему уровню — AAA(RU).
Теперь нам присвоен рейтинг уровня AA сразу двумя агентствами — АКРА и «Эксперт РА».
Но что вообще означают эти буквы? 🤔
Базово кредитный рейтинг помогает оценить, насколько вероятно, что компания сможет вовремя вернуть свои долги — будь то кредит в банке или выпуск облигаций (о том, как они работают, рассказывали в отдельном посте).
Рейтинговые агентства смотрят на финансовое состояние компании: денежный поток, долговую нагрузку, способность обслуживать долг, отраслевые риски и много чего еще. После этого они присваивают компании рейтинг, который показывает уровень ее кредитоспособности: от D — дефолта — до AAA — наивысшего.
Если говорить чуть проще: представьте компанию, которой нужно взять в долг 10 млрд рублей на развитие. Она приходит в банк и говорит: «Дайте денег». Банк спрашивает: «А вернете?» Представитель компании отвечает: «Конечно».
Но, разумеется, банку этого недостаточно. Он должен оценить, сможет ли компания выполнить свои обязательства — вернуть заемную сумму и проценты. Для этого банк сам анализирует финансовое состояние заемщика.
Рейтинговое агентство делает примерно то же самое, только его оценка становится независимым публичным ориентиром для рынка — на нее могут опираться банки и инвесторы.
И чем выше рейтинг компании, тем ниже может быть стоимость ее заимствований. Это касается и кредитов, и облигаций: высокий рейтинг может позволить компании привлекать деньги на более выгодных условиях.
Есть облигации компаний с высоким рейтингом AA — риск по ним низкий, поэтому и ставка доходности будет ниже. А есть с рейтингом BBB — здесь инвестор получает большую доходность, но и берет на себя больший риск, который оценивается как существенный.
Кредитный рейтинг важен не только банкам и инвесторам в облигации. Для акционеров он тоже дает дополнительную информацию о финансовом состоянии компании, долговой нагрузке и устойчивости бизнеса.
Почему АКРА повысило рейтинг Позитива до AA(RU) со стабильным прогнозом ✅
До пересмотра у нас была высокая оценка — AA−(RU) с позитивным прогнозом. Теперь этот прогноз реализовался: рейтинг повысили за счет улучшения оценок долговой нагрузки, покрытия процентных платежей и сильных результатов за первое полугодие: отгрузки выросли на 45% при сокращении расходов на 13%.
Рейтинг AA(RU), например, также присвоен «Аэрофлоту», «Т-Банку», «Совкомбанку» и даже Самарской области (да, агентства оценивают не только компании, но и целые регионы).
Аналитики АКРА отметили уверенную динамику наших отгрузок в июле и августе. Она соответствует ожиданиям агентства и поддерживает его уверенность в том, что компания достигнет плановых показателей по итогам года — 40–45 млрд рублей при сохранении расходов на уровне прошлого года.
Повышение рейтинга АКРА отражает результаты нашей работы по укреплению финансовой устойчивости компании. Мы продолжаем наращивать бизнес, одновременно повышая операционную эффективность и снижая долговую нагрузку. Сбалансированный долговой портфель и запас ликвидности позволяют последовательно реализовывать нашу стратегию и сохранять гибкость в финансировании бизнеса.
Ну а для инвесторов это еще один ориентир, который помогает быть уверенными в нашей финансовой устойчивости.
Полный отчет АКРА можно посмотреть на сайте агентства.
#POSI | 3 715 |
| 19 | PT CRIS Kubernetes — первый российский стандарт практических проверок безопасности Kubernetes
Технологии контейнеризации, такие как Docker, помогают упаковывать современные приложения так, чтобы они не зависели от конкретного сервера и его настроек, а Kubernetes — управлять ими в больших масштабах.
Контейнер можно представить как отдельную «коробку» с приложением и всем необходимым для его работы. Таких контейнеров у компаний могут быть сотни и даже тысячи. Kubernetes запускает их, распределяет по серверам, перезапускает при сбоях и добавляет новые.
Безопасность контейнеров — это не только защита самих приложений во время работы. Проблемы могут возникнуть еще на этапе настройки инфраструктуры. Например, контейнеру могут случайно дать слишком много прав или открыть доступ к ресурсам сервера.
Такие ошибки в настройках Kubernetes могут позволить злоумышленнику выйти за пределы одного контейнера, получить доступ к другим приложениям и данным или даже выполнить команды на серверах, где работает кластер.
✅ Чтобы этого не допустить, наша команда разработала PT CRIS Kubernetes — стандарт проверок конфигурации Kubernetes
Он переводит требования и лучшие практики защиты контейнерной инфраструктуры в 64 конкретные технические проверки. Каждой присвоен уровень критичности — от низкого до критического. По сути, это чек-лист, как у пилотов перед взлетом: что-то можно подлатать авиационным скотчем, а что-то важно устранить здесь и сейчас 🛫
В России уже действуют требования к безопасности средств контейнеризации, а для Kubernetes обычно применяются международные рекомендации, в частности CIS Kubernetes Benchmark. Отдельного российского стандарта, объединяющего проверки конфигурации Kubernetes в единый прикладной набор, до PT CRIS Kubernetes не было.
