Shadow AI: бой с тенью
Пока вы читаете этот пост, кто-то из ваших коллег мог отправить в ChatGPT базу клиентов — просто чтобы быстрее найти нужного заказчика. Кто-то — загрузить в Midjourney материалы под NDA, чтобы накидать пару вариантов макета. А кто-то — подключить ИИ-агента к разработке, чтобы ускорить работу с кодом
Быстро? Да. То, что раньше занимало неделю, теперь занимает пару часов.
Но у этой скорости есть цена — и это не только токены🤑
Конфиденциальные данные компании оказываются на серверах третьих лиц — и утечки такого рода уже случались. В код может незаметно проникнуть вредоносная закладка. А у ИИ-агента, о котором никто в SOC даже не знает, может внезапно оказаться доступ к внутренним системам.
Это и есть Shadow AI — использование ИИ-инструментов сотрудниками без контроля со стороны компании. И, как любит говорить Алексей Лукацкий, это необходимо учитывать в вашей модели угроз.
🤨 Как это сделать и чем здесь могут помочь продукты Positive Technologies — рассказываем в карточках, которые мы подготовили вместе с Алексеем.
@Positive_Technologies
Пока вы читаете этот пост, кто-то из ваших коллег мог отправить в ChatGPT базу клиентов — просто чтобы быстрее найти нужного заказчика. Кто-то — загрузить в Midjourney материалы под NDA, чтобы накидать пару вариантов макета. А кто-то — подключить ИИ-агента к разработке, чтобы ускорить работу с кодом
Быстро? Да. То, что раньше занимало неделю, теперь занимает пару часов.
Но у этой скорости есть цена — и это не только токены
Конфиденциальные данные компании оказываются на серверах третьих лиц — и утечки такого рода уже случались. В код может незаметно проникнуть вредоносная закладка. А у ИИ-агента, о котором никто в SOC даже не знает, может внезапно оказаться доступ к внутренним системам.
Это и есть Shadow AI — использование ИИ-инструментов сотрудниками без контроля со стороны компании. И, как любит говорить Алексей Лукацкий, это необходимо учитывать в вашей модели угроз.
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Каждый второй CEO малого и среднего бизнеса уже потенциально разгребал последствия кибератак
Почему так произошло?
Во всем виноват «ИИ-медведь» — тот самый, от которого можно не бежать первым, главное — не оказаться последним. Так в своей колонке для Forbes наш управляющий директор Алексей Новиков называет инструменты, которые сильно упростили киберпреступникам порог вхождения в «профессию».
Было
Раньше злоумышленников и правда в основном интересовал только крупный бизнес. Атака была непростым делом: нужно было изучить инфраструктуру, найти слабые места, подобрать инструменты и подготовиться.
Крупные компании постепенно выстроили защиту, так как не раз сталкивались с инцидентами. Теперь чтобы взломать их, нужны месяцы или даже годы поиска уязвимостей, большой штат и серьезный бюджет. И часто оно того просто не стоит.
Стало
Привет, ИИ. Сегодня он позволяет автоматизировать многие этапы атаки, и заниматься этим могут не только опытные группировки, но и новички. Они массово сканируют инфраструктуру, используют утекшие учетные записи, атакуют через цепочки поставок и ищут тех, кто оказался менее защищенным. Размер компании становится вторичным фактором.
По оценке наших экспертов, операционные потери и расходы на восстановление после успешной атаки в среднем составляют 135 млн рублей. А полное возобновление работы занимает от нескольких недель до нескольких месяцев.
Для небольших компаний — это серьезный удар по бизнесу. При этом решения для защиты, которые вендоры привыкли предлагать крупным организациям, бизнесу поменьше часто не подходят: у них нет бюджета на десятки продуктов и нескольких лет на перестраивание инфраструктуры.
Что делать
Гораздо лучше для среднего бизнеса подходят решения, которые разворачиваются просто, быстро и обеспечивают кибербез под ключ, как, например, PT X.
«Проверенные вендоры за сутки развертывают технологию, настраивают мониторинг, а дальше магия почти как в «Пятом элементе» Люка Бессона. Клиент заходит в личный кабинет и видит — сегодня мой уровень защищенности от киберугроз составляет 82%, чтобы добиться 100%, надо сделать то и то, на прошлой неделе были обнаружены такие-то опасные уязвимости, но эксперты их обнаружили и устранили», — рассказывает Алексей в своей колонке.
Читайте ее, чтобы разобраться, насколько рынок кибербеза способен безболезненно решить проблемы небольшого бизнеса и каковы его шансы убежать от медведя.
@Positive_Technologies
Еще 10 лет назад многие из них думали: «Мы не банк и не госкорпорация — зачем кому-то нас атаковать?»
Сегодня новости такие: с киберинцидентами уже столкнулись 45% российских компаний — представителей малого и среднего бизнеса (данные АСИ).
Почему так произошло?
Во всем виноват «ИИ-медведь» — тот самый, от которого можно не бежать первым, главное — не оказаться последним. Так в своей колонке для Forbes наш управляющий директор Алексей Новиков называет инструменты, которые сильно упростили киберпреступникам порог вхождения в «профессию».
Было
Раньше злоумышленников и правда в основном интересовал только крупный бизнес. Атака была непростым делом: нужно было изучить инфраструктуру, найти слабые места, подобрать инструменты и подготовиться.
Крупные компании постепенно выстроили защиту, так как не раз сталкивались с инцидентами. Теперь чтобы взломать их, нужны месяцы или даже годы поиска уязвимостей, большой штат и серьезный бюджет. И часто оно того просто не стоит.
Стало
Привет, ИИ. Сегодня он позволяет автоматизировать многие этапы атаки, и заниматься этим могут не только опытные группировки, но и новички. Они массово сканируют инфраструктуру, используют утекшие учетные записи, атакуют через цепочки поставок и ищут тех, кто оказался менее защищенным. Размер компании становится вторичным фактором.
По оценке наших экспертов, операционные потери и расходы на восстановление после успешной атаки в среднем составляют 135 млн рублей. А полное возобновление работы занимает от нескольких недель до нескольких месяцев.
Для небольших компаний — это серьезный удар по бизнесу. При этом решения для защиты, которые вендоры привыкли предлагать крупным организациям, бизнесу поменьше часто не подходят: у них нет бюджета на десятки продуктов и нескольких лет на перестраивание инфраструктуры.
Что делать
Гораздо лучше для среднего бизнеса подходят решения, которые разворачиваются просто, быстро и обеспечивают кибербез под ключ, как, например, PT X.
