⚡ Мы помогли Microsoft усилить защиту Windows
Специалист PT ESC Сергей Тарасов обнаружил две уязвимости нулевого дня в диспетчере окон рабочего стола Windows (Desktop Window Manager). Их эксплуатация могла позволить злоумышленнику получить максимальные привилегии в системе и взять устройство под полный контроль.
Недостатки находились в
Такие элементы ОС годами изучаются специалистами по безопасности со всего мира, и найти в них ранее неизвестную уязвимость — всегда значимая находка, за которой стоит глубокое изучение архитектуры системы.
Уязвимости PT-2026-40180 (5,5 балла по CVSS 3.1) и PT-2026-40155 (7,8 балла по CVSS 3.1) затронули Windows 10, Windows 11, Windows Server 2019, 2022 и 2025 (полный список приведен в уведомлениях Microsoft — первое и второе). Вендор рекомендует как можно скорее установить исправления.
Чем опасны эти уязвимости? 😱
Для их эксплуатации злоумышленнику сначала потребовалось бы получить первоначальный доступ к системе — например, через фишинговую атаку или ранее скомпрометированную учетную запись.
После этого злоумышленник, воспользовавшись недостатками, мог бы повысить свои права до уровня SYSTEM — это максимальные привилегии в Windows. Фактически это означает полный контроль над устройством. С такими правами атакующий может запускать любой код, устанавливать вредоносные программы, отключать защиту, получать доступ к данным и изменять любые настройки системы.
В корпоративной среде это особенно опасно: захват одного рабочего компьютера может стать точкой входа для дальнейшего развития атаки и перемещения по внутренней сети организации. Поэтому, если у вас установлена одна из уязвимых версий Windows, лучше обновиться как можно скорее.
🤝 Наше сотрудничество с Microsoft длится с 2012 года: за это время совместными усилиями были устранены уже 13 уязвимостей в продуктах компании.
@Positive_Technologies
Специалист PT ESC Сергей Тарасов обнаружил две уязвимости нулевого дня в диспетчере окон рабочего стола Windows (Desktop Window Manager). Их эксплуатация могла позволить злоумышленнику получить максимальные привилегии в системе и взять устройство под полный контроль.
Недостатки находились в
dwmcore.dll — модуле DWM, который является одним из ключевых элементов Windows и отвечает за отображение рабочего стола, приложений, окон, анимаций и визуальных эффектов.Такие элементы ОС годами изучаются специалистами по безопасности со всего мира, и найти в них ранее неизвестную уязвимость — всегда значимая находка, за которой стоит глубокое изучение архитектуры системы.
Уязвимости PT-2026-40180 (5,5 балла по CVSS 3.1) и PT-2026-40155 (7,8 балла по CVSS 3.1) затронули Windows 10, Windows 11, Windows Server 2019, 2022 и 2025 (полный список приведен в уведомлениях Microsoft — первое и второе). Вендор рекомендует как можно скорее установить исправления.
Чем опасны эти уязвимости? 😱
Для их эксплуатации злоумышленнику сначала потребовалось бы получить первоначальный доступ к системе — например, через фишинговую атаку или ранее скомпрометированную учетную запись.
После этого злоумышленник, воспользовавшись недостатками, мог бы повысить свои права до уровня SYSTEM — это максимальные привилегии в Windows. Фактически это означает полный контроль над устройством. С такими правами атакующий может запускать любой код, устанавливать вредоносные программы, отключать защиту, получать доступ к данным и изменять любые настройки системы.
В корпоративной среде это особенно опасно: захват одного рабочего компьютера может стать точкой входа для дальнейшего развития атаки и перемещения по внутренней сети организации. Поэтому, если у вас установлена одна из уязвимых версий Windows, лучше обновиться как можно скорее.
🤝 Наше сотрудничество с Microsoft длится с 2012 года: за это время совместными усилиями были устранены уже 13 уязвимостей в продуктах компании.
