⚡Атаки через ViPNet MFTP: что известно
Специалисты экспертного центра безопасности Positive Technologies (PT ESC) зафиксировали признаки реализации злоумышленниками атаки через штатную функциональность службы ViPNet MFTP (уязвимость PT-2026-19).
По данным на момент публикации, активность наблюдается с 1 июня по 14 июля этого года. Под ударом оказались как минимум 8 организаций.
Разобрали, какие инструменты использовали злоумышленники и как защититься — все детали уже в канале ESCalator и материале на нашем сайте.
Что важно знать:
🔹 MaxPatrol SIEM и MaxPatrol EDR обнаруживают попытки эксплуатации уязвимости в ViPNet с помощью правила DLL_Side_Loading (подробности — здесь).
🔹 MaxPatrol VM обнаруживает данную уязвимость и дает рекомендации по ее оперативному закрытию.
Чтобы защититься:
1️⃣ Обновите ViPNet Client до версии 4.5.3 сборки 65211 и выше или до версии 4.5.5 сборки 24733 (будет доступна в ближайшее время), а также ViPNet Administrator до версии 4.6.11.5113 и выше.
2️⃣ Если обновление пока невозможно — воспользуйтесь рекомендациями из публикации PT ESC.
3️⃣ При подозрении на инцидент — пишите нам, поможем с расследованием.
@Positive_Technologies
Специалисты экспертного центра безопасности Positive Technologies (PT ESC) зафиксировали признаки реализации злоумышленниками атаки через штатную функциональность службы ViPNet MFTP (уязвимость PT-2026-19).
По данным на момент публикации, активность наблюдается с 1 июня по 14 июля этого года. Под ударом оказались как минимум 8 организаций.
Эксплуатация уязвимости возможна при условии предварительной компрометации узла ViPNet Administrator в доверенной сети. Злоумышленник рассылает специально сформированный файл-конверт, имитирующий легитимное обновление ПО, с вредоносной нагрузкой, эксплуатирующей технику обработки относительных путей.
Разобрали, какие инструменты использовали злоумышленники и как защититься — все детали уже в канале ESCalator и материале на нашем сайте.
Что важно знать:
🔹 MaxPatrol SIEM и MaxPatrol EDR обнаруживают попытки эксплуатации уязвимости в ViPNet с помощью правила DLL_Side_Loading (подробности — здесь).
🔹 MaxPatrol VM обнаруживает данную уязвимость и дает рекомендации по ее оперативному закрытию.
Чтобы защититься:
1️⃣ Обновите ViPNet Client до версии 4.5.3 сборки 65211 и выше или до версии 4.5.5 сборки 24733 (будет доступна в ближайшее время), а также ViPNet Administrator до версии 4.6.11.5113 и выше.
2️⃣ Если обновление пока невозможно — воспользуйтесь рекомендациями из публикации PT ESC.
3️⃣ При подозрении на инцидент — пишите нам, поможем с расследованием.
@Positive_Technologies
Telegram
ESCalator
ViPNet как транспорт для ВПО 📦
Специалисты PT ESC зафиксировали признаки реализации злоумышленниками атаки через штатную функциональность службы ViPNet MFTP. На момент публикации поста хронология атаки охватывает период как минимум с 1 июня по 14 июля 2026…
Специалисты PT ESC зафиксировали признаки реализации злоумышленниками атаки через штатную функциональность службы ViPNet MFTP. На момент публикации поста хронология атаки охватывает период как минимум с 1 июня по 14 июля 2026…
❤19🔥14👍11🤯3🗿3 3🐳2🫡2
Финал ЧМ-2026 уже близко
Пока весь мир обсуждает, кто заберет кубок — Аргентина или Испания, специалисты по кибербезу играют свой матч. Он не ограничен 90 минутами, а ставки в нем тоже высокие — на кону безопасность компании.
В футболе есть не только красивые голы, но и фолы, и спорные эпизоды. В кибербезе вместо них — уязвимости.
Пока инфраструктура небольшая, их еще можно отслеживать вручную. Но когда сервисов становятся сотни, а CVE — тысячи, начинается настоящий чемпионат мира для команды защиты: понять, где действительно опасный момент, все сложнее.