«Проверенные вендоры за сутки развертывают технологию, настраивают мониторинг, а дальше магия почти как в «Пятом элементе» Люка Бессона. Клиент заходит в личный кабинет и видит — сегодня мой уровень защищенности от киберугроз составляет 82%, чтобы добиться 100%, надо сделать то и то, на прошлой неделе были обнаружены такие-то опасные уязвимости, но эксперты их обнаружили и устранили», — рассказывает Алексей в своей колонке.
Читайте ее, чтобы разобраться, насколько рынок кибербеза способен безболезненно решить проблемы небольшого бизнеса и каковы его шансы убежать от медведя.
@Positive_Technologies
👍10❤6🤔3🐳3
PT X знаете? Мы сделали
Если не знаете, а только что-то слышали краем уха, обязательно приходите на вебинар 13 августа в 14:00. Если знаете, тоже приходите — уверены, сможем рассказать вам кое-что новое о нашем облачном решении для мониторинга и реагирования на киберугрозы с гарантией результата.
1️⃣ Команда продукта познакомит вас с ним по всем правилам: расскажет что умеет PT X и как может помочь вашей компании.
2️⃣ Также поговорим о том, какой должна быть компания, если хочет добиться киберустойчивости при помощи нашего продукта, не потратив на это годы и огромные бюджеты. Обсудим принципы киберминимума и то, почему их соблюдение — это правда важно.
3️⃣ Конечно, покажем долгожданное демо личного кабинета PT X, о котором недавно писали. Но пост и скриншоты — это одно, а живая демонстрация — совсем другое. Продемонстрируем интерфейс, помогающий увидеть цельную картину состояния ИБ, начать быстро работать с продуктом, управлять реагированием и оперативно связываться со специалистами Позитива в ходе устранения инцидента.
4️⃣ Под конец поговорим о кибериспытаниях — проверке построения защищенности бизнеса с PT X. Расскажем, как мы гарантируем результат и помогаем строить киберустойчивость.
Такие вот планы. Надеемся, вы уже зарегистрировались и задумались о том, какие вопросы задать. Скоро увидимся.
#PTX
@Positive_Technologies
Если не знаете, а только что-то слышали краем уха, обязательно приходите на вебинар 13 августа в 14:00. Если знаете, тоже приходите — уверены, сможем рассказать вам кое-что новое о нашем облачном решении для мониторинга и реагирования на киберугрозы с гарантией результата.
1️⃣ Команда продукта познакомит вас с ним по всем правилам: расскажет что умеет PT X и как может помочь вашей компании.
2️⃣ Также поговорим о том, какой должна быть компания, если хочет добиться киберустойчивости при помощи нашего продукта, не потратив на это годы и огромные бюджеты. Обсудим принципы киберминимума и то, почему их соблюдение — это правда важно.
3️⃣ Конечно, покажем долгожданное демо личного кабинета PT X, о котором недавно писали. Но пост и скриншоты — это одно, а живая демонстрация — совсем другое. Продемонстрируем интерфейс, помогающий увидеть цельную картину состояния ИБ, начать быстро работать с продуктом, управлять реагированием и оперативно связываться со специалистами Позитива в ходе устранения инцидента.
4️⃣ Под конец поговорим о кибериспытаниях — проверке построения защищенности бизнеса с PT X. Расскажем, как мы гарантируем результат и помогаем строить киберустойчивость.
Такие вот планы. Надеемся, вы уже зарегистрировались и задумались о том, какие вопросы задать. Скоро увидимся.
#PTX
@Positive_Technologies
❤10🔥8🐳6
Мы запускаем стажировки
Да, вы не ослышались, вернее, все правильно прочитали. Наша программа стажировок PT Start — как Тайная комната: снова открыта.
✌️ Важно: мы впервые разделили программу стажировок на два трека.
1️⃣ Первый — с обучением — мы запускаем сейчас. Он подойдет для студентов математических, технических, ИТ/ИБ-специальностей, которые только начинают свой путь в профессии. Подать заявку на него можно до 20 августа.
Здесь все привычно: шестинедельный интенсив с получением новых знаний, практика в командах и позитивный офер для самых талантливых и ярко себя проявивших.
🐰 🐰 В этом году мы пересобрали программу обучения. Все стажеры изучат устройство и принципы работы Unix и Windows, основы сетевого взаимодействия и администрирования информационных систем, безопасность веб-приложений. Все это поможет лучше разобраться в технической базе и понять, как устроены кибератаки и защита от них.
После этого вам предстоит нырнуть в задачки позитивных команд и решить, какое направление вам подходит больше всего: продуктовая экспертиза, threat intelligence, расследование киберинцидентов и реагирование на них, антивирусная лаборатория или исследование операционных систем.
А в конце самое интересное — найти команду по душе и пройти отбор в нее. Тестовое задание поможет нам разглядеть ваши сильные стороны, и мы пригласим на оплачиваемую стажировку тех, кто показал лучшие результаты.
2️⃣ Второе направление PT Start — Fast Track для тех, у кого есть профильные знания и уже не терпится начать строить карьеру.
На этом треке можно сразу пройти отбор и включиться в задачи. Рядом будет наставник, а разобраться в тонкостях работы поможет наше внутреннее обучение. Подать заявку по этому треку можно в течение всего года.
Ждем ваших заявок и надеемся после стажировки увидеть вас в одной из наших команд. Удачи!
@Positive_Technologies
Да, вы не ослышались, вернее, все правильно прочитали. Наша программа стажировок PT Start — как Тайная комната: снова открыта.
✌️ Важно: мы впервые разделили программу стажировок на два трека.
1️⃣ Первый — с обучением — мы запускаем сейчас. Он подойдет для студентов математических, технических, ИТ/ИБ-специальностей, которые только начинают свой путь в профессии. Подать заявку на него можно до 20 августа.
Здесь все привычно: шестинедельный интенсив с получением новых знаний, практика в командах и позитивный офер для самых талантливых и ярко себя проявивших.
После этого вам предстоит нырнуть в задачки позитивных команд и решить, какое направление вам подходит больше всего: продуктовая экспертиза, threat intelligence, расследование киберинцидентов и реагирование на них, антивирусная лаборатория или исследование операционных систем.
А в конце самое интересное — найти команду по душе и пройти отбор в нее. Тестовое задание поможет нам разглядеть ваши сильные стороны, и мы пригласим на оплачиваемую стажировку тех, кто показал лучшие результаты.
