fa
Feedback
Positive Technologies

Positive Technologies

رفتن به کانال در Telegram

Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам. Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97®istryType=bloggersPermission

نمایش بیشتر

📈 تحلیل کانال تلگرام Positive Technologies

کانال Positive Technologies (@positive_technologies) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 28 935 مشترک است و جایگاه 4 488 را در دسته فناوری و برنامه‌ها و رتبه 22 197 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 28 935 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 17 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 299 و در ۲۴ ساعت گذشته برابر 23 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 18.82% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 9.11% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 5 447 بازدید دریافت می‌کند. در اولین روز معمولاً 2 637 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 52 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند maxpatrol, хакер, инцидент, отгрузка, группировка تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам. Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermis...

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 18 سپتامبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

28 935
مشترکین
+2324 ساعت
+627 روز
+29930 روز
جذب مشترکین
سپتامبر '26
سپتامبر '26
+268
در 19 کانال‌ها
اوت '26
+525
در 13 کانال‌ها
Get PRO
ژوئیه '26
+443
در 9 کانال‌ها
Get PRO
ژوئن '26
+415
در 31 کانال‌ها
Get PRO
مه '26
+419
در 30 کانال‌ها
Get PRO
آوریل '26
+18 982
در 62 کانال‌ها
Get PRO
مارس '26
+447
در 41 کانال‌ها
Get PRO
فوریه '26
+946
در 12 کانال‌ها
Get PRO
ژانویه '26
+1 361
در 8 کانال‌ها
Get PRO
دسامبر '25
+683
در 17 کانال‌ها
Get PRO
نوامبر '25
+314
در 18 کانال‌ها
Get PRO
اکتبر '25
+424
در 13 کانال‌ها
Get PRO
سپتامبر '25
+449
در 26 کانال‌ها
Get PRO
اوت '25
+362
در 15 کانال‌ها
Get PRO
ژوئیه '25
+435
در 24 کانال‌ها
Get PRO
ژوئن '25
+2 993
در 46 کانال‌ها
Get PRO
مه '25
+1 365
در 26 کانال‌ها
Get PRO
آوریل '25
+466
در 64 کانال‌ها
Get PRO
مارس '25
+437
در 37 کانال‌ها
Get PRO
فوریه '25
+501
در 17 کانال‌ها
Get PRO
ژانویه '25
+1 258
در 6 کانال‌ها
Get PRO
دسامبر '24
+845
در 29 کانال‌ها
Get PRO
نوامبر '24
+762
در 22 کانال‌ها
Get PRO
اکتبر '24
+587
در 22 کانال‌ها
Get PRO
سپتامبر '24
+4 044
در 35 کانال‌ها
Get PRO
اوت '24
+1 058
در 33 کانال‌ها
Get PRO
ژوئیه '24
+907
در 13 کانال‌ها
Get PRO
ژوئن '24
+1 726
در 27 کانال‌ها
Get PRO
مه '24
+987
در 45 کانال‌ها
Get PRO
آوریل '24
+1 262
در 22 کانال‌ها
Get PRO
مارس '24
+1 175
در 43 کانال‌ها
Get PRO
فوریه '24
+775
در 20 کانال‌ها
Get PRO
ژانویه '24
+1 038
در 88 کانال‌ها
Get PRO
دسامبر '23
+1 249
در 72 کانال‌ها
Get PRO
نوامبر '23
+447
در 19 کانال‌ها
Get PRO
اکتبر '23
+736
در 19 کانال‌ها
Get PRO
سپتامبر '23
+1 096
در 0 کانال‌ها
Get PRO
اوت '23
+485
در 0 کانال‌ها
Get PRO
ژوئیه '23
+617
در 0 کانال‌ها
Get PRO
ژوئن '23
+360
در 0 کانال‌ها
Get PRO
مه '23
+912
در 0 کانال‌ها
Get PRO
آوریل '23
+279
در 0 کانال‌ها
Get PRO
مارس '23
+330
در 0 کانال‌ها
Get PRO
فوریه '23
+312
در 0 کانال‌ها
Get PRO
ژانویه '23
+256
در 0 کانال‌ها
Get PRO
دسامبر '22
+353
در 0 کانال‌ها
Get PRO
نوامبر '22
+296
در 0 کانال‌ها
Get PRO
اکتبر '22
+245
در 0 کانال‌ها
Get PRO
سپتامبر '22
+307
در 0 کانال‌ها
Get PRO
اوت '22
+216
در 0 کانال‌ها
Get PRO
ژوئیه '22
+226
در 0 کانال‌ها
Get PRO
ژوئن '22
+212
در 0 کانال‌ها
Get PRO
مه '22
+623
در 0 کانال‌ها
Get PRO
آوریل '22
+252
در 0 کانال‌ها
Get PRO
مارس '22
+182
در 0 کانال‌ها
Get PRO
فوریه '22
+78
در 0 کانال‌ها
Get PRO
ژانویه '22
+181
در 0 کانال‌ها
Get PRO
دسامبر '21
+173
در 0 کانال‌ها
Get PRO
نوامبر '21
+148
در 0 کانال‌ها
Get PRO
اکتبر '21
+119
در 0 کانال‌ها
Get PRO
سپتامبر '21
+64
در 0 کانال‌ها
Get PRO
اوت '21
+41
در 0 کانال‌ها
Get PRO
ژوئیه '21
+50
در 0 کانال‌ها
Get PRO
ژوئن '21
+39
در 0 کانال‌ها
Get PRO
مه '21
+385
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
18 سپتامبر0
17 سپتامبر+32
16 سپتامبر+11
15 سپتامبر+18
14 سپتامبر+18
13 سپتامبر+12
12 سپتامبر+5
11 سپتامبر+4
10 سپتامبر+16
09 سپتامبر+6
08 سپتامبر+22
07 سپتامبر+19
06 سپتامبر+17
05 سپتامبر+12
04 سپتامبر+9
03 سپتامبر+14
02 سپتامبر+27
01 سپتامبر+26
پست‌های کانال
Мы меняем стратегию развития WAF-направления Всем привет! У нас важная новость: мы завершаем активное развитие PT Application
Мы меняем стратегию развития WAF-направления Всем привет! У нас важная новость: мы завершаем активное развитие PT Application Firewall 3, сохраняя техническую поддержку действующих заказчиков, и сосредоточим основные ресурсы на двух современных решениях для защиты веба — PT Application Firewall PRO и PT Cloud Application Firewall. Почему мы приняли такое решение 🧐 За последние десять лет сильно изменились и веб-приложения, и инфраструктура, в которой они работают. Вместо нескольких десятков приложений у организаций сегодня — сотни сервисов, API и микросервисов, распределенных между дата-центрами, облаками, филиалами и дочерними компаниями. Изменились и атаки. Веб-приложение все чаще становится не конечной целью, а точкой входа в корпоративную инфраструктуру. Поэтому задачи WAF уже не ограничиваются защитой от классических веб-атак. От решений требуется контроль API, защита от автоматизированных атак и ботов, отражение DDoS-атак на уровне приложений, а также единый уровень защиты для распределенной инфраструктуры. При этом у компаний разные требования к тому, как должна быть организована защита. Для критически важных сервисов нужны выделенная инфраструктура и полный контроль над ее конфигурацией. Для других ресурсов важнее быстро подключить защиту без закупки и установки дополнительного оборудования. 