Positive Technologies
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам. Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97®istryType=bloggersPermission
Больше📈 Аналитический обзор Telegram-канала Positive Technologies
Канал Positive Technologies (@positive_technologies) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 28 429 подписчиков, занимая 4 676 место в категории Технологии и приложения и 22 880 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 28 429 подписчиков.
Согласно последним данным от 26 июля, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 226, а за последние 24 часа — -1, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 16.32%. В первые 24 часа после публикации контент обычно набирает 8.50% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 4 640 просмотров. В течение первых суток публикация набирает 2 416 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 35.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как maxpatrol, хакер, инцидент, отгрузка, группировка.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.
Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97®istryType=bloggersPermis...”
Благодаря высокой частоте обновлений (последние данные получены 27 июля, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Для тех, кто не в теме: *Runtime Radar — наше опенсорсное решение для защиты контейнеров и мониторинга в реальном времени. Недавно рассказывали, как работает.Справитесь — шлите все нашим экспертам. Они проверят все. Вообще все. И выберут лучших. Кто победил — тот и победитель. Без вариантов Хакатонить можно где угодно. Под одеялом. В домике в лесу. В хипстерской кофейне. Стоя на двух грузовиках. Но финал — только в офисе Позитива. 14 августа соберем вас там на офлайн-тусовку. Расскажем, кто чего нарешал. Наградим победителей. И просто норм проведем время. Если участвуете — значит, вы участник. Можете выиграть лимитированный мерч и главный приз — цифровой мультитул Flipper Zero. Я сказал (с) Json S. @Positive_Technologies
🟥 Красные — трендовые уязвимости. Они уже эксплуатируются злоумышленниками или имеют высокий риск эксплуатации. Здесь нужна немедленная реакция: изменить настройки, отключить сервис или ускорить установку патча. Следить за списком таких уязвимостей почти в прямом эфире можно на нашем сайте. 🟨 Желтые — уязвимости критической и высокой степени опасности. Не каждая из них приведет к последствиям, но если она находится на важном активе, игнорировать ее нельзя.Как и футбольный VAR, MaxPatrol VM помогает разобраться с действительно опасным моментом — до того, как он решит исход
1. Шифрование данных
2. Повреждение резервной копии
3. Создание файла в защищенной директории агента
4. Принудительное завершение процесса агента
5. Внедрение кода в процесс агента
6. Удаленное отключение Linux-агента
7. Запуск вредоносного сэмпла malware.exe из папки C:\Users\Administrator\Desktop\
8. Установка руткита в систему
9. Копирование файла с целевой системы на съемный USB-носитель
У исследователей был доступ в интернет, они могли приходить со своими ноутбуками и инструментами, скачивать все необходимое — главное было успеть реализовать сценарии за 3,5 часа.
Какие результаты мы получили 🧐
• Ни одной команде не удалось реализовать все критические события. Отметим, что именно с попыток отключить средства защиты устройств часто начинаются реальные атаки.
• Некоторые критические события все же удалось реализовать: суммарно команды выполнили пять заложенных сценариев. При этом был важный нюанс: мы никак не вмешивались в работу исследователей. В реальной атаке такие действия были бы замечены и остановлены.
• Все найденные векторы атак забрали в разработку — часть уже закрыта в текущей версии, а остальные исправления доставим в следующем минорном релизе в течение нескольких недель. Кроме того, исследователи использовали разные подходы и инструменты, а значит, наши эксперты получили более широкий взгляд на возможные сценарии атак.
• И, конечно, мы получили крутой фидбэк: участники отметили, что раньше никто не проводил проверки в подобном формате, а сам подход оказался действительно интересным. Теперь команды хотят протестировать в таком формате и другие наши продукты.
😎 В общем, подобных проверок мы не боимся — для нас важнее уверенность в том, что наши продукты действительно непробиваемы. Мы открыты к новым форматам тестирования и готовы делать то, на что другие не решаются.
Скоро опубликуем технический разбор: что именно удалось реализовать белым хакерам и как они это сделали — stay tuned.
