Что под капотом:
В карточке события появились оценки риска, признаки аномалий и исходные события. Можно подключить несколько анализаторов и больше никакой регулярной настройки.
Конвейер автоматически подстраивает ресурсы под нагрузку. Скажем нет ручной оптимизации.
Для тех, кто устал бороться с запросами, мы сделали подсветку синтаксиса, автозакрытие скобок и выпадающие подсказки.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥3
Forwarded from Positive Technologies
This media is not supported in your browser
VIEW IN TELEGRAM
В PT Dephaze появились новые векторы атак 🗡
Мы добавили в наш продукт для автопентеста внутренней инфраструктуры сценарии реальных атак на продукты Microsoft, а также поддержку пользовательских словарей паролей.
Рассказываем, зачем это нужно:
1️⃣ Обновленная версия безопасно проводит киберразведку систем на Windows и, действуя как настоящий злоумышленник, показывает, как можно похитить сессии привилегированных пользователей (учетных записей с расширенными правами доступа).
2️⃣ Добавлены новые техники атак на Active Directory (систему управления пользователями, устройствами и доступами в корпоративной сети). Продукт может получать хеши паролей через NTP (протокол синхронизации времени) и повышать привилегии через инфраструктуру сертификатов Microsoft. Если в ходе тестирования удается захватить домен, это указывает на серьезные ошибки конфигурации.
3️⃣ Теперь можно проверять защищенность системы управления устройствами Microsoft (SCCM). Уязвимость CVE-2024-43468, обнаруженная в прошлом году, позволяла неподтвержденному пользователю получить полный контроль над системой и загрузить вредоносное ПО. Несмотря на то, что исправления уже выпущены, в компании может использоваться уязвимая версия SCCM — PT Dephaze это покажет.
4️⃣ Добавили возможность загружать собственные словари паролей — например, из утечек или с популярными комбинациями. Благодаря этому тестирование методом подбора учетных данных становится более приближенным к реальным условиям конкретной компании. Продукт использует словари для перебора хешей и проверки доступов по протоколам SMB (сетевой доступ к файлам), SSH (удаленный доступ к серверам), RDP (подключение к рабочему столу) и многим другим.
5️⃣ Появилась функция согласования расширения области тестирования. Она нужна для дополнительных целей, которые PT Dephaze может определить самостоятельно, но далее потребуется ваше подтверждение. Это делает работу продукта более прозрачной, а автопентесты — более управляемыми.
😈 Узнать больше о PT Dephaze можно на нашем сайте.
#PTDephaze
@Positive_Technologies
Мы добавили в наш продукт для автопентеста внутренней инфраструктуры сценарии реальных атак на продукты Microsoft, а также поддержку пользовательских словарей паролей.
Рассказываем, зачем это нужно:
1️⃣ Обновленная версия безопасно проводит киберразведку систем на Windows и, действуя как настоящий злоумышленник, показывает, как можно похитить сессии привилегированных пользователей (учетных записей с расширенными правами доступа).
2️⃣ Добавлены новые техники атак на Active Directory (систему управления пользователями, устройствами и доступами в корпоративной сети). Продукт может получать хеши паролей через NTP (протокол синхронизации времени) и повышать привилегии через инфраструктуру сертификатов Microsoft. Если в ходе тестирования удается захватить домен, это указывает на серьезные ошибки конфигурации.
3️⃣ Теперь можно проверять защищенность системы управления устройствами Microsoft (SCCM). Уязвимость CVE-2024-43468, обнаруженная в прошлом году, позволяла неподтвержденному пользователю получить полный контроль над системой и загрузить вредоносное ПО. Несмотря на то, что исправления уже выпущены, в компании может использоваться уязвимая версия SCCM — PT Dephaze это покажет.
4️⃣ Добавили возможность загружать собственные словари паролей — например, из утечек или с популярными комбинациями. Благодаря этому тестирование методом подбора учетных данных становится более приближенным к реальным условиям конкретной компании. Продукт использует словари для перебора хешей и проверки доступов по протоколам SMB (сетевой доступ к файлам), SSH (удаленный доступ к серверам), RDP (подключение к рабочему столу) и многим другим.
5️⃣ Появилась функция согласования расширения области тестирования. Она нужна для дополнительных целей, которые PT Dephaze может определить самостоятельно, но далее потребуется ваше подтверждение. Это делает работу продукта более прозрачной, а автопентесты — более управляемыми.
#PTDephaze
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
🔥Скоро начнем! вебинар про РТ Х 14:00.