🔥 С учетом этого более шести лет назад наша команда начала разработку PT Application Firewall PRO с нуля Мы постепенно выводили продукт на рынок: внедряли его в проектах с высокими требованиями к производительности и архитектуре, собирали обратную связь и дорабатывали решение на основе реальных сценариев эксплуатации. PT AF PRO рассчитан на инфраструктуры с сотнями приложений, распределенных между разными ЦОД и регионами. Масштабируемая архитектура позволяет наращивать производительность по мере роста нагрузки, а единая консоль — централизованно управлять защитой на разных площадках. Решение можно обновлять без остановки обработки трафика. За последний год клиентская база PT AF PRO выросла в два раза. Это показывает, что компаниям все чаще нужна защита, которая масштабируется вместе с инфраструктурой и позволяет решать больше задач, чем классический WAF. ☁️ Второе фокусное направление — PT Cloud Application Firewall Продукт позволяет защищать веб-приложения и API без закупки дополнительного оборудования. PT Cloud AF предоставляется по подписке: подключение, настройку и сопровождение могут взять на себя партнеры. При этом защиту можно подключить всего за один день. Что будет дальше 👀 Перераспределяя ресурсы внутри WAF-направления, мы хотим сохранить темпы развития и продолжить укреплять свои лидерские позиции в сегменте безопасности веба. Фокус на PT AF PRO и PT Cloud AF позволит быстрее развивать современные сценарии защиты и предлагать бизнесу актуальные инструменты для защиты от меняющихся киберугроз. @Positive_Technologies

2
Все, что происходит в Дубае — там не остается 😎 Вчера мы рассказали о нашем участии в GISEC Global 2026, а сегодня — показыв
Все, что происходит в Дубае — там не остается 😎 Вчера мы рассказали о нашем участии в GISEC Global 2026, а сегодня — показываем на видосе итоги первого дня. Главное, о чем говорим с гостями со всего мира: цифровой суверенитет — это не продуктовая история, а национальная способность. Чтобы его достичь, нужны архитектура, собственные технологии, понятный роадмап и подготовленные специалисты. На стенде показываем, как Позитив может помочь пройти этот путь с нуля. Отдельно демонстрируем передовые решения Positive Labs для глубоких исследований в области низкоуровневой безопасности микроэлектроники и embedded-решений. Если страна создает технологии, важно уметь самостоятельно проверять их безопасность и оценивать независимость решений от зарубежных производителей. И мы готовы помочь в создании таких лабораторий. Впереди еще два дня выставки. Если вы тоже в Дубае — заходите в гости. Будем рады увидеться 😉 @Positive_Technologies
2 633
3
Позитив в Дубае А точнее — на GISEC Global, крупнейшем кибербез-ивенте на Ближнем Востоке и в Африке. В этом году здесь предс+9
Позитив в Дубае А точнее — на GISEC Global, крупнейшем кибербез-ивенте на Ближнем Востоке и в Африке. В этом году здесь представлены более 750 международных брендов, а всего конференцию планируют посетить свыше 25 000 специалистов из 180+ стран. Почти весь мир тут — и мировая карта кибератак на нашем стенде актуальна как никогда. Когда все инциденты собраны вместе, можно легко сравнить, какие страны и отрасли чаще оказываются под ударом, и оценить масштаб последствий. Рядом с ней разговор неизбежно заходит о цифровом суверенитете: что нужно странам и организациям, чтобы самостоятельно принимать критически важные решения в области безопасности и не зависеть от отдельных продуктов разных вендоров. И, конечно, как Позитив может помочь в построении такого суверенитета. Все любят интерактив, поэтому о важных вещах — как устроены современные технологии и атаки — рассказываем в специальной зоне DeCode. 🔬В секторе аппаратных исследований Positive Labs каждый может попытаться собрать и прошить USB-токен, извлечь прошивку и найти спрятанный пароль. 🩻 Рентген-инсталляция дает возможность заглянуть внутрь знакомых устройств и увидеть, как это помогает в их изучении. 🏞 Интерактив «Цифровой двойник» позволяет создать собственного цифрового двойника и посмотреть, как его могут использовать в мошенническом сценарии. 💻 Хакерский стендап — два в одном. Развлечение и разбор реальных кейсов от приглашенных исследователей безопасности. И это только первый день. Впереди еще два — так что если вы в Дубае, заходите на наш стенд C140 в зале 5, а если нет — будем делиться хайлайтами 🤜 @Positive_Technologies
3 275
4
XSpider PRO получил сертификат ФСТЭК России В прошлом году мы выпустили новое поколение нашего самого первого и легендарного