Стандарт охватывает API-сервер Kubernetes, роли и кластерные разрешения, Kubernetes Controller Manager, хранилище etcd, планировщик, прикладную нагрузку, пространства имен и сервисные аккаунты (Service Accounts). Среди проверяемых параметров — режимы авторизации, анонимный доступ, журналирование, сертификаты и TLS, повышение привилегий, securityContext, seccomp и другие настройки, влияющие на защищенность кластера.
«Для индустрии PT CRIS Kubernetes дает единый прикладной ориентир. Требования к безопасности можно перевести из общих рекомендаций в конкретные настройки, которые можно проверить в инфраструктуре. Это упрощает работу ИБ-команд и специалистов, отвечающих за эксплуатацию Kubernetes. Становится понятнее, что именно контролировать, насколько опасно найденное отклонение и какие области кластера требуют внимания в первую очередь», — отметил Никита Ладошкин, руководитель разработки PT Container Security в Positive Technologies.
🎁 Практическое применение PT CRIS Kubernetes уже реализовано в PT Container Security 1.2
Продукт автоматически сопоставляет фактическую конфигурацию кластера с общим набором требований, показывает отклонения и их критичность. Это помогает быстрее находить опасные настройки, расставлять приоритеты при исправлении и поддерживать одинаковый уровень безопасности в нескольких Kubernetes-кластерах.
Посмотреть и загрузить PT CRIS Kubernetes можно на нашем сайте.
@Positive_Technologies | 3 533 |
| 20 | Как мы выстраиваем защиту на основе больших данных
В инфраструктуре компаний накапливаются терабайты данных, но разным средствам защиты нужна лишь часть из них: одним — сетевой трафик, другим — логи с устройств. Поэтому общая картина распадается, важные связи между событиями теряются, а часть данных и вовсе остается без анализа — именно в таких слепых зонах легко упустить инцидент.
Но ситуацию можно изменить, если объединить данные из разных источников и от разных клиентов в единый массив. Например, связать разрозненные события в инфраструктурах нескольких компаний и понять, что за ними стоит одна атакующая кампания — хотя для каждой организации по отдельности такая атака может оставаться незамеченной.
Чтобы выявлять такие кампании, мы разработали и внедрили внутреннюю платформу на основе архитектуры Security Lakehouse
Она объединяет обезличенные данные всех наших продуктов и клиентских инсталляций в одном месте, позволяя сопоставлять и взаимно обогащать телеметрию из разных источников.
Раньше данные каждого продукта хранились обособленно: чтобы проверить гипотезу, аналитикам приходилось согласовывать доступы между отделами, заказывать выгрузки и ждать датасеты. Теперь Security Lakehouse приводит поток сырых данных к единому формату и сразу отдает его в работу специалистам в удобном виде.
Платформа принимает в пике до миллиона событий в секунду и обрабатывает десятки терабайт новых данных. Ежесуточно в нее поступает более 50 миллиардов обезличенных записей от всех наших продуктов — о том, что происходит в сетях и на устройствах защищаемых компаний.
На этих данных обучаются наши ML-модели: они замечают аномалии на стыке контекстов, которые невозможно поймать по отдельности. Например, когда приложение на устройстве вдруг открывает сетевое соединение по нетипичному для себя протоколу. Чтобы распознать в этом атаку, нужно одновременно сопоставлять и поведение устройства, и сетевую активность.
Как это работает в наших продуктах
☁️ Например, PT Cloud AF находит IP-адреса, которые атакуют сразу несколько компаний, — хотя для каждой из них в отдельности атака выглядит как несколько разрозненных срабатываний, неотличимых от фонового шума.
🌐 Security Lakehouse в облаке Positive Technologies накапливает обезличенные данные с клиентских PT NAD и данные киберразведки, на основе которых рассчитываются облачные детекты и обогащения. Таким образом, клиенты получают более точные детекты.
😈 Кроме того, Security Lakehouse лежит в основе PT X — нашего облачного решения для защиты компаний с гарантией результата. Если мы видим атаку у одной компании, собранные данные позволяют сразу увидеть ее артефакты и у других клиентов под защитой продукта.
🚘 ИИ развивается по обе стороны — и в атаке, и в защите. Это требует хранить данные дольше и искать ретроспективные события быстрее, а традиционные архитектуры на таких нагрузках упираются в предел. Поэтому именно на этой платформе мы строим следующее поколение наших продуктов, включая MaxPatrol O2, где аналитика, ИИ и работа с большими данными объединены в единую систему.
Подробнее о нашем Security Lakehouse расскажем на конференции Positive Security Day, которая пройдет 15-16 октября.
@Positive_Technologies | 4 046 |
