Positive Technologies прекращает продажи MaxPatrol 8 и XSpider 7.8
Positive Technologies прекращает продажи систем управления уязвимостями MaxPatrol 8 и сетевого сканера XSpider 7.8. Продажи закроют 31 декабря 2026 года, но техническая поддержка приобретенных лицензий сохранится. Клиенты смогут продлить или расширить лицензии до конца 2027 года.
На смену устаревшим продуктам приходят XSpider PRO для малого и среднего бизнеса и MaxPatrol VM для крупных организаций. В PT объясняют решение тем, что архитектура XSpider 7.8 устарела, а инфраструктуры и задачи ИБ-специалистов изменились. Доля MaxPatrol 8 в продажах компании по итогам 2025 года составила менее 2%.
Эксперты считают решение нормальным и запоздалым, отмечая, что миграция может стать окном возможностей для конкурентов. Они также указывают на взросление российского рынка ИБ, где вендоры начинают управлять портфелем продуктов как зрелые технологические компании, выводя устаревшие решения и инвестируя в платформы.
ⓘ Что такое MaxPatrol 8
MaxPatrol 8 — система управления уязвимостями, технического аудита и контроля соответствия стандартам. Её архитектура устарела, что затрудняет развитие нового функционала.
Источники: SecPost · Positive Technologies
@cbunit
Positive Technologies прекращает продажи систем управления уязвимостями MaxPatrol 8 и сетевого сканера XSpider 7.8. Продажи закроют 31 декабря 2026 года, но техническая поддержка приобретенных лицензий сохранится. Клиенты смогут продлить или расширить лицензии до конца 2027 года.
На смену устаревшим продуктам приходят XSpider PRO для малого и среднего бизнеса и MaxPatrol VM для крупных организаций. В PT объясняют решение тем, что архитектура XSpider 7.8 устарела, а инфраструктуры и задачи ИБ-специалистов изменились. Доля MaxPatrol 8 в продажах компании по итогам 2025 года составила менее 2%.
Эксперты считают решение нормальным и запоздалым, отмечая, что миграция может стать окном возможностей для конкурентов. Они также указывают на взросление российского рынка ИБ, где вендоры начинают управлять портфелем продуктов как зрелые технологические компании, выводя устаревшие решения и инвестируя в платформы.
ⓘ Что такое MaxPatrol 8
MaxPatrol 8 — система управления уязвимостями, технического аудита и контроля соответствия стандартам. Её архитектура устарела, что затрудняет развитие нового функционала.
❝Я бы использовал смену продукта как повод пересобрать процесс управления уязвимостями, а не просто заменить одну иконку на другую❞
— Евгений Баклушин
Источники: SecPost · Positive Technologies
@cbunit
Уязвимость в Nvidia DCGM Exporter может обрушить мониторинг GPU и ИИ-нагрузки
Исследователи обнаружили тысячи серверов с GPU, экспортирующих метрики Nvidia DCGM Exporter в интернет. Сотни из них уязвимы к критическому багу, позволяющему неаутентифицированным злоумышленникам обрушить сервис мониторинга GPU и нарушить работу ИИ-нагрузок.
Уязвимость CVE-2026-47483, исправленная Nvidia в версии 4.8.2, позволяет атакующим вызвать отказ в обслуживании через переполнение памяти экспортера. Это может повлиять на обучение и инференс ИИ-моделей. Исследователи также нашли публично доступные Prometheus Node Exporter, раскрывающие конфигурацию серверов.
ⓘ Что такое DCGM Exporter
DCGM Exporter — это компонент Nvidia, который собирает и экспортирует метрики производительности и состояния GPU. Он предоставляет информацию об использовании аппаратных ресурсов, памяти, энергопотреблении и ошибках. Эти данные передаются в открытом виде по HTTP, что может использоваться для разведки и мониторинга инфраструктуры.
Источники: The Register · CSO Online
@cbunit
Исследователи обнаружили тысячи серверов с GPU, экспортирующих метрики Nvidia DCGM Exporter в интернет. Сотни из них уязвимы к критическому багу, позволяющему неаутентифицированным злоумышленникам обрушить сервис мониторинга GPU и нарушить работу ИИ-нагрузок.
Уязвимость CVE-2026-47483, исправленная Nvidia в версии 4.8.2, позволяет атакующим вызвать отказ в обслуживании через переполнение памяти экспортера. Это может повлиять на обучение и инференс ИИ-моделей. Исследователи также нашли публично доступные Prometheus Node Exporter, раскрывающие конфигурацию серверов.
