All streams
Search
Write a publication
Pull to refresh
324
77.7

Пользователь

Send message

«Т-Технологии» запустили программу кибериспытаний на Standoff Bug Bounty

Reading time3 min
Views109

Компания «Т-Технологии» объявила о запуске программы для тестирования безопасности инфраструктуры в формате кибериспытаний на площадке Standoff Bug Bounty. Инициатива направлена не только на выявление технических багов, но и на поиск и реализацию недопустимых событий — сценариев, способных подтвердить устойчивость ключевых систем и процессов компании к критическим воздействиям. Максимальное вознаграждение составляет 3 млн рублей.

Читать далее

PT Application Inspector 5.2: продвинутый анализ кода на уязвимости

Reading time2 min
Views299

Компания Positive Technologies, один из лидеров в области результативной кибербезопасности, представила новую версию сканера защищенности приложений PT Application Inspector — 5.2. Теперь пользователи могут создавать правила анализа, которые учитывают особенности сканируемого кода. Кроме того, обновленный продукт обнаруживает не только уязвимости, но и слабые места, которые становятся причиной ошибок при выполнении программы, а также атаки, нарушения задуманной логики приложения и проблемы со стабильностью работы.

Читать далее

Консолидация данных, облачная защита, измеримый результат: на Positive Security Day назвали главные тренды ИБ-отрасли

Reading time6 min
Views230

На Positive Security Day 2025 выступили топ-менеджеры, директора по продуктам и технологические визионеры Positive Technologies. Наблюдая за угрозами, спецификой проектов и рынком в целом, эксперты зафиксировали тренды, которые укореняются в индустрии кибербезопасности. Среди них: облачные решения для единой защиты, хранение больших данных, всеобъемлющая автоматизация, а также фокус на измеримом результате. Эти тренды уже нашли свое отражение во флагманских продуктах и новых технологиях Positive Technologies, анонсированных на конференции.

Читать далее

Зарплата директоров по кибербезопасности за 3 года выросла на треть

Reading time5 min
Views1.6K

Сервис по поиску высокооплачиваемой работы SuperJob и Positive Technologies в сентябре 2025 года провели совместное исследование рынка труда в сфере информационной безопасности: в фокусе нашего внимания — размер вознаграждения специалистов по ИБ и динамика зарплат.

Медианная заработная плата директоров по кибербезопасности в IT-компаниях сейчас составляет 500 тысяч рублей в месяц в Москве и 470 тысяч в Санкт-Петербурге.

Читать далее

K2 Cloud проверит безопасность своих облачных сервисов на Standoff Bug Bounty

Reading time3 min
Views135

Облачный провайдер K2 Cloud (входит в экосистему К2Тех) объявил о запуске закрытой программы по поиску уязвимостей на площадке Standoff Bug Bounty. Проект сфокусирован на выявлении критически опасных угроз, включая компрометацию инфраструктуры, обход облачной изоляции и несанкционированный доступ к ресурсам клиентов. На старте программы максимальное вознаграждение за найденную уязвимость может достигать 300 000 рублей.

Читать далее

Эксперт Positive Technologies помог устранить уязвимость в операционных системах Windows

Reading time3 min
Views759

Компания Microsoft, мировой лидер среди поставщиков операционных систем для компьютеров, устранила в восьми ОС Windows дефект безопасности, обнаруженный специалистом экспертного центра безопасности Positive Technologies (PT Expert Security Center, PT ESC) Сергеем Тарасовым. Атакующий гипотетически мог похитить учетные данные пользователя и в случае атаки с использованием рабочего устройства начать продвижение по корпоративной сети. Разработчик был уведомлен об угрозе в рамках политики ответственного разглашения и выпустил обновление безопасности.

Читать далее

Эксперт Positive Technologies помог повысить безопасность почтового сервера CommuniGate Pro

Reading time4 min
Views404

Старший специалист экспертного центра безопасности Positive Technologies (PT ESC) Максим Суслов выявил четыре опасные уязвимости в почтовом сервере CommuniGate Pro. Производитель был своевременно уведомлен в рамках политики ответственного разглашения и уже выпустил обновления, устраняющие недостатки. Потенциальная эксплуатация уязвимостей могла создать риски предоставления доступа к конфиденциальной информации и нарушения работы внутренних систем организаций.

Читать далее

Positive Technologies представит новые предложения для рынка на ежегодной конференции Positive Security Day

Reading time2 min
Views514

Конференция Positive Security Day 2025 пройдет 8 октября в Москве во Дворце Ирины Винер. Positive Technologies представит рынку новые продукты и решения и расскажет о платформенном подходе к достижению результативной кибербезопасности. В его основе лежит централизованная работа с данными, автоматизация и глобальная экспертиза. Компания анонсирует концепцию защиты конечных устройств — MaxPatrol Endpoint Security — и представит раннюю версию антивирусного продукта для защиты от массовых атак. Кроме того, эксперты расскажут, какое развитие за год получили флагманы продуктового портфеля. Трансляция конференции будет доступна на сайте мероприятия.