XSpider PRO получил сертификат ФСТЭК России В прошлом году мы выпустили новое поколение нашего самого первого и легендарного продукта — сканера уязвимостей XSpider. Многие компании с небольшой инфраструктурой уверены, что риск кибератаки для них минимален. Но это заблуждение: даже пары десятков серверов и компьютеров достаточно, чтобы стать жертвой злоумышленников — хватит одной незакрытой уязвимости, которую вовремя не заметили. Поэтому XSpider PRO мы создали именно для небольших и средних организаций. Продукт помогает находить уязвимости в популярных операционных системах, в том числе отечественных, а также в распространенных программах и приложениях. Сканер быстро внедряется в инфраструктуру и работает в двух режимах: черный ящик — анализирует внешние сервисы и открытые порты без учетных данных, белый ящик — проверяет систему с учетной записью пользователя и ищет уязвимости внутри нее. То есть помогает посмотреть на инфраструктуру и снаружи, и изнутри. 😎 Теперь XSpider PRO получил сертификат ФСТЭК России по 4-му уровню доверия Это значит, что продукт могут использовать организации, для которых наличие сертификата — необходимое условие при выборе средства защиты информации: органы власти и госструктуры, субъекты КИИ, компании с госучастием, а также организации из кредитно-финансового, транспортного и других ключевых секторов экономики. XSpider PRO предназначен для небольших инфраструктур до 2000 узлов и может стать первым шагом к выстраиванию полноценной системы кибербезопасности. А когда инфраструктура и задачи растут, можно подключить и другие наши решения: MaxPatrol VM — для полноценного управления уязвимостями, а MaxPatrol Carbon — для моделирования маршрутов атак и управления уровнем киберустойчивости. #XSpiderPRO @Positive_Technologies
3 145
5
🫥 День ТризТех: два трека, один день 24 сентября проведем первое крупное мероприятие компании. Собрали программу так, чтобы
🫥 День ТризТех: два трека, один день 24 сентября проведем первое крупное мероприятие компании. Собрали программу так, чтобы за один день посмотреть на индустрию с двух сторон: что происходит на рынке и что происходит внутри технологий. На сайте трансляции можно будет самому переключаться между двумя треками и выбирать, что смотреть. 1️⃣ Рынок и тренды 🔘10:30–11:30 — Денис Кораблев, генеральный директор ТризТех — «Переосмысливая сети: как инженерное творчество меняет зрелые рынки» 🔘12:00–13:15 — Панельная дискуссия с представителями регуляторов и ключевых заказчиков — «Российский NGFW: от импортозамещения к самостоятельной индустрии» 🔘14:30–15:00 — Евгений Ольков, технический директор TS Solution — «Даташиты обещают, тесты доказывают: как не ошибиться с выбором NGFW» 🔘15:00–15:45 — Виталий Савченко, руководитель поддержки продаж ТризТех, совместно с представителями заказчиков — панельная дискуссия «Опыт выбора и внедрения российского NGFW». 🔘16:00–16:30 — Василий Ваганов, коммерческий директор ТризТех — «От PT NGFW к ТризТех. Что изменится?» ______________________ 2️⃣ Технологический лаунж. Здесь — меньше разговоров о рынке и больше того, что происходит под капотом. 🔘14:30–15:00 — Евгений Кутумин, менеджер продукта PT NGFW — «Под капотом NGFW: зачем инженеру командная строка» 🔘15:00–15:45 — Павел Живов, менеджер продукта PT NGFW — «Управление NGFW: от локального GUI до сложных структур с доменами доступа» 🔘16:00–16:30 — Алексей Игнатьев, руководитель отдела поддержки аппаратных платформ PT NGFW — «В поход за нулевым процентом отказов: как развивается аппаратная линейка PT NGFW» 🔘16:30–17:00 — Сергей Пономарев, инженер PT NGFW — «Куда исчезают гигабиты: производительность NGFW в полях индустрии» 📅 24 сентября | с 10:30 | онлайн Два трека — выбираете сами. Можно обсуждать рынок, а можно в тот же момент заглянуть внутрь NGFW. Изучить программу можно на сайте. ➡️️ Регистрация в боте
3 016
6
Как снять кино о сложной профессии Рассказываем об этом в нашем фильме о фильме на YouTube, в RUTUBE и «VK Видео». Полгода пр
Как снять кино о сложной профессии Рассказываем об этом в нашем фильме о фильме на YouTube, в RUTUBE и «VK Видео». Полгода прошло с тех пор, как позитивное научпоп-кино «Как получить доступ ко всему: реверс-инжиниринг» отправилось в свободное плавание. За это время его посмотрело более 1 200 000 человек, часть из них — студенты девяти вузов, где картина побывала на гастролях. Наблюдая за фильмом со стороны и анализируя полуторагодовой опыт съемок, мы вывели три принципа, с помощью которых можно понятно, интересно и доходчиво рассказать о любой сложной профессии, не только о реверсе. 1️⃣ Трушность — говорить о профессии надо так, чтобы ее представители могли сказать: «Да, это про нас». 2️⃣ Участие комьюнити — без тех, кто реально работает в индустрии, передать честные эмоции и смыслы не получится. 3️⃣ Вдохновение — фильм должен быть таким, чтобы зрители, особенно молодежь, реагировали примерно так: «Я тоже так хочу! Как попасть в профессию?» Мы решили поговорить подробнее о каждом из этих принципов в новом кино. Ведь этот опыт может пригодиться всем, кто хочет рассказать миру о своей непростой работе. Наш подход — не панацея и не универсальный рецепт, но надеемся, что он поможет другим избежать ошибок и найти отправную точку для старта. Участники фильма о фильме меньше чем за 20 минут структурно разбирают все ключевые шаги работы над кино, делятся проблемами, возникавшими в процессе съемок, способами их решения, и говорят о том, почему, по их мнению, в итоге все удалось. Смотрите, если любите бэкстейджи, мечтаете снимать документалки и верите, что говорить о сложном просто — возможно. @PositiveHackMedia
2 715
7
☂️ Как предотвратить недопустимые события в продукте «Что? — спросите вы. — Какие еще недопустимые события?» Те самые точки н