ⓘ Что такое DCGM Exporter
DCGM Exporter — это компонент Nvidia, который собирает и экспортирует метрики производительности и состояния GPU. Он предоставляет информацию об использовании аппаратных ресурсов, памяти, энергопотреблении и ошибках. Эти данные передаются в открытом виде по HTTP, что может использоваться для разведки и мониторинга инфраструктуры.
❝Once we realized how much these endpoints revealed, the next question was: How many of them are exposed to the internet?❞
— Michael Katchinskiy
Источники: The Register · CSO Online
@cbunit
Positive Technologies: как история активов борется с аномалиями в управлении уязвимостями
Аномалии данных в системах управления уязвимостями возникают из-за жизненного цикла активов. Активы появляются, функционируют и выводятся из эксплуатации. Новые активы часто создаются как копии существующих, но со временем приобретают уникальные особенности.
Для борьбы с аномалиями необходимо решить три задачи: сопоставить данные из разных источников с конкретным активом, корректно обработать изменения между состояниями и отследить жизненный путь актива, фиксируя момент его исчезновения.
Источник: Positive Technologies
@cbunit
Аномалии данных в системах управления уязвимостями возникают из-за жизненного цикла активов. Активы появляются, функционируют и выводятся из эксплуатации. Новые активы часто создаются как копии существующих, но со временем приобретают уникальные особенности.
Для борьбы с аномалиями необходимо решить три задачи: сопоставить данные из разных источников с конкретным активом, корректно обработать изменения между состояниями и отследить жизненный путь актива, фиксируя момент его исчезновения.
Источник: Positive Technologies
@cbunit
Уязвимости AhsayCBS эксплуатируются для RCE и установки майнеров
Злоумышленники эксплуатируют две неустранённые уязвимости в решении для резервного копирования AhsayCBS для удалённого выполнения кода (RCE). Уязвимости позволяют обходить аутентификацию и внедрять команды ОС.
Атакующие используют комбинацию уязвимостей для получения неаутентифицированного удалённого выполнения кода и развёртывания веб-шеллов на уязвимых системах. После компрометации они проводят разведку, устанавливают майнеры криптовалют и используют скрипты для поддержания персистентности.
ⓘ Что такое AhsayCBS
AhsayCBS — это консоль централизованного управления облачными серверами резервного копирования от Ahsay Systems. Решение используется для управления политиками резервного копирования, хранилищем и пользователями, популярно среди MSP и системных интеграторов.
Источники: SecurityWeek · The Hacker News
@cbunit
Злоумышленники эксплуатируют две неустранённые уязвимости в решении для резервного копирования AhsayCBS для удалённого выполнения кода (RCE). Уязвимости позволяют обходить аутентификацию и внедрять команды ОС.
Атакующие используют комбинацию уязвимостей для получения неаутентифицированного удалённого выполнения кода и развёртывания веб-шеллов на уязвимых системах. После компрометации они проводят разведку, устанавливают майнеры криптовалют и используют скрипты для поддержания персистентности.
ⓘ Что такое AhsayCBS
AhsayCBS — это консоль централизованного управления облачными серверами резервного копирования от Ahsay Systems. Решение используется для управления политиками резервного копирования, хранилищем и пользователями, популярно среди MSP и системных интеграторов.
Источники: SecurityWeek · The Hacker News
@cbunit
Citrix: критическая уязвимость в NetScaler позволяет удалённо выполнить код
Citrix призвала клиентов установить патчи для устранения критической уязвимости в NetScaler ADC и NetScaler Gateway. Уязвимость CVE-2026-107406 позволяет удалённо выполнить код или вызвать отказ в обслуживании, получив оценку CVSS v4.0 в 9.5.
Уязвимость затрагивает старые сборки, сконфигурированные как SAML-провайдер или поставщик удостоверений. Более новые сборки уязвимы только в конфигурации поставщика удостоверений. Citrix опубликовала список затронутых версий и необходимых обновлений. Обновления также потребуются для Secure Private Access Hybrid.
ⓘ Что такое NetScaler
NetScaler — это семейство продуктов Citrix для управления сетевым трафиком, балансировки нагрузки и обеспечения безопасности приложений. NetScaler ADC (Application Delivery Controller) и NetScaler Gateway используются для повышения производительности, доступности и безопасности сетевых сервисов.
Источники: The Register · CSO Online
@cbunit
Citrix призвала клиентов установить патчи для устранения критической уязвимости в NetScaler ADC и NetScaler Gateway. Уязвимость CVE-2026-107406 позволяет удалённо выполнить код или вызвать отказ в обслуживании, получив оценку CVSS v4.0 в 9.5.
