Positive Technologies
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам. Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97®istryType=bloggersPermission
نمایش بیشتر📈 تحلیل کانال تلگرام Positive Technologies
کانال Positive Technologies (@positive_technologies) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 28 725 مشترک است و جایگاه 4 541 را در دسته فناوری و برنامهها و رتبه 22 443 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 28 725 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 26 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 295 و در ۲۴ ساعت گذشته برابر 5 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 26.21% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 11.24% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 7 527 بازدید دریافت میکند. در اولین روز معمولاً 3 228 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 43 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند maxpatrol, хакер, инцидент, отгрузка, группировка تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.
Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97®istryType=bloggersPermis...”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 27 اوت, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
Оценивая Mythos и подобные ему передовые коммерческие модели, стоит отделить по-настоящему важное от маркетинговой шелухи. С одной стороны, значительная часть громких результатов получена на открытом коде, а он попал в обучающие датасеты еще два-три года назад. Ни одна модель не воспроизведет по памяти ядро Linux или проект размером с FFmpeg, но паттерны популярных кодовых баз и типологию основных ошибок она знает хорошо, и это заметно упрощает задачу. В закрытых проектах, где такой форы нет, результаты скромнее, о чем в презентациях говорят реже. К тому же сами разработчики передовых моделей заинтересованы нагнетать атмосферу страха, обращаясь к базовому человеческому инстинкту. Отсюда эпитеты вроде «кибернетического атомного оружия». Примерно так же Victoria's Secret использует топ-моделей для сексуализации рекламы, обращаясь к другому базовому инстинкту. С другой стороны, языковые модели заметно эволюционировали. Возьмем бенчмарк CyBench: 40 реальных задач от HackTheBox и других провайдеров. Агент получает контейнер с Kali Linux, сам запускает команды, читает вывод и решает, что делать дальше, без подсказок и без готового плана. Изначально GPT-4o решала 17,5% задач. Claude Opus 4.6 показывала уже 90%+, а новые модели почти дошли до 100%. В 2024 году этот бенчмарк считался серьезным вызовом, но исчерпал себя за полтора года. Свежий практический пример: с 1 по 4 июля 2026 года связка ИИ-агентов провела атаку на государственные структуры Тайваня. Израильская компания Dream восстановила картину кампании по найденному рабочему архиву: 160 МБ, 1395 файлов, 12 волн атак за четыре дня, до восьми параллельных субагентов. Итог: 85 скомпрометированных учетных записей, украдены данные о сотрудниках, ошибка проверки подписи в государственном сервисе аутентификации, бэкдоры на веб-приложениях. Министерство цифрового развития Тайваня подтвердило атаку и описало ее как гибридную, то есть с участием людей, применяющих ИИ-агентов, в том числе на опенсорсных харнессах. На всякий случай: харнесс — это код-обвязка вокруг модели. Сама по себе LLM умеет только выдавать текст, а через харнесс она выполняет действия: запускает команды, читает файлы, ходит в сеть. Благодаря ИИ изменилась себестоимость атаки. Сложная целевая атака всегда упиралась в дефицитную экспертизу, и именно это ограничивало число кампаний. Теперь атакующие масштабируются не наймом людей, а добавлением автономных агентов. Еще в Dream отмечают новый, неприятный для нас паттерн: когда очередной подход блокировали, ИИ-агенты в реальном времени перебирали другие варианты и перестраивались. Суммируя вышесказанное, оба тезиса верны одновременно, и в этом главная сложность оценки. Маркетинг вокруг фронтир-моделей отвлекает от важного, а реальное изменение при этом недооценено, потому что оно скучнее: поменялась не природа атаки, а ее экономика. Защиту надо планировать исходя из предположения, что у атакующего уже есть инструмент, который находит в вашем коде 0-day, которые вы пропустили, либо делает это быстрее и дешевле, чем вы. Отсюда непрерывное тестирование вместо ежегодного пентеста и багбаунти как постоянный процесс. А проверять надо не только закупку средств защиты, но и то, насколько надежно исключено недопустимое событие. Ответ на «машинную» скорость может быть только «машинным». Доступ к передовым моделям все еще важен, но сопоставимые возможности постепенно становятся доступны в открытых моделях, лаг измеряется месяцами. В итоге победит не тот, у кого сильнее модель, а тот, кто лучше встроит ее в свои процессы. К счастью, у защитников есть преимущество, которого нет у атакующих: мы знаем инфраструктуру, а они ее только прощупывают.@Positive_Technologies