Изгоняющий «волков» и «призраков», или зачем вашему бизнесу наш PT X
Подключайтесь к трансляции
Кибератаки последнего года не оставили иллюзий в том, что малый бизнес киберпреступникам неинтересен. Под прицелом злоумышленников может оказаться любая компания — от огромного холдинга до скромного ритейлера.
👻 Расскажем о решении, и реальных примерах. Об одном мы недавно писали: помните, там PT X остановил APT-атаку группировки PhantomCore и поработал экзорцистом — изгнал «призраков» из инфраструктуры клиента.
🐺 Второй кейс о том, как наш продукт предотвратил вторжение «вервольфов» в другую компанию. Да, мы все еще не в фэнтези-романе, просто APT-группировка так называется — Rare Werewolf.
Случаи интересные, продукт — тоже!
#PTX
@Positive_Technologies
Изгоняющий «волков» и «призраков», или зачем вашему бизнесу наш PT X
Подключайтесь к трансляции
Кибератаки последнего года не оставили иллюзий в том, что малый бизнес киберпреступникам неинтересен. Под прицелом злоумышленников может оказаться любая компания — от огромного холдинга до скромного ритейлера.
Случаи интересные, продукт — тоже!
#PTX
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤3
Forwarded from PT ICS News
Что изменилось? 🔬
➔ Переработан раздел событий: добавили возможность составлять поисковые запросы по параметрам событий с подсказками и автодополнением по названию параметра и коллекциям значений. Это упрощает разбор и анализ событий.
➔ Сохранение фильтров под сценарии пользователя: система запоминает последние примененные фильтры и другие настройки представления для быстрого возврата в контекст.
➔ Резервное копирование исключений: в PT ISIM View Sensor добавлена возможность экспорта и импорта исключений как из пользовательских, так и из системных правил.
➔ Обновление интерфейса: переработали вид меню, таблиц и карточек, добавили подсказки к иконкам для лучшего пользовательского опыта.
И это не все — в релизе есть и другие изменения, которые упрощают повседневную работу с системой.
Подробнее 👉 на справочном портале
Please open Telegram to view this post
VIEW IN TELEGRAM
👏3
🏗Positive Technologies представили исследование по киберугрозам в промышленности на ЦИПР-2026:
Основные результаты в цифрах:
• 1 место в России занимает промышленная отрасль по количеству кибератак за последние два года (16% в 2024 году, 19% в 2025 году).
• чаще всего кибератакам подвергались предприятия энергетики и топливно-энергетического комплекса (ТЭК) - 22%.
• 33% атак заканчивались нарушением основной деятельности организаций.
• 52% объявлений в дарквебе связаны с бесплатной раздачей скомпрометированных данных.
• российскую промышленность атаковали 55 группировок (кибершпионские - 47%, хактивисты 28%, финансово-мотивированные - 25%).
• в 83% случаях применялось ВПО. Более половины из них - для удаленного управления, что может говорить об интересе злоумышленников к длительному скрытому присутствию в системах.
• 300 тыс. $ - самая высокая заявленная стоимость украденной информации на дарквебе.
Защита ОТ-сегмента включает: управление активами и уязвимостями, контроль целостности сети, защиту конечных узлов, SCADA‑систем и промышленных контроллеров. Для этого можно использовать PT ISIM, который обеспечит сквозную видимость системы с единым контекстом событий.
Основные результаты в цифрах:
• 1 место в России занимает промышленная отрасль по количеству кибератак за последние два года (16% в 2024 году, 19% в 2025 году).
• чаще всего кибератакам подвергались предприятия энергетики и топливно-энергетического комплекса (ТЭК) - 22%.
• 33% атак заканчивались нарушением основной деятельности организаций.
• 52% объявлений в дарквебе связаны с бесплатной раздачей скомпрометированных данных.
• российскую промышленность атаковали 55 группировок (кибершпионские - 47%, хактивисты 28%, финансово-мотивированные - 25%).
• в 83% случаях применялось ВПО. Более половины из них - для удаленного управления, что может говорить об интересе злоумышленников к длительному скрытому присутствию в системах.
• 300 тыс. $ - самая высокая заявленная стоимость украденной информации на дарквебе.
«В условиях активной цифровизации промышленности растут и киберриски: тесная связь ИТ‑ и OT‑контуров расширяет поверхность атаки, а устаревшие системы годами остаются уязвимыми для известных киберугроз. При этом эффективно защититься с помощью точечных мер или классических ИТ‑инструментов невозможно, тут сказываются особенности среды: специализированные протоколы, требования к непрерывности процессов и высокая цена реализации недопустимого события. Поэтому промышленная инфраструктура требует специализированных решений и комплексного подхода к защите. Только так можно обеспечить киберустойчивость и провести цифровую трансформацию без инцидентов», - комментирует Антон Кутепов, руководитель центра промышленной экспертизы Positive Technologies.