Уязвимость затрагивает старые сборки, сконфигурированные как SAML-провайдер или поставщик удостоверений. Более новые сборки уязвимы только в конфигурации поставщика удостоверений. Citrix опубликовала список затронутых версий и необходимых обновлений. Обновления также потребуются для Secure Private Access Hybrid.
ⓘ Что такое NetScaler
NetScaler — это семейство продуктов Citrix для управления сетевым трафиком, балансировки нагрузки и обеспечения безопасности приложений. NetScaler ADC (Application Delivery Controller) и NetScaler Gateway используются для повышения производительности, доступности и безопасности сетевых сервисов.
Источники: The Register · CSO Online
@cbunit
Pillar Security: единая политика для шлюзов и агентов ИИ
Платформы безопасности ИИ в реальном времени контролируют работу приложений и агентов на базе ИИ. Они анализируют запросы, ответы, извлекаемый контент и вызовы инструментов, блокируя или маскируя их до нанесения вреда.
Рекомендованной платформой для предприятий является Pillar Security. Она обеспечивает единую политику для всех шлюзов ИИ (LiteLLM, Kong, TrueFoundry, Agent Router, Open WebUI) и для агентов разработчиков (Claude Code, Codex CLI, Cursor). Система анализирует вызовы инструментов и запросы, формируя единый журнал аудита.
Источник: Pillar Security
@cbunit
Платформы безопасности ИИ в реальном времени контролируют работу приложений и агентов на базе ИИ. Они анализируют запросы, ответы, извлекаемый контент и вызовы инструментов, блокируя или маскируя их до нанесения вреда.
Рекомендованной платформой для предприятий является Pillar Security. Она обеспечивает единую политику для всех шлюзов ИИ (LiteLLM, Kong, TrueFoundry, Agent Router, Open WebUI) и для агентов разработчиков (Claude Code, Codex CLI, Cursor). Система анализирует вызовы инструментов и запросы, формируя единый журнал аудита.
Источник: Pillar Security
@cbunit
Вымогатели отказываются от шифрования данных в пользу их кражи
Эксперты «Лаборатории Касперского» фиксируют отказ злоумышленников от шифрования данных в пользу их кражи. В 2026 году атакующие всё реже блокируют доступ к информации, предпочитая шантажировать жертв публикацией украденных данных.
В ходе одной из кампаний группировка PAYLOAD захватила контроль над Active Directory, распространила записку о выкупе через объект групповой политики и отключила локальные учётные записи администраторов. Это позволило им получить доступ к конфиденциальной информации без использования ransomware.
Эксперты отмечают, что процесс расшифровки данных в крупных компаниях трудоёмок. Восстановление из бэкапов проще, чем ожидание ключа от преступников. Кража данных, напротив, сложнее обнаруживается, так как выгрузка информации маскируется под обычный трафик. Публикация конфиденциальных данных угрожает репутации компании и может привести к крупным штрафам из-за нарушения законов о защите персональных данных.
Источник: Kaspersky Daily
@cbunit
Эксперты «Лаборатории Касперского» фиксируют отказ злоумышленников от шифрования данных в пользу их кражи. В 2026 году атакующие всё реже блокируют доступ к информации, предпочитая шантажировать жертв публикацией украденных данных.
В ходе одной из кампаний группировка PAYLOAD захватила контроль над Active Directory, распространила записку о выкупе через объект групповой политики и отключила локальные учётные записи администраторов. Это позволило им получить доступ к конфиденциальной информации без использования ransomware.
Эксперты отмечают, что процесс расшифровки данных в крупных компаниях трудоёмок. Восстановление из бэкапов проще, чем ожидание ключа от преступников. Кража данных, напротив, сложнее обнаруживается, так как выгрузка информации маскируется под обычный трафик. Публикация конфиденциальных данных угрожает репутации компании и может привести к крупным штрафам из-за нарушения законов о защите персональных данных.
Источник: Kaspersky Daily
@cbunit
PaperCut: цепочка уязвимостей позволяет удалённо выполнять код без аутентификации
Исследователи watchTowr Labs обнаружили цепочку уязвимостей в ПО для управления печатью PaperCut.
Первоначальная уязвимость (CVE-2026-81578) позволяла выполнять команды с аутентификацией, но уже эксплуатировалась злоумышленниками. После выпуска первого патча PaperCut выпустила исправление для CVE-2026-82078 (Post-Auth RCE), но исследователи нашли способ обойти его. Затем они обнаружили новую уязвимость (CVE-2026-82077), которая в сочетании с обходом предыдущего исправления позволила добиться удалённого выполнения кода без аутентификации.