2️⃣ Второе направление PT Start — Fast Track для тех, у кого есть профильные знания и уже не терпится начать строить карьеру.
На этом треке можно сразу пройти отбор и включиться в задачи. Рядом будет наставник, а разобраться в тонкостях работы поможет наше внутреннее обучение. Подать заявку по этому треку можно в течение всего года.
Ждем ваших заявок и надеемся после стажировки увидеть вас в одной из наших команд. Удачи!
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤56🔥29👍15🤔12 7🐳4🗿3
Расследовать нельзя атаковать
Белорусский облачный провайдер beCloud добавил в арсенал своего центра кибербезопасности онлайн-полигон Standoff Defend.
Теперь команда SOC компании сможет регулярно расследовать сложные атаки и отрабатывать взаимодействие между специалистами, чтобы в случае реального инцидента не терять самое ценное — время, отведенное на реагирование.
💡 beCloud — многопрофильная ИТ-компания, работающая с государственными и коммерческими организациями. Когда у них появилась собственная команда SOC и средства защиты, возникла новая задача: обеспечить аналитикам постоянное развитие.
Опытная команда может отлично разбираться в том, как работают продукты, но не менее важно уметь быстро действовать в нестандартных ситуациях: связывать разрозненные события, проверять версии, восстанавливать ход атаки и синхронизировать работу.
😎 Для решения этой задачи beCloud внедрил Standoff Defend версии Pro — онлайн-полигон со сценариями сложных атак и менторской поддержкой наших экспертов.
Внутри — более 12 сценариев APT-атак, основанных на тактиках и техниках реальных группировок, сценарии на основе действий участников кибербитв Standoff, а также более 100 практических кейсов: от отдельных этапов атаки до полноценных цепочек.
Каждый сценарий запускается два раза с изменением артефактов компрометации. Это учит аналитиков распознавать признаки атаки, а не просто запоминать конкретные индикаторы.
По итогам расследований будут проводиться воркшопы с нашими экспертами, чтобы подробно разобрать результаты, обсудить ошибки и провести эталонное расследование. Тренироваться специалисты будут в течение года.
Этот проект стал первым внедрением Standoff Defend в Беларуси. Если вы хотите прокачать свою команду в любой точке мира — оставляйте заявку на сайте, и мы придем к вам 😉
#StandoffDefend
@Positive_Technologies
Белорусский облачный провайдер beCloud добавил в арсенал своего центра кибербезопасности онлайн-полигон Standoff Defend.
Теперь команда SOC компании сможет регулярно расследовать сложные атаки и отрабатывать взаимодействие между специалистами, чтобы в случае реального инцидента не терять самое ценное — время, отведенное на реагирование.
💡 beCloud — многопрофильная ИТ-компания, работающая с государственными и коммерческими организациями. Когда у них появилась собственная команда SOC и средства защиты, возникла новая задача: обеспечить аналитикам постоянное развитие.
Опытная команда может отлично разбираться в том, как работают продукты, но не менее важно уметь быстро действовать в нестандартных ситуациях: связывать разрозненные события, проверять версии, восстанавливать ход атаки и синхронизировать работу.
😎 Для решения этой задачи beCloud внедрил Standoff Defend версии Pro — онлайн-полигон со сценариями сложных атак и менторской поддержкой наших экспертов.
Внутри — более 12 сценариев APT-атак, основанных на тактиках и техниках реальных группировок, сценарии на основе действий участников кибербитв Standoff, а также более 100 практических кейсов: от отдельных этапов атаки до полноценных цепочек.
Каждый сценарий запускается два раза с изменением артефактов компрометации. Это учит аналитиков распознавать признаки атаки, а не просто запоминать конкретные индикаторы.
По итогам расследований будут проводиться воркшопы с нашими экспертами, чтобы подробно разобрать результаты, обсудить ошибки и провести эталонное расследование. Тренироваться специалисты будут в течение года.
Этот проект стал первым внедрением Standoff Defend в Беларуси. Если вы хотите прокачать свою команду в любой точке мира — оставляйте заявку на сайте, и мы придем к вам 😉
#StandoffDefend
@Positive_Technologies
🔥12❤8👍6🫡3🍾2
Мы успешно разместили новый выпуск облигаций
Он стал шестым в истории Позитива — и спрос на него в очередной раз превысил предложение: переподписка при финальном купоне составила 116%. Рассказываем, почему мы довольны результатом.
Начнем с базы — зачем компании облигации? 🧐
Все просто: это способ привлечь деньги на развитие бизнеса без дорогих кредитов. Если вы когда-нибудь оформляли ипотеку, то знаете, насколько сильно процентная ставка может влиять на итоговую стоимость займа.
У нашего бизнеса есть выраженная сезонность: основная часть доходов от отгрузок продуктов приходится на конец года. Но развивать новые решения, инвестировать в технологии и поддерживать темпы роста нужно постоянно — расходы мы несем равномерно в течение всего года.
Поэтому мы привлекаем внешнее финансирование заранее. Облигации хорошо подходят для этой задачи: инвесторы дают компании деньги в долг, получают за это проценты (купоны), а в конце срока мы возвращаем вложенную сумму.
Получается взаимовыгодное сотрудничество: мы получаем необходимые средства для развития бизнеса в нужный момент и на комфортных условиях, а инвесторы — доход от своих вложений.
Кредиты тоже помогают решать такие задачи, но их стоимость и условия сильно зависят от ситуации на рынке. В последние годы мы постепенно меняли структуру долга в пользу облигаций — это позволяет эффективнее управлять расходами на обслуживание заемных средств.
Сегодня весь наш долговой портфель на 100% состоит из облигаций с комфортным графиком погашения: декабрь 2026 года, июль 2027 года, апрель 2028 года и февраль 2029 года.
Какие бывают ставки по облигациям 📊
Есть облигации с фиксированным и плавающим купоном.
В первом случае ставка заранее известна и не меняется в течение всего срока выпуска. Например, если купон составляет 10% годовых, инвестор будет получать именно эту доходность до погашения облигации.
Во втором случае размер выплат зависит от определенного показателя — чаще всего от ключевой ставки ЦБ. Например, купон может рассчитываться как ключевая ставка (сейчас — 14%) плюс фиксированная надбавка (условные 1,9 процентного пункта). Поэтому выплаты могут меняться вслед за решениями Банка России.
Облигации Позитива 💼
У нас уже было шесть выпусков облигаций, а сегодня инвесторам на вторичном рынке доступны четыре: три из них с плавающим купоном и один с фиксированным.