Киберпреступники активно применяют ИИ для создания кода, фишинговых писем и прочего. Благодаря технологиям искусственного интеллекта они получают больше возможностей и затрачивают минимум усилий на подготовку успешных кампаний. Появляются сервисы, позволяющие совершать атаки буквально в один клик. Чтобы противостоять новейшим киберугрозам, защитники должны вместе искать лучшие решения, изо дня в день совершенствовать экспертизу и стремиться к зрелости в ИБ. Этот подход отражает концепция Positive Security Day 2025 — «Кибербез высших достижений. Быстрее, выше, сильнее».

Продолжая комбинировать разрозненные продукты, компании теряют часть заложенной в них экспертизы. Positive Technologies представит платформенный подход к организации ИБ. В его основе лежат принципы результативной кибербезопасности, которые обеспечат ощутимый, понятный топ-менеджменту эффект даже при нехватке ресурсов. Ядром платформы выступает data lake (озеро данных): оно позволит централизовать работу с информацией и связать средства защиты в единый комплекс. Новый подход предусматривает всеобъемлющую автоматизацию для борьбы с кадровым голодом, использование глобальной аналитики киберугроз и отраслевых практик. Все это поможет индустрии свободно внедрять решения для ИБ и строить суверенные системы защиты.

Читать далее

Атаки на разработчиков через GitHub и GitLab достигли рекордного уровня за три года

Reading time2 min
Views2.3K

Аналитики Positive Technologies проанализировали актуальные киберугрозы за первое полугодие 2025 года. Согласно исследованию, основным методом успешных атак на организации по-прежнему остается вредоносное ПО: оно использовалось в 63% случаев. При этом доля распространения ВПО через сайты достигла 13%: это почти вдвое больше, чем в аналогичный период 2024 года. Рекордное за три года количество таких атак вызвано ростом популярности схем, нацеленных на разработчиков. С помощью компрометации открытых репозиториев и тайпсквоттинга киберпреступники внедряются в цепочки поставок ПО.

Читать далее

Timeweb усилил защиту облачных сервисов на Standoff Bug Bounty

Reading time2 min
Views319

Осенью 2024 года Timeweb запустил публичную багбаунти программу на платформе Standoff Bug Bounty. За 8 месяцев работы компания получила более 250 отчетов о потенциальных угрозах разного уровня критичности, из которых 46 были подтверждены. Специалисты Timeweb устранили большинство найденных киберрисков, усилив безопасность инфраструктуры.

Читать далее

Компания «РЕД СОФТ» запустила программу поиска уязвимостей на Standoff Bug Bounty

Reading time2 min
Views430

Российский разработчик программного обеспечения «РЕД СОФТ» запустил приватную программу багбаунти на платформе Standoff Bug Bounty. Теперь независимые исследователи смогут проверить защищенность российской системы управления базами данных (СУБД) «РЕД База Данных» и в случае обнаружения и подтверждения уязвимости получить вознаграждение до 150 тысяч рублей.

Подробности

APT-группировки стали чаще использовать фишинг даже в сложных атаках

Reading time3 min
Views358

Во втором квартале 2025 года специалисты департамента киберразведки экспертного центра безопасности Positive Technologies (PT ESC TI) зафиксировали рост активности киберпреступных группировок и хактивистов в отношении российских организаций. В качестве первоначального вектора злоумышленники чаще всего использовали фишинговые письма, причем как в распространенных сценариях, так и в атаках нулевого дня. Эксперты также отметили рост числа вредоносных файлов, код которых был частично сгенерирован нейросетями. Применяя общедоступные AI-сервисы, киберпреступники быстро адаптировали модули для обхода классических средств защиты.

Подробнее

Orion soft рассказал о результатах программы по поиску уязвимостей на Standoff Bug Bounty

Reading time2 min
Views217

Российский разработчик инфраструктурного ПО для enterprise-бизнеса Orion soft начал тестировать безопасность системы виртуализации zVirt в закрытом режиме в ноябре 2024 года, а теперь продлил свое участие в программе багбаунти. Ее основная цель — выявить уязвимости, которые могут привести к эскалации привилегий до уровня суперпользователя (root), нарушению конфиденциальности, целостности или доступности виртуальных машин и данных.

Компания поделилась первыми результатами участия в багбаунти-программе на платформе Standoff Bug Bounty.

Читать далее

На Standoff Bug Bounty программу по поиску уязвимостей запустила компания «КБ ТехноСкор»

Reading time2 min
Views260

Программа багбаунти позволит проверить защищенность интеллектуальной платформы «ИРИС» («Интернет риск скоринг») — решения для анализа поведения пользователей в цифровых каналах. В область исследования входят два ключевых компонента «ИРИС» — личный кабинет и скрипт, собирающий данные о пользовательских сессиях. Максимальное вознаграждение за обнаружение уязвимостей составляет 125 тысяч рублей.