Для таких ситуаций в футболе есть Video Assistant Referee (VAR).
А в кибербезе уже давно есть свой VAR (Vulnerability Assistant Referee) — и это MaxPatrol VM 😉
Он сканирует инфраструктуру, учитывает важность активов и помогает быстро расставить приоритеты. Вместо списка CVE — понятная картина: где уже пора показывать красную карточку, где достаточно желтой, а где нарушений нет.
На картинках выше показываем, какие уязвимости тянут на красную, а какие — на желтую карточку
Как и футбольный VAR, MaxPatrol VM помогает разобраться с действительно опасным моментом — до того, как он решит исходматча кибератаки.
#MaxPatrolVM
@Positive_Technoloiges
Пока весь мир обсуждает, кто заберет кубок — Аргентина или Испания, специалисты по кибербезу играют свой матч. Он не ограничен 90 минутами, а ставки в нем тоже высокие — на кону безопасность компании.
В футболе есть не только красивые голы, но и фолы, и спорные эпизоды. В кибербезе вместо них — уязвимости.
Пока инфраструктура небольшая, их еще можно отслеживать вручную. Но когда сервисов становятся сотни, а CVE — тысячи, начинается настоящий чемпионат мира для команды защиты: понять, где действительно опасный момент, все сложнее.
Для таких ситуаций в футболе есть Video Assistant Referee (VAR).
А в кибербезе уже давно есть свой VAR (Vulnerability Assistant Referee) — и это MaxPatrol VM 😉
Он сканирует инфраструктуру, учитывает важность активов и помогает быстро расставить приоритеты. Вместо списка CVE — понятная картина: где уже пора показывать красную карточку, где достаточно желтой, а где нарушений нет.
На картинках выше показываем, какие уязвимости тянут на красную, а какие — на желтую карточку
🟥 Красные — трендовые уязвимости. Они уже эксплуатируются злоумышленниками или имеют высокий риск эксплуатации. Здесь нужна немедленная реакция: изменить настройки, отключить сервис или ускорить установку патча. Следить за списком таких уязвимостей почти в прямом эфире можно на нашем сайте.
🟨 Желтые — уязвимости критической и высокой степени опасности. Не каждая из них приведет к последствиям, но если она находится на важном активе, игнорировать ее нельзя.
Как и футбольный VAR, MaxPatrol VM помогает разобраться с действительно опасным моментом — до того, как он решит исход
#MaxPatrolVM
@Positive_Technoloiges
❤20🔥10🍾8🫡2🤯1🐳1
Forwarded from ESCalator
Группа киберразведки PT ESC представила обзор кибератак за II квартал 2026 года ✍️
В отчете проанализирована активность хакерских группировок, нацеленных на российские организации: от госсектора и ВПК до финансов, здравоохранения и промышленности.
Описана активность шпионских группировок Rare Werewolf, PseudoGamaredon, Tolik, XDSpy, CloudAtlas, BO Team, NetMedved, а также финансово мотивированной Hive0117.
✉️ Основные векторы первоначального доступа:
• Таргетированный фишинг с легендами деловой, бухгалтерской и государственной тематики.
• Архивы с HTA-, LNK-, JScript-файлами, RAR с BAT-скриптами и документы Office с внедренными шаблонами.
• Рассылки со скомпрометированных почтовых ящиков (BEC) для обхода репутационных фильтров.
• Эксплуатация CVE-2026-21509 в Microsoft Office.
🔍 Ключевые находки:
• Hive0117 перешла на получение адреса C2 через блокчейн Bitcoin — адрес управляющего сервера кодируется в OP_RETURN-выходе транзакции и не хранится в теле образца.
• CloudAtlas скрывала инфраструктуру за oEmbed-цепочками через легитимные WordPress-сайты.
Ознакомиться с отчетом можно в нашем блоге🫲
#TI #APT #Malware #Phishing
@ptescalator
В отчете проанализирована активность хакерских группировок, нацеленных на российские организации: от госсектора и ВПК до финансов, здравоохранения и промышленности.
