Обновить
64K+
333

Пользователь

151,9
Рейтинг
1 179
Подписчики
Отправить сообщение

В PT ISIM появилась технология безагентного сбора событий безопасности в технологическом сегменте

Время на прочтение3 мин
Охват и читатели5.3K

Positive Technologies, одна из лидирующих компаний в области результативной кибербезопасности, представила PT ISIM 6 — новое поколение системы обеспечения киберустойчивости промышленных инфраструктур. Продукт получил встроенные возможности систем класса SIEM, включая безагентный сбор и анализ событий безопасности. Теперь в одном решении объединены различные инструменты для полного обеспечения ИБ технологического сегмента: контекст по активам, уязвимостям, сетевым взаимодействиям и событиям безопасности. Это позволяет быстрее обнаруживать угрозы и снижать риск критического для производственного процесса ущерба.

Читать далее

PT Sandbox проводит первичную проверку файлов с помощью ML-технологии ByteDog

Время на прочтение2 мин
Охват и читатели4.9K

В песочницу PT Sandbox, которая входит в состав системы многоуровневой защиты почты PT Email Security, интегрирована нейросеть ByteDog. На этапе первичного анализа статическим методом она проверяет файлы на наличие ВПО напрямую на уровне байтов. Такой подход позволяет обнаруживать на 10% больше угроз в режиме статического анализа и на 2% больше в режиме поведенческого анализа. С увеличением мощности работы модели эффективность обнаружения должна вырасти в 3–5 раз. Нейросеть помогает песочнице выявлять ранее неизвестные угрозы вместе со всеми остальными механизмами обнаружения. При этом новый движок не требует больших аппаратных ресурсов по сравнению с привычными инструментами.

Читать далее

Итоги Standoff 17: исторический блэкаут виртуального государства и атаки на цифровую копию реальной компании

Время на прочтение3 мин
Охват и читатели7.1K

Кибербитва Standoff 17 прошла с 16 по 19 июня в московском Кибердоме. Мероприятие объединило соревнования атакующих и защитников, деловую программу и комьюнити-трек для исследователей ИБ. Лучшие команды атакующих разделили призовой фонд в $50 000. Впервые за десять лет проведения Standoff сразу двум красным командам удалось полностью вывести из строя энергетическую инфраструктуру виртуального Государства F, погрузив киберполигон во тьму.

Standoff — это масштабные соревнования, где специалисты по кибербезопасности проверяют и усиливают свои навыки в максимально реалистичных условиях. Всего в 17-й кибербитве приняли участие 23 красные команды из Вьетнама, Индонезии, Казахстана, Монголии, Нидерландов и России. За время соревнований атакующие реализовали 245 критических событий на киберполигоне с многофункциональной ИТ-инфраструктурой, охватывающей семь отраслей экономики. Самому активному натиску белых хакеров подвергся телеком: здесь было зафиксировано 74 критических события, включая все девять уникальных. Реже всего атаковали ритейл — всего семь случаев.

Главным событием кибербитвы стала реализация одного из самых масштабных межотраслевых недопустимых событий.

Читать далее

Точка Банк запустил публичную программу багбаунти с выплатами до 450 тыс. рублей

Время на прочтение2 мин
Охват и читатели6.3K

Точка Банк запустил публичную программу поиска уязвимостей на площадке Standoff Bug Bounty. Независимые исследователи безопасности будут тестировать цифровые сервисы банка и получать вознаграждение за подтвержденные находки. Максимальная выплата составит до 450 тыс. рублей.

В область тестирования входят основные цифровые ресурсы компании: сайт Точка Банка, медиа для бизнеса «Справочная», магазин для предпринимателей «Универмаг», а также технические сервисы банка. Размер вознаграждения зависит от уровня опасности обнаруженной уязвимости. За выявление и подтверждение критических сценариев предусмотрены максимальные выплаты до 450 тыс. рублей.

Читать далее

«Киберпогода»: Positive Technologies представила платформу для прогнозирования внешних угроз

Время на прочтение3 мин
Охват и читатели5.4K

Positive Technologies представила «Киберпогоду» — платформу для прогнозирования атак с интерпретацией бизнес-рисков. По оценкам компании, в течение трех лет объем рынка составит 5,5–6,6 млрд рублей, из которых она планирует занять не менее 12%. Продукт анализирует внешние угрозы, определяя возможные сценарии компрометации бизнес-экосистемы, включающей головную организацию, дочерние компании, партнеров, производителей ПО, поставщиков, подрядчиков и других контрагентов. На основе этих данных ежедневно рассчитываются и приоритизируются потенциальные последствия для бизнеса, связанные с нарушением киберустойчивости. Для удобства CISO, CEO и совета директоров платформа формирует план с практическими рекомендациями по снижению уровня опасности.  