Свой первый выпуск облигаций мы разместили в июле 2020 года на 500 млн рублей. Это был первый шаг на пути к публичности — классическая история для компаний перед выходом на биржу. В 2023 году мы успешно погасили его. Второй выпуск на 2,5 млрд рублей также был полностью погашен в 2025 году.
За время присутствия на рынке облигаций нам удалось не только улучшить структуру долга, но и зарекомендовать себя как надежного заемщика. Об этом говорят и высокие кредитные рейтинги: в марте рейтинговое агентство АКРА подтвердило рейтинг на уровне AA– (RU), изменив прогноз на «Позитивный», а в июне агентство Эксперт РА подтвердило рейтинг ruAA, повысив прогноз с «Развивающегося» на «Стабильный».
А как прошло размещение нового выпуска 😎
За счет высокого доверия к нам мы увидели высокий спрос со стороны как институциональных инвесторов (банков, управляющих компаний, НПФ и других участников рынка), так и розничных.
Такой интерес позволил нам улучшить условия привлечения и установить ставку купона на уровне КС ЦБ + 1,6 процентного пункта (изначальный диапазон был от 1,5 до 2). При этом переподписка по финальной ставке купона составила 116% (соответствует объему спроса в размере более 5,8 млрд рублей).
В итоге мы разместили облигации на сумму 5 млрд рублей сроком на 930 дней (около 2,5 лет). Выплата купона по облигациям будет осуществляться каждые 30 дней, а номинал одной облигации составил 1 000 рублей. Уже с 12 августа их можно приобрести на вторичном рынке.
Привлеченные средства помогут нам продолжать развивать продукты, инвестировать в технологии и сохранять запас финансовой устойчивости. А еще — эффективнее управлять долгом и поддерживать комфортные условия финансирования бизнеса.
@Positive_Technologies
Он стал шестым в истории Позитива — и спрос на него в очередной раз превысил предложение: переподписка при финальном купоне составила 116%. Рассказываем, почему мы довольны результатом.
Начнем с базы — зачем компании облигации? 🧐
Все просто: это способ привлечь деньги на развитие бизнеса без дорогих кредитов. Если вы когда-нибудь оформляли ипотеку, то знаете, насколько сильно процентная ставка может влиять на итоговую стоимость займа.
У нашего бизнеса есть выраженная сезонность: основная часть доходов от отгрузок продуктов приходится на конец года. Но развивать новые решения, инвестировать в технологии и поддерживать темпы роста нужно постоянно — расходы мы несем равномерно в течение всего года.
Поэтому мы привлекаем внешнее финансирование заранее. Облигации хорошо подходят для этой задачи: инвесторы дают компании деньги в долг, получают за это проценты (купоны), а в конце срока мы возвращаем вложенную сумму.
Получается взаимовыгодное сотрудничество: мы получаем необходимые средства для развития бизнеса в нужный момент и на комфортных условиях, а инвесторы — доход от своих вложений.
Кредиты тоже помогают решать такие задачи, но их стоимость и условия сильно зависят от ситуации на рынке. В последние годы мы постепенно меняли структуру долга в пользу облигаций — это позволяет эффективнее управлять расходами на обслуживание заемных средств.
Сегодня весь наш долговой портфель на 100% состоит из облигаций с комфортным графиком погашения: декабрь 2026 года, июль 2027 года, апрель 2028 года и февраль 2029 года.
Какие бывают ставки по облигациям 📊
Есть облигации с фиксированным и плавающим купоном.
В первом случае ставка заранее известна и не меняется в течение всего срока выпуска. Например, если купон составляет 10% годовых, инвестор будет получать именно эту доходность до погашения облигации.
Во втором случае размер выплат зависит от определенного показателя — чаще всего от ключевой ставки ЦБ. Например, купон может рассчитываться как ключевая ставка (сейчас — 14%) плюс фиксированная надбавка (условные 1,9 процентного пункта). Поэтому выплаты могут меняться вслед за решениями Банка России.
Облигации Позитива 💼
У нас уже было шесть выпусков облигаций, а сегодня инвесторам на вторичном рынке доступны четыре: три из них с плавающим купоном и один с фиксированным.
Свой первый выпуск облигаций мы разместили в июле 2020 года на 500 млн рублей. Это был первый шаг на пути к публичности — классическая история для компаний перед выходом на биржу. В 2023 году мы успешно погасили его. Второй выпуск на 2,5 млрд рублей также был полностью погашен в 2025 году.
За время присутствия на рынке облигаций нам удалось не только улучшить структуру долга, но и зарекомендовать себя как надежного заемщика. Об этом говорят и высокие кредитные рейтинги: в марте рейтинговое агентство АКРА подтвердило рейтинг на уровне AA– (RU), изменив прогноз на «Позитивный», а в июне агентство Эксперт РА подтвердило рейтинг ruAA, повысив прогноз с «Развивающегося» на «Стабильный».
А как прошло размещение нового выпуска 😎
За счет высокого доверия к нам мы увидели высокий спрос со стороны как институциональных инвесторов (банков, управляющих компаний, НПФ и других участников рынка), так и розничных.
Такой интерес позволил нам улучшить условия привлечения и установить ставку купона на уровне КС ЦБ + 1,6 процентного пункта (изначальный диапазон был от 1,5 до 2). При этом переподписка по финальной ставке купона составила 116% (соответствует объему спроса в размере более 5,8 млрд рублей).
В итоге мы разместили облигации на сумму 5 млрд рублей сроком на 930 дней (около 2,5 лет). Выплата купона по облигациям будет осуществляться каждые 30 дней, а номинал одной облигации составил 1 000 рублей. Уже с 12 августа их можно приобрести на вторичном рынке.
Привлеченные средства помогут нам продолжать развивать продукты, инвестировать в технологии и сохранять запас финансовой устойчивости. А еще — эффективнее управлять долгом и поддерживать комфортные условия финансирования бизнеса.
@Positive_Technologies
❤16🔥8👍6🫡2🤯1🗿1 1
Героем, спасшим миллионы пользователей от угрозы, стал руководитель группы анализа уязвимостей PT ESC Сергей Тарасов. Все три найденных им недостатка безопасности — PT-2026-584471 (CVE-2026-50471; BDU: 2026-07473), PT-2026-58468 (CVE-2026-50494; BDU: 2026-06812) и PT-2026-58283 (CVE-2026-58640; BDU: 2026-07474) — находятся в драйвере NTFS — компоненте, который обеспечивает работу файловой системы. Они коснулись 30 операционных систем разных версий и разрядности, включая Windows 10 и 11, а также Windows Server 2016, 2019, 2022 и 2025.