Описана активность шпионских группировок Rare Werewolf, PseudoGamaredon, Tolik, XDSpy, CloudAtlas, BO Team, NetMedved, а также финансово мотивированной Hive0117.
• Таргетированный фишинг с легендами деловой, бухгалтерской и государственной тематики.
• Архивы с HTA-, LNK-, JScript-файлами, RAR с BAT-скриптами и документы Office с внедренными шаблонами.
• Рассылки со скомпрометированных почтовых ящиков (BEC) для обхода репутационных фильтров.
• Эксплуатация CVE-2026-21509 в Microsoft Office.
• Hive0117 перешла на получение адреса C2 через блокчейн Bitcoin — адрес управляющего сервера кодируется в OP_RETURN-выходе транзакции и не хранится в теле образца.
• CloudAtlas скрывала инфраструктуру за oEmbed-цепочками через легитимные WordPress-сайты.
Ознакомиться с отчетом можно в нашем блоге
#TI #APT #Malware #Phishing
@ptescalator
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13❤6🐳4🫡3🗿1 1
Контейнеры видите? Я разгрузил защитил. Теперь ваша очередь
Если вы любите контейнеры — даже когда они не отвечают вам взаимностью, — приходите 10–14 августа. Будет хакатон по runtime security, безопасности контейнеров и Kubernetes.
Берите толковых пацанов или девчонок. Не больше пятерых. Расследуйте события безопасности в кластерах. Придете один — тоже вариант. Соберем команду на месте.
На играх без правил — играйте без правил. С правилами — по правилам
Тема такая: сначала регистрация на Standoff 365. Сделайте это сейчас. Не завтра. Сейчас.
В начале — у всех все одинаково: найти нужное событие в Runtime Radar, понять контекст, накидать детектор. Но сложность выбираете сами, как вбою игре:
🟢 На изи — ищите событие стандартными фильтрами.
🟡 На нормале — добавьте аналитику, контекстный поиск и дополнительные атрибуты.
🟣 На харде — создайте или измените политику мониторинга.
Справитесь — шлите все нашим экспертам. Они проверят все. Вообще все. И выберут лучших.
Кто победил — тот и победитель. Без вариантов
Хакатонить можно где угодно. Под одеялом. В домике в лесу. В хипстерской кофейне. Стоя на двух грузовиках. Но финал — только в офисе Позитива.
14 августа соберем вас там на офлайн-тусовку. Расскажем, кто чего нарешал. Наградим победителей. И просто норм проведем время.
Если участвуете — значит, вы участник. Можете выиграть лимитированный мерч и главный приз — цифровой мультитул Flipper Zero.
Я сказал (с)Json S.
@Positive_Technologies
Если вы любите контейнеры — даже когда они не отвечают вам взаимностью, — приходите 10–14 августа. Будет хакатон по runtime security, безопасности контейнеров и Kubernetes.
Берите толковых пацанов или девчонок. Не больше пятерых. Расследуйте события безопасности в кластерах. Придете один — тоже вариант. Соберем команду на месте.
На играх без правил — играйте без правил. С правилами — по правилам
Тема такая: сначала регистрация на Standoff 365. Сделайте это сейчас. Не завтра. Сейчас.
В начале — у всех все одинаково: найти нужное событие в Runtime Radar, понять контекст, накидать детектор. Но сложность выбираете сами, как в
Для тех, кто не в теме: *Runtime Radar — наше опенсорсное решение для защиты контейнеров и мониторинга в реальном времени. Недавно рассказывали, как работает.
Справитесь — шлите все нашим экспертам. Они проверят все. Вообще все. И выберут лучших.
Кто победил — тот и победитель. Без вариантов
Хакатонить можно где угодно. Под одеялом. В домике в лесу. В хипстерской кофейне. Стоя на двух грузовиках. Но финал — только в офисе Позитива.
14 августа соберем вас там на офлайн-тусовку. Расскажем, кто чего нарешал. Наградим победителей. И просто норм проведем время.
Если участвуете — значит, вы участник. Можете выиграть лимитированный мерч и главный приз — цифровой мультитул Flipper Zero.
