Positive Technologies
описание
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам. Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97®istryType=bloggersPermission
Лучшие посты
за три месяцаМы запускаем стажировки Да, вы не ослышались, вернее, все правильно прочитали. Наша программа стажировок PT Start — как Тайная комната: снова открыта. ✌️ Важно: мы впервые разделили программу стажировок на два трека. 1️⃣ Первый — с обучением — мы запускаем сейчас. Он подойдет для студентов математических, технических, ИТ/ИБ-специальностей, которые только начинают свой путь в профессии. Подать заявку на него можно до 20 августа. Здесь все привычно: шестинедельный интенсив с получением новых знаний, практика в командах и позитивный офер для самых талантливых и ярко себя проявивших. 🐰🐰 В этом году мы пересобрали программу обучения. Все стажеры изучат устройство и принципы работы Unix и Windows, основы сетевого взаимодействия и администрирования информационных систем, безопасность веб-приложений. Все это поможет лучше разобраться в технической базе и понять, как устроены кибератаки и защита от них. После этого вам предстоит нырнуть в задачки позитивных команд и решить, какое направление вам подходит больше всего: продуктовая экспертиза, threat intelligence, расследование киберинцидентов и реагирование на них, антивирусная лаборатория или исследование операционных систем. А в конце самое интересное — найти команду по душе и пройти отбор в нее. Тестовое задание поможет нам разглядеть ваши сильные стороны, и мы пригласим на оплачиваемую стажировку тех, кто показал лучшие результаты. 2️⃣ Второе направление PT Start — Fast Track для тех, у кого есть профильные знания и уже не терпится начать строить карьеру. На этом треке можно сразу пройти отбор и включиться в задачи. Рядом будет наставник, а разобраться в тонкостях работы поможет наше внутреннее обучение. Подать заявку по этому треку можно в течение всего года. Ждем ваших заявок и надеемся после стажировки увидеть вас в одной из наших команд. Удачи! @Positive_Technologies
без подписи
без подписи
без подписи
без подписи
❤️❤️❤️ Киберзащита на вес золота И это не метафора, если вы — полиметаллический холдинг «Селигдар», который производит порядка 8 тонн золота в год и входит в десятку крупнейших золотодобытчиков России. А еще — единственный в стране, кто добывает рудное олово. То самое, без которого не сделать ни микрочип, ни нержавейку, ни стекло, ни химикаты. Добыча золота кипит в Якутии, Бурятии и на Алтае, олова — в Хабаровском крае. И это не считая перспективных проектов на Чукотке, в Оренбургской и Иркутской областях. Стратегически компании «нужно больше золота» (вы ведь прочитали это голосом из мема?), да и без олова тоже никуда. И то и другое обычно добывают в удаленных районах с суровым климатом и нестабильной связью. Сбой ИТ-систем может обернуться остановкой производства и реальными финансовыми потерями. Так что киберустойчивость здесь — не прихоть, а вопрос выживания компании. Значит, защищенность надо качать. Самые опасные угрозы для добывающей отрасли — фишинг, вредоносные вложения в письмах, дыры в софте и атаки на поставщиков (когда взламывают вашего подрядчика и через него пытаются добраться до вас). «Селигдар» наши продукты уже знал и использовал, поэтому для управления уязвимостями и защиты почты выбрал связку MaxPatrol VM и PT Sandbox, встроив их в существующую систему киберзащиты холдинга. 1️⃣ MaxPatrol VM теперь следит за безопасностью около 2000 активов — от офисных ПК до производственных cистем. Сканирование ускорилось, прозрачность инфраструктуры выросла, а специалисты по кибербезу, сверяясь с информацией о трендовых уязвимостях, быстрее расставляют приоритеты обновления систем и устранения угроз. Это особенно важно, когда остановка производства даже ненадолго может стоить как несколько новых Porsche. 2️⃣ PT Sandbox встал на защиту почты, работая в режимах мониторинга и MTA (когда продукт встраивается в почтовый трафик, проверяя все письма и вложения на лету, а не просто наблюдая со стороны). Кроме того, песочница подключена к хранилищам и проверяет файлы перед тем, как они попадут в корпоративные сетевые папки, не давая вредоносам никаких шансов. Уязвимости теперь под контролем, фишинговые письма надежно изолированы в песочнице, а компания может сосредоточиться на развитии бизнеса, а не переживать о киберугрозах. #MaxPatrolVM #PTSandbox @Positive_Technologies