☂️ Как предотвратить недопустимые события в продукте «Что? — спросите вы. — Какие еще недопустимые события?» Те самые точки невозврата, после прохождения которых вы рискуете потерять доверие клиентов, перестать контролировать собственную дорожную карту и перевести команду в вечный режим срочных задач. Приведем пример. Представьте, что маркетплейс «немного» подкрутил выдачу в пользу прибыльных товаров. CTR растет, бизнес доволен. А через пару месяцев — возвраты, жалобы, отток пользователей. Фичу откатывают, но как теперь вернуть доверие покупателей? Именно так все постепенно начинает ехать не туда, продукт незаметно теряет управляемость — и это удивительно похоже на кибербезопасность. В новой статье для Positive Research разобрали, как перенести логику ИБ на продуктовую разработку и предотвратить ошибки, цена которых может оказаться непомерно высокой. Рассказываем в ней, что такое «недопустимые события» для продукта и почему feature flag из временной меры может превратиться в опасный продуктовый костыль. Приводим примеры, как «очень важный клиент» становится точкой входа для атаки. И главное — даем рецепт, что со всем этим делать. Читайте, вникайте и берегите свои продукты от драм. #PositiveResearch @Positive_Technologies
3 727
8
Покажем изнанку обеспечения безопасности SCADA-систем Защита АСУ ТП — это отдельный вид искусства: нужно понимать промышленны
Покажем изнанку обеспечения безопасности SCADA-систем Защита АСУ ТП — это отдельный вид искусства: нужно понимать промышленные протоколы, разбираться в событиях из журналов и держать руку на пульсе уязвимостей компонентов. Тот еще квест, но мы знаем, как его пройти. И готовы поделиться этим на онлайн-вебинаре 17 сентября в 14:00. Поговорим о том, как результаты исследований превращаются в реальные детекты и данные об уязвимостях, а затем становятся частью экспертизы PT ISIM. Также вы узнаете: ⏺Как мы создаем собственные парсеры промышленных протоколов. ⏺Почему знания, добытые при исследовании прошивок и оборудования, помогают глубже анализировать промышленный трафик. ⏺От чего зависит выбор журналов и значимых событий при анализе промышленного ПО. ⏺Какой путь проходит информация от сырого события до готового правила обнаружения атаки в промышленных SIEM- или EDR-системах. ⏺Как найти уязвимости и ошибки конфигурации в ПО на SCADA-сервере, какие возможности для воздействия на систему они открывают и как все это превращается в экспертизу PT ISIM. Будет полезно и интересно специалистам по кибербезу в промышленных сетях, инженерам АСУ ТП и архитекторам защищенных решений. Регистрируйтесь и не забудьте добавить вебинар в ваши календари 📆 #PTISIM @Positive_Technologies
4 821
9
Продолжаем развивать новые направления через партнерство с перспективными компаниями Мы приобрели долю в разработчике решений
Продолжаем развивать новые направления через партнерство с перспективными компаниями Мы приобрели долю в разработчике решений в области кибербезопасности CyberOK. Сделка стала продолжением партнерства, о котором мы сообщали в начале года: тогда Позитив начал интегрировать технологии CyberOK в свои решения. Одно из фокусных направлений сотрудничества — технологии управления внешней поверхностью атаки (EASM). Меньше чем за полгода число «пилотов» продукта PT EASM, построенного на базе технологий CyberOK, превысило 70. Мы ожидаем, что 80% успешных «пилотов» конвертируются в сделки к концу этого — началу будущего года.   Другим направлением совместной работы станет развитие PentOps — облачного сервиса непрерывного пентестинга. В связке с PT EASM он способен обнаруживать уязвимости на внешнем периметре и автоматически проверять, могут ли они использоваться для проникновения в инфраструктуру. Такой подход позволяет ориентироваться не на количество найденных проблем, а на реальную защищенность заказчика.   По нашей оценке, объем российского рынка решений класса EASM в 2026 году составит порядка 2–2,5 млрд рублей, а к 2031 году вместе со смежными технологиями непрерывной оценки защищенности может достичь 8 млрд рублей. Мы также интегрировали технологии CyberOK в облачное решение для мониторинга и реагирования на киберугрозы PT X — одну из стратегических новинок прошлого года. Инвестиция в CyberOK позволит нам ускорить разработку совместных продуктов и масштабировать их продажи на российском и международном рынках. «Наша задача — собрать полный набор решений, необходимых для полноценной защиты компании от внешнего злоумышленника. Где-то мы создаем продукты сами, где-то ускоряем развитие через партнерство со стартапами или уже состоявшимися разработчиками: именно так мы в свое время усилили антивирусное направление, а сейчас делаем ставку на перспективный класс EASM. У CyberOK есть разработки, у которых нет прямых аналогов в мире, и мы видим возможность построить на их основе продукты, конкурентоспособные далеко за пределами России», — отметил Алексей Новиков, управляющий директор Positive Technologies. Подробнее о сделке читайте в новости на нашем сайте. @Positive_Technologies
4 450
10
🤜 🤛 Проведем онлайн-киберучения Standoff на форуме «Цифровые решения» в Москве В этом году они пройдут в новом формате. Впе
🤜 🤛 Проведем онлайн-киберучения Standoff на форуме «Цифровые решения» в Москве В этом году они пройдут в новом формате. Впервые защитники, в состав которых войдут эксперты по кибербезу из российских компаний, будут отражать и расследовать инциденты, реализованные не только красными командами, но и ИИ-агентами. Специалисты проанализируют цепочки атак на инфраструктуру киберполигона, где воссозданы реальные производственные и бизнес-процессы компаний. Защитники смогут сравнить тактики и техники, которыми пользуются настоящие хакеры и ИИ-агенты, оценить разницу между ними и отработать навыки расследования инцидентов. Каждая из синих команд получит поддержку менторов на всех этапах учений. А эффективность их выступления будут оценивать в зависимости от скорости реакции и глубины расследования. «Защитники будут расследовать инциденты и выяснять, кто за ними стоит — человек или ИИ. За точность определения природы атаки предусмотрена специальная номинация», — уточнил Иван Булавин, директор по продуктам платформы Standoff 365, Positive Technologies. Если вы собираетесь на форум и хотите принять участие, поторопитесь: заявку можно подать до 15 сентября. #Standoff @Positive_Technologies
