Новые векторы атак в PT Dephaze — от получения начального доступа до полной компрометации системы
Positive Technologies, одна из лидирующих компаний в области результативной кибербезопасности, расширила возможности PT Dephaze — инструмента для автопентеста внутренней инфраструктуры. Его экспертная база пополнилась векторами реальных атак на продукты Microsoft. Появились и новые функции: теперь PT Dephaze поддерживает пользовательские словари паролей. Благодаря им тестировать защищенность от атак методом перебора учетных данных можно с опорой на специфику конкретной организации. Кроме того, работа продукта стала еще прозрачнее для специалистов по ИБ благодаря функции, позволяющей согласовывать расширение области тестирования.
Эксперт Positive Technologies помог устранить четыре уязвимости в бесплатной корпоративной платформе Foswiki
Эксперт PT SWARM Евгений Копытин выявил четыре уязвимости в одной из популярных опенсорсных вики-платформ для совместной работы. Компании по всему миру используют Foswiki для создания внутренних баз знаний, для управления проектами и совместного редактирования документов через веб-браузер. Найденные недостатки защиты могли бы позволить похищать конфиденциальные данные, захватывать учетные записи сотрудников и администраторов, а в ряде сценариев — получать полный контроль над сервером. Уязвимыми оказались все релизы вики-движка до 2.1.9 включительно и компонент MentionsPlugin 1.0 в его составе. Информация об угрозах была передана команде проекта в рамках политики ответственного разглашения, безопасные версии ПО уже опубликованы.
Positive Technologies и Digital Spirit объявили о технологическом партнерстве для усиления защиты больших данных
Взаимная технологическая совместимость PT Data Security, единственной в России платформы безопасности данных и объектного S3-хранилища Закрома подтверждена в ходе испытаний. Интеграционные тестирования стали началом долгосрочного партнерства компаний Positive Technologies и Digital Spirit, направленного на повышения уровня безопасности современных IT-инфраструктур и хранящейся в них информации.
Positive Technologies научила нейросеть находить вирусы, «читая» файлы как текст
Компания Positive Technologies разработала нейросеть для обнаружения вредоносного кода. Модель ByteDog основана на архитектуре «трансформер», которую используют LLM (большие языковые модели). В отличие от классических моделей, ByteDog работает не с текстом или изображениями, а анализирует и понимает файлы как они есть — в виде байтов. Это позволяет ей определять вредоносное ПО на 20% точнее, чего раньше не могла достичь ни одна классическая модель машинного обучения. Это первая подобная разработка в информационной безопасности в России и Европе.
Киберучения Standoff
Проведите аудит вашей команды ИБ всего за один день
Standoff 17: белые хакеры со всего мира сразятся в июне на крупнейшей кибербитве
Positive Technologies проведет 17-ю кибербитву Standoff с 16 по 19 июня в Москве, в «Кибердоме». Участники будут работать с инфраструктурой, которая с точностью воспроизводит технологии и бизнес-процессы компаний из различных отраслей. Атакующим командам («красным») предстоит реализовать полный цикл атак, а защитникам («синим») — выявить и предотвратить инциденты ИБ. Кибербитва поможет специалистам усилить навыки, без которых сегодня невозможно выстроить проактивную защиту пользователей, компаний и целых стран.
PT X, продукт Positive Technologies, зафиксировал APT-атаку на российскую компанию
Облачное решение для мониторинга безопасности и реагирования на кибератаки РТ Х компании Positive Technologies в январе 2026 года выявило вредоносную активность в инфраструктуре клиента. Команда продукта и специалисты департамента комплексного реагирования на киберугрозы экспертного центра Positive Technologies (PT ESC IR) помогли оперативно принять меры — локализовать APT-атаку и минимизировать риски. Сейчас компания полностью восстановилась после атаки.
Positive Technologies помогла Proxmox устранить уязвимости в решении для защиты электронной почты
Эксперт PT SWARM Артем Данилов обнаружил четыре уязвимости в платформе с открытым исходным кодом Proxmox Mail Gateway. Решение компании Proxmox Server Solutions предназначено для защиты корпоративной почты от вирусов и спама. При успешной эксплуатации недостатков безопасности атакующий мог бы отправить сотрудникам файлы, содержащие шифровальщики, шпионские программы и другое вредоносное ПО. Разработчик проекта был уведомлен об угрозе в рамках политики ответственного разглашения и выпустил обновление, устраняющее недостатки.
НИУ ВШЭ и Positive Technologies совместно с молодыми учеными найдут способ оценить последствия кибератак на бизнес и государство
Институт мировой военной экономики и стратегии НИУ ВШЭ совместно с компанией Positive Technologies объявляет о запуске междисциплинарного научно-исследовательского конкурса «Разработка моделей прогнозирования и оценки последствий кибератаки». Молодые ученые смогут предложить свои идеи, модели и подходы к анализу социальных, экономических и иных эффектов от реализованных киберугроз.
Эксперт Positive Technologies усилил безопасность системы видеоконференций Yealink
Эксперт PT SWARM Егор Димитренко обнаружил и помог устранить два недостатка в программном обеспечении для видеоконференций Yealink Meeting Server. Уязвимости PT-2025-54941 (BDU: 2025-06898) и PT-2025-54940 (BDU: 2025-06897) имеют высокую и среднюю оценку опасности по шкале CVSS 3.1 (8,8 и 5,3 балла соответственно). Их использование могло бы позволить злоумышленникам из любой точки мира получить контроль над сервером, что потенциально привело бы к перехвату звонков, утечкам конфиденциальных данных и развитию атак на локальную сеть компаний. Сведения об угрозах были переданы разработчику в рамках политики ответственного разглашения, обновления уже доступны (1, 2).
Positive Technologies представляет решение для многоуровневой защиты корпоративной почты
Компания Positive Technologies, лидер в сфере результативной кибербезопасности, выводит на рынок PT Email Security — решение для многоуровневой защиты корпоративной электронной почты. Продукт объединяет функции почтового шлюза PT Email Gateway и сетевой песочницы PT Sandbox. Это позволяет фильтровать входящий трафик и анализировать подозрительные файлы в изолированной среде, блокируя угрозы до их проникновения в инфраструктуру.