Масштабы угрозы
Windows — самая популярная в мире операционная система (около 70% на рынке десктопных ОС). В России она установлена более чем на 85% компьютеров. Самые массовые версии — Windows 10 (около 22 млн устройств) и Windows 11 (около 18,3 млн).
В корпоративном сегменте это тоже одна из самых востребованных систем для серверной инфраструктуры. Наши эксперты подсчитали, что в мире насчитывается более 6,5 млн уязвимых и доступных из интернета устройств под управлением Windows Server. В России наиболее распространены Windows Server 2025 (как минимум 160 тыс. серверов), Windows Server 2019 (73 тыс.), Windows Server 2022 (71 тыс.).
Что могло случиться
Найденные уязвимости оказались особенно коварны тем, что позволяют обойти средства защиты и надолго оставить вредоносную активность незамеченной.
Чтобы провести атаку, злоумышленникам достаточно было заставить жертву открыть VHD-файл, внутри которого скрывается специально созданный код, позволяющий установить на устройство любые программы. Для пользователя такой файл выглядит как обычная ZIP-папка, и двойной клик по нему ничем не отличается от открытия любого другого архива.
Опыт расследований PT ESC показывает, что чаще всего в результате подобных атак киберпреступники стараются установить шпионское ПО, которое следит за тем, какие данные пользователь вводит и какие сайты посещает. Но бывают и другие цели, например: зашифровать все файлы и потребовать выкуп или использовать ресурсы компьютера для майнинга криптовалюты.
Недостатки безопасности угрожали и бизнесу: если бы злоумышленникам удалось скомпрометировать одно из рабочих устройств, они смогли бы проникнуть в корпоративную сеть. А дальше, двигаясь по инфраструктуре, добраться до чувствительных коммерческих данных и клиентских баз данных. Это могло привести к утечке конфиденциальной информации, прерыванию производственных процессов или сбоям в работе критически важных сервисов.
К счастью, всего этого уже не случится: мы сообщили Microsoft о найденных дефектах, и компания уже выпустила обновления безопасности. Так что если вы ждали повода обновить Windows, это точно он.
#PositiveЭксперты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17❤11🫡6🔥3
Что нового в PT Sandbox
Давно не делились с вами новостямииз песочницы об обновлениях продукта. А он тем временем получил несколько важных фичей, которые расширяют возможности анализа, упрощают администрирование и помогают эффективнее использовать ресурсы инфраструктуры.
Обсудим их на вебинаре 20 августа в 14:00. В нем будет три части, и каждая — про отдельные изменения:
1️⃣ В области исследования угроз: поведенческий анализ Android-приложений, бета-версия ML-движка для статического анализа файлов и компактный отчет по результатам анализа.
2️⃣ В сфере администрирования: управление конфигурацией виртуальных машин из консоли и гибкое разграничение прав пользователей (RBAC).
3️⃣ В части инсталляции и масштабирования: единый установщик для PT Sandbox, PT MultiScanner, PT Email Security и PT Email Gateway, а также использование общего ресурса узлов поведенческого анализа несколькими инсталляциями продукта для оптимизации ресурсов.
👉 Регистрируйтесь и приходите, если хотите исследовать эффективнее, администрировать проще и масштабировать рациональнее.
#PTSandbox
@Positive_Technologies
Давно не делились с вами новостями
Обсудим их на вебинаре 20 августа в 14:00. В нем будет три части, и каждая — про отдельные изменения:
1️⃣ В области исследования угроз: поведенческий анализ Android-приложений, бета-версия ML-движка для статического анализа файлов и компактный отчет по результатам анализа.
2️⃣ В сфере администрирования: управление конфигурацией виртуальных машин из консоли и гибкое разграничение прав пользователей (RBAC).
3️⃣ В части инсталляции и масштабирования: единый установщик для PT Sandbox, PT MultiScanner, PT Email Security и PT Email Gateway, а также использование общего ресурса узлов поведенческого анализа несколькими инсталляциями продукта для оптимизации ресурсов.
👉 Регистрируйтесь и приходите, если хотите исследовать эффективнее, администрировать проще и масштабировать рациональнее.
#PTSandbox
@Positive_Technologies
🔥14❤8👍5
Как случайно включить шпионский режим на Android
По такому принципу работает DragonDoll — шпионское приложение для мобильных Android-устройств из 26 стран, которое эксперты PT ESC зафиксировали этой весной🐲
Как дракон нападает на андроидов
Вредонос попадает на телефон под видом «срочного обновления» Google Chrome для Android, которое пользователь скачивает с поддельного сайта, очень похожего на официальный ресурс браузера.
Дальше приложение запрашивает доступ к «Специальным возможностям» (якобы для слабовидящих). Но на самом деле, поставив эту галочку, жертвы сами отдают в руки преступников ключи от своей цифровой жизни. DragonDoll в несколько этапов устанавливает на смартфоне финальный шпионский модуль с защитой от обратного анализа (чтобы найти его было не так-то просто).
Злоумышленники получают все
Шпион может в режиме реального времени транслировать мошенникам, что происходит в смартфоне, и управлять им удаленно. Заметили внезапно включившийся экран, удаленную историю звонков, взявшиеся ниоткуда новые контакты или пропавшие старые? Берегитесь, возможно, DragonDoll уже внутри.
Помимо перечисленного, он умеет фиксировать нажатия на экран, звонить и отправлять сообщения, а потом стирать следы преступления, читать все, что вы пишете, и делать скриншоты. А еще — накладывать поверх настоящих приложений (например, банковских) поддельные окна, чтобы украсть ваши пароли и ПИН-коды.
Осторожно, мессенджеры
Особую «слабость» этот дракон питает кпринцессам мессенджерам. 👑 Все та же галочка «специальных возможностей» позволяет считывать в WhatsApp* и Signal списки чатов и контактов, а также текст и время сообщений прямо с экрана. В Telegram, помимо этого, шпион перехватывает даже содержимое пушей. С Viber и другими мессенджерами действует схема попроще — оттуда DragonDoll просто копирует все, что видит на экране.
Все собранные со смартфона данные вредонос в зашифрованном виде передает на управляющий сервер, размещенный на российском хосте.
Как защититься
1️⃣ Не давать только что установленному приложению доступ к специальным возможностям без явной на то причины.