4 158
11
💼 💼 💼 💼 💼 — вот что мы приготовили для NetCase Day Пять честных кейсов по сетевой безопасности от тех, кто не понаслышке
💼 💼 💼 💼 💼 — вот что мы приготовили для NetCase Day Пять честных кейсов по сетевой безопасности от тех, кто не понаслышке знаком с PT Sandbox и PT NAD. Хотите посмотреть, что внутри? Встречаемся онлайн 10 сентября в 15:00. В этот раз главными действующими лицами станут компании, которые готовы поделиться реальными историями о том, как наши продукты каждый день помогают им защищать свою инфраструктуру. 🌐 PT NAD и решение проблемы с качеством захвата трафика в сетевой организации. ⌛️ «Песочница общего режима!», или Как «Вайлдберриз Банк» научил команды любить проверки ИБ при помощи PT Sandbox. 🌐 Как PT NAD помог организовать контроль входящего трафика в аэропорту «Пулково». ⌛️ PT Sandbox как анти-APT-решение для пивоваренной компании «Балтика»: от этапа PoC до практической эксплуатации. 💼 Бонусный совместный кейс про комплексный подход к защите финтеха. Команды продуктов расскажут, какой «улов» им попадается в сетях российских компаний, проанализируют тренды, поделятся статистикой угроз и ответят на все ваши вопросы. Вы еще можете зарегистрироваться. Ждем вас в прямом эфире уже послезавтра! #PTNAD #PTSandbox @Positive_Technologies
4 451
12
Тридцать шесть талантов для кибербеза и реверс-инжиниринга 🌟 В МФТИ стартовало обучение по нашей совместной с Высшей школой+9
Тридцать шесть талантов для кибербеза и реверс-инжиниринга 🌟 В МФТИ стартовало обучение по нашей совместной с Высшей школой программной инженерии бакалаврской программе «Разработка систем кибербезопасности и реинжиниринг киберфизических систем». Раньше в России таких специализаций не было. На нее поступили 36 студентов с сильной подготовкой в математике, программировании и кибербезе. Получился действительно крутой набор: олимпиадники, молодые инженеры и ребята с горящими глазами и исследовательским интересом — именно те, для кого это все и задумывалось. Несколько фактов о первом курсе: 1️⃣ 64% студентов — победители и призеры олимпиад по математике и программированию. Это 23 человека, 16 из которых показали высокие результаты на всероссийских и международных олимпиадах. 2️⃣ У 13 студентов основной профиль связан с кибербезом, остальные специализировались на программировании и робототехнике. 3️⃣ Средний балл ЕГЭ — 305,5. Для сравнения: средний результат поступивших в МФТИ в этом году — 293 балла. Ребята приехали из разных уголков России — Москвы, Санкт-Петербурга, Мордовии, Новосибирской, Челябинской и Владимирской областей. И сегодня они впервые побывали в штаб-квартире Позитива: познакомились с нашими экспертами, которые будут вести практические занятия и станут для них первыми наставниками из индустрии. А о том, чему именно мы будем их учить, — смотрите в видео. Впереди у ребят четыре года насыщенной студенческой жизни, сложных задач и настоящей инженерной практики. А для нас — это возможность помочь вырасти новому поколению специалистов, которые хорошо знают технологии, понимают, как они устроены изнутри, умеют находить их слабые места и создавать решения там, где готовых ответов еще нет. @Positive_Technologies
6 880
13
Почему российский бизнес недооценивает киберриски Еще десять лет назад кибербезопасность была узкой экспертной темой. Украли
Почему российский бизнес недооценивает киберриски Еще десять лет назад кибербезопасность была узкой экспертной темой. Украли пароль, что-то сломали в ИТ — неприятно, но такие инциденты редко воспринимались как риск, способный остановить бизнес. Сегодня все иначе: из-за цифровизации киберриски стали фундаментальными для бизнеса. Но топ-менеджмент пока не обращает на них достаточного внимания — в том числе из-за недостаточной насмотренности. Большинство руководителей просто не сталкивались с серьезными кибератаками — ни лично, ни через свой профессиональный круг. Ситуация будет меняться естественным образом — новое поколение топ-менеджмента, выросшее в цифровой среде, будет воспринимать киберриски как данность. Но этот процесс можно ускорить уже сейчас. О том, как это сделать, рассказывает Андрей Кузин, операционный директор Positive Technologies 1️⃣ Говорить с бизнесом нужно на его языке. CISO должен обсуждать не периметр и уязвимости, а недопустимые события и их последствия для бизнеса: остановку производства, проблемы с ликвидностью, срыв платежей. 2️⃣ Наращивать насмотренность через реальный опыт. Если из десяти финансовых директоров хотя бы трое скажут: «Да, я с этим столкнулся», — остальные семь уже начнут думать: «А я ведь тоже могу на это попасть». 3️⃣ Подключать регуляторов. Например, решения ЦБ влияют на банки, страховщиков, биржи и аудиторов. Если киберриск начнет влиять на условия кредитования, стоимость страхования, аудиторские выводы или отношение инвесторов — бизнес очень быстро начнет воспринимать кибербезопасность иначе. 4️⃣ Создать независимую систему оценки. Например, киберрейтинг, ежегодный ассесмент или методику раскрытия информации о киберрисках. Это поможет бизнесу сравнивать себя с другими и принимать решения не только на основе теории, но и на опыте соседей, которые уже столкнулись с последствиями кибератак. Со временем кибербезопасность должна стать такой же естественной частью управления бизнесом, как финансовые, рыночные и операционные риски. Подробнее об этом — в колонке Андрея Кузина для Positive Research. Внутри вы также найдете чек-лист для CFO: что делать после кибератаки и как восстановить работу компании. @Positive_Technologies