Подробности

Что делать с новой уязвимостью нулевого дня в Microsoft SharePoint? Рассказывают наши эксперты

Reading time2 min
Views2K

Все началось 18 июля, когда эксперты компании Eye Security сообщили о массовой эксплуатации RCE-уязвимости в Microsoft SharePoint Server — CVE-2025-53770 (9,8 балла по шкале CVSS) — совместно с уязвимостью CVE-2025-53771, связанной со спуфингом.

Подробности

Positive Technologies запустила обновленный онлайн-полигон для белых хакеров — Standoff Hackbase

Reading time2 min
Views1.8K

Новая версия предлагает исследователям безопасности больше возможностей для прокачки навыков анализа защищенности и поиска уязвимостей. Участникам доступны свежие задания, обновленная инфраструктура и специальный режим тренировок в формате сезонов. Такая практика подходит для пентестеров и специалистов red team, которым важно совершенствовать навыки наступательной безопасности в условиях, максимально приближенных к реальным.

Читать далее

Практика на реальных кейсах: SOC «К2 Кибербезопасности» отработал навыки на Standoff Cyberbones

Reading time2 min
Views318

Команда SOC «К2 Кибербезопасности» успешно прошла практику на онлайн-симуляторе Standoff Cyberbones компании Positive Technologies. Интеграция с продуктами компании и реалистичные кейсы с легитимной нагрузкой помогли аналитикам повысить квалификацию в расследовании инцидентов.

Во втором квартале 2024 года число атак в СНГ выросло в 2,6 раза, из них 73% пришлось на Россию (по данным Positive Technologies). В таких условиях подготовка специалистов SOC становится критически важной. Команда «К2 Кибербезопасности» выбрала Standoff Cyberbones, чтобы отработать навыки расследования инцидентов в условиях, максимально приближенных к реальным.

Подробности

Microsoft поблагодарила эксперта Positive Technologies за помощь в устранении уязвимости в 17 версиях Windows

Reading time2 min
Views2.1K

Уязвимость CVE-2025-49686 получила 7,8 балла по шкале CVSS 3,1 и затронула 17 операционных систем, в числе которых Windows 10, Windows 11 и Windows Server 2025. Ошибка относится к типу «разыменование нулевого указателя» и до устранения могла привести к отказу в обслуживании системы. Теперь пользователям необходимо как можно скорее обновить уязвимые ОС до рекомендуемых вендором версий, полный перечень которых опубликован в официальном уведомлении.

Подробнее

Новый этап программ Минцифры по поиску уязвимостей запущен на Standoff Bug Bounty

Reading time2 min
Views735

Третий этап программ багбаунти позволит эффективно защитить госсервисы и данные более чем 112 миллионов пользователей.

Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации объявило о старте третьего этапа проекта по поиску уязвимостей на платформе Standoff Bug Bounty. Рост числа пользователей и увеличение нагрузки на цифровые сервисы ведомства требуют постоянного мониторинга и поиска уязвимостей. Тысячи багхантеров смогут проверить защищенность ключевых ресурсов Минцифры — от Госуслуг до Единой биометрической системы. Максимальная награда за выявление критической уязвимости составит 1 млн рублей.

Читать далее

Standoff на ПМЭФ-2025 пройдет в формате киберучений для синих команд со всего мира

Reading time2 min
Views282

На 28-м Петербургском международном экономическом форуме (ПМЭФ) с 18 по 20 июня состоится международная кибербитва Standoff. В этом году соревнования превратятся в киберучения, где сотни специалистов по информационной безопасности из 21 страны очно и онлайн будут расследовать инциденты, чтобы использовать полученный опыт для защиты своих компаний. Мероприятие пройдет на площадке «Территории инноваций» — проекта фонда «Росконгресс», направленного на развитие высоких технологий, науки и венчурных инвестиций.

В 2025 году на ПМЭФ компания Positive Technologies проведет кибербитву Standoff в специальном формате: на три дня легендарное киберсражение превратится в полноценные учения для синих команд. При таком формате ставка делается на отработку навыков расследования и защиты от атак, что критически важно на фоне роста числа целевых угроз. Участники 28 команд из Индии, Индонезии, Китая, Омана, Египта и других стран, включая представителей SOC и CERT, будут расследовать атаки на киберполигоне, где воссоздана IT-инфраструктура логистической и нефтегазовой отраслей. Кибератаки в виртуальном Государстве F максимально реалистичны: здесь в ходу настоящие системы SCADA и программируемые логические контроллеры.

Читать далее

Information

Rating
Does not participate
Works in
Registered
Activity