Защита ОТ-сегмента включает: управление активами и уязвимостями, контроль целостности сети, защиту конечных узлов, SCADA‑систем и промышленных контроллеров. Для этого можно использовать PT ISIM, который обеспечит сквозную видимость системы с единым контекстом событий.
👍2🔥2
Forwarded from Positive Technologies
Специально для вас мы готовы приоткрыть завесу тайны и поделиться секретами реального кибербеза Позитива.
Регистрируйтесь на онлайн-трансляцию 17-18 июня и готовьтесь узнать то, о чем мы пока что никому не рассказывали.
В программе экскурсии по закулисью:
1️⃣ Запуски и обновления продуктов — услышьте первыми, что новенького мы приготовили для рынка и как там поживают наши недавние «премьеры» (спойлер:
2️⃣ Открытый микрофон с нашими рок-звездами — задайте любые вопросы тем, кто находится в зоне «продуктовой ответственности».
3️⃣ Прямые трансляции с продуктовых площадок — побывайте в интерактивных зонах разных решений и оцените их изнутри.
4️⃣ ML-перформанс — посмотрите, как работают технологии машинного обучения в наших продуктах на «живых» примерах и кейсах.
5️⃣ Дискуссионный клуб — присоединяйтесь к обсуждению новых стандартов ответственности вендора в ИБ, важности безопасной разработки и других важных тем.
Мы можем продолжать бесконечно или предложить вам своими глазами посмотреть на программу нашего бэкстейдж-эфира и выбрать самые интересные для себя выступления.
Приходите и убедитесь, что с изнанки кибербез еще интереснее, чем снаружи
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👏4❤2
Представим PT NAD 13.0 уже через несколько часов ⏰
Не пропустите «очень детектные дела», регистрируйтесь на сайте — и подключайтесь в 14:00 (мск)
👻
Не пропустите «очень детектные дела», регистрируйтесь на сайте — и подключайтесь в 14:00 (мск)
👻
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Positive Technologies
Что скрывают коридоры корпоративной сети 🔦
Сигналы становятся тише. Тени — гуще. Аномалии появляются там, где еще вчера все казалось привычным и безопасным. И только PT NAD всегда позволял видеть то, что остается в тенях инфраструктуры.
Но что-то изменилось……
Сигналы становятся тише. Тени — гуще. Аномалии появляются там, где еще вчера все казалось привычным и безопасным. И только PT NAD всегда позволял видеть то, что остается в тенях инфраструктуры.
Но что-то изменилось……
🔥5👏2👍1
Media is too big
VIEW IN TELEGRAM
Как испытать защиту, а не стресс
PT Dephaze действует как хакер, но работает на вашей стороне. О том, как этот агент кибербезопасности проверяет инфраструктуру на прочность рассказываем в новом видеоролике.
PT Dephaze действует как хакер, но работает на вашей стороне. О том, как этот агент кибербезопасности проверяет инфраструктуру на прочность рассказываем в новом видеоролике.
❤7👍5🔥2
Media is too big
VIEW IN TELEGRAM
📩
Вам приходит письмо якобы от партнера — открываете, переходите по ссылке, и на этом всё: работа компании остановилась.
Это не страшилка и не редкий случай. Такие атаки происходят постоянно, и чаще всего начинаются с банального фишинга.
Достаточно одного неосторожного клика по ссылке, чтобы запустить цепочку событий с серьезными последствиями для бизнеса. Это уже не редкость и не сюжет для кино, это обычная практика.
Ребята из команды Endpoint Security сняли 🎬 короткометражный фильм, в котором наглядно показано, как происходят такие атаки через цепочку поставок.
И рассказали о том, как система MaxPatrol Endpoint Security помогает их останавливать.
Доступно на Rutube и «VK Видео»(проверено - без фишинга)
Смотрите, пока это не ваша история.
Вам приходит письмо якобы от партнера — открываете, переходите по ссылке, и на этом всё: работа компании остановилась.
Это не страшилка и не редкий случай. Такие атаки происходят постоянно, и чаще всего начинаются с банального фишинга.
Достаточно одного неосторожного клика по ссылке, чтобы запустить цепочку событий с серьезными последствиями для бизнеса. Это уже не редкость и не сюжет для кино, это обычная практика.