4 453
14
Из России в Китай — с экспертизой, которая не знает границ 🇨🇳 Наш опыт в сфере кибербеза интересен не только в России: спец+2
Из России в Китай — с экспертизой, которая не знает границ 🇨🇳 Наш опыт в сфере кибербеза интересен не только в России: специалисты Позитива регулярно выступают на международных конференциях, делятся своими исследованиями и обмениваются опытом с коллегами из разных стран. Так, в начале сентября Ксения Наумова, старший специалист отдела сетевой экспертизы антивирусной лаборатории PT ESC, выступила на 7-й международной антивирусной конференции в Тяньцзине. Ее проводит Национальный центр реагирования на чрезвычайные ситуации в области компьютерных вирусов (NCVERC). На конференцию съезжаются ведущие специалисты со всего мира — чтобы делиться опытом, обсуждать общие задачи и вместе делать киберпространство безопаснее. К слову, Ксению пригласили выступить здесь уже второй год подряд. Чем поделились с коллегами 👀 Ксения рассказала о задаче, с которой сталкивается почти каждый аналитик сетевого трафика. Представьте: у вас на руках терабайты сетевых дампов, а найти нужно буквально несколько пакетов, способных рассказать всю историю атаки. Как иголку в стоге сена. В докладе она поделилась практическими приемами: как сокращать объем данных без потери важного, отсеивать информационный шум и автоматизировать рутину, чтобы оставалось больше времени на само исследование. И главное — фокус был не на конкретных инструментах, а на подходе: как работать с большими объемами данных и не утонуть в них. Для нас участие в конференции — еще одно подтверждение, что у кибербеза нет границ. Есть общие задачи, опытом решения которых важно и полезно делиться с коллегами по всему миру. @Positive_Technologies
5 239
15
У нас есть кейсы по сетевой безопасности реальных компаний И принесли их не мы, а те, кто каждый день использует PT Sandbox и
У нас есть кейсы по сетевой безопасности реальных компаний И принесли их не мы, а те, кто каждый день использует PT Sandbox и PT NAD в своей инфраструктуре. Поделимся ими 10 сентября в 15:00 на NetCase Day. Кейсов будет пять: вы узнаете про эксплуатацию PT NAD в финансовой организации и в аэропорту «Пулково», применение PT Sandbox в «Вайлдберриз Банке» и пивоваренной компании «Балтика», а также бонус — общий кейс о том, как PT NAD и PT Sandbox вместе защищают финтех. Регистрируйтесь, чтобы не пропустить день честных кейсов по сетевой безопасности и задать свои вопросы ⌛️🌐 @Positive_Technologies
5 448
16
Тук, тук — это PT Dephaze заходит в гости по вашему паролю Мы выкатили большое обновление нашего продукта для автопентеста: д
Тук, тук — это PT Dephaze заходит в гости по вашему паролю Мы выкатили большое обновление нашего продукта для автопентеста: добавили локальную LLM для проведения кибератак и расширили проверку импортозамещенных ИТ-систем. Но обо всем по порядку. 1️⃣ LLM ищет логины и пароли в сетевых папках Чтобы попасть в корпоративные системы без привлечения внимания санитаров средств защиты, злоумышленники различными способами ищут логины и пароли сотрудников. Часто такие данные лежат прямо в общих сетевых папках. Теперь их ищет и PT Dephaze — с помощью локальной LLM, которая работает прямо внутри продукта и не передает данные третьим лицам. Система находит доступные пользователю сетевые папки, а LLM анализирует текстовые и конфигурационные файлы и достает из них потенциальные логины и пароли. Если они рабочие, продукт использует их для дальнейшего развития атаки. 2️⃣ Больше векторов атак на Unix- и Linux-инфраструктуры Бизнес и госорганы продолжают переходить на отечественные решения, поэтому мы добавили в PT Dephaze новые векторы атак на Unix- и Linux-инфраструктуры — чтобы такие организации могли регулярно и без слепых зон проверять свою защищенность. Например, система, как и в классическом пентесте, может эксплуатировать подходящую уязвимость для повышения привилегий, которые пригодятся для дальнейших атак в контролируемом и безопасном режиме. Другой сценарий — извлечь учетные данные с атакованного ресурса и использовать их, чтобы продвинуться вглубь инфраструктуры. Сотрудники часто используют один и тот же логин и пароль в разных системах, и PT Dephaze это проверяет: найденные учетные данные тестируются во всех обнаруженных сервисах. 3️⃣ Расширена поддержка FreeIPA Еще одно важное обновление связано с миграцией корпоративных инфраструктур с зарубежных компонентов на отечественные — теперь PT Dephaze поддерживает службы каталогов на базе FreeIPA. Система распознает такие домены, перечисляет и подбирает учетные данные, распыляет пароли (перебирает самые популярные последовательно для каждого пользователя) и анонимно выгружает список пользователей — без проверки подлинности и запроса дополнительных сведений. Все это помогает понять структуру учетных записей в домене. 🏃‍♂️‍➡️ Мы продолжим развивать продукт на основе обратной связи от клиентов и расширять его возможности, в том числе добавляя новые техники атак на российские ОС. #PTDephaze @Positive_Technologies