ИИ-хакеры против MaxPatrol O2 С появлением искусственного интеллекта злоумышленники быстро научились использовать его для автоматизации рутины — разведки, поиска уязвимостей и написания эксплойтов. Но на этом все не остановилось: появились полноценные инструменты с агентским подходом, способные самостоятельно планировать и проводить атаки. Мы решили проверить, насколько такие автономные ИИ-агенты опасны в реальных атаках и готова ли к ним современная защита 🤚 И для этого на киберполигоне Standoff мы провели эксперимент: четыре автономных атакующих ИИ-агента столкнулись с MaxPatrol O2. Атакующую команду собрали из трех open source-проектов и Yasen пень (про него вы пока не слышали, это собственная разработка эксперта Позитива). На стороне защиты выступил MaxPatrol O2 — система, которая объединяет классические модели машинного обучения и LLM-агентов расследования. Для эксперимента команда Standoff разработала специальный формат ИИ-кибербитвы, развернула изолированную среду и настроила полный мониторинг хода сражения. 🧐 И вот к каким выводам мы пришли по итогам битвы: • ИИ-агенты использовали схожие техники и инструменты для достижения целей. • Без подсказок оператора некоторые из них застревали на отдельных этапах атаки. • На выполнение критических действий уходило от 40 минут до нескольких часов. • MaxPatrol O2 смог собрать необходимый контекст и восстановить ключевые этапы атаки. О том, как готовилась ИИ-битва, какие агенты оказались самыми эффективными, каких целей им удалось достичь и как работало расследование в MaxPatrol O2 — читайте в нашем подробном материале на Хабре. #Standoff @Positive_Technologies
Покажем реальные возможности PT Sandbox и PT NAD на NetCase Day 2026 Продолжаем придерживаться правила: лучший способ рассказать о продукте — дать слово тем, кто пользуется им каждый день. Поэтому 10 сентября в 15:00 мы вновь соберем всех в онлайне: заказчиков, позитивных экспертов и тех, кто только присматривается к PT Sandbox и PT NAD. Будем разбирать реальные кейсы по сетевой безопасности и отвечать на ваши вопросы. План простой: 1️⃣ Заказчики расскажут, как PT Sandbox и PT NAD помогали им предотвращать попытки сетевых вторжений и стабильно работали в условиях аномально больших потоков трафика. 2️⃣ Вместе с нашими экспертами спикеры ответят на любые, даже самые острые вопросы зрителей — зарегистрируйтесь и задайте их заранее, чтобы у нас было время подготовиться. 3️⃣ А еще мы поделимся свежими данными из нашей антивирусной лаборатории: расскажем о новых техниках атак и методах их детекта. Полную программу опубликуем уже совсем скоро — и, конечно, сразу вам об этом расскажем. Ну а пока вы знаете, что делать: зарегистрироваться и добавить NetCase Day в свой календарь на сентябрь. А если хотите вспомнить, как проходил митап раньше, заглядывайте в Rutube — там уже есть записи NetCase Day 2024 и NetCase Day 2025. #PTNAD #PTSandbox @Positive_Technologies
без подписи
PT X знаете? Мы сделали Если не знаете, а только что-то слышали краем уха, обязательно приходите на вебинар 13 августа в 14:00. Если знаете, тоже приходите — уверены, сможем рассказать вам кое-что новое о нашем облачном решении для мониторинга и реагирования на киберугрозы с гарантией результата. 1️⃣ Команда продукта познакомит вас с ним по всем правилам: расскажет что умеет PT X и как может помочь вашей компании. 2️⃣ Также поговорим о том, какой должна быть компания, если хочет добиться киберустойчивости при помощи нашего продукта, не потратив на это годы и огромные бюджеты. Обсудим принципы киберминимума и то, почему их соблюдение — это правда важно. 