Ребята из команды Endpoint Security сняли 🎬 короткометражный фильм, в котором наглядно показано, как происходят такие атаки через цепочку поставок.
И рассказали о том, как система MaxPatrol Endpoint Security помогает их останавливать.
Доступно на Rutube и «VK Видео»
Смотрите, пока это не ваша история.
🔥6👏2👍1🤔1🤯1😱1
Как развивается MaxPatrol SIEM, когда растут требования к результативности ИБ и эффективности SOC?
🔹На Product Backstage расскажем о ключевых изменениях релиза MaxPatrol SIEM 28.0: развитии ИИ и поведенческой аналитики, новых возможностях системы и повышении производительности.
🔹А также поделимся планами на релиз 28.1 и покажем дальнейшие планы развития.
У нас будет много интересного, регистрируйтесь на онлайн-трансляцию Product Backstage 17-18 июня
@PTproductUpdate
🔹На Product Backstage расскажем о ключевых изменениях релиза MaxPatrol SIEM 28.0: развитии ИИ и поведенческой аналитики, новых возможностях системы и повышении производительности.
🔹А также поделимся планами на релиз 28.1 и покажем дальнейшие планы развития.
У нас будет много интересного, регистрируйтесь на онлайн-трансляцию Product Backstage 17-18 июня
@PTproductUpdate
🔥6🤩4👍2
🎓 Как в большом вузе с десятками филиалов не утонуть в уязвимостях и при этом реально управлять киберустойчивостью, а не просто «сканить раз в квартал» ради отчёта?
🎯 В РАНХиГС сначала выстроили полноценный процесс управления уязвимостями на базе MaxPatrol VM: получили реальное представление об активах с учётом всех ключевых недостатков безопасности. Затем внедрили MaxPatrol Carbon, чтобы посмотреть на инфраструктуру глазами атакующего: какие сценарии атак можно реализовать в инфраструктуре, какие комбинации угроз наиболее опасны и встречаются на большом количестве маршрутов, позволяющих добраться до критичных процессов и осуществить недопустимые события.
📈 Вместо абстрактных «100500 уязвимостей» команда теперь видит конкретные сценарии атак и понимает, за какие проблемы браться в первую очередь, чтобы повышать киберустойчивость, а не просто нагрузку на ИТ и ИБ.
🔗Про то, как это всё устроено вживую, — узнайте в кейсе.
🔥А если хочется услышать эту историю из первых уст — руководитель направления анализа защищенности инфраструктуры ДИБ РАНХиГС расскажет про кейс на Product BackStage 17 июня. Зарегистрируйтесь прямо сейчас.
@PTproductUpdate
🎯 В РАНХиГС сначала выстроили полноценный процесс управления уязвимостями на базе MaxPatrol VM: получили реальное представление об активах с учётом всех ключевых недостатков безопасности. Затем внедрили MaxPatrol Carbon, чтобы посмотреть на инфраструктуру глазами атакующего: какие сценарии атак можно реализовать в инфраструктуре, какие комбинации угроз наиболее опасны и встречаются на большом количестве маршрутов, позволяющих добраться до критичных процессов и осуществить недопустимые события.
📈 Вместо абстрактных «100500 уязвимостей» команда теперь видит конкретные сценарии атак и понимает, за какие проблемы браться в первую очередь, чтобы повышать киберустойчивость, а не просто нагрузку на ИТ и ИБ.
🔗Про то, как это всё устроено вживую, — узнайте в кейсе.
🔥А если хочется услышать эту историю из первых уст — руководитель направления анализа защищенности инфраструктуры ДИБ РАНХиГС расскажет про кейс на Product BackStage 17 июня. Зарегистрируйтесь прямо сейчас.
@PTproductUpdate
🔥7❤3🎉3👍1😁1
📱 Мобильные приложения атакуют по-разному: реверс-инжиниринг, клоны, боты, кража рекламы, взлом платных функций. И теперь ко всему этому добавился ИИ .
Раньше такие атаки требовали времени и навыков. Сегодня они всё чаще автоматизируются и становятся массовыми.
Уже на следующей неделе 17 июня разберем в прямом эфире, какие из этих рисков уже автоматизируются прямо сейчас, как меняется ландшафт атак на мобильные приложения и что с этим делать на практике.
🔮 И без магии покажем диагностику: как выглядит защита приложения до и после PT Maze.
Регистрируйтесь на онлайн-трансляцию Product Backstage 17-18 июня
@PTproductUpdate
Раньше такие атаки требовали времени и навыков. Сегодня они всё чаще автоматизируются и становятся массовыми.