Сегодня злоумышленникам необязательно искать бреши в инфраструктуре организации, чтобы ее взломать. Вместо этого они используют «черный вход» — атакуют тех, с кем ее связывают доверительные отношения: партнеров, подрядчиков или поставщиков. По нашим данным, из расследования реальных инцидентов в крупных компаниях, это второй по популярности вектор проникновения, который используется в 28% кибератак.

Как это работает

Positive Technologies: 75% атак на веб-приложения российских организаций привели к простоям

Время на прочтение2 мин
Охват и читатели5.4K

Веб-сервисы остаются одной из главных мишеней киберпреступников. Согласно исследованию Positive Technologies, по итогам 2025 года каждая пятая успешная атака на организации в мире была направлена именно на веб-ресурсы. Наиболее частым последствием успешных атак на веб-приложения российских организаций стало нарушение основной деятельности (75%), а каждая третья успешная атака приводила к утечке конфиденциальной информации (34%).

При проведении успешных кибератак на российские веб-ресурсы в 2025 году киберпреступники чаще всего использовали методы DDoS-атак (48% инцидентов). При этом тренд носит глобальный характер: в прошлом году доля таких атак во всем мире выросла вдвое и достигла 46%. Значительная доля успешных кибератак была реализована путем эксплуатации уязвимостей (43%), а в каждом пятом инциденте (21%) применялось ВПО.

Читать далее

Обновление MaxPatrol Endpoint Security: от уменьшения поверхности атаки до восстановления зашифрованных файлов

Время на прочтение4 мин
Охват и читатели6.7K

Positive Technologies выпустила десятую версию MaxPatrol Endpoint Security — решения для защиты конечных устройств. В его состав входят два продукта — MaxPatrol EPP (для предотвращения массовых и известных киберугроз) и MaxPatrol EDR (для выявления сложных кибератак и реагирования на них). Продукт получил возможность устанавливать агенты сразу из интерфейса. В решение добавлен контроль приложений и подключаемых устройств, что уменьшает поверхность атаки и возможность злоумышленника закрепиться в системе. Кроме того, появился модуль «Антишифровальщик»* для мгновенного восстановления поврежденных и удаленных файлов. Это важно, потому что действия вайперов и шифровальщиков могут привести к остановке критически важных бизнес-процессов или полному уничтожению инфраструктуры. По результатам нагрузочных тестов скорость обнаружения вредоносного ПО антивирусным движком в некоторых сценариях выросла почти на четверть, а средняя скорость сканирования приложений — на 11%.

Читать далее

R-Vision SIEM и R-Vision SOAR на Standoff 17: «синие» получат дополнительные инструменты для мониторинга и реагирования

Время на прочтение2 мин
Охват и читатели6.1K

R-Vision, российский разработчик систем цифровизации и кибербезопасности, выступит технологическим партнером кибербитвы Standoff 17, которая пройдет с 16 по 19 июня в Москве в Кибердоме. Команды защитников применят решения компании — R-Vision SIEM и R-Vision SOAR — для мониторинга и отражения атак в условиях, максимально приближенных к реальным.

В Standoff 17 примут участие 25 красных команд из 7 стран и российские специалисты по ИБ, которые выступят на стороне защиты. Киберполигон воспроизводит ИТ-инфраструктуру 7 секторов: железнодорожного, горно-металлургического и банковского, а также ритейла, энергетики, ИТ и телекома. Красные команды смогут попытаться реализовать более 70 критических событий, а синим предстоит своевременно обнаруживать атаки, расследовать инциденты и минимизировать последствия действий злоумышленников.

Читать далее

PT Application Inspector 6.0: новые возможности обнаружения угроз и повышенная прозрачность

Время на прочтение3 мин
Охват и читатели5.7K

Positive Technologies представила обновленную версию сканера защищенности веб-приложений PT Application Inspector. Теперь продукт определяет, есть ли в исходном коде учетные данные и другая конфиденциальна информация, и анализирует конфигурационные файлы на наличие угроз. Сканер также пополнился технологиями машинного обучения, которые выявляют вредоносный код на основе цепочек вызовов функций и методов. Кроме того, обновление позволило повысить контролируемость процессов и ускорить запуск сканирования в критически важных проектах.

PT Application Inspector 6.0 автоматически находит скрытую вредоносную логику в исходном коде благодаря модулю, который действует на основе разработанной Positive Technologies модели машинного обучения. ML-компонент, получивший название MOLOT, обнаруживает утечки данных, бэкдоры, загрузку и выполнение внешнего кода, а также другие признаки вредоносной активности. Новый модуль дополнил подсистему статического анализа (SAST) — одну из четырех технологий, лежащих в основе PT Application Inspector. В текущей версии он работает для Python, JavaScript и TypeScript, которые входят в топ-6 языков программирования. В дальнейшем этот список будет расширен.

