Positive Technologies
28.4K subscribers
3.23K photos
409 videos
2.41K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
Атаки через ViPNet MFTP: что известно

Специалисты экспертного центра безопасности Positive Technologies (PT ESC) зафиксировали признаки реализации злоумышленниками атаки через штатную функциональность службы ViPNet MFTP (уязвимость PT-2026-19).

По данным на момент публикации, активность наблюдается с 1 июня по 14 июля этого года. Под ударом оказались как минимум 8 организаций.

Эксплуатация уязвимости возможна при условии предварительной компрометации узла ViPNet Administrator в доверенной сети. Злоумышленник рассылает специально сформированный файл-конверт, имитирующий легитимное обновление ПО, с вредоносной нагрузкой, эксплуатирующей технику обработки относительных путей.


Разобрали, какие инструменты использовали злоумышленники и как защититься — все детали уже в канале ESCalator и материале на нашем сайте.

Что важно знать:

🔹 MaxPatrol SIEM и MaxPatrol EDR обнаруживают попытки эксплуатации уязвимости в ViPNet с помощью правила DLL_Side_Loading (подробности — здесь).

🔹 MaxPatrol VM обнаруживает данную уязвимость и дает рекомендации по ее оперативному закрытию.

Чтобы защититься:

1️⃣ Обновите ViPNet Client до версии 4.5.3 сборки 65211 и выше или до версии 4.5.5 сборки 24733 (будет доступна в ближайшее время), а также ViPNet Administrator до версии 4.6.11.5113 и выше.

2️⃣ Если обновление пока невозможно — воспользуйтесь рекомендациями из публикации PT ESC.

3️⃣ При подозрении на инцидент — пишите нам, поможем с расследованием.

@Positive_Technologies
19🔥14👍11🤯3🗿33🐳2🫡2
Финал ЧМ-2026 уже близко

Пока весь мир обсуждает, кто заберет кубок — Аргентина или Испания, специалисты по кибербезу играют свой матч. Он не ограничен 90 минутами, а ставки в нем тоже высокие — на кону безопасность компании.

В футболе есть не только красивые голы, но и фолы, и спорные эпизоды. В кибербезе вместо них — уязвимости.

Пока инфраструктура небольшая, их еще можно отслеживать вручную. Но когда сервисов становятся сотни, а CVE — тысячи, начинается настоящий чемпионат мира для команды защиты: понять, где действительно опасный момент, все сложнее.

Для таких ситуаций в футболе есть Video Assistant Referee (VAR).

А в кибербезе уже давно есть свой VAR (Vulnerability Assistant Referee) — и это MaxPatrol VM 😉

Он сканирует инфраструктуру, учитывает важность активов и помогает быстро расставить приоритеты. Вместо списка CVE — понятная картина: где уже пора показывать красную карточку, где достаточно желтой, а где нарушений нет.

На картинках выше показываем, какие уязвимости тянут на красную, а какие — на желтую карточку

🟥 Красные — трендовые уязвимости. Они уже эксплуатируются злоумышленниками или имеют высокий риск эксплуатации. Здесь нужна немедленная реакция: изменить настройки, отключить сервис или ускорить установку патча. Следить за списком таких уязвимостей почти в прямом эфире можно на нашем сайте.

🟨 Желтые — уязвимости критической и высокой степени опасности. Не каждая из них приведет к последствиям, но если она находится на важном активе, игнорировать ее нельзя.


Как и футбольный VAR, MaxPatrol VM помогает разобраться с действительно опасным моментом — до того, как он решит исход матча кибератаки.

#MaxPatrolVM
@Positive_Technoloiges
20🔥10🍾8🫡2🤯1🐳1
Forwarded from ESCalator
Группа киберразведки PT ESC представила обзор кибератак за II квартал 2026 года ✍️

В отчете проанализирована активность хакерских группировок, нацеленных на российские организации: от госсектора и ВПК до финансов, здравоохранения и промышленности.

Описана активность шпионских группировок Rare Werewolf, PseudoGamaredon, Tolik, XDSpy, CloudAtlas, BO Team, NetMedved, а также финансово мотивированной Hive0117.

✉️ Основные векторы первоначального доступа:

Таргетированный фишинг с легендами деловой, бухгалтерской и государственной тематики.
Архивы с HTA-, LNK-, JScript-файлами, RAR с BAT-скриптами и документы Office с внедренными шаблонами.
Рассылки со скомпрометированных почтовых ящиков (BEC) для обхода репутационных фильтров.
• Эксплуатация CVE-2026-21509 в Microsoft Office.