Я сказал (с)
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤38🔥26👍11🗿8🐳5🍾3
Красная
дорожка
🤟 🤟 🤟
🧬 🧬 🧬
🪲 🪲 🪲
🖥 🖥 🖥
👾 👾 👾
😈 😈 😈
🏭 🏭 🏭
🗂 🗂 🗂
⌛️ ⌛️ ⌛️
🌐 🌐 🌐
🐯 🐯 🐯
🕷 🕷 🕷
📨 📨 📨
🥷 🥷 🥷
🎁 🎁 🎁
🐈⬛️ 🐈⬛️ 🐈⬛️
👁 👁 👁
🔥 🔥 🔥
☁️ ☁️ ☁️
🌤 🌤 🌤
📩 📩 📩
🔴 🔴 🔴
📩 📩 📩
🚘 🚘 🚘
💠 💠 💠
🔐 🔐 🔐
🤛 🤛 🤛
✒️ ✒️ ✒️
🤖 🤖 🤖
📲 📲 📲
🤝 🤝 🤝
🔍 🔍 🔍
🕵️♀️ 🕵️♀️ 🕵️♀️
Welcome
дорожка
Welcome
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from IT's positive investing
POSI: первое полугодие — выше ожиданий
Друзья, представляем ключевые результаты деятельности Positive Technologies по итогам первых шести месяцев 2026 года.
🔹 Объем отгрузок составил 10,7 млрд рублей — это более чем на 2 млрд рублей выше изначального прогноза менеджмента (не менее 8,5 млрд рублей).
🔹 Держим расходы под строгим контролем — в первом полугодии они сократились на 13%, что соответствует ранее заявленным планам менеджмента удерживать косты на уровне не выше прошлогодних. Нам удалось не только сохранить результаты трансформации бизнеса, проведенной в 2025 году, но и улучшить их.
🔹 Подтверждаем наш прогноз по отгрузкам на 2026 год: 40–45 млрд рублей при удержании общей суммы расходов на уровне не выше 2025 года. Это позволит обеспечить высокий уровень чистой управленческой прибыли (NIC) и ее рентабельности в интересах акционеров.
📊 Основной вклад в объем отгрузок внесли наши флагманские продукты — MaxPatrol SIEM, MaxPatrol VM и PT NGFW. Активно развивается новое решение для защиты конечных устройств — MaxPatrol Endpoint Security. Кроме того, высокий спрос со стороны клиентов демонстрирует и PT X — облачный продукт для защиты от кибератак с финансовой гарантией результата.
💼 Мы продолжаем уделять особое внимание эффективному управлению долговой нагрузкой. Показатель «Чистый долг / EBITDA LTM» снизился почти в три раза и составил 0,8х против 2,33х годом ранее. Этот показатель учитывается при принятии решений по дивидендам: согласно нашей политике, для их выплаты он должен быть ниже 2,5х, а комфортный для компании уровень — 1–1,5х.
Подробнее ознакомиться с отчетностью можно на нашем сайте для инвесторов.
#POSI
Друзья, представляем ключевые результаты деятельности Positive Technologies по итогам первых шести месяцев 2026 года.
🔹 Объем отгрузок составил 10,7 млрд рублей — это более чем на 2 млрд рублей выше изначального прогноза менеджмента (не менее 8,5 млрд рублей).
🔹 Держим расходы под строгим контролем — в первом полугодии они сократились на 13%, что соответствует ранее заявленным планам менеджмента удерживать косты на уровне не выше прошлогодних. Нам удалось не только сохранить результаты трансформации бизнеса, проведенной в 2025 году, но и улучшить их.
🔹 Подтверждаем наш прогноз по отгрузкам на 2026 год: 40–45 млрд рублей при удержании общей суммы расходов на уровне не выше 2025 года. Это позволит обеспечить высокий уровень чистой управленческой прибыли (NIC) и ее рентабельности в интересах акционеров.
«Мы довольны результатами за первое полугодие, они превзошли наши ожидания и показали, что компания в текущих рыночных условиях продолжает масштабировать свой бизнес и идти по намеченной стратегии с опережением плана. Рост продаж, существенно опережающий как динамику рынка, так и наши собственные прогнозы, обусловлен расширением активной клиентской базы, реализацией крупных сделок и масштабированием продаж наших флагманских продуктов и решений.