ⓘ Что такое PaperCut
PaperCut — это программное обеспечение для управления печатью, которое помогает организациям отслеживать, контролировать и защищать печать в своих сетях. Оно широко используется в учебных заведениях, медицинских учреждениях, государственных органах и коммерческих компаниях.
Источник: watchTowr Labs
@cbunit
Исследователи watchTowr Labs обнаружили цепочку уязвимостей в ПО для управления печатью PaperCut.
Первоначальная уязвимость (CVE-2026-81578) позволяла выполнять команды с аутентификацией, но уже эксплуатировалась злоумышленниками. После выпуска первого патча PaperCut выпустила исправление для CVE-2026-82078 (Post-Auth RCE), но исследователи нашли способ обойти его. Затем они обнаружили новую уязвимость (CVE-2026-82077), которая в сочетании с обходом предыдущего исправления позволила добиться удалённого выполнения кода без аутентификации.
ⓘ Что такое PaperCut
PaperCut — это программное обеспечение для управления печатью, которое помогает организациям отслеживать, контролировать и защищать печать в своих сетях. Оно широко используется в учебных заведениях, медицинских учреждениях, государственных органах и коммерческих компаниях.
public void sendFaxJob(ScanFaxJob job) throws RuntimeException, InterruptedException { // [1]
logger.debug("Sending fax job {} to provider {}", job.getFaxJob(), job.getProviderConnector());
FaxJob faxJob = job.getFaxJob();
String jobStr;
try {
jobStr = this.convertFaxJobToJSON(faxJob);
} catch (IOException var12) {
logger.error("Unable to convert fax job {} to JSON file", job.getFaxJob());
throw new IllegalArgumentException("Unable to convert fax job to JSON file");
}
Path jobFile = this.createStringJsonFile(jobStr, "papercut-scan-fax-job");
…Источник: watchTowr Labs
@cbunit
Атаки на госучреждения РФ через флешки выросли на 25% за полгода
▤ Разбор
В первой половине 2026 года количество кибератак на российские госучреждения с использованием съёмных носителей выросло на 25%. Организации усилили веб-фильтрацию, что привело к снижению инцидентов с массовыми угрозами. Злоумышленники переключаются на локальные векторы атак для обхода сетевых средств защиты.
За тот же период на 82% увеличилось число атак с применением ПО для кражи паролей, на 11% — шпионских программ, на 14% — эксплойтов. Программы-шифровальщики остаются на стабильно высоком уровне.
Эксперты прогнозируют размывание государственного периметра из-за зависимости от поставщиков и разработчиков ПО. Компрометация подрядчиков станет более выгодным способом обхода защиты. Доверенное ПО, включая обновления и репозитории, превратится в основное поле для атак. Ожидается рост кибершпионажа и атак, направленных на нарушение процессов, а не только на кражу данных.
ⓘ Съёмные носители как вектор атак
Съёмные носители, такие как USB-флешки, используются злоумышленниками для доставки вредоносного ПО в корпоративные сети. Организации усиливают защиту от веб-угроз, что вынуждает атакующих искать локальные векторы проникновения, обходящие сетевые средства защиты.
Источник: Kaspersky
@cbunit
▤ Разбор
В первой половине 2026 года количество кибератак на российские госучреждения с использованием съёмных носителей выросло на 25%. Организации усилили веб-фильтрацию, что привело к снижению инцидентов с массовыми угрозами. Злоумышленники переключаются на локальные векторы атак для обхода сетевых средств защиты.
За тот же период на 82% увеличилось число атак с применением ПО для кражи паролей, на 11% — шпионских программ, на 14% — эксплойтов. Программы-шифровальщики остаются на стабильно высоком уровне.
Эксперты прогнозируют размывание государственного периметра из-за зависимости от поставщиков и разработчиков ПО. Компрометация подрядчиков станет более выгодным способом обхода защиты. Доверенное ПО, включая обновления и репозитории, превратится в основное поле для атак. Ожидается рост кибершпионажа и атак, направленных на нарушение процессов, а не только на кражу данных.
ⓘ Съёмные носители как вектор атак
Съёмные носители, такие как USB-флешки, используются злоумышленниками для доставки вредоносного ПО в корпоративные сети. Организации усиливают защиту от веб-угроз, что вынуждает атакующих искать локальные векторы проникновения, обходящие сетевые средства защиты.
Источник: Kaspersky
@cbunit