@Positive_Technologies
🔥43❤19👍14
Ну это просто вау 🥰
Юбилейная кибербитва Standoff(в этом году — 10 лет, как мы ее проводим) в самом разгаре. Как и ивент, который мы к ней подготовили.
Здесь — в Кибердоме — представлены макеты виртуального Государства F, которое атакуют 23 красные команды из разных стран мира. На стороне защиты — 9 команд. Они мониторят и расследуют атаки, а две из них еще и реагируют на инциденты.
😤 Атмосфера на битве напряженная: атак и отчетов много, а турнирная таблица меняется буквально на глазах. Красные сражаются за общий призовой фонд в 50 000 $ — его разделят пять лучших команд по итогам битвы, которые мы подведем 19 июня. А еще здесь проверяется защищенность цифровой копии инфраструктуры «Вкусно — и точка».
Помимо самой кибербитвы проходит деловая программа, где мы обсуждаем пользу цифровых копий, кибериспытания, использование ИИ в работе специалистов и другие важные темы, связанные с платформой Standoff 365. И вот здесь атмосфера чилловая и дружелюбная.
Впереди еще два дня: уже завтра стартует программа для комьюнити — Standoff Talks — с докладами экспертов и полезными мастер-классами.
А пока, если вас нет с нами, — смотрите на фотках, какой вайб царит на юбилее Standoff🙂
#Standoff17
@Positive_Technologies
Юбилейная кибербитва Standoff
Здесь — в Кибердоме — представлены макеты виртуального Государства F, которое атакуют 23 красные команды из разных стран мира. На стороне защиты — 9 команд. Они мониторят и расследуют атаки, а две из них еще и реагируют на инциденты.
😤 Атмосфера на битве напряженная: атак и отчетов много, а турнирная таблица меняется буквально на глазах. Красные сражаются за общий призовой фонд в 50 000 $ — его разделят пять лучших команд по итогам битвы, которые мы подведем 19 июня. А еще здесь проверяется защищенность цифровой копии инфраструктуры «Вкусно — и точка».
Помимо самой кибербитвы проходит деловая программа, где мы обсуждаем пользу цифровых копий, кибериспытания, использование ИИ в работе специалистов и другие важные темы, связанные с платформой Standoff 365. И вот здесь атмосфера чилловая и дружелюбная.
Впереди еще два дня: уже завтра стартует программа для комьюнити — Standoff Talks — с докладами экспертов и полезными мастер-классами.
А пока, если вас нет с нами, — смотрите на фотках, какой вайб царит на юбилее Standoff
#Standoff17
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍17❤12🍾4🐳3
This media is not supported in your browser
VIEW IN TELEGRAM
Зацените атмосферу продуктового закулисья Позитива
Показываем, как прошел вчерашний полный событий день Product Backstage.
Мы успели представить новые версии MaxPatrol Endpoint Security и PT Application Inspector, запустить Киберпогоду — платформу, прогнозирующую риски для бизнеса (в том числе связанные с подрядчиками и партнерами), познакомить мир с PT Naira — нашей первой ИИ-помощницей, а также показать, как работает обновленный MaxPatrol O2.
👉 Скоро расскажем обо всем подробнее в нашем канале, а пока присоединяйтесь к онлайн-трансляции второго дня нашего продуктового бэкстейджа.
Прямо сейчас говорим о новых стандартах ответственности в кибербезе, которые мы ввели с появлением PT X. Если коротко: мы ручаемся за эффективность защиты от кибератак собственными деньгами.
Дальше будет презентация PT ISIM 6, в котором появился встроенный модуль SIEM для расширения возможностей мониторинга. Также представим PT Application Firewall Pro. И это далеко не все.
Подключайтесь, чтобы не пропустить ничего важного (для этого нужна регистрация).
@Positive_Technologies
Показываем, как прошел вчерашний полный событий день Product Backstage.