Уже на следующей неделе 17 июня разберем в прямом эфире, какие из этих рисков уже автоматизируются прямо сейчас, как меняется ландшафт атак на мобильные приложения и что с этим делать на практике.
Регистрируйтесь на онлайн-трансляцию Product Backstage 17-18 июня
@PTproductUpdate
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
👻 Покажем, откуда берутся дубликаты и «фантомные» активы и как MaxPatrol VM наводит порядок: различает активы, ведет их историю и собирает нормальную, чистую картину.
Присоединяйтесь>
@PTproductUpdate
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👏4❤1
В промышленности кибератака может привести к изменению температуры, давления и других параметров технологического процесса, остановке оборудования и последствиям в физическом мире. Поэтому ОТ-инфраструктуру нельзя защищать теми же методами, что и ИТ.
PT ISIM 5 прошел путь от сетевого сенсора до системы, которая покрывает технологическую инфраструктуру целиком: управление поверхностью атаки, защита конечных устройств, контроль техпроцесса.
Пятое поколение за плечами.
Пора двигаться дальше ➡️ к PT ISIM 6.
На Product BackStage расскажем, каким будет PT ISIM 6: почему встроенный SIEM стал одним из ключевых направлений и как исследования уязвимостей, анализ актуальных векторов атак и моделей угроз для ОТ превращаются в механизмы защиты продукта.
🚀 Присоединяйтесь 18 июня к Product BackStage и загляните за кулисы разработки PT ISIM 6. Узнайте первыми, как будет развиваться защита технологической инфраструктуры: Зарегистрироваться
@PTproductUpdate
PT ISIM 5 прошел путь от сетевого сенсора до системы, которая покрывает технологическую инфраструктуру целиком: управление поверхностью атаки, защита конечных устройств, контроль техпроцесса.
Пятое поколение за плечами.
Пора двигаться дальше ➡️ к PT ISIM 6.
На Product BackStage расскажем, каким будет PT ISIM 6: почему встроенный SIEM стал одним из ключевых направлений и как исследования уязвимостей, анализ актуальных векторов атак и моделей угроз для ОТ превращаются в механизмы защиты продукта.
🚀 Присоединяйтесь 18 июня к Product BackStage и загляните за кулисы разработки PT ISIM 6. Узнайте первыми, как будет развиваться защита технологической инфраструктуры: Зарегистрироваться
@PTproductUpdate
🔥7❤2👍1
Что важнее: выполнить SLA или реально остановить атаку?
PT X меняет подход к защите бизнеса: мы готовы отвечать не только за процессы и метрики, а за сам результат — эффективность защиты от кибератак.
Будет честный разговор:
◾ Почему мы готовы подтверждать свою ответственность деньгами?
◾ Как PT X останавливает реальные атаки уже на этапе внедрения?
◾ И главное — вместе с нами на сцену выйдет клиент, который первым с PT X вышел на кибериспытания, чтобы проверить защиту в реальных условиях.
Регистрируйтесь на онлайн-трансляцию Product Backstage 17-18 июня
@PTproductUpdate
PT X меняет подход к защите бизнеса: мы готовы отвечать не только за процессы и метрики, а за сам результат — эффективность защиты от кибератак.
Будет честный разговор:
◾ Почему мы готовы подтверждать свою ответственность деньгами?
◾ Как PT X останавливает реальные атаки уже на этапе внедрения?
◾ И главное — вместе с нами на сцену выйдет клиент, который первым с PT X вышел на кибериспытания, чтобы проверить защиту в реальных условиях.
Регистрируйтесь на онлайн-трансляцию Product Backstage 17-18 июня
@PTproductUpdate
🔥6👏3
Грандиозное обновление:
MaxPatrol Endpoint Security 10 🔥
11:30, Сергей Лебедев на главной сцене Кибердома. Подключайтесь.
🟢 Сделали prevent снова великим,
🟢 Приготовили АнтиШифровальщик
🟢 Упростили установку агентов.
🟢 И ещё много полезных штук выкатываем в новой версии.
Напомним, MaxPatrol Endpoint Security объединяет два продукта: MaxPatrol EPP — для защиты от массовых и известных угроз и MaxPatrol EDR — для выявления сложных атак и реагирования на них.
MaxPatrol Endpoint Security 10 🔥
11:30, Сергей Лебедев на главной сцене Кибердома. Подключайтесь.
Напомним, MaxPatrol Endpoint Security объединяет два продукта: MaxPatrol EPP — для защиты от массовых и известных угроз и MaxPatrol EDR — для выявления сложных атак и реагирования на них.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍1