Разбор реальных кейсов, практика и призы от PT NGFW
PT story
Positive Technologies представит новые предложения для рынка на ежегодной конференции Positive Security Day
Конференция Positive Security Day 2025 пройдет 8 октября в Москве во Дворце Ирины Винер. Positive Technologies представит рынку новые продукты и решения и расскажет о платформенном подходе к достижению результативной кибербезопасности. В его основе лежит централизованная работа с данными, автоматизация и глобальная экспертиза. Компания анонсирует концепцию защиты конечных устройств — MaxPatrol Endpoint Security — и представит раннюю версию антивирусного продукта для защиты от массовых атак. Кроме того, эксперты расскажут, какое развитие за год получили флагманы продуктового портфеля. Трансляция конференции будет доступна на сайте мероприятия.
Positive Technologies, один из лидеров в области результативной кибербезопасности, опубликовала OT Cybersecurity Framework — методическое руководство по построению комплексных систем кибербезопасности для промышленной инфраструктуры. Документ поможет предприятиям и системным интеграторам в реализации проектов по защите индустриальных объектов и систем промышленной автоматизации от киберугроз. Руководство основано на многолетнем проектном опыте компании и ее партнеров, в его разработке принимали участие эксперты из разных департаментов.
Positive Technologies и К2 Cloud обеспечат мониторинг киберугроз в облачной сетевой инфраструктуре
Компания Positive Technologies, один из лидеров в области результативной кибербезопасности, и облачный провайдер К2 Cloud (входит в экосистему К2Тех) объединяют усилия для защиты бизнеса от киберугроз. Система поведенческого анализа сетевого трафика PT Network Attack Discovery (PT NAD) и платформа К2 Cloud успешно прошли тестирование на совместимость. Интеграционное решение позволит компаниям выполнять мониторинг сети в облачной инфраструктуре.
PT ISIM теперь проводит инвентаризацию активов благодаря сетевому сканеру
Positive Technologies, одна из ведущих компаний в области результативной кибербезопасности, выпустила новую версию системы мониторинга безопасности промышленных инфраструктур PT Industrial Security Incident Manager (PT ISIM). В продукте расширены возможности для инвентаризации благодаря добавлению сетевого сканера. Этот компонент позволяет тщательнее контролировать изменения конфигурации активов технологической сети и собирать данные с конечных устройств без установки на них агентов.
Axoft и «АйТи-Тандем» внедрили PT Network Attack Discovery в региональной строительной компании
«АйТи-Тандем», поставщик решений, сервисов, ПО и оборудования для обеспечения информационной безопасности, и центр экспертизы и дистрибуции цифровых технологий Axoft завершили внедрение продукта Positive Technologies PT Network Attack Discovery (PT NAD) в региональной строительной компании. В результате проекта компания получила систему защиты от кибератак, позволяющую проводить обнаружение скрытых киберугроз, проактивную защиту и контроль сетевой инфраструктуры, соблюдать требования безопасности — выявлять нарушения политик ИБ, вести запись трафика для расследования инцидентов.
MaxPatrol EDR 8.1 помогает SOC решать рутинные задачи в три раза быстрее
Positive Technologies представила обновленную версию продукта для защиты конечных устройств от сложных и целевых атак — MaxPatrol EDR 8.1. Теперь аналитики центров мониторинга и реагирования (SOC) могут в три раза быстрее выполнять часть рабочих задач благодаря новому интерфейсу, дополнительным возможностям для цифровой криминалистики и проактивного поиска угроз. Кроме того, новый механизм отправки событий по протоколу syslog расширяет интеграцию продукта со сторонними системами.
Навигатор по кибербезу: Positive Education представил расширенную схему карьерного развития
Positive Education, центр обучения Positive Technologies, обновил и расширил схему карьерных треков в результативной кибербезопасности. Это первый и единственный в отрасли ресурс, описывающий актуальные профессиональные роли и пути построения карьеры в ИБ в России. В последней версии появились новые рабочие роли и описания компетенций, а также ссылки на полезные материалы и обучающие курсы. Схема поможет студентам и молодым специалистам построить собственный вектор развития в кибербезопасности с учетом трендов индустрии.
Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies
Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров, включая его корпоративную версию. Проэксплуатировав уязвимость после внедрения вредоносного кода на случайном сайте, нарушитель смог бы похищать учетные данные и перенаправлять пользователей на фишинговые страницы. Вендор был уведомлен об угрозе в рамках политики ответственного разглашения и выпустил обновление для Firefox и Firefox ESR.
Positive Technologies: атаки на разработчиков через GitHub и GitLab достигли рекордного уровня за три года
Аналитики Positive Technologies проанализировали актуальные киберугрозы за первое полугодие 2025 года. Согласно исследованию, основным методом успешных атак на организации по-прежнему остается вредоносное ПО: оно использовалось в 63% случаев. При этом доля распространения ВПО через сайты достигла 13%: это почти вдвое больше, чем в аналогичный период 2024 года. Рекордное за три года количество таких атак вызвано ростом популярности схем, нацеленных на разработчиков. С помощью компрометации открытых репозиториев и тайпсквоттинга киберпреступники внедряются в цепочки поставок ПО.
Timeweb усилил защиту облачных сервисов на Standoff Bug Bounty
Осенью 2024 года Timeweb запустил публичную багбаунти программу на платформе Standoff Bug Bounty. За 8 месяцев работы компания получила более 250 отчетов о потенциальных угрозах разного уровня критичности, из которых 46 были подтверждены. Специалисты Timeweb устранили большинство найденных киберрисков, усилив безопасность инфраструктуры.