Мы успели представить новые версии MaxPatrol Endpoint Security и PT Application Inspector, запустить Киберпогоду — платформу, прогнозирующую риски для бизнеса (в том числе связанные с подрядчиками и партнерами), познакомить мир с PT Naira — нашей первой ИИ-помощницей, а также показать, как работает обновленный MaxPatrol O2.
👉 Скоро расскажем обо всем подробнее в нашем канале, а пока присоединяйтесь к онлайн-трансляции второго дня нашего продуктового бэкстейджа.
Прямо сейчас говорим о новых стандартах ответственности в кибербезе, которые мы ввели с появлением PT X. Если коротко: мы ручаемся за эффективность защиты от кибератак собственными деньгами.
Дальше будет презентация PT ISIM 6, в котором появился встроенный модуль SIEM для расширения возможностей мониторинга. Также представим PT Application Firewall Pro. И это далеко не все.
Подключайтесь, чтобы не пропустить ничего важного (для этого нужна регистрация).
@Positive_Technologies
❤16🔥9👍5🐳2
Мы разработали своего первого ИИ-помощника — PT Naira
Сразу скажем: читается как «нейра»(а не «найра» или «наира») . Но это лирика.
Теперь к сути. PT Naira — ИИ-помощник на основе больших языковых моделей, который берет на себя рутинные задачи специалистов по кибербезу и помогает быстрее и точнее разбирать угрозы.
PT Naira уже встроена в MaxPatrol SIEM и PT BlackBox. На их примере расскажем, как она упрощает жизнь специалистам по ИБ.
1️⃣ Быстрые расследования, меньше ошибок и простые правила
Ежедневно через среднестатистический центр мониторинга и реагирования (SOC) проходит от 4 до 10 тысяч оповещений (событий). Чаще всего аналитики разбирают их вручную, но на практике успевают изучить лишь немногим больше трети.
Здесь в дело вступает PT Naira. При расследовании инцидентов она избавляет специалистов от монотонной работы: не нужно вручную собирать данные по событию, переключаться между системами и составлять запросы. В результате расследования проходят на 50–60% быстрее, а команда успевает проанализировать больше (проверено в пилотных проектах).
Кроме того, ИИ-помощник помогает снизить риск ошибок. Если вы сомневаетесь, легитимен ли процесс в карточке события, можно спросить об этом PT Naira. Она проанализирует информацию и подскажет, все ли в порядке или злоумышленники пытаются замаскировать свою активность.
Еще одна важная задача PT Naira — снизить порог входа начинающим специалистам. По запросу помощник может с нуля создать правила для подключения новых источников событий в MaxPatrol SIEM и подсказать, насколько полезно собирать данные из конкретного источника.
2️⃣ Самое важное из больших отчетов
PT BlackBox Scanner проверяет работающие приложения на уязвимости. Обычно по итогам сканирования специалист получает объемный отчет, в котором еще предстоит разобраться.
PT Naira объясняет найденные недостатки и подсказывает, что именно нужно исправить, превращая отчет в понятный и практический план действий.
↘️ А теперь подробнее о самом помощнике
PT Naira создана нашей командой для решения конкретных задач кибербеза и использует экспертизу Positive Technologies. Поэтому ее ответы учитывают реальный контекст и специфику ИБ, а не ограничиваются общими рекомендациями.
Помощник работает на открытых языковых моделях с использованием собственного программного стека и развернут в нашем защищенном облаке.
А о том, почему мы решили создать PT Naira, лучше всего расскажет Александр Мамылов, руководитель ML-группы анализа событий безопасности Positive Technologies:
Протестировать PT Naira уже можно в PT BlackBox и MaxPatrol SIEM (начиная с версии 27.6). В других наших продуктах она появится скоро.
@Positive_Technologies
Сразу скажем: читается как «нейра»
Теперь к сути. PT Naira — ИИ-помощник на основе больших языковых моделей, который берет на себя рутинные задачи специалистов по кибербезу и помогает быстрее и точнее разбирать угрозы.
PT Naira уже встроена в MaxPatrol SIEM и PT BlackBox. На их примере расскажем, как она упрощает жизнь специалистам по ИБ.