3️⃣ Конечно, покажем долгожданное демо личного кабинета PT X, о котором недавно писали. Но пост и скриншоты — это одно, а живая демонстрация — совсем другое. Продемонстрируем интерфейс, помогающий увидеть цельную картину состояния ИБ, начать быстро работать с продуктом, управлять реагированием и оперативно связываться со специалистами Позитива в ходе устранения инцидента. 4️⃣ Под конец поговорим о кибериспытаниях — проверке построения защищенности бизнеса с PT X. Расскажем, как мы гарантируем результат и помогаем строить киберустойчивость. Такие вот планы. Надеемся, вы уже зарегистрировались и задумались о том, какие вопросы задать. Скоро увидимся. #PTX @Positive_Technologies
без подписи
без подписи
без подписи
Каждый второй CEO малого и среднего бизнеса уже потенциально разгребал последствия кибератак Еще 10 лет назад многие из них думали: «Мы не банк и не госкорпорация — зачем кому-то нас атаковать?» Сегодня новости такие: с киберинцидентами уже столкнулись 45% российских компаний — представителей малого и среднего бизнеса (данные АСИ). Почему так произошло? Во всем виноват «ИИ-медведь» — тот самый, от которого можно не бежать первым, главное — не оказаться последним. Так в своей колонке для Forbes наш управляющий директор Алексей Новиков называет инструменты, которые сильно упростили киберпреступникам порог вхождения в «профессию». Было Раньше злоумышленников и правда в основном интересовал только крупный бизнес. Атака была непростым делом: нужно было изучить инфраструктуру, найти слабые места, подобрать инструменты и подготовиться. Крупные компании постепенно выстроили защиту, так как не раз сталкивались с инцидентами. Теперь чтобы взломать их, нужны месяцы или даже годы поиска уязвимостей, большой штат и серьезный бюджет. И часто оно того просто не стоит. Стало Привет, ИИ. Сегодня он позволяет автоматизировать многие этапы атаки, и заниматься этим могут не только опытные группировки, но и новички. Они массово сканируют инфраструктуру, используют утекшие учетные записи, атакуют через цепочки поставок и ищут тех, кто оказался менее защищенным. Размер компании становится вторичным фактором. По оценке наших экспертов, операционные потери и расходы на восстановление после успешной атаки в среднем составляют 135 млн рублей. А полное возобновление работы занимает от нескольких недель до нескольких месяцев. Для небольших компаний — это серьезный удар по бизнесу. При этом решения для защиты, которые вендоры привыкли предлагать крупным организациям, бизнесу поменьше часто не подходят: у них нет бюджета на десятки продуктов и нескольких лет на перестраивание инфраструктуры. Что делать Гораздо лучше для среднего бизнеса подходят решения, которые разворачиваются просто, быстро и обеспечивают кибербез под ключ, как, например, PT X. «Проверенные вендоры за сутки развертывают технологию, настраивают мониторинг, а дальше магия почти как в «Пятом элементе» Люка Бессона. Клиент заходит в личный кабинет и видит — сегодня мой уровень защищенности от киберугроз составляет 82%, чтобы добиться 100%, надо сделать то и то, на прошлой неделе были обнаружены такие-то опасные уязвимости, но эксперты их обнаружили и устранили», — рассказывает Алексей в своей колонке. Читайте ее, чтобы разобраться, насколько рынок кибербеза способен безболезненно решить проблемы небольшого бизнеса и каковы его шансы убежать от медведя. @Positive_Technologies