2️⃣ Обновлять любое ПО через официальные магазины (например, Google Play) или с сайта разработчика.
3️⃣ Не переходить по сомнительным ссылкам на «срочные обновления» из сообщений или всплывающих окон.
Подробнее — в материале на нашем сайте.
*Продукт компании Meta, которая признана в РФ экстремистской и запрещена.
@Positive_Technologies
По такому принципу работает DragonDoll — шпионское приложение для мобильных Android-устройств из 26 стран, которое эксперты PT ESC зафиксировали этой весной
Как дракон нападает на андроидов
Вредонос попадает на телефон под видом «срочного обновления» Google Chrome для Android, которое пользователь скачивает с поддельного сайта, очень похожего на официальный ресурс браузера.
Дальше приложение запрашивает доступ к «Специальным возможностям» (якобы для слабовидящих). Но на самом деле, поставив эту галочку, жертвы сами отдают в руки преступников ключи от своей цифровой жизни. DragonDoll в несколько этапов устанавливает на смартфоне финальный шпионский модуль с защитой от обратного анализа (чтобы найти его было не так-то просто).
Впервые наши эксперты обнаружили активность DragonDoll этой весной при анализе атаки на пользователей из Саудовской Аравии. «Рассадником» вредоноса, где было найдено больше 150 (!) его модификаций, оказался аккаунт на GitHub, на который ребята вышли в ходе расследования. Ссылка оттуда вела на сеть поддельных сайтов с «обновлениями» Google Chrome на 30 языках, включая русский, китайский, корейский и арабский.
Злоумышленники получают все
Шпион может в режиме реального времени транслировать мошенникам, что происходит в смартфоне, и управлять им удаленно. Заметили внезапно включившийся экран, удаленную историю звонков, взявшиеся ниоткуда новые контакты или пропавшие старые? Берегитесь, возможно, DragonDoll уже внутри.
Помимо перечисленного, он умеет фиксировать нажатия на экран, звонить и отправлять сообщения, а потом стирать следы преступления, читать все, что вы пишете, и делать скриншоты. А еще — накладывать поверх настоящих приложений (например, банковских) поддельные окна, чтобы украсть ваши пароли и ПИН-коды.
Осторожно, мессенджеры
Особую «слабость» этот дракон питает к
Все собранные со смартфона данные вредонос в зашифрованном виде передает на управляющий сервер, размещенный на российском хосте.
Как защититься
1️⃣ Не давать только что установленному приложению доступ к специальным возможностям без явной на то причины.
2️⃣ Обновлять любое ПО через официальные магазины (например, Google Play) или с сайта разработчика.
3️⃣ Не переходить по сомнительным ссылкам на «срочные обновления» из сообщений или всплывающих окон.
Подробнее — в материале на нашем сайте.
*Продукт компании Meta, которая признана в РФ экстремистской и запрещена.
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯9🫡7❤4🗿3🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
❤32🔥11🍾8 5🫡4👍3
Forwarded from Positive Events
Идете на OFFZONE? Мы — да
Эксперты Позитива подготовили восемь мощнейших докладов: о реверс-инжиниринге сложнейших чипов и микроконтроллеров, собственном инструменте IPAHound — от пентестеров для пентестеров, атаках на ИИ-агенты и ошибках одной восточноазиатской APT-группировки.
Подробнее о каждом выступлении рассказываем здесь 👇
20 августа
11:00 — «HеREALная безопасность — обходим защиту чипов Realtek с помощью FI и SCA»
Доклад для тех, кто все еще верит, что hardware — это black box, а значит безопасно. Павел Иванников и Юрий Мищенко, специалисты R&D‑центра Positive Labs расскажут, как при помощи осциллографа и side‑channel‑атак превратить исследование чипа в «легкую» прогулку по коду, даже если это black box.
14:00 — «Девиртуализация Warbird с помощью LLVM»
Приглашаем всех, кому интересны современные подходы к девиртуализации. Павел Максютин, ведущий специалист отдела экспертизы PT Sandbox, расскажет об устройстве виртуальной машины Warbird (технологии Microsoft для защиты кода и DRM в Windows) и о том, как ему удалось ее сломать с помощью бинарной трансляции и LLVM.
16:10 — «Et tu, OpenCode: как злоумышленники атакуют агенты и выманивают ваши секреты»
Наступление эры агентских систем «подарило» злоумышленникам новые векторы атак на пользователей. Чего они этим добиваются, и какие новые техники в отношении ассистентов и агентов используют киберпреступники, расскажет Станислав Раковский, руководитель группы Supply Chain Security. Приятный бонус — практическая проверка того, насколько безопасно использовать ревью коммитов на основе опенсорсных и коммерческих LLM.
17:00 — «Это мое железо: получаем контроль над Secure Boot через SecureEngine в SoC CIX P1»
Выступление для тех, кто хочет хорошо разобраться, как устроены Secure Boot в современных системах. Эксперт Positive Labs Никита Фирсов поделится личным опытом анализа и эксплуатации загрузчиков и проведет детальный разбор исследования Secure Boot на SoC CIX P1 — от старта до эксплуатации.
18:15 — «Пароли на вынос: Yandex Browser, DPAPI и NetExec»
Раньше пентестерам приходилось размещать дополнительные утилиты на хосте, чтобы удаленно извлекать сохраненные пароли из «Яндекс Браузера». Павел Ляпин, старший специалист отдела наступательной безопасности, создал авторский open‑source‑модуль для NetExec, который решает эту проблему. Он поделится подробностями, покажет синим командам готовые индикаторы и корреляционные правила, а также расскажет, почему так важно использовать мастер-пароль.
21 августа
11:00 — «Китайские клоны STM32: перекуем старые баги на новые»
О своем исследовании защиты от считывания прошивок в микроконтроллерах производства Puya Semiconductor и найденном баге, позволяющем считывать прошивку без сложных атак fault injection, расскажет Александр Белов, эксперт Positive Labs.
14:00 — «IPAHound. Идем по ребрам в FreeIPA»
Пора обсудить IPAHound — появившийся в мае инструмент для анализа безопасности и поиска ошибок в настройках прав и привилегий в домене FreeIPA. Михаил Сухов, старший специалист red team R&D, в своем докладе на примерах разберет особенности эксплуатации некоторых ребер и доверия между AD и FreeIPA.