1️⃣ Быстрые расследования, меньше ошибок и простые правила
Ежедневно через среднестатистический центр мониторинга и реагирования (SOC) проходит от 4 до 10 тысяч оповещений (событий). Чаще всего аналитики разбирают их вручную, но на практике успевают изучить лишь немногим больше трети.
Здесь в дело вступает PT Naira. При расследовании инцидентов она избавляет специалистов от монотонной работы: не нужно вручную собирать данные по событию, переключаться между системами и составлять запросы. В результате расследования проходят на 50–60% быстрее, а команда успевает проанализировать больше (проверено в пилотных проектах).
Кроме того, ИИ-помощник помогает снизить риск ошибок. Если вы сомневаетесь, легитимен ли процесс в карточке события, можно спросить об этом PT Naira. Она проанализирует информацию и подскажет, все ли в порядке или злоумышленники пытаются замаскировать свою активность.
Еще одна важная задача PT Naira — снизить порог входа начинающим специалистам. По запросу помощник может с нуля создать правила для подключения новых источников событий в MaxPatrol SIEM и подсказать, насколько полезно собирать данные из конкретного источника.
2️⃣ Самое важное из больших отчетов
PT BlackBox Scanner проверяет работающие приложения на уязвимости. Обычно по итогам сканирования специалист получает объемный отчет, в котором еще предстоит разобраться.
PT Naira объясняет найденные недостатки и подсказывает, что именно нужно исправить, превращая отчет в понятный и практический план действий.
↘️ А теперь подробнее о самом помощнике
PT Naira создана нашей командой для решения конкретных задач кибербеза и использует экспертизу Positive Technologies. Поэтому ее ответы учитывают реальный контекст и специфику ИБ, а не ограничиваются общими рекомендациями.
Помощник работает на открытых языковых моделях с использованием собственного программного стека и развернут в нашем защищенном облаке.
А о том, почему мы решили создать PT Naira, лучше всего расскажет Александр Мамылов, руководитель ML-группы анализа событий безопасности Positive Technologies:
«Атакующие уже усилены искусственным интеллектом и, в отличие от нас, не связаны ни правилами, ни регулированием, ни моралью. Поэтому наша задача дать инженерам по ИБ инструменты, которые позволяют отражать все более изощренные атаки на равных. PT Naira не отдельная функция, а часть стратегии, которая предполагает встраивание ИИ-архитектуры во всю продуктовую линейку»
Протестировать PT Naira уже можно в PT BlackBox и MaxPatrol SIEM (начиная с версии 27.6). В других наших продуктах она появится скоро.
@Positive_Technologies
🔥25👍14❤10🗿5
⚡ Уделите особое внимание киберзащите 19 ноября 2026 года
Возможно, мир столкнется с самым массовым «больничным» в истории человечества.
А может, злоумышленники тоже ждали GTA VI больше десяти лет — и в этот день будут заняты совсем другими делами.
Ну и
Если что — мы предупреждали😐
@Positive_Technologies
Возможно, мир столкнется с самым массовым «больничным» в истории человечества.
А может, злоумышленники тоже ждали GTA VI больше десяти лет — и в этот день будут заняты совсем другими делами.
Ну и
GTA_VI.exe тоже лучше не скачивать (игра выходит только на консолях).Если что — мы предупреждали
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡33🐳13❤8🍾3🗿3
Forwarded from Mash
Media is too big
VIEW IN TELEGRAM
Компании постоянно заказывают хакерские атаки на самих себя — всё ради тестов безопасности инфраструктуры, потому что в 75% случаях успешное вторжение чёрных айтишников может полностью остановить работу. Для разблокировки фирмы обращаются к белым хакерам.
Сейчас в России — минимум 35 тысяч умельцев, способных взламывать банкоматы, останавливать заводы и разрушать инфраструктуру целых стран (легально), не вставая с кресла. Сила их почти безгранична.