4 670
17
Неизвестная APT-группировка атакует органы исполнительной власти в российских регионах Волну сложных целевых кибератак обнару
Неизвестная APT-группировка атакует органы исполнительной власти в российских регионах Волну сложных целевых кибератак обнаружили специалисты департамента Threat Intelligence экспертного центра безопасности PT ESC. За атаками стоит высококвалифицированная группировка, цель которой — кибершпионаж. Все это происходит накануне выборов в Госдуму — еще 22 августа министр иностранных дел России Сергей Лавров заявил, что попытки кибератак, связанных с выборами, уже начинаются и будут нарастать. И вот мы видим подтверждение: группировка, активность которой наши специалисты наблюдают с мая, провела как минимум шесть кампаний кибершпионажа. Как происходят атаки 1️⃣ Для получения первоначального доступа к инфраструктуре группировка использует вредоносные вложения в письмах, которые рассылаются на служебные адреса сотрудников атакуемых учреждений. Чтобы снизить бдительность жертв, атакующие используют тематику предстоящих выборов и PDF-документы с предвыборными материалами и планами одной из российских политических партий. 2️⃣ Для доставки первой стадии вредоносного ПО группировка использует ISO-образ оптического диска (файл с расширением .iso), который прикрепляется к фишинговому письму. При открытии вложения в скомпрометированной системе монтируется виртуальный диск. На нем находятся три вредоносных PE-загрузчика (файлы формата .exe), замаскированных под PDF-документы с помощью подмены иконок. 3️⃣ Запуск этих файлов извлекает из них и открывает PDF-документы с предвыборными материалами, отвлекая внимание жертвы. Параллельно выполняется закодированная в Base64 PowerShell-команда, которая запускает дальнейшую цепочку заражения системы. 4️⃣ Затем с удаленного сервера загружается и запускается вредоносный модуль предварительной разведки. Он собирает информацию о скомпрометированной системе и регистрирует ее в управляющей инфраструктуре атакующих. 5️⃣ После этого загружается PowerShell-бэкдор собственной разработки группировки. Он позволяет атакующим удаленно выполнять команды в скомпрометированной системе и получать результаты их выполнения. Все это указывает на то, что за атаками стоит профессиональная группировка злоумышленников, мотивация которых — кибершпионаж. #PTESC @Positive_Technologies
4 734
18
⚡ Наш новый ИИ-инструмент помог найти критическую уязвимость в проекте Microsoft Команда AppSec Research в Позитиве разрабаты
⚡ Наш новый ИИ-инструмент помог найти критическую уязвимость в проекте Microsoft Команда AppSec Research в Позитиве разрабатывает технологию на основе ИИ — она автоматизирует поиск уязвимостей в исходном коде и проверку возможности их эксплуатации, ускоряя анализ по сравнению с традиционными подходами. В ходе тестирования ИИ-инструмент помог обнаружить уязвимость максимального уровня опасности в проекте Microsoft — Prompty. AppSec-инженеру потребовалось всего две минуты на проверку результатов сканирования. Prompty — это опенсорс-проект Microsoft для работы с промптами: с его помощью разработчики создают, тестируют и отлаживают запросы для больших языковых моделей. Для этого используются специальные .prompty-файлы: в начале находится блок с настройками — какую модель использовать и какие данные передавать, ниже — сам текст промпта. По открытым данным npm, PyPI и Visual Studio Marketplace, проектом пользуются десятки тысяч разработчиков, поэтому уязвимость потенциально могла затронуть большое число корпоративных и пользовательских систем. Какой недостаток был обнаружен Уязвимость получила идентификатор CVE-2026-73299 (PT-2026-71197) и максимальную оценку опасности — 10 из 10 по шкале CVSS. Она затрагивала версии @prompty/core (основного компонента проекта, который отвечает за обработку .prompty-файлов) до 0.1.4 и 2.0.0-beta.4 включительно. Проблема была связана с Nunjucks — компонентом, который используется для обработки шаблонов. Из-за ошибки злоумышленник мог подготовить специальный .prompty-файл, который при обработке заставлял приложение выполнить произвольный JavaScript-код на сервере. Код запускался с правами самого приложения: потенциально злоумышленник мог получить доступ к данным и секретам, файлам и настройкам, вмешаться в работу сервиса или нарушить его доступность. При этом обычный текстовый запрос к ИИ сам по себе такой атаки не вызывает. Для эксплуатации нужно, чтобы приложение использовало уязвимую версию @prompty/core и обработало специально подготовленный .prompty-файл — например, полученный из внешнего репозитория, от другого пользователя или сгенерированный с помощью LLM. Microsoft устранила проблему в версиях 0.1.5 и 2.0.0-beta.5. «Новая технология помогла нам быстро проследить путь от небезопасной обработки шаблона до выполнения кода и подтвердить сценарий атаки на практике. Поэтому для таких файлов с промптами нужны те же базовые меры, что и для кода: доверенные источники, контроль изменений и происхождения, запрет на обработку непроверенных шаблонов и запуск ИИ-инфраструктуры с минимально необходимыми правами», — отметил Александр Халиков, старший специалист AppSec Research, Positive Technologies. Подробнее о нашем новом ИИ-инструменте расскажем уже скоро (спойлер: это не единственная находка). @Positive_Technologies