#MaxPatrolEndpointSecurity
@Positive_TechnologiesДисклеймер: все проводилось в лабораторных условиях, а код изменялся на нейтральный. Не повторяйте эти трюки дома — эксперимент проходил под наблюдением профессионалов и юристов 😏Ну что же, к результатам: 1️⃣ Проприетарные нейросети (языковые модели, которые принадлежат конкретным компаниям) в среднем успешно справлялись с задачей в 84% попыток. Модели с открытыми весами (нейросети, чьи числовые параметры выложены в открытый доступ) — в 61% случаев. Попытка считалась успешной, если после работы LLM был получен собранный APK-файл, приложение запускалось в тестовом окружении, а в логах появлялась заранее заданная строка. 2️⃣ В контролируемой среде модели проходили проверочный сценарий в среднем за 14 итераций взаимодействия. 3️⃣ Среднее время выполнения задачи составило от 5 минут 38 секунд до 9 минут 9 секунд (в зависимости от модели). 4️⃣ Стоимость одного успешного результата в эксперименте составила от 0,88 до 40,89 рубля. То есть всего за несколько тысяч рублей злоумышленник потенциально может провести попытки модификации сотен популярных Android-приложений. В чем опасность 😱 В реальности такой сценарий может нести риски для компаний, которые развивают мобильные сервисы, но не используют достаточную защиту кода. Модифицированный APK-файл может распространяться под видом оригинального приложения — через неофициальные магазины, тематические сайты, мессенджеры или как «улучшенная» версия с дополнительными функциями. Риск особенно высок, когда приложение недоступно в официальном магазине или пользователи сами ищут альтернативные сборки (знакомо, да?). Что делать 🥰 • Если вы компания (здратути) — проверьте, насколько ваши мобильные приложения устойчивы к анализу, изменению клиентского кода и созданию клонов. Для таких задач мы развиваем PT Maze — сервис защиты мобильных приложений от реверс-инжиниринга. Шансы пробить такую защиту в автономном режиме для ИИ-агента стремятся к нулю. Ну а еще внедряйте AppSec в разработку — лучше устранить слабые места еще на этапе написания кода. Даже вайбкода. • Если вы юзер — будьте внимательны к тому, какой APK вы скачиваете. Откуда. И зачем. ➡️ Полную версию увлекательного исследования со скриншотами и частичками промптов — ищите на нашем сайте. #PTMaze @Positive_Technologies
[LEGITIMATE_DOMAIN]/?wp-json/oembed/1.0/embed/url=[COMPROMISED_DOMAIN_URL]
Для эксфильтрации сведений о пользователе и домене скомпрометированного хоста группировка использовала HTTP-заголовок User-Agent в сетевых соединениях с C2.
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 ([USERDOMAIN], like [USERNAME]) Chrome/141.0.0.0 Safari/537.36 Edg/141.0.3405.86Еще одной особенностью кампании стала ее географическая направленность: часть использованных документов по внешним признакам предназначена для аудитории из Ирака, что является нетипичной географией кибератак для группировки CloudAtlas. 👉 Подробнее — в исследовании на нашем сайте и в блоге на Хабре. #TI #APT #CloudAtlas @Positive_Technologies
Учитывая, что PostgreSQL в 2025 году была самой распространенной СУБД в мире, возможный сбой потребовал бы не только времени и вложений на восстановление процессов, но и стал бы сильным ударом по репутации сервиса.Делимся подробностями 1️⃣ В первом случае нарушители могли бы зайти через недостаток безопасности PT-2026-39443 (CVE-2025-14179) в драйвере pdo_firebird, который нужен для подключения PHP к системе управления базами данных Firebird. Из-за недостаточно корректной обработки NUL-байта (\x00), на этапе подготовки запроса появлялась возможность внедрить произвольный SQL-код. В итоге атакующий получал возможность выполнять любые деструктивные операции с базой данных — от скрытого чтения конфиденциальных таблиц до их модификации или полного удаления. Дальше, в зависимости от архитектуры системы, были возможны захват панели администратора, компрометация персональных данных и даже полный контроль над серверной инфраструктурой. 2️⃣ Используя, уязвимость PT-2025-52599 (CVE-2025-14180), злоумышленники могли бы добиться завершения процесса PHP на уровне операционной системы. Брешь возникает при работе PHP с СУБД PostgreSQL в режиме эмуляции запросов. Один из примеров ее потенциальной эксплуатации — абстрактный интернет-магазин, в который разработчики забыли добавить поддержку транзакций при выполнении важных операций с СУБД. На любом из этапов мог произойти сбой и смерть процесса, которая привела бы к десинхронизации данных. Например, при заказе вместо нормального адреса доставки в текстовом поле передавались бы поврежденные символы. Сайт не смог бы нормально их обработать из-за поломки механизма PHP, а операционная система мгновенно завершила бы этот процесс. Что в итоге? Деньги списаны, а вот физически создать заказ, оформить накладные и отправить купленную вещь на склад и в доставку сервис из-за ошибки не успел бы. Финалом такой истории могли бы быть долгие разбирательства с заказчиками и пострадавшая репутация. К счастью, все это гипотетические вероятности, которые не случатся. Мы уведомили об опасности команду разработки PHP, которая уже выпустила обновления. Так что просто обновите версию языка до актуальной, чтобы устранить ошибки. #PositiveЭксперты @Positive_Technologies
«Понимание возможных действий злоумышленника в нашей инфраструктуре помогает команде ИБ не теряться в большом объеме уязвимостей и других недостатков, а четко видеть, какие из них действительно лежат на пути к критическим системам и требуют первоочередного устранения», — отметил Илья Яблоков, директор по информационной безопасности РАНХиГС.🤝 Так связка MaxPatrol VM и MaxPatrol Carbon позволяет проактивно снижать риски и укрепляет киберустойчивость академии, делая кибератаки неоправданно сложными и ресурсозатратными для злоумышленников. #MaxPatrolVM #MaxPatrolCarbon @Positive_Technologies