Наш отважный спецкор Шпак отправился на соревнования хакеров — на них одни блокируют работу, другие стараются всё починить. Смотрите новый усатый выпуск о том, кто сильнее.
❗ Не грузятся фото и видео? Читайте нас в MAX
Сейчас в России — минимум 35 тысяч умельцев, способных взламывать банкоматы, останавливать заводы и разрушать инфраструктуру целых стран (легально), не вставая с кресла. Сила их почти безгранична.
Наш отважный спецкор Шпак отправился на соревнования хакеров — на них одни блокируют работу, другие стараются всё починить. Смотрите новый усатый выпуск о том, кто сильнее.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥14❤13 4
Forwarded from Standoff 365
This media is not supported in your browser
VIEW IN TELEGRAM
Впервые в истории кибербитвы Standoff все виртуальное Государство F погрузилось во тьму 🌃
Команда Dataeli&only_f4st реализовала одно из самых масштабных межотраслевых критических событий — вывела из строя все электроподстанции. Это случилось впервые за все 10 лет битвы.
Реализовать атаку получилось за 20 шагов
Это — легендарно! 👏
Команда Dataeli&only_f4st реализовала одно из самых масштабных межотраслевых критических событий — вывела из строя все электроподстанции. Это случилось впервые за все 10 лет битвы.
Реализовать атаку получилось за 20 шагов
Полтора миллиона человек остались без света. Парализована работа метро и другого общественного транспорта, отложены десятки авиарейсов, сотни людей застряли в аэропортах. Власти объявили об отмене занятий в учебных заведениях, многие люди не вышли на работу.
Как сообщает местное издание, из-за отключения электроэнергии в больницах погибли как минимум четыре пациента. Серьезные перебои испытывают операторы мобильной связи и интернет-провайдеры. Еще одна проблема — сохранность продуктов и медикаментов: так как холодильники не работают, граждане вынуждены искать сухой лед, чтобы сберечь еду и лекарства. Почти все магазины, торговые центры и банки закрыты из-за отсутствия электричества.
В столице перестали работать очистные сооружения, начались перебои с водопроводной водой. Финансовая система страны парализована. Ночью в городах кромешная тьма: не горит ни один фонарь, на дорогах — множество аварий из-за неработающих светофоров.
Это — легендарно! 👏
🔥96❤31👍20🤯7
Представьте, что через пару дней вы собираетесь в отпуск к морю. Болезнь в этом случае — недопустимое событие, которое сорвет все планы. Чтобы такого не случилось, вы по утрам проверяете, какой будет погода, берете с собой зонт, если обещают дождь, или одеваетесь теплее, если холодает. А еще ограничиваете общение с болеющими людьми, чтобы не заразиться.
С бизнесом и кибератаками все примерно так же. Если не обращать внимание на грозовые фронты атак, которые затронули ваших партнеров, и игнорировать утечки данных у подрядчиков, можно не заметить, как вашей компании будет нанесен сложно поправимый ущерб. Но как уследить за киберпрогнозом и вовремя заметить опасность?
С этим справится наша новая платформа — Киберпогода, которая прогнозирует наиболее вероятные атаки и интерпретирует бизнес-риски буквально в четыре шага.
В поле внимания оказывается не только ваша организация, но и вся ее экосистема: филиалы и дочерние компании, партнеры, подрядчики и так далее.
Киберпогода анализирует внешние события, например утечки данных или появление публичных эксплойтов, а также сверяет информацию с данными о новых угрозах от PT ESC, составляя на их основе актуальные сценарии атак.
Она одновременно отслеживает действия атакующих (обсуждения в закрытых сообществах, продажу доступов к компаниям и подрядчикам, появление фишинговых доменов и пр.) и позволяет взглянуть на вашу бизнес-экосистему их глазами, показывая новые, изменившиеся или забытые точки входа, доступные снаружи, включая ресурсы дочерних компаний и контрагентов.
Все это позволит охватить в том числе и слепые зоны внешнего контура, остающиеся вне поля зрения классических инструментов.
Платформа обрабатывает всю эту информацию собственными ML-моделями, обученными на материалах, которыми пользуются злоумышленники. А в финале выдает прогноз, формируя из разрозненных событий конкретные варианты развития атак. Что важно, получить прогноз можно в двух вариантах: более общий для топ-менеджмента и углубленный для специалистов по кибербезу, где подробнее говорится о рисках.
Топ-менеджмент не всегда глубоко погружен в проблемы кибербеза и чаще всего разбирается в нем верхнеуровнево. Ежедневный прогноз Киберпогоды — это структурированный и не перегруженный техническими деталями отчет о внешних угрозах в понятном формате, готовый для обсуждения на совете директоров.
Платформа не только информирует о рисках, но и выделяет среди них те, которые могут нанести реальный ущерб бизнесу, а также приоритизирует угрозы, опираясь на недопустимые для организации события, заранее определенные руководством. Так можно быстрее принимать решения и эффективнее формировать бюджет на кибербезопасность.
Мы высоко оцениваем перспективы продукта на формирующемся рынке решений, позволяющих минимизировать атаки через зависимые компании и контрагентов. В течение ближайших трех лет его прогнозируемый объем составит 5,5–6,6 млрд рублей, из которых мы планируем занять не менее 12%.
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15🔥11👍6🍾3🗿2🐳1🫡1
Этим вопросом нередко задаются позитивные эксперты, которые занимаются внедрением наших продуктов.
Например, для эффективной работы MaxPatrol SIEM в связке с MaxPatrol VM важно подключить максимум источников событий безопасности и узлов (активов) сети, которые будут проходить проверку на наличие уязвимостей. А сделать это, когда в ИТ-инфраструктуре есть белые пятна и часть ее толком неизвестна даже клиенту, сложновато.
Аудит — процедура долгая и подразумевает большое количество ручной работы (нашел источник — подключи 🔌), на что часто не хватает времени и людей. А в процессе все время возникают вопросы: в какой последовательности проводить инвентаризацию, как читать результаты, какие запросы использовать и, главное, как интерпретировать полученные данные.
Чтобы упростить жизнь себе и заказчикам, наши инженеры написали скрипт MP Events Monitor. Он помогает выделить ключевые элементы инфраструктуры, объединяет в одном файле данные о событиях с активами, анализирует статус каждого и оценивает покрытие по каждому из блоков.
О создании скрипта методом проб и ошибок, его запуске, оценке результатов работы, существующих и будущих фичах написали наши эксперты Данил Зарипов и Петр Ковчунов.
Читайте их статью на сайте Positive Research и больше не блуждайте в инфраструктуре. Выход точно есть
#PositiveЭксперты
#Positive_Research
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13👍7🔥6🐳3
Forwarded from Кораблев пишет. Иногда по делу
Полгода назад мы запустили ТризТех.
За это время компания перестала быть просто идеей на бумаге. Мы получили лицензии на разработку средств защиты информации, собрали команду и закрыли большую часть ключевых руководящих позиций.
Сейчас ТризТех — это уже не проект, а полноценная компания, которая строит нового вендора сетевых технологий.
При этом мы строим не только продукт и бизнес. Мы хотим построить сильный бренд, сильную инженерную культуру и компанию, которая будет заметна на рынке не только своими технологиями, но и подходом к делу.
Мы не скрываем, что ставим перед собой очень большие цели. Но сначала хотим показывать не цели на слайдах, а реальную работу, которая стоит за их достижением.
Поэтому мы запустили официальный Telegram-канал ТризТеха:
https://t.me/triztech
Там будем рассказывать о продукте, технологиях, людях, новостях компании и о том, как создаётся новый вендор сетевых технологий практически с нуля.
Если вам интересны сети, информационная безопасность, создание сложных технологических продуктов и развитие новой компании на этом рынке — подписывайтесь.
Добро пожаловать в ТризТех.
