16 сентября разберем кейсы по сетевой безопасности
Standoff Bug Bounty
Выясните, что реально уязвимо. Проверка от этичных хакеров 24/7
PT story
Axoft и «АйТи-Тандем» внедрили PT Network Attack Discovery в региональной строительной компании
«АйТи-Тандем», поставщик решений, сервисов, ПО и оборудования для обеспечения информационной безопасности, и центр экспертизы и дистрибуции цифровых