🔍 Ключевые находки:

Hive0117 перешла на получение адреса C2 через блокчейн Bitcoin — адрес управляющего сервера кодируется в OP_RETURN-выходе транзакции и не хранится в теле образца.

• CloudAtlas скрывала инфраструктуру за oEmbed-цепочками через легитимные WordPress-сайты.

Ознакомиться с отчетом можно в нашем блоге 🫲

#TI #APT #Malware #Phishing
@ptescalator
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥136🐳4🫡3🗿11
Контейнеры видите? Я разгрузил защитил. Теперь ваша очередь

Если вы любите контейнеры — даже когда они не отвечают вам взаимностью, — приходите 10–14 августа. Будет хакатон по runtime security, безопасности контейнеров и Kubernetes.

Берите толковых пацанов или девчонок. Не больше пятерых. Расследуйте события безопасности в кластерах. Придете один — тоже вариант. Соберем команду на месте.

На играх без правил — играйте без правил. С правилами — по правилам

Тема такая: сначала регистрация на Standoff 365. Сделайте это сейчас. Не завтра. Сейчас.

В начале — у всех все одинаково: найти нужное событие в Runtime Radar, понять контекст, накидать детектор. Но сложность выбираете сами, как в бою игре:

🟢 На изи — ищите событие стандартными фильтрами.
🟡 На нормале — добавьте аналитику, контекстный поиск и дополнительные атрибуты.
🟣На харде — создайте или измените политику мониторинга.

Для тех, кто не в теме: *Runtime Radar — наше опенсорсное решение для защиты контейнеров и мониторинга в реальном времени. Недавно рассказывали, как работает.


Справитесь — шлите все нашим экспертам. Они проверят все. Вообще все. И выберут лучших.

Кто победил — тот и победитель. Без вариантов

Хакатонить можно где угодно. Под одеялом. В домике в лесу. В хипстерской кофейне. Стоя на двух грузовиках. Но финал — только в офисе Позитива.

14 августа соберем вас там на офлайн-тусовку. Расскажем, кто чего нарешал. Наградим победителей. И просто норм проведем время.

Если участвуете — значит, вы участник. Можете выиграть лимитированный мерч и главный приз — цифровой мультитул Flipper Zero.

Я сказал (с) Json S.

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
38🔥26👍11🗿8🐳5🍾3
Красная
дорожка

🤟🤟🤟
🧬🧬🧬
🪲🪲🪲
🖥🖥🖥
👾👾👾
😈😈😈
🏭🏭🏭
🗂🗂🗂
⌛️⌛️⌛️
🌐🌐🌐
🐯🐯🐯
🕷🕷🕷
📨📨📨
🥷🥷🥷
🎁🎁🎁
🐈‍⬛️🐈‍⬛️🐈‍⬛️
👁👁👁
🔥🔥🔥
☁️☁️☁️
🌤🌤🌤
📩📩📩
🔴🔴🔴
📩📩📩
🚘🚘🚘
💠💠💠
🔐🔐🔐
🤛🤛🤛
✒️✒️✒️
🤖🤖🤖
📲📲📲
🤝🤝🤝
🔍🔍🔍
🕵️‍♀️🕵️‍♀️🕵️‍♀️

Welcome
Please open Telegram to view this post
VIEW IN TELEGRAM
5518🔥10🤯7🗿4🤔2🫡1
Forwarded from IT's positive investing
POSI: первое полугодие — выше ожиданий

Друзья, представляем ключевые результаты деятельности Positive Technologies по итогам первых шести месяцев 2026 года.

🔹 Объем отгрузок составил 10,7 млрд рублей — это более чем на 2 млрд рублей выше изначального прогноза менеджмента (не менее 8,5 млрд рублей).

🔹 Держим расходы под строгим контролем — в первом полугодии они сократились на 13%, что соответствует ранее заявленным планам менеджмента удерживать косты на уровне не выше прошлогодних. Нам удалось не только сохранить результаты трансформации бизнеса, проведенной в 2025 году, но и улучшить их.

🔹 Подтверждаем наш прогноз по отгрузкам на 2026 год: 40–45 млрд рублей при удержании общей суммы расходов на уровне не выше 2025 года. Это позволит обеспечить высокий уровень чистой управленческой прибыли (NIC) и ее рентабельности в интересах акционеров.

«Мы довольны результатами за первое полугодие, они превзошли наши ожидания и показали, что компания в текущих рыночных условиях продолжает масштабировать свой бизнес и идти по намеченной стратегии с опережением плана. Рост продаж, существенно опережающий как динамику рынка, так и наши собственные прогнозы, обусловлен расширением активной клиентской базы, реализацией крупных сделок и масштабированием продаж наших флагманских продуктов и решений.

