Positive Technologies – Telegram
Positive Technologies
26.5K subscribers
2.97K photos
376 videos
2.25K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
Forwarded from ESCalator
Группа киберразведки PT ESC подготовила отчет по итогам первого квартал 2025 года ✍️

В нем собрали наиболее интересные атаки хакерских группировок на инфраструктуры российских государственных организаций и частных компаний.

🐍 Была замечена активность таких группировок, как PseudoGamaredon, Cloud Atlas, DarkGaboon и других. Основные цели — кража данных, получение доступа к внутренним системам для шпионажа.

📩 В течение всего квартала фиксировались фишинговые кампании от имени различных государственных ведомств. В рассылках встречались как архивы с вредоносным ПО, названия которых мимикрировали под тему письма, так и документы с эксплойтами для известных уязвимостей.

📑 Наряду с этим злоумышленники распространяли и безвредные на первый взгляд файлы, например поддельные приказы о проверках, оформленные в официальном стиле, но не содержащие вредоносной нагрузки. Это позволяло письмам успешно проходить антивирусную проверку, после чего в ход шли приемы социальной инженерии — злоумышленники пытались выстроить диалог и получить доступ во внутренний контур компании.

😏 Ознакомиться с отчетом можно на сайте Positive Technologies.

#TI #APT #malware #ioc
@ptescalator
Please open Telegram to view this post
VIEW IN TELEGRAM
12🔥9👌7👍1
Forwarded from Positive Labs
Media is too big
VIEW IN TELEGRAM
😃😀😁😅😆 2️⃣0️⃣2️⃣5️⃣

🚀 Представляем PHDays Badge 2025

☑️ Новые функции и дизайн
☑️ Дополнительные возможности кастомизации
☑️ Улучшенные характеристики и эргономика

📹 Все подробности — уже в новом видео. Нажимайте и смотрите прямо сейчас!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23🤩6❤‍🔥51👍1🤨1
«Мир! Труд! Май!» или «Весна! Пароли! Кибербезопасность!»

Пароли — потому что, кроме Праздника Весны и Труда, сегодня еще и Международный день паролей. Самое время напомнить, что они должны быть надежными и непростыми (не жалейте знаков, спецсимволов и цифр, чтобы взломать вас было сложнее 💯).

Подключили творческое мышление и искусственный интеллект и нарисовали несколько праздничных плакатов в духе прежних времен, но с современными лозунгами про кибербезопасность.

Какой лозунг вы бы выбрали? Пишите в комментариях, какой вам понравился больше остальных. И, если хотите, делитесь собственными вариантами 🔥

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🔥15❤‍🔥8👏62🐳1
📱 Родительский контроль — это не только «будь дома к девяти вечера» или «исправь тройку по математике». Рассказали, как настроить девайсы, чтобы ребенок в любом возрасте пользовался ими без вреда для себя.

Когда родители вечно сидят в телефоне или не отрываются от ноутбуков, дети делают так же. Сначала им просто интересно нажимать на кнопки, потом — смотреть мультики и играть в игры, следом — искать информацию, общаться, генерировать и поглощать мегабайты контента.

Это неплохо, если гаджеты не занимают все свободное время, а родители следят за тем, что ребенок смотрит или читает. Написали статью на Хабр, в которой рассказали, как родительский контроль может выглядеть технически и о чем вам стоит договориться с детьми, прежде чем у них появится собственный смартфон или планшет.

Читайте и делитесь в комментариях, согласны ли вы с мнением автора 👇

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍7🐳6😱5🤯1
🦸‍♂️ PT ISIM 5 — новые возможности для защиты промышленных систем

Промышленность в последние несколько лет стабильно входит в топ-3 сфер, интересных хакерским группировкам. Опасность может грозить даже предприятиям, АСУ ТП которых никак не сообщаются с сетями, расположенными извне.


Чтобы обнаруживать сложные таргетированные атаки, нужен инструмент, который может одновременно:

🔎 анализировать аномалии и подозрительные действия в сети;
👀 обнаруживать события безопасности на уровне операционных систем и прикладного ПО систем автоматизации;
🚨 идентифицировать опасные технологические команды, которые может получить АСУ ТП;
🤔 устанавливать логические связи между всеми описанными выше действиями.

PT ISIM пятого поколения, как настоящий супергерой, умеет все это и способен обнаруживать угрозы промышленным системам не только в сетевом трафике, но и на конечных узлах технологической сети благодаря новому модулю PT ISIM Endpoint. Кроме того, мы улучшили основные сценарии работы пользователя: от обзора инфраструктуры на дашборде и схеме сети до обнаружения аномалий в техпроцессе.

🏭 Благодаря этому продукт стал не только инструментом для анализа промышленного трафика, но и комплексной платформой для мониторинга безопасности промышленных ОТ-инфраструктур.

Читайте обзор продукта на Anti-Malware.ru, в котором есть все об архитектуре PT ISIM, сценариях его использования и обновленных функциональных возможностях.