16:30 — «Дочирикались»
Название доклада относится к одной восточноазиатской группировке, которая атаковала цели в Южной Азии и Европе, внедряя на взломанные легитимные сайты вредоносный JS, подменявший страницы фейковой установкой сертификата и загружавший ранее неизвестный бэкдор. Максим Шаманов и Александр Бадаев — специалисты TI-департамента PT ESC, расскажут о серьезных OPSEC‑ошибках, которые допустили злоумышленники.
Выбирайте, что вам интересно, и до скорой встречи!
#PositiveЭксперты
Эксперты Позитива подготовили восемь мощнейших докладов: о реверс-инжиниринге сложнейших чипов и микроконтроллеров, собственном инструменте IPAHound — от пентестеров для пентестеров, атаках на ИИ-агенты и ошибках одной восточноазиатской APT-группировки.
Подробнее о каждом выступлении рассказываем здесь 👇
20 августа
11:00 — «HеREALная безопасность — обходим защиту чипов Realtek с помощью FI и SCA»
Доклад для тех, кто все еще верит, что hardware — это black box, а значит безопасно. Павел Иванников и Юрий Мищенко, специалисты R&D‑центра Positive Labs расскажут, как при помощи осциллографа и side‑channel‑атак превратить исследование чипа в «легкую» прогулку по коду, даже если это black box.
14:00 — «Девиртуализация Warbird с помощью LLVM»
Приглашаем всех, кому интересны современные подходы к девиртуализации. Павел Максютин, ведущий специалист отдела экспертизы PT Sandbox, расскажет об устройстве виртуальной машины Warbird (технологии Microsoft для защиты кода и DRM в Windows) и о том, как ему удалось ее сломать с помощью бинарной трансляции и LLVM.
16:10 — «Et tu, OpenCode: как злоумышленники атакуют агенты и выманивают ваши секреты»
Наступление эры агентских систем «подарило» злоумышленникам новые векторы атак на пользователей. Чего они этим добиваются, и какие новые техники в отношении ассистентов и агентов используют киберпреступники, расскажет Станислав Раковский, руководитель группы Supply Chain Security. Приятный бонус — практическая проверка того, насколько безопасно использовать ревью коммитов на основе опенсорсных и коммерческих LLM.
17:00 — «Это мое железо: получаем контроль над Secure Boot через SecureEngine в SoC CIX P1»
Выступление для тех, кто хочет хорошо разобраться, как устроены Secure Boot в современных системах. Эксперт Positive Labs Никита Фирсов поделится личным опытом анализа и эксплуатации загрузчиков и проведет детальный разбор исследования Secure Boot на SoC CIX P1 — от старта до эксплуатации.
18:15 — «Пароли на вынос: Yandex Browser, DPAPI и NetExec»
Раньше пентестерам приходилось размещать дополнительные утилиты на хосте, чтобы удаленно извлекать сохраненные пароли из «Яндекс Браузера». Павел Ляпин, старший специалист отдела наступательной безопасности, создал авторский open‑source‑модуль для NetExec, который решает эту проблему. Он поделится подробностями, покажет синим командам готовые индикаторы и корреляционные правила, а также расскажет, почему так важно использовать мастер-пароль.
21 августа
11:00 — «Китайские клоны STM32: перекуем старые баги на новые»
О своем исследовании защиты от считывания прошивок в микроконтроллерах производства Puya Semiconductor и найденном баге, позволяющем считывать прошивку без сложных атак fault injection, расскажет Александр Белов, эксперт Positive Labs.
14:00 — «IPAHound. Идем по ребрам в FreeIPA»
Пора обсудить IPAHound — появившийся в мае инструмент для анализа безопасности и поиска ошибок в настройках прав и привилегий в домене FreeIPA. Михаил Сухов, старший специалист red team R&D, в своем докладе на примерах разберет особенности эксплуатации некоторых ребер и доверия между AD и FreeIPA.
16:30 — «Дочирикались»
Название доклада относится к одной восточноазиатской группировке, которая атаковала цели в Южной Азии и Европе, внедряя на взломанные легитимные сайты вредоносный JS, подменявший страницы фейковой установкой сертификата и загружавший ранее неизвестный бэкдор. Максим Шаманов и Александр Бадаев — специалисты TI-департамента PT ESC, расскажут о серьезных OPSEC‑ошибках, которые допустили злоумышленники.
Выбирайте, что вам интересно, и до скорой встречи!
#PositiveЭксперты
🔥12❤8🫡5👍2
Прокачали PT AI за счет AI
С помощью нашей AppSec-платформы PT Application Inspector разработчики и специалисты по кибербезу находят уязвимости в коде программ и их компонентов — от слабых мествайбкодинга до «закладок», которые могли оставить случайно или со злым умыслом.
На одного AppSec-инженера в компании обычно приходится около 500 разработчиков, а за неделю набираются тысячи потенциальных уязвимостей. На их разбор может уходить до 90% рабочего времени, но далеко не все из них окажутся реальными.
При этом специалистам приходится работать с разными языками программирования и постоянно переключаться между проектами. То есть вникнуть во все — на грани невозможного.
Чтобы сделать жизнь этих ребят легче, мы добавили ИИ-ассистента PT Naira в PT AI😎
Он берет на себя рутинную часть работы — первичный разбор и сортировку найденных уязвимостей. То есть занимается ИИ-триажем.
Оценивать его только по общей точности было бы неправильно: пропустить реальную уязвимость гораздо хуже, чем не отсеять ложное срабатывание. Поэтому мы отдельно проверяли, насколько хорошо ассистент распознает реальные проблемы и отсекает ложные, помогая сократить нагрузку на AppSec-инженера.
На тестах ассистент проверил больше 3 тысяч предупреждений: верно распознал 94% реальных уязвимостей и отсеял 30% ложных срабатываний. В 75% случаев его выводы совпали с мнением AppSec-эксперта. Каждую задачу проверяли пять раз и засчитывали результат, только если ответ был верным во всех пяти случаях.
Как это работает🧐
Пример — на скрине. Помощник определяет, опасна уязвимость или нет, кратко объясняет суть проблемы и готовит аргументы для обсуждения с разработчиками. При этом можно воспользоваться фильтрами по классам вердиктов.
Модель развернута и работает в нашем защищенном облаке: данные не передаются третьим лицам. Компаниям также не придется покупать дорогие и дефицитные графические ускорители — вся тяжелая работа сделана на нашей стороне.
Ассистент уже доступен👨💻
До 1 марта 2027 года базовый ИИ-триаж доступен бесплатно для всех пользователей PT AI. А если нужна расширенная версия — с автоматической проверкой прямо во время сканирования, — можно оставить заявку на нашем сайте или обратиться к партнеру.