Читать далее

Positive Education: 2000 студентов отработали расследование кибератак на тренажере PT EdTechLab

Время на прочтение3 мин
Охват и читатели6.3K

Две тысячи студентов со всей России прокачали практические навыки обнаружения и расследования атак во внутренней сети инфраструктуры, используя платформу PT EdTechLab. Основными участниками модуля «Анализ сетевых атак с помощью NTA» стали будущие специалисты по ИТ и ИБ из разных технических вузов, среди которых МГТУ им. Н. Э. Баумана, МИРЭА, Московский политехнический университет и Дальневосточный федеральный университет. В ряде учебных заведений этот тренинг заменил собой часть образовательной программы.

Positive Education, центр обучения Positive Technologies, в начале 2026 года представил тренажер для автономного обучения специалистов по кибербезопасности — PT EdTechLab. Платформа помогает на практике понять, как действуют киберпреступники, и освоить технологии защиты от сложных целенаправленных атак. Модульная архитектура тренажера позволяет адаптировать его к уровню экспертизы пользователей и задачам бизнеса.

Учебный модуль, который проходили студенты, длился 74 часа, включая девять часов теории по работе NTA-решений и 65 часов практического расследования сетевых атак. Обучение строилось на разборе реальных кейсов с использованием PT NAD — современной системы поведенческого анализа сетевого трафика для обнаружения скрытых кибератак.

Читать далее

МТС Банк усиливает безопасность цифровых сервисов с помощью PT Application Inspector

Время на прочтение2 мин
Охват и читатели5.6K

ПАО «МТС-Банк» усиливает процессы безопасной ИТ-разработки с помощью российского решения PT Application Inspector от компании Positive Technologies. С его помощью банк находит и устраняет уязвимости на ключевом этапе — написании кода. Так банк обеспечивает безопасность финтех-сервисов, а значит и данных пользователей, что особенно важно в условиях роста кибератак.

Согласно исследованию Positive Technologies, в 2025 году российский финансовый сектор разделил третье место по количеству кибератак со сферами торговли, науки и образования. Это связано с тем, что финансовые организации хранят и обрабатывают огромные массивы конфиденциальных данных.

Для минимизации рисков хищения денежных средств и утечек персональных данных МТС Банк уделяет особое внимание безопасности разработки цифровых клиентских сервисов.

Читать далее

Отечественная платформа киберобмана Xello Deception усилит защиту на кибербитве Standoff 17

Время на прочтение2 мин
Охват и читатели6.2K

Xello, российский разработчик платформ для защиты данных и инфраструктуры, выступит технологическим партнером кибербитвы Standoff 17, которая пройдет с 16 по 19 июня в Кибердоме (Москва). Командам защиты впервые будет доступно решение класса DDP (distributed deception platform) — распределенная платформа для обмана злоумышленников.

Читать далее

Positive Technologies: число техник кибератак с применением ИИ выросло вдвое с 2024 года

Время на прочтение3 мин
Охват и читатели5.4K

Согласно новому исследованию Positive Technologies, доля методов кибератак, в которых хотя бы раз использовался искусственный интеллект, достигла 10% — это вдвое больше, чем в 2024 году. Речь идет о техниках из матрицы MITRE ATT&CK. Чаще всего ИИ применялся для социальной инженерии, поиска и эксплуатации уязвимостей, а также для генерации вредоносного кода. По оценкам экспертов компании, технологию потенциально возможно применить для 62% техник, описанных в матрице. Еще одна линия угроз формируется внутри самих компаний — там, где ИИ внедряется быстрее, чем выстраивается его защита.

Читать далее

Пермский край запустил программу поиска уязвимостей на Standoff Bug Bounty

Время на прочтение2 мин
Охват и читатели5.6K

Независимые исследователи безопасности проверят защищенность государственных информационных систем региона, включая сервисы в сфере государственного управления, здравоохранения и предоставления электронных услуг. Участвовать в тестировании могут специалисты по информационной безопасности со всей России, зарегистрированные на площадке Standoff Bug Bounty.

Открытая часть программы стартует 8 июня. Инициатива направлена на повышение уровня защищенности и работоспособности информационных систем, которыми пользуются жители Прикамья.