Мы подтверждаем ранее озвученный финансовый план команды Sales-блока на год в диапазоне 40–45 млрд рублей. При этом в третьем квартале мы ожидаем увеличения объема отгрузок на 50% к прошлому году, до 6,75 млрд рублей», — отметил Владимир Клявин, директор центра продаж и развития бизнеса Positive Technologies в России.
📊 Основной вклад в объем отгрузок внесли наши флагманские продукты — MaxPatrol SIEM, MaxPatrol VM и PT NGFW. Активно развивается новое решение для защиты конечных устройств — MaxPatrol Endpoint Security. Кроме того, высокий спрос со стороны клиентов демонстрирует и PT X — облачный продукт для защиты от кибератак с финансовой гарантией результата.
💼 Мы продолжаем уделять особое внимание эффективному управлению долговой нагрузкой. Показатель «Чистый долг / EBITDA LTM» снизился почти в три раза и составил 0,8х против 2,33х годом ранее. Этот показатель учитывается при принятии решений по дивидендам: согласно нашей политике, для их выплаты он должен быть ниже 2,5х, а комфортный для компании уровень — 1–1,5х.
Подробнее ознакомиться с отчетностью можно на нашем сайте для инвесторов.
#POSI
👍33🔥21❤14🫡3
Please open Telegram to view this post
VIEW IN TELEGRAM
❤33🔥19🐳8🍾2🫡2 2👍1
Наши эксперты помогли сделать устройства Apple безопаснее
Компания отчиталась, что устранила 78 уязвимостей в недавно вышедших обновлениях macOS (Sonoma, Tahoe, Sequoia), iOS, iPadOS, visionOS, watchOS и tvOS (версии 26.6). Гордимся тем, что часть этих багов нашли наши исследователи Илья Андр и Владислав Шевченко.
И каждая находка — результат колоссальной работы. Илья рассказал: на то, чтобы обнаружить уязвимость и оформить репорт, в среднем уходит около 70 часов (и это только исследования и анализ, без перерывов на сон, еду и другие занятия).
При этом, если раньше ответ приходилось ждать несколько недель, то сейчас Apple отвечает оперативно и уже через пару часов назначает куратора, с которым исследователь работает по найденному багу.
Рассказываем подробнее, что ребятам удалось поймать в последнем «яблочном» релизе.
1️⃣ Слежка через вкладки Safari
Представьте, сколько может узнать злоумышленник, день за днем собирая информацию о вашей активности в браузере. Именно такой недостаток безопасности нашел в Safari на macOS Илья Андр (@andrd3v), специалист команды iOS Experts PT MAZE.
Уязвимость CVE-2026-43792 заключалась в том, что один из системных сервисов, отвечающих за синхронизацию данных Safari, не проверял полномочия подключающегося клиента. В итоге приложение могло без специальных разрешений в реальном времени наблюдать за активностью в общих группах вкладок, включая заголовки открытых страниц и идентификаторы участников.
2️⃣ Запись в чужие файлы через Spotlight
Как объяснил Илья, сервис метаданных для macOS принимал путь к файлу, но не передавал его на проверку в песочницу. Приложение в sandbox могло записывать расширенные атрибуты в произвольные файлы на диске.
Такой баг позволял незаметно менять расширенные атрибуты (метаданные) любых файлов из приложения в песочнице, включая атрибуты, которые влияют на отображение и обработку файлов в Finder и Spotlight.
3️⃣ Утечка идентификаторов Game Center
Недостаток безопасности CVE-2026-43796, по словам Ильи, актуален для всех «яблочных» устройств, где есть Game Center — от смартфонов до ТВ-приставок. Один из системных компонентов хранил персистентные идентификаторы, привязанные к учетной записи Apple, в области, доступной для чтения любому приложению.
Это значит, что злоумышленники могли извлечь оттуда значения и использовать их для скрытого отслеживания пользователей.