Мы подтверждаем ранее озвученный финансовый план команды Sales-блока на год в диапазоне 40–45 млрд рублей. При этом в третьем квартале мы ожидаем увеличения объема отгрузок на 50% к прошлому году, до 6,75 млрд рублей», — отметил Владимир Клявин, директор центра продаж и развития бизнеса Positive Technologies в России.


📊 Основной вклад в объем отгрузок внесли наши флагманские продукты — MaxPatrol SIEM, MaxPatrol VM и PT NGFW. Активно развивается новое решение для защиты конечных устройств — MaxPatrol Endpoint Security. Кроме того, высокий спрос со стороны клиентов демонстрирует и PT X — облачный продукт для защиты от кибератак с финансовой гарантией результата.

💼 Мы продолжаем уделять особое внимание эффективному управлению долговой нагрузкой. Показатель «Чистый долг / EBITDA LTM» снизился почти в три раза и составил 0,8х против 2,33х годом ранее. Этот показатель учитывается при принятии решений по дивидендам: согласно нашей политике, для их выплаты он должен быть ниже 2,5х, а комфортный для компании уровень — 1–1,5х.

Подробнее ознакомиться с отчетностью можно на нашем сайте для инвесторов.

#POSI
👍33🔥2114🫡3
Please open Telegram to view this post
VIEW IN TELEGRAM
33🔥19🐳8🍾2🫡22👍1
Наши эксперты помогли сделать устройства Apple безопаснее

Компания отчиталась, что устранила 78 уязвимостей в недавно вышедших обновлениях macOS (Sonoma, Tahoe, Sequoia), iOS, iPadOS, visionOS, watchOS и tvOS (версии 26.6). Гордимся тем, что часть этих багов нашли наши исследователи Илья Андр и Владислав Шевченко.

И каждая находка — результат колоссальной работы. Илья рассказал: на то, чтобы обнаружить уязвимость и оформить репорт, в среднем уходит около 70 часов (и это только исследования и анализ, без перерывов на сон, еду и другие занятия).

«Самую простую уязвимость я нашел примерно за два часа, а самая сложная заняла около 240 часов», — поделился эксперт.


При этом, если раньше ответ приходилось ждать несколько недель, то сейчас Apple отвечает оперативно и уже через пару часов назначает куратора, с которым исследователь работает по найденному багу.

Рассказываем подробнее, что ребятам удалось поймать в последнем «яблочном» релизе.

1️⃣ Слежка через вкладки Safari

Представьте, сколько может узнать злоумышленник, день за днем собирая информацию о вашей активности в браузере. Именно такой недостаток безопасности нашел в Safari на macOS Илья Андр (@andrd3v), специалист команды iOS Experts PT MAZE.

Уязвимость CVE-2026-43792 заключалась в том, что один из системных сервисов, отвечающих за синхронизацию данных Safari, не проверял полномочия подключающегося клиента. В итоге приложение могло без специальных разрешений в реальном времени наблюдать за активностью в общих группах вкладок, включая заголовки открытых страниц и идентификаторы участников.

2️⃣ Запись в чужие файлы через Spotlight

Как объяснил Илья, сервис метаданных для macOS принимал путь к файлу, но не передавал его на проверку в песочницу. Приложение в sandbox могло записывать расширенные атрибуты в произвольные файлы на диске.

Такой баг позволял незаметно менять расширенные атрибуты (метаданные) любых файлов из приложения в песочнице, включая атрибуты, которые влияют на отображение и обработку файлов в Finder и Spotlight.

3️⃣ Утечка идентификаторов Game Center

Недостаток безопасности CVE-2026-43796, по словам Ильи, актуален для всех «яблочных» устройств, где есть Game Center — от смартфонов до ТВ-приставок. Один из системных компонентов хранил персистентные идентификаторы, привязанные к учетной записи Apple, в области, доступной для чтения любому приложению.

Это значит, что злоумышленники могли извлечь оттуда значения и использовать их для скрытого отслеживания пользователей.

4️⃣ Утечка адреса ядра через IOKit

Как рассказал Владислав Шевченко (@llssec), специалист департамента реагирования и исследования угроз PT ESC, при рассылке уведомлений об изменении состояния пользователя системный механизм передавал указатель на внутренний объект ядра с нулевым размером аргумента. IOKit воспринимал указатель как обычное значение и целиком помещал его в Mach-сообщение, поэтому приложение, работающее в песочнице, могло подписаться на такие уведомления и получить полный 64-битный адрес ядра iOS, iPadOS или macOS.