Наши эксперты помогли сделать устройства Apple безопаснее Компания отчиталась, что устранила 78 уязвимостей в недавно вышедших обновлениях macOS (Sonoma, Tahoe, Sequoia), iOS, iPadOS, visionOS, watchOS и tvOS (версии 26.6). Гордимся тем, что часть этих багов нашли наши исследователи Илья Андр и Владислав Шевченко. И каждая находка — результат колоссальной работы. Илья рассказал: на то, чтобы обнаружить уязвимость и оформить репорт, в среднем уходит около 70 часов (и это только исследования и анализ, без перерывов на сон, еду и другие занятия). «Самую простую уязвимость я нашел примерно за два часа, а самая сложная заняла около 240 часов», — поделился эксперт. При этом, если раньше ответ приходилось ждать несколько недель, то сейчас Apple отвечает оперативно и уже через пару часов назначает куратора, с которым исследователь работает по найденному багу. Рассказываем подробнее, что ребятам удалось поймать в последнем «яблочном» релизе. 1️⃣ Слежка через вкладки Safari Представьте, сколько может узнать злоумышленник, день за днем собирая информацию о вашей активности в браузере. Именно такой недостаток безопасности нашел в Safari на macOS Илья Андр (@andrd3v), специалист команды iOS Experts PT MAZE. Уязвимость CVE-2026-43792 заключалась в том, что один из системных сервисов, отвечающих за синхронизацию данных Safari, не проверял полномочия подключающегося клиента. В итоге приложение могло без специальных разрешений в реальном времени наблюдать за активностью в общих группах вкладок, включая заголовки открытых страниц и идентификаторы участников. 2️⃣ Запись в чужие файлы через Spotlight Как объяснил Илья, сервис метаданных для macOS принимал путь к файлу, но не передавал его на проверку в песочницу. Приложение в sandbox могло записывать расширенные атрибуты в произвольные файлы на диске. Такой баг позволял незаметно менять расширенные атрибуты (метаданные) любых файлов из приложения в песочнице, включая атрибуты, которые влияют на отображение и обработку файлов в Finder и Spotlight. 3️⃣ Утечка идентификаторов Game Center Недостаток безопасности CVE-2026-43796, по словам Ильи, актуален для всех «яблочных» устройств, где есть Game Center — от смартфонов до ТВ-приставок. Один из системных компонентов хранил персистентные идентификаторы, привязанные к учетной записи Apple, в области, доступной для чтения любому приложению. Это значит, что злоумышленники могли извлечь оттуда значения и использовать их для скрытого отслеживания пользователей. 4️⃣ Утечка адреса ядра через IOKit Как рассказал Владислав Шевченко (@llssec), специалист департамента реагирования и исследования угроз PT ESC, при рассылке уведомлений об изменении состояния пользователя системный механизм передавал указатель на внутренний объект ядра с нулевым размером аргумента. IOKit воспринимал указатель как обычное значение и целиком помещал его в Mach-сообщение, поэтому приложение, работающее в песочнице, могло подписаться на такие уведомления и получить полный 64-битный адрес ядра iOS, iPadOS или macOS. 🧐 Все это звучит достаточно опасно, но если вы уже обновили систему — тревожиться не о чем. А если нет — обновляйтесь скорее. И помните, что регулярные апдейты — один из самых простых и действенных способов избежать взлома ваших устройств. #PositiveЭксперты @Positive_Technologies
без подписи
Почему не открываются сайты В последнее время многие крупные российские компании — банки, промышленность, госорганизации — столкнулись с отзывом зарубежных TLS-сертификатов. Это затронуло и нас. Без такого сертификата сайты перестают открываться в популярных браузерах — Chrome, Safari, Edge, Opera, Firefox и других. При попытке захода браузер предупреждает, что соединение не защищено, и блокирует доступ к сайту. В некоторых браузерах (например, Safari) можно вручную продолжить переход через раздел «Подробнее» → «Посетить этот сайт» (но страница может отображаться некорректно). TLS-сертификат — это цифровой документ, который подтверждает, что сайт действительно связан с указанным доменом, и позволяет установить зашифрованное соединение между браузером пользователя и сервером по протоколу HTTPS. Он позволяет защитить данные при передаче — например, пароли и платежную информацию, — но при этом не гарантирует безопасность самого сайта и не проверяет его на вредоносное содержимое. Большая часть TLS-сертификатов выпускается зарубежными удостоверяющими центрами, чьи корневые сертификаты по умолчанию встроены в браузеры и операционные системы. Благодаря этому пользователи могут открывать сайты, использующие сертификаты таких центров, без каких-либо дополнительных настроек. Однако из-за санкций зарубежные удостоверяющие центры приняли решение отозвать часть сертификатов, выданных российским организациям. Как все починить Затронутые компании начали переходить на сертификаты от национального удостоверяющего центра Минцифры. Он не поддерживается большинством иностранных браузеров по умолчанию, поэтому при установке необходимо выдать дополнительные разрешения для его корректной работы. 1️⃣ Скачать сертификат и найти инструкцию по его установке на различные операционные системы, в том числе мобильные, можно на «Госуслугах». 2️⃣ Сертификат можно установить не только на уровне ОС, но и в отдельный браузер — например, Mozilla Firefox, Google Chrome и Chromium. Инструкцию также можно найти на «Госуслугах» в разделе про Linux — она подходит для установки на Windows и macOS. 3️⃣ Установить браузер, в котором сертификат от Минцифры является доверенным по умолчанию, — например, «Яндекс Браузер». Отдельно отметим, что отзыв сертификатов влияет только на работоспособность сайтов. Банковские приложения это не затрагивает — в них можно заходить как обычно. @Positive_Technologies
без подписи
без подписи
🤒 Скоро на Standoff Defend можно будет отрабатывать защиту от управляемых ИИ-атак Мы первыми в России добавляем такую актуальную фичу на свой онлайн-полигон для SOC-команд. Ведь в реальности ИИ-агенты уже вовсю делают часть работы за злоумышленников. А значит, командам защитников нужно уметь распознавать такие атаки, реагировать на них и проводить расследования. Попробовать противостоять ИИ-агентам на Standoff Defend можно будет после окончания тестирования уже в четвертом квартале этого года. Мы обязательно об этом напишем и подробнее расскажем о форматах и сценариях тренировок. 🏛️ Что умеет ИИ в атаке Это мы проверили во время эксперимента, когда четыре атакующих ИИ-агента пробовали реализовать критические события в инфраструктуре, моделирующей реальную корпоративную сеть. В итоге выяснилось, что ИИ-агенты уже научились автоматизировать и проходить полные цепочки атак — от получения первоначального доступа до достижения цели. Но пока действовать полностью самостоятельно они не могут, буксуя на отдельных этапах или выбирая неоптимальные пути. Мы учли это при подготовке новых сценариев для Standoff Defend, поэтому атаки в них управляемые: основные задачи выполняют ИИ-агенты, а наши эксперты держат сценарий тренировки под контролем: направляют его развитие, чтобы пользователи получили полноценный кейс для расследования. От уже существующих на полигоне тренировок новые отличаются логикой. Классические сценарии эксперты проектируют заранее, поэтому при их повторном прохождении могут меняться артефакты компрометации, но не общий ход атаки. ИИ-агенты более вариативны и непредсказуемы, поэтому могут выбирать разные пути к одной цели в зависимости от того, что обнаружат в инфраструктуре. В итоге такие тренировки не похожи друг на друга и более приближены к реальности, когда не всегда можно спрогнозировать, что атакующие предпримут на следующем шаге. 🔎 ИИ в помощь Также на обновленном онлайн-полигоне появится ИИ, который будет помогать защитникам с выполнением задач и расследованием сценариев: разбираться с форматами ответов, точнее формулировать запросы и выполнять часть базовых операций. Важно: он не будет расследовать атаки вместо специалиста, лишь снимет с него рутинные задачки. AI-обновление появится и в доступных на полигоне средствах защиты, в облачные версии которых внедрена PT Naira — позитивный ИИ-помощник для специалистов по кибербезу. С ее помощью удобнее составлять фильтры и запросы, разбираться с синтаксисом и быстрее находить нужные данные непосредственно в интерфейсе СЗИ. Все эти ИИ-фичи не отменяют того, что с командами по-прежнему будут работать тренеры менторы, помогая разобраться в сложных моментах и направить расследование в нужную сторону. Такие вот новости. Осталось только дождаться релиза Standoff Defend и новых тренировок. #StandoffDefend @Positive_Technologies