#PTISIM
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤‍🔥4👏31🐳1
🧬 Служба обеспечения деятельности финансового уполномоченного (АНО «СОДФУ») внедрила MaxPatrol SIEM для непрерывного мониторинга кибербезопасности

Служба обеспечения деятельности финансового уполномоченного, учрежденная в 2018 году Банком России, обладает сложной IT-инфраструктурой с большим количеством активов, включая удаленные рабочие места. Организации необходимо было внедрить систему, которая обеспечит полную видимость инфраструктуры и постоянный мониторинг событий ИБ.

Было принято решение внедрить систему MaxPatrol SIEM, способную контролировать происходящее в инфраструктуре и отслеживать ее изменения в реальном времени. Рассматривались только решения из реестра отечественного ПО, соответствующие ГОСТ Р 57580.1-2017 о безопасности финансовых операций.

Специалистам было важно, чтобы SIEM-система обеспечивала контроль полноты и качества сбора событий ИБ с активов, а также могла взаимодействовать с другими инструментами для эффективного обнаружения киберугроз и расследования инцидентов.

Этим требованиям соответствовал MaxPatrol SIEM: продукт интегрирован с другими решениями Positive Technologies, в частности с MaxPatrol VM. Кроме того, MaxPatrol SIEM поддерживает работу с большинством современных средств защиты, сетевых устройств и операционных систем.

Денис Савельев, начальник отдела безопасности и защиты информации СОДФУ, отметил:

«MaxPatrol SIEM для нас — это единая точка сбора событий кибербезопасности и оповещений об атаках, поступающих с 1800 активов организации. К SIEM-системе подключены рабочие станции, офисное и сетевое оборудование, серверы, принтеры, телефония, а также средства защиты других вендоров: антивирусные программы, DLP-система.

В связи с тем, что часть активов находится за внешним периметром, для сбора данных использовалась нестандартная схема подключения: SIEM-система была размещена внутри защищаемой инфраструктуры, а коллектор сбора журналов — на периметре. Гибкость MaxPatrol SIEM в получении информации с IT-систем стала для нас решающим фактором».


🕵️ Средний поток событий безопасности, обрабатываемых MaxPatrol SIEM, составляет 1800 в секунду. Помимо 1300 правил корреляции и более 9000 правил нормализации «из коробки», специалисты СОДФУ разрабатывают собственные правила, чтобы детектировать специфические для компании киберугрозы.

👾 Организация также использует MaxPatrol VM, с помощью которого выстроила полный цикл управления уязвимостями.

Больше подробностей — в нашем материале.

#MaxPatrolSIEM
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍86👏4🔥2👌1🐳1
👋 Привет с GISEC Global 2025 в Дубае!

Сегодня стартовала крупнейшая на Ближнем Востоке выставка в сфере кибербезопасности, где наши эксперты делятся своей экспертизой и демонстрируют продукты Positive Technologies.

«На выставке мы сфокусируемся на вопросах безопасности приложений (AppSec) и операционных технологий (OT security). Наша команда поделится с участниками выставки опытом работы с системой PT Network Attack Discovery, которая не только выявляет действия киберпреступников в сети, но и помогает в расследовании инцидентов и проактивном поиске угроз. Мы также расскажем о других наших продуктах и технологиях, позволяющих достичь реального результата от инвестиций в кибербезопасность», — отметил Илья Леонов, региональный директор, MENA, Positive Technologies.


На стенде наши специалисты:

➡️ Продемонстрируют имитацию DMA-атаки, используя различные устройства для обхода средств защиты и получения доступа к ценной информации.

➡️ Покажут удобный инструмент для анализа безопасности микросхем, имитирующий fault injection attacks (метод атаки, заключающийся в анализе реакции системы на создание искусственных сбоев).

🤟 А еще мы подготовили четыре крутые активности в Хакосфере — специальной зоне выставки для проверки своих навыков. В прошлом году наши активности отлично зашли участникам, поэтому в этом — мы расширили и прокачали программу.

На Фиксатоне гости смогут испытать свои силы в устранении уязвимостей в коде и усовершенствовать навыки безопасной разработки.

Вторая активность посвящена стеганографии: в галерее картин посетители найдут слова, зашифрованные в работах именитых художников, и познакомятся с этим интересным способом передачи информации.

На воркшопе по хакерским устройствам пользователи узнают, как злоумышленники используют слабые места в защите физического доступа, и научатся защищать себя от таких атак.

На еще одном мероприятии все желающие смогут собственноручно спаять полезный мини-гаджет.

Если вы на GISEC Global 2025 — залетайте к нам на стенд D90 в зале № 7 и в Хакосферу. Мы тут с 6 по 8 мая 😉

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2314👍9🥰3🐳2
🤔 Хакеры уже давно не ломают все вручную, а автоматизируют процессы. Что получится, если применить автоматизацию в ИБ?

🎙 Узнаете в новом выпуске подкаста «КиберДуршлаг» с Ярославом Бабиным, директором по продуктам для симуляции атак в Positive Technologies. Вместе с командой он запустил и развивает PT Dephaze — систему автоматического внутреннего пентеста.