Подробнее

В четырех линейках чипов мирового производителя AMD устранена уязвимость благодаря Positive Technologies

Время на прочтение4 мин
Охват и читатели5.9K

До выпуска патчей ошибка могла использоваться для шпионажа и кражи информации, запуска вредоносного кода и обхода СЗИ для развития более сложных атак

Исследователь экспертного центра безопасности Positive Technologies Тимофей Дудицкий помог исправить опасную уязвимость в линейках процессоров AMD EPYC, Ryzen, EPYC и Ryzen Embedded. Компания AMD — второй крупнейший разработчик чипов, она занимает 37% мирового рынка процессоров. Недостаток защиты суммарно затронул 56 моделей чипов, включая бюджетные серии, например Athlon 3000, Ryzen 5000 и Ryzen 6000 с графикой Radeon. Под угрозой находились обычные пользователи, а также бизнес и госучреждения в разных странах. Например, в случае атак на организации злоумышленники могли бы длительное время оставаться незамеченными, перемещаться по корпоративной сети, следить за жертвой и похищать чувствительные данные. Вендор был уведомлен об угрозе в рамках политики ответственного разглашения и опубликовал обновления микропрограммного обеспечения.

Читать далее

Белые хакеры заработали более 23 млн рублей на Standoff Hacks в Китае

Время на прочтение3 мин
Охват и читатели6.7K

В Шанхае завершился седьмой Standoff Hacks — международное мероприятие для бизнеса и багхантеров площадки Standoff Bug Bounty. Событие установило рекорд по выплатам независимым исследователям за всю историю проекта: участники заработали более 23 млн рублей в рамках исследования багбаунти-программ от VK, Т-Банка, «Инфосистемы Джет» и «1С-Битрикс». Такой результат позволил впервые превзойти выплаты live-hacking-ивента от международной платформы HackerOne (H1-361), который проходил в начале года в Индонезии. 

Подробнее

Positive Technologies проведет День технологий на московской неделе предпринимательства

Время на прочтение3 мин
Охват и читатели6.4K

День технологий пройдет 30 мая в Москве, в кластере «Ломоносов», в рамках Московской недели предпринимательства. Площадка объединит представителей технологических компаний, ИТ-стартапов, профильных ведомств города и образовательных учреждений, а также студентов и начинающих технических специалистов. Для бизнеса День технологий — это возможность обсудить развитие инноваций в Москве, узнать о киберугрозах и средствах защиты. Для молодежи — шанс погрузиться в хайтек-индустрию и преодолеть разрыв между академическим образованием и рынком. Программа также включает научно-популярные лекции, интерактивные инсталляции и музыкальный концерт.

Подробнее

Число нового вредоносного ПО выросло на 38%

Время на прочтение3 мин
Охват и читатели6.8K

Главной жертвой атак остается правительственный сектор — на него пришлось почти 18% всех инцидентов

Специалисты департамента threat intelligence экспертного центра безопасности Positive Technologies (PT ESC TI) обнаружили 808 уникальных образцов вредоносного ПО, которые связаны с деятельностью 11 отслеживаемых хакерских группировок. Четыре наиболее активные группы — Rare Werewolf, PhaseShifters, PhantomCore и Hive0117 — суммарно обеспечили около 72% нового ВПО в первом квартале 2026 года. Ключевой целью атак остается правительственный сектор: на него пришлось 17,86% всех зафиксированных инцидентов.

Подробнее

Защита от атак на цепочки поставок ПО: новые фиды в PT Fusion помогают контролировать безопасность внешних зависимостей

Время на прочтение2 мин
Охват и читатели6K

Компания Positive Technologies выпустила обновление для PT Fusion — портала для работы с данными о киберугрозах. Теперь пользователям доступны фиды, содержащие данные о вредоносных, протестных или уже удаленных релизах проектов с открытым исходным кодом. Это поможет улучшить процесс безопасной разработки и непрерывно контролировать поставщиков открытого ПО. Сведения предоставляются в формате OSV, наиболее распространенном в сообществе ИБ, и регулярно актуализируются.

Читать далее

Исследование The Edgers, Positive Technologies и SuperJob: роль CISO меняется быстрее, чем готов к этому бизнес

Время на прочтение4 мин
Охват и читатели5.9K

The Edgers, Positive Education и SuperJob представили масштабное исследование рынка труда в сфере кибербезопасности, объединяющее аналитику больших данных и глубинные интервью с топ-менеджментом. Ключевой вывод: при росте атак хакеров вопрос киберзащищенности выходит за пределы технологической функции, при этом участие большинства CISO в стратегическом планировании на уровне компании остается крайне ограниченным.

В России сформировался системный разрыв между ожиданиями бизнеса от директоров по информационной безопасности и реальной ролью этой функции. Более 40% CISO оценивают свой уровень зрелости на 8–9 баллов из 10, тогда как высокую оценку со стороны CEO дают лишь 25% респондентов. При этом в 37,5% компаний отсутствует регулярное взаимодействие между генеральным директором и CISO, а 62,5% руководителей не рассматривают его как участника стратегического планирования. Половина специалистов по информационной безопасности признает, что ключевая проблема – неспособность «перевести» киберриски на язык бизнеса, а существующая система образования не формирует необходимый профиль управленца.

Читать далее
1
23 ...

Информация

В рейтинге
Не участвует
Работает в
Зарегистрирован
Активность