Впервые наши эксперты обнаружили активность DragonDoll этой весной при анализе атаки на пользователей из Саудовской Аравии. «Рассадником» вредоноса, где было найдено больше 150 (!) его модификаций, оказался аккаунт на GitHub, на который ребята вышли в ходе расследования. Ссылка оттуда вела на сеть поддельных сайтов с «обновлениями» Google Chrome на 30 языках, включая русский, китайский, корейский и арабский.Злоумышленники получают все Шпион может в режиме реального времени транслировать мошенникам, что происходит в смартфоне, и управлять им удаленно. Заметили внезапно включившийся экран, удаленную историю звонков, взявшиеся ниоткуда новые контакты или пропавшие старые? Берегитесь, возможно, DragonDoll уже внутри. Помимо перечисленного, он умеет фиксировать нажатия на экран, звонить и отправлять сообщения, а потом стирать следы преступления, читать все, что вы пишете, и делать скриншоты. А еще — накладывать поверх настоящих приложений (например, банковских) поддельные окна, чтобы украсть ваши пароли и ПИН-коды. Осторожно, мессенджеры Особую «слабость» этот дракон питает к
Еще 10 лет назад многие из них думали: «Мы не банк и не госкорпорация — зачем кому-то нас атаковать?» Сегодня новости такие: с киберинцидентами уже столкнулись 45% российских компаний — представителей малого и среднего бизнеса (данные АСИ).Почему так произошло? Во всем виноват «ИИ-медведь» — тот самый, от которого можно не бежать первым, главное — не оказаться последним. Так в своей колонке для Forbes наш управляющий директор Алексей Новиков называет инструменты, которые сильно упростили киберпреступникам порог вхождения в «профессию». Было Раньше злоумышленников и правда в основном интересовал только крупный бизнес. Атака была непростым делом: нужно было изучить инфраструктуру, найти слабые места, подобрать инструменты и подготовиться. Крупные компании постепенно выстроили защиту, так как не раз сталкивались с инцидентами. Теперь чтобы взломать их, нужны месяцы или даже годы поиска уязвимостей, большой штат и серьезный бюджет. И часто оно того просто не стоит. Стало Привет, ИИ. Сегодня он позволяет автоматизировать многие этапы атаки, и заниматься этим могут не только опытные группировки, но и новички. Они массово сканируют инфраструктуру, используют утекшие учетные записи, атакуют через цепочки поставок и ищут тех, кто оказался менее защищенным. Размер компании становится вторичным фактором. По оценке наших экспертов, операционные потери и расходы на восстановление после успешной атаки в среднем составляют 135 млн рублей. А полное возобновление работы занимает от нескольких недель до нескольких месяцев. Для небольших компаний — это серьезный удар по бизнесу. При этом решения для защиты, которые вендоры привыкли предлагать крупным организациям, бизнесу поменьше часто не подходят: у них нет бюджета на десятки продуктов и нескольких лет на перестраивание инфраструктуры. Что делать Гораздо лучше для среднего бизнеса подходят решения, которые разворачиваются просто, быстро и обеспечивают кибербез под ключ, как, например, PT X. «Проверенные вендоры за сутки развертывают технологию, настраивают мониторинг, а дальше магия почти как в «Пятом элементе» Люка Бессона. Клиент заходит в личный кабинет и видит — сегодня мой уровень защищенности от киберугроз составляет 82%, чтобы добиться 100%, надо сделать то и то, на прошлой неделе были обнаружены такие-то опасные уязвимости, но эксперты их обнаружили и устранили», — рассказывает Алексей в своей колонке. Читайте ее, чтобы разобраться, насколько рынок кибербеза способен безболезненно решить проблемы небольшого бизнеса и каковы его шансы убежать от медведя. @Positive_Technologies
TLS-сертификат — это цифровой документ, который подтверждает, что сайт действительно связан с указанным доменом, и позволяет установить зашифрованное соединение между браузером пользователя и сервером по протоколу HTTPS. Он позволяет защитить данные при передаче — например, пароли и платежную информацию, — но при этом не гарантирует безопасность самого сайта и не проверяет его на вредоносное содержимое. Большая часть TLS-сертификатов выпускается зарубежными удостоверяющими центрами, поскольку их корневые сертификаты по умолчанию встроены в браузеры и операционные системы. Благодаря этому пользователи могут открывать сайты, использующие сертификаты таких центров, без каких-либо дополнительных настроек.Однако из-за санкций зарубежные удостоверяющие центры приняли решение отозвать часть сертификатов, выданных российским организациям. Как все починить Затронутые компании начали переходить на сертификаты от национального удостоверяющего центра Минцифры. Он не поддерживается большинством иностранных браузеров по умолчанию, поэтому при установке необходимо выдать дополнительные разрешения для его корректной работы. 1️⃣ Скачать сертификат и найти инструкцию по его установке на различные операционные системы, в том числе мобильные «Госуслугах». 2️⃣ Сертификат можно установить не только на уровне ОС, но и в отдельный браузер — например, Mozilla Firefox, Google Chrome и Chromium. Инструкцию также можно найти на «Госуслугах» в разделе про Linux — она подходит для установки на Windows и macOS. 3️⃣ Установить браузер, в котором сертификат от Минцифры является доверенным по умолчанию, — например, «Яндекс Браузер». Отдельно отметим, что отзыв сертификатов влияет только на работоспособность сайтов. Банковские приложения это не затрагивает — в них можно заходить как обычно. @Positive_Technologies