#PTAI
@Positive_Technologies
С помощью нашей AppSec-платформы PT Application Inspector разработчики и специалисты по кибербезу находят уязвимости в коде программ и их компонентов — от слабых мест
На одного AppSec-инженера в компании обычно приходится около 500 разработчиков, а за неделю набираются тысячи потенциальных уязвимостей. На их разбор может уходить до 90% рабочего времени, но далеко не все из них окажутся реальными.
При этом специалистам приходится работать с разными языками программирования и постоянно переключаться между проектами. То есть вникнуть во все — на грани невозможного.
Чтобы сделать жизнь этих ребят легче, мы добавили ИИ-ассистента PT Naira в PT AI
Он берет на себя рутинную часть работы — первичный разбор и сортировку найденных уязвимостей. То есть занимается ИИ-триажем.
Оценивать его только по общей точности было бы неправильно: пропустить реальную уязвимость гораздо хуже, чем не отсеять ложное срабатывание. Поэтому мы отдельно проверяли, насколько хорошо ассистент распознает реальные проблемы и отсекает ложные, помогая сократить нагрузку на AppSec-инженера.
На тестах ассистент проверил больше 3 тысяч предупреждений: верно распознал 94% реальных уязвимостей и отсеял 30% ложных срабатываний. В 75% случаев его выводы совпали с мнением AppSec-эксперта. Каждую задачу проверяли пять раз и засчитывали результат, только если ответ был верным во всех пяти случаях.
Как это работает
Пример — на скрине. Помощник определяет, опасна уязвимость или нет, кратко объясняет суть проблемы и готовит аргументы для обсуждения с разработчиками. При этом можно воспользоваться фильтрами по классам вердиктов.
Модель развернута и работает в нашем защищенном облаке: данные не передаются третьим лицам. Компаниям также не придется покупать дорогие и дефицитные графические ускорители — вся тяжелая работа сделана на нашей стороне.
Ассистент уже доступен
До 1 марта 2027 года базовый ИИ-триаж доступен бесплатно для всех пользователей PT AI. А если нужна расширенная версия — с автоматической проверкой прямо во время сканирования, — можно оставить заявку на нашем сайте или обратиться к партнеру.
#PTAI
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19❤14🫡4 3👍2🐳1
Можно давать рекламные обещания, а можно просто взять и показать, что продукт НЕПРОБИВАЕМ. Мы так и сделали во время кибербитвы Standoff: развернули в интерактивном пространстве Endpoint HackZone актуальную версию MaxPatrol Endpoint Security и сказали белым хакерам: «Ломайте!»
Несколько дней шесть команд по очереди пытались реализовать техники скрытого закрепления в системе, симулировали действия продвинутых APT-группировок, тестировали методы отключения компонентов защиты изнутри и проверяли устойчивость продукта к атакам нулевого дня.
О том, что из этого вышло, мы рассказали почти сразу, а теперь, как и обещали, делимся технической «внутрянкой» в новой статье на Хабре. В ней — довольно подробный рассказ о реализации шести из девяти предложенных исследователям сценариев. Пять из них — для виртуальных машин и только один — с реальным ноутбуком (на нем мы тестировали новый модуль контроля устройств).
В посте поделимся с вами частью реализованных историй, чтобы вы представили, как это выглядело на деле.
Чаще всего команды атаковали отданный на растерзание ноут. Это ожидаемо, ведь в реальной жизни получить доступ к физической машине, куда можно вставить флешку с вредоносом или подключить иное устройство, хакеры обычно не могут. Понятно, что ребятам было интересно попробовать реализовать сценарий разными путями.
В сценарии, где мы тестировали новый модуль защиты от руткитов на Linux, одним исследователям удалось найти и разреверсить PoC этого самого модуля. Мы буквально налету пофиксили такое взаимодействие и закрыли брешь, и остальным воспроизвести его уже не удалось.
Еще один сценарий — самый опасный, позволяющий отключить самозащиту агента — удалось реализовать лишь одной команде. Они смогли через ветку в реестре Windows, содержащую ряд настроек управления памятью, модифицировать одно из значений и удалить исполняемый файл агента. Ну а дальше можно было делать что угодно, например: создавать файлы в директории агента или выполнять dll-hijacking. За эту находку — отдельный респект от организаторов
Эти и другие уязвимости команда продукта сразу пофиксила, и в новой версии MaxPatrol Endpoint Security их нет. Подробнее о том, что еще удалось найти и как это было, читайте в нашем блоге на Хабре.
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18❤13👍9🗿1
На вебинаре 25 августа в 14:00 поговорим подробнее об актуальных угрозах цифровым активам с реальными кейсами и о том, как выглядят практики их надежного хранения у ведущих игроков рынка.
Мир вступил в эпоху институционального Web3 и блокчейн-активов, которые не упрячешь в банковское хранилище. Альтернатива — кастодиальное хранение, когда владелец управляет своими цифровыми активами через платформы, но технический доступ к ним и безопасность (например, хранение приватных ключей) обеспечивает компания.
Вместе с нашим руководителем проектов центра консалтинга Ольгой Ринглер, Денисом Васиным, техническим директором Web3 Tech, и Маратом Джексембаевым, техническим директором платформы Токеон, обсудим три важных аспекта проблемы.
1️⃣ Угрозы и организация кибербеза
В этом блоке поговорим об уникальности Web3-сред с точки зрения организации кибербеза и решим: это что-то новое или старые риски в другой обертке. Оценим актуальные угрозы 2026 года и рассмотрим самые громкие инциденты: взлом Grinex, рекордный по атакам на DeFi-протоколы апрель и другие кейсы.
2️⃣ Кастодиальное хранение
Обсудим роль платформ кастодиального хранения в операциях с цифровыми активами в России и за границей, лучшие технологические и операционные практики: HSM, MPC/MPS, TSS и связь этого способа защиты блокчейн-активов с общими процессами ИБ в компании.
3️⃣ Как все выглядит на деле
Представители рынка расскажут больше о практике безопасной работы с цифровыми активами перед вступлением в силу закона «О цифровой валюте и цифровых правах», требованиях регулятора, эффективных решениях, сложностях и практиках, которые действительно работают.
Интересуетесь безопасностью Web3 или работаете в этой сфере? Регистрируйтесь на вебинар и присоединяйтесь к нам онлайн.
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤3👍3