4️⃣ Утечка адреса ядра через IOKit
Как рассказал Владислав Шевченко (@llssec), специалист департамента реагирования и исследования угроз PT ESC, при рассылке уведомлений об изменении состояния пользователя системный механизм передавал указатель на внутренний объект ядра с нулевым размером аргумента. IOKit воспринимал указатель как обычное значение и целиком помещал его в Mach-сообщение, поэтому приложение, работающее в песочнице, могло подписаться на такие уведомления и получить полный 64-битный адрес ядра iOS, iPadOS или macOS.
🧐 Все это звучит достаточно опасно, но если вы уже обновили систему — тревожиться не о чем. А если нет — обновляйтесь скорее. И помните, что регулярные апдейты — один из самых простых и действенных способов избежать взлома ваших устройств.
#PositiveЭксперты
@Positive_Technologies
Компания отчиталась, что устранила 78 уязвимостей в недавно вышедших обновлениях macOS (Sonoma, Tahoe, Sequoia), iOS, iPadOS, visionOS, watchOS и tvOS (версии 26.6). Гордимся тем, что часть этих багов нашли наши исследователи Илья Андр и Владислав Шевченко.
И каждая находка — результат колоссальной работы. Илья рассказал: на то, чтобы обнаружить уязвимость и оформить репорт, в среднем уходит около 70 часов (и это только исследования и анализ, без перерывов на сон, еду и другие занятия).
«Самую простую уязвимость я нашел примерно за два часа, а самая сложная заняла около 240 часов», — поделился эксперт.
При этом, если раньше ответ приходилось ждать несколько недель, то сейчас Apple отвечает оперативно и уже через пару часов назначает куратора, с которым исследователь работает по найденному багу.
Рассказываем подробнее, что ребятам удалось поймать в последнем «яблочном» релизе.
1️⃣ Слежка через вкладки Safari
Представьте, сколько может узнать злоумышленник, день за днем собирая информацию о вашей активности в браузере. Именно такой недостаток безопасности нашел в Safari на macOS Илья Андр (@andrd3v), специалист команды iOS Experts PT MAZE.
Уязвимость CVE-2026-43792 заключалась в том, что один из системных сервисов, отвечающих за синхронизацию данных Safari, не проверял полномочия подключающегося клиента. В итоге приложение могло без специальных разрешений в реальном времени наблюдать за активностью в общих группах вкладок, включая заголовки открытых страниц и идентификаторы участников.
2️⃣ Запись в чужие файлы через Spotlight
Как объяснил Илья, сервис метаданных для macOS принимал путь к файлу, но не передавал его на проверку в песочницу. Приложение в sandbox могло записывать расширенные атрибуты в произвольные файлы на диске.
Такой баг позволял незаметно менять расширенные атрибуты (метаданные) любых файлов из приложения в песочнице, включая атрибуты, которые влияют на отображение и обработку файлов в Finder и Spotlight.
3️⃣ Утечка идентификаторов Game Center
Недостаток безопасности CVE-2026-43796, по словам Ильи, актуален для всех «яблочных» устройств, где есть Game Center — от смартфонов до ТВ-приставок. Один из системных компонентов хранил персистентные идентификаторы, привязанные к учетной записи Apple, в области, доступной для чтения любому приложению.
Это значит, что злоумышленники могли извлечь оттуда значения и использовать их для скрытого отслеживания пользователей.
4️⃣ Утечка адреса ядра через IOKit
Как рассказал Владислав Шевченко (@llssec), специалист департамента реагирования и исследования угроз PT ESC, при рассылке уведомлений об изменении состояния пользователя системный механизм передавал указатель на внутренний объект ядра с нулевым размером аргумента. IOKit воспринимал указатель как обычное значение и целиком помещал его в Mach-сообщение, поэтому приложение, работающее в песочнице, могло подписаться на такие уведомления и получить полный 64-битный адрес ядра iOS, iPadOS или macOS.
🧐 Все это звучит достаточно опасно, но если вы уже обновили систему — тревожиться не о чем. А если нет — обновляйтесь скорее. И помните, что регулярные апдейты — один из самых простых и действенных способов избежать взлома ваших устройств.