Ведущие Михаил Козлов и Павел Попов приготовили микрофоны, камеры, каверзные вопросы и выяснили:

⚫️ Что такое продукты класса «автопентест», как они работают, какие имеют суперспособности возможности и чем отличаются от багбаунти

⚫️ Как создать систему, которая думает как хакер и действует как пентестер

⚫️ В каких случаях подойдет PT Dephaze, а для каких используются системы управления уязвимостями

⚫️ Как часто надо проводить автопентест

⚫️ Что делать, чтобы вам дали бюджет на проверку защищенности инфраструктуры

Смотрите подкаст:

📺 YouTube | 📺 RUTUBE | 📺 VK Видео

А также слушайте на любой удобной платформе.

#КиберДуршлаг
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👏15👍96
🪞 Новый выпуск реалити-проекта «PT NGFW за стеклом» — уже 13 мая!

В этот раз будет настоящая инженерная кухня. Расскажем, как встраивали поддержку Site-to-Site IPSec VPN в ядро PT NGFW: с какими трудностями столкнулись, какие решения искали и почему все оказалось не так просто, как кажется на первый взгляд.

Руководитель разработки ядра Алексей Дядин выйдет за стекло — к нашей прозрачной доске — и разложит все по полочкам: архитектура, ключевые компоненты, нюансы реализации и инсайты, которые мы вынесли по пути.

😏 Регистрируйтесь заранее на нашем сайте, чтобы не пропустить новый выпуск! И готовьте вопросы, на которые мы ответим в прямом эфире.

#PTNGFW
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍105🔥5😁3🤩1
Как работают антивирусы 🧐

Пришел вирус, увидел антивирус, победил пользователь: казалось бы, все просто. Но это только на первый взгляд.

Антивирусные технологии — необходимый минимум, обязательная мера защиты. Они лежат в основе многих средств борьбы с киберугрозами, доказавших свою эффективность.

Несмотря на то что специалисты по ИБ хорошо знакомы с антивирусными технологиями, их эффективное применение, настройка для синергии с другими средствами защиты, тонкости достижения баланса между безопасностью и удобством для бизнеса до сих пор вызывают вопросы.

Обо всех этих нюансах в новом цикле статей будут рассказывать специалисты PT Expert Security Center. В первой из них подробно рассмотрели основные компоненты систем антивирусной защиты.

Читайте, если хотите узнать:

⚙️ Чем статический движок отличается от динамического и можно ли объединить их преимущества.

🔎 Какие настройки сканирования — must have для любого антивируса.

🆕 Как обновляться максимально безопасно.

🗝 Чем занимается и за что отвечает центр управления антивирусной защитой.

🔐 Зачем вам контролировать устройства и приложения.

🤝 Какой модуль позволяет «подружить» антивирус с другим ПО для киберзащиты.

Читайте и не переключайтесь, скоро мы продолжим.

#PositiveЭксперты
@Positive_Technologies
👍13🐳98🤨3😁2🤯2
1️⃣0️⃣ Начинаем обратный отсчет: до PHDays Fest осталось всего десять дней.

Мы уже активно готовимся и еще на праздниках начали застройку «Лужников». Предвкушаем и напоминаем, что лучше бы сделать до начала киберфестиваля.

👀 Изучить все активности и решить, в каких вам точно нужно поучаствовать. Оставляем небольшую шпаргалку.

🏙 В «Кибергороде» (вход свободный, билет не нужен) вы успеете сходить в интерактивный музей, послушать интересные доклады и дискуссии о технологиях на научпоп-сцене KULIBIN, заглянуть в сектор инвестиций POSI и не опоздать на концерт Минаевой, Uma2rman и ГРАНЖа.

Кроме того, мы приготовили отдельные активности для детей старше 6 лет, школьников и студентов. Хорошо и с пользой проведенное время и шанс выиграть фестивальный мерч гарантированы.

🔌Если у вас есть билет в «Киберхаб», вы — счастливчик. Ведь это возможность побывать на кибербитве Standoff 15 — легендарном противостоянии хакеров с защитниками, выиграть тот самый бейдж и увидеть все самое интересное в Positive Labs.

Также вы сможете поучаствовать в воркшопах по безопасной разработке, хакерских конкурсах, олимпиаде по программированию и ярмарке open-source-проектов, заглянуть на POSIdev Community Day, Python Day и на встречу с разработчиками PT Application Inspector.

🏟 А на «Киберарене» — месте для диалога экспертов и бизнеса, куда также нужен билет, — вас ждут тематические треки, воркшопы, партнерская зона, круглый стол с CISO и большая дискуссия о кадровом голоде в ИБ и ИТ.

Еще из важных пунктов — отметить все интересные доклады в программе (и поставить напоминания, чтобы не опоздать) и купить билеты, если вам интересно побывать не только в открытой зоне 🎫

Увидимся уже совсем скоро! Ждем вас в «Лужниках» 22–24 мая. Больше подробностей о киберфестивале — в канале @PHDays.

#PHDays
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
29🔥15👍12🎉4🥰2❤‍🔥1