5 455
19
Мы получили сертификат ФСТЭК на решения для защиты конечных устройств Для нас это важный стратегический шаг: сертификат откры
Мы получили сертификат ФСТЭК на решения для защиты конечных устройств Для нас это важный стратегический шаг: сертификат открывает доступ к новым продажам государственным компаниям, банкам и субъектам критической информационной инфраструктуры (КИИ), а также их контрагентам и подрядчикам. Теперь на рынке, где до этого доминировали два вендора, мы можем предложить полноценную линейку решений для защиты конечных устройств — от превентивной антивирусной защиты до противодействия целевым атакам. 1️⃣ MaxPatrol EPP сертифицирован как средство антивирусной защиты — таких решений на российском рынке всего несколько Для государственных информационных систем, работы с персональными данными и объектов КИИ наличие сертифицированного антивируса — обязательное требование. Это касается и подрядчиков, которые получают доступ к таким системам. Теперь MaxPatrol EPP также можно использовать как второй антивирус для выполнения требований регуляторов. 2️⃣ MaxPatrol EDR сертифицирован как средство обнаружения и реагирования (СОР) ФСТЭК впервые выделил обнаружение и реагирование на узле в отдельный класс средств защиты, и мы подтвердили соответствие новым требованиям. Сертификация по этому классу особенно важна в связи с приказом № 117 ФСТЭК, который действует с 1 марта 2026 года. Документ предусматривает конкретные меры защиты государственных информационных систем, в том числе непрерывный мониторинг, управление уязвимостями, контроль доступа и оперативное устранение инцидентов на устройствах. Весь этот цикл можно закрыть на нашей единой платформе: MaxPatrol EDR изначально создавался для противодействия целевым атакам, а не как надстройка над сигнатурной защитой. Теперь это подтверждено и сертификатом. 💼 Оба продукта входят в единое решение для защиты конечных устройств MaxPatrol Endpoint Security Сегодня под его защитой находятся более 300 тысяч устройств у 350 клиентов. Для некоторых организаций сертификат ФСТЭК был обязательным условием закупки — теперь этот барьер снят. @Positive_Technologies
6 297
20
🔘 Вы собираете детей в школу, а мошенники — свой «урожай» Каждый год одно и то же: злоумышленники используют социальную инже
🔘 Вы собираете детей в школу, а мошенники — свой «урожай» Каждый год одно и то же: злоумышленники используют социальную инженерию, чтобы «заработать» на школьниках и их родителях. Причем ищут к каждому свои подходы. Взрослых в основном атакуют в мессенджерах, а детей — по телефону, рассказывают аналитики Позитива и МТС в новом совместном исследовании. Когда родители слишком заняты... 🫩 Представьте, вы одновременно заканчиваете все необходимы покупки к школе, решаете, где заказать букет и составляете график, кто и когда будет возить ребенка на кружки и в секции. И тут приходит сообщение в родительский чат: «Сдаем по 2000 рублей на учебные пособия. Срочно! Есть возможность закупить до завтра по льготной цене». Что вы сделаете? Возможно, порадуетесь, что вам не придется покупать хотя бы их, и переведете деньги. И даже не заподозрите, что стали жертвой мошенников, которые получат ваши деньги, а возможно, и платежные данные. Перед началом учебного года они адаптируют под обстоятельства старые схемы, пользуясь тем, что на фоне высокой нагрузки родителям проще сделать перевод, что-то оплатить или подтвердить данные, чем вникать в детали. В результате они попадают в фишинговые магазины школьных товаров, вводят данные на поддельных страницах электронных дневников и в формах заявок на несуществующие выплаты к 1 сентября, вносят предоплату за фейковые кружки и репетиторов и так далее. Мошенники звонят по вторникам 😲 К детям подход иной. Там давят авторитетом, что при личном телефонном общении сделать довольно просто. Так, за январь — июнь 2026 года пользователям младше 18 лет поступило около 92,6 млн нежелательных звонков, большая часть которых была заблокирована автоматически. Но когда мошенники дозваниваются, они могут легко втереться в доверие или при помощи сгенерированного голоса выдать себя за кого-то знакомого. Опытные социальные инженеры ведут разговор по своему сценарию, не дают повесить трубку и не делают пауз, чтобы не было времени включить критическое мышление. Даже взрослые при такой обработке, сами того не заметив, могут сообщить код подтверждения от Госуслуг или выдать другую чувствительную информацию, чего уж говорить о детях. • Самыми уязвимыми оказались подростки 11–14 лет (почти 43% случаев). • Младших трогают реже, а старшие уже чаще задумываются о том, с кем разговаривают. Обычно им звонят в будни, когда родители на работе. • Любимый день злоумышленников — вторник, с 10:00 до 12:00. Метод, который чаще всего приводит мошенников к успеху, — игровой. Ребенку обещают игровую валюту или другие «плюшки» в обмен на платежные данные родителей. Каждый десятый такой сценарий завершается попыткой оформления кредита на кого-то из взрослых. Звучит неприятно, но на деле все это можно предотвратить при помощи двух простых и важных вещей — взаимного доверия и знания базовых правил кибербезопасности. 🫱 О них и подробнее о каждом сценарии обмана читайте в полном тексте исследования на сайте. Читайте и делитесь с другими: эти знания пригодятся не только детям и не только к 1 сентября. @Positive_Technologies
5 227