#PositiveЭксперты
@Positive_Technologies
🔥36❤20👍15
И это не метафора, если вы — полиметаллический холдинг «Селигдар», который производит порядка 8 тонн золота в год и входит в десятку крупнейших золотодобытчиков России. А еще — единственный в стране, кто добывает рудное олово. То самое, без которого не сделать ни микрочип, ни нержавейку, ни стекло, ни химикаты. Добыча золота кипит в Якутии, Бурятии и на Алтае, олова — в Хабаровском крае. И это не считая перспективных проектов на Чукотке, в Оренбургской и Иркутской областях.
Стратегически компании «нужно больше золота»
Значит, защищенность надо качать. Самые опасные угрозы для добывающей отрасли — фишинг, вредоносные вложения в письмах, дыры в софте и атаки на поставщиков (когда взламывают вашего подрядчика и через него пытаются добраться до вас).
«Селигдар» наши продукты уже знал и использовал, поэтому для управления уязвимостями и защиты почты выбрал связку MaxPatrol VM и PT Sandbox, встроив их в существующую систему киберзащиты холдинга.
Уязвимости теперь под контролем, фишинговые письма надежно изолированы в песочнице, а компания может сосредоточиться на развитии бизнеса, а не переживать о киберугрозах.
#MaxPatrolVM #PTSandbox
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13❤11👍6
ИИ-хакеры против MaxPatrol O2
С появлением искусственного интеллекта злоумышленники быстро научились использовать его для автоматизации рутины — разведки, поиска уязвимостей и написания эксплойтов.
Но на этом все не остановилось: появились полноценные инструменты с агентским подходом, способные самостоятельно планировать и проводить атаки.
Мы решили проверить, насколько такие автономные ИИ-агенты опасны в реальных атаках и готова ли к ним современная защита🤚
И для этого на киберполигоне Standoff мы провели эксперимент: четыре автономных атакующих ИИ-агента столкнулись с MaxPatrol O2.
Атакующую команду собрали из трех open source-проектов и Yasenпень (про него вы пока не слышали, это собственная разработка эксперта Позитива). На стороне защиты выступил MaxPatrol O2 — система, которая объединяет классические модели машинного обучения и LLM-агентов расследования.
Для эксперимента команда Standoff разработала специальный формат ИИ-кибербитвы, развернула изолированную среду и настроила полный мониторинг хода сражения.
🧐 И вот к каким выводам мы пришли по итогам битвы:
• ИИ-агенты использовали схожие техники и инструменты для достижения целей.
• Без подсказок оператора некоторые из них застревали на отдельных этапах атаки.
• На выполнение критических действий уходило от 40 минут до нескольких часов.
• MaxPatrol O2 смог собрать необходимый контекст и восстановить ключевые этапы атаки.
О том, как готовилась ИИ-битва, какие агенты оказались самыми эффективными, каких целей им удалось достичь и как работало расследование в MaxPatrol O2 — читайте в нашем подробном материале на Хабре.
#Standoff
@Positive_Technologies
С появлением искусственного интеллекта злоумышленники быстро научились использовать его для автоматизации рутины — разведки, поиска уязвимостей и написания эксплойтов.
Но на этом все не остановилось: появились полноценные инструменты с агентским подходом, способные самостоятельно планировать и проводить атаки.
Мы решили проверить, насколько такие автономные ИИ-агенты опасны в реальных атаках и готова ли к ним современная защита
И для этого на киберполигоне Standoff мы провели эксперимент: четыре автономных атакующих ИИ-агента столкнулись с MaxPatrol O2.
Атакующую команду собрали из трех open source-проектов и Yasen
Для эксперимента команда Standoff разработала специальный формат ИИ-кибербитвы, развернула изолированную среду и настроила полный мониторинг хода сражения.
🧐 И вот к каким выводам мы пришли по итогам битвы:
• ИИ-агенты использовали схожие техники и инструменты для достижения целей.
• Без подсказок оператора некоторые из них застревали на отдельных этапах атаки.
• На выполнение критических действий уходило от 40 минут до нескольких часов.
• MaxPatrol O2 смог собрать необходимый контекст и восстановить ключевые этапы атаки.
О том, как готовилась ИИ-битва, какие агенты оказались самыми эффективными, каких целей им удалось достичь и как работало расследование в MaxPatrol O2 — читайте в нашем подробном материале на Хабре.
#Standoff
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤12🔥10🫡1