За это время компания перестала быть просто идеей на бумаге. Мы получили лицензии на разработку средств защиты информации, собрали команду и закрыли большую часть ключевых руководящих позиций.
Сейчас ТризТех — это уже не проект, а полноценная компания, которая строит нового вендора сетевых технологий.
При этом мы строим не только продукт и бизнес. Мы хотим построить сильный бренд, сильную инженерную культуру и компанию, которая будет заметна на рынке не только своими технологиями, но и подходом к делу.
Мы не скрываем, что ставим перед собой очень большие цели. Но сначала хотим показывать не цели на слайдах, а реальную работу, которая стоит за их достижением.
Поэтому мы запустили официальный Telegram-канал ТризТеха:
https://t.me/triztech
Там будем рассказывать о продукте, технологиях, людях, новостях компании и о том, как создаётся новый вендор сетевых технологий практически с нуля.
Если вам интересны сети, информационная безопасность, создание сложных технологических продуктов и развитие новой компании на этом рынке — подписывайтесь.
Добро пожаловать в ТризТех.
Telegram
ТризТех
«ТризТех» — Творчество Решения Инженерных Задач. Входит в ГК Positive Technologies.
Мы переосмысляем сети в России и за ее пределами.
Мы переосмысляем сети в России и за ее пределами.
👍13❤9🤔5🔥2🤯2🐳1🗿1
Можно бесконечно спорить, какой подход в кибербезе лучше: реактивный или проактивный. А можно эффективно использовать оба!
Поговорим об этом уже завтра, 23 июня, в 14:00, на вебинаре, где разберем, почему одного реагирования для успешного отражения атак уже недостаточно.
При помощи PT Fusion мы построим ландшафт угроз для реальной отрасли в прямом эфире и на этом примере покажем:
🛡 как его понимание может существенно усилить ваш уровень защиты;
👨💻 как его видят и могут использовать в своей работе аналитики SOC, пентестеры, CISO или разработчики.
Также обсудим, почему реактивный подход никуда не исчезнет и как проактивный помогает его усилить, не заменяя собой.
Регистрируйтесь сейчас и подключайтесь к диалогу с нашими экспертами завтра!
@Positive_Technologies
Поговорим об этом уже завтра, 23 июня, в 14:00, на вебинаре, где разберем, почему одного реагирования для успешного отражения атак уже недостаточно.
При помощи PT Fusion мы построим ландшафт угроз для реальной отрасли в прямом эфире и на этом примере покажем:
Также обсудим, почему реактивный подход никуда не исчезнет и как проактивный помогает его усилить, не заменяя собой.
Регистрируйтесь сейчас и подключайтесь к диалогу с нашими экспертами завтра!
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🫡6👍5
В этом ему помогает PT Application Inspector, который проверяет безопасность исходного кода финтех-сервисов банка.
Наш продукт способен превентивно находить и устранять слабые места в приложениях. Например, он выявляет конфиденциальные данные — пароли, токены и API-ключи, — которые при попадании в руки злоумышленников могут нанести компании серьезный ущерб.
Для финансового сектора это особенно актуально: в 2025 году отрасль вошла в тройку лидеров по количеству кибератак. Оно и неудивительно: банки хранят и обрабатывают огромные объемы конфиденциальной информации, которая остается одной из главных целей злоумышленников.
Чтобы снизить эти риски, МТС Банк после пятимесячного пилотного проекта принял решение внедрить PT Application Inspector. За время тестирования эффективность обнаружения уязвимостей выросла в 1,5 раза. Эксперты банка отметили высокую скорость аудита, максимально полное покрытие и минимальное количество ложных срабатываний.
Сегодня продукт уже встроен в процессы разработки систем дистанционного обслуживания для физических и юридических лиц. Например, с его помощью обеспечивается высокая надежность кода мобильного приложения банка. В ближайших планах — настройка плагинов для интегрированных сред разработки (IDE).