🧐 Все это звучит достаточно опасно, но если вы уже обновили систему — тревожиться не о чем. А если нет — обновляйтесь скорее. И помните, что регулярные апдейты — один из самых простых и действенных способов избежать взлома ваших устройств.

#PositiveЭксперты
@Positive_Technologies
🔥3620👍15
❤️❤️❤️ Киберзащита на вес золота

И это не метафора, если вы — полиметаллический холдинг «Селигдар», который производит порядка 8 тонн золота в год и входит в десятку крупнейших золотодобытчиков России. А еще — единственный в стране, кто добывает рудное олово. То самое, без которого не сделать ни микрочип, ни нержавейку, ни стекло, ни химикаты. Добыча золота кипит в Якутии, Бурятии и на Алтае, олова — в Хабаровском крае. И это не считая перспективных проектов на Чукотке, в Оренбургской и Иркутской областях.

Стратегически компании «нужно больше золота» (вы ведь прочитали это голосом из мема?), да и без олова тоже никуда. И то и другое обычно добывают в удаленных районах с суровым климатом и нестабильной связью. Сбой ИТ-систем может обернуться остановкой производства и реальными финансовыми потерями. Так что киберустойчивость здесь — не прихоть, а вопрос выживания компании.

Значит, защищенность надо качать. Самые опасные угрозы для добывающей отрасли — фишинг, вредоносные вложения в письмах, дыры в софте и атаки на поставщиков (когда взламывают вашего подрядчика и через него пытаются добраться до вас).

«Селигдар» наши продукты уже знал и использовал, поэтому для управления уязвимостями и защиты почты выбрал связку MaxPatrol VM и PT Sandbox, встроив их в существующую систему киберзащиты холдинга.

1️⃣ MaxPatrol VM теперь следит за безопасностью около 2000 активов — от офисных ПК до производственных cистем. Сканирование ускорилось, прозрачность инфраструктуры выросла, а специалисты по кибербезу, сверяясь с информацией о трендовых уязвимостях, быстрее расставляют приоритеты обновления систем и устранения угроз. Это особенно важно, когда остановка производства даже ненадолго может стоить как несколько новых Porsche.

2️⃣ PT Sandbox встал на защиту почты, работая в режимах мониторинга и MTA (когда продукт встраивается в почтовый трафик, проверяя все письма и вложения на лету, а не просто наблюдая со стороны). Кроме того, песочница подключена к хранилищам и проверяет файлы перед тем, как они попадут в корпоративные сетевые папки, не давая вредоносам никаких шансов.

Уязвимости теперь под контролем, фишинговые письма надежно изолированы в песочнице, а компания может сосредоточиться на развитии бизнеса, а не переживать о киберугрозах.

#MaxPatrolVM #PTSandbox
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1311👍6
ИИ-хакеры против MaxPatrol O2

С появлением искусственного интеллекта злоумышленники быстро научились использовать его для автоматизации рутины — разведки, поиска уязвимостей и написания эксплойтов.

Но на этом все не остановилось: появились полноценные инструменты с агентским подходом, способные самостоятельно планировать и проводить атаки.

Мы решили проверить, насколько такие автономные ИИ-агенты опасны в реальных атаках и готова ли к ним современная защита 🤚

И для этого на киберполигоне Standoff мы провели эксперимент: четыре автономных атакующих ИИ-агента столкнулись с MaxPatrol O2.

Атакующую команду собрали из трех open source-проектов и Yasen пень (про него вы пока не слышали, это собственная разработка эксперта Позитива). На стороне защиты выступил MaxPatrol O2 — система, которая объединяет классические модели машинного обучения и LLM-агентов расследования.

Для эксперимента команда Standoff разработала специальный формат ИИ-кибербитвы, развернула изолированную среду и настроила полный мониторинг хода сражения.

🧐 И вот к каким выводам мы пришли по итогам битвы:

• ИИ-агенты использовали схожие техники и инструменты для достижения целей.

• Без подсказок оператора некоторые из них застревали на отдельных этапах атаки.

• На выполнение критических действий уходило от 40 минут до нескольких часов.

• MaxPatrol O2 смог собрать необходимый контекст и восстановить ключевые этапы атаки.

О том, как готовилась ИИ-битва, какие агенты оказались самыми эффективными, каких целей им удалось достичь и как работало расследование в MaxPatrol O2 — читайте в нашем подробном материале на Хабре.

#Standoff
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1912🔥10🫡1