#PTAI
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17❤7👍3 3🗿2
Forwarded from ESCalator
АИ-95 с вредоносной присадкой ⛽️
В середине июня командой Threat Intelligence было обнаружено сразу несколько ресурсов, использующих «топливную» тему для вредоносных целей.
0️⃣ 1️⃣ В рамках первой кампании (скриншот 1) производится угон Telegram-аккаунтов. От имени крупной нефтегазовой организации, предоставляющей услуги по продаже топлива физическим лицам, предлагается «забронировать» время для покупки топлива без очередей. В процессе бронирования злоумышленники просят предоставить код подтверждения (скриншот 2), который на деле является кодом двухфакторной аутентификации от Telegram-аккаунта. Отметим, что исходный код ресурсов изобилует комментариями, характерными для кода, сгенерированного большими языковыми моделями.
0️⃣ 2️⃣ Вторая кампания заманивает «актуальными» данными о доступности топлива, предлагая скачать APK-файл (скриншоты 3 и 4). На вредоносном сайте отображается карта со сведениями о наличии топлива на разных заправках по всей стране (скриншот 5). Статус заправки на карте при этом определяется детерминированным алгоритмом на основании ее координат:
Под капотом приложения — инфостилер, среди функций которого сбор с устройства фотографий и текущей геопозиции с последующей отправкой в S3-хранилища, что впоследствии может использоваться для шантажа жертвы и иных целей.
⚠️ Рекомендации:
• Не сообщайте третьим лицам и не вводите на сторонних ресурсах никакие коды, приходящие на ваши устройства.
• Не устанавливайте незнакомые мобильные приложения, а если очень хочется — хотя бы предварительно используйте анализ через песочницу (например, в PT Sandbox 😉).
• Относитесь критически к любому ресурсу, обнаруженному в интернете, особенно если он эксплуатирует «горячую» тему.
• Покупайте электричку.
IOCs
#TI #phishing #malware
@ptescalator
В середине июня командой Threat Intelligence было обнаружено сразу несколько ресурсов, использующих «топливную» тему для вредоносных целей.
const deterministicStatus = (station) => {
const base = Number(station.id ?? station.lat * 1000 + station.lon * 1000);
const pseudo = Math.abs(Math.sin(base)) % 1;
if (pseudo < 0.58) return 'green';
if (pseudo < 0.85) return 'yellow';
return 'red';
};Под капотом приложения — инфостилер, среди функций которого сбор с устройства фотографий и текущей геопозиции с последующей отправкой в S3-хранилища, что впоследствии может использоваться для шантажа жертвы и иных целей.
• Не сообщайте третьим лицам и не вводите на сторонних ресурсах никакие коды, приходящие на ваши устройства.
• Не устанавливайте незнакомые мобильные приложения, а если очень хочется — хотя бы предварительно используйте анализ через песочницу (например, в PT Sandbox 😉).
• Относитесь критически к любому ресурсу, обнаруженному в интернете, особенно если он эксплуатирует «горячую» тему.
IOCs
ru-lukoil.online
tes-td.site
voentoplivo.site
gdebenzin.org
sverdlova.online
mobilecash.club
https://s3.eu-central-003.backblazeb2.com/centbrinben/benzin/
https://storage.tacticlib.com/uploads/benzin/
b192114cc04b872095015bcb0d7f708c34680eafbd43ff5393df791ea0dc04e9
140ecec54f6249370cec2f6dc0e5f485af359295bb27f6f458c5b3cf30260e3e
462611f6f8e65229e8b729038438785d447bc4da386a74fafae095b65578525c
51e18c21203e930ab3ca13327dc7d67a404e597fcf3a99f8901fdbfb169da63c
81a623c9a3b3f4a9340dd4c6bdfb5299f247b54f81ae1d39671afcf24229859a
f4102ea1718653528c503dcaaef3a2ea05ddaf6ad782e84ee7d7b2e6b073ffae
15174043fc56ca9fd8c47d2bfc0e0a2f491a17a8805afcc5eb58b8252677ef69
#TI #phishing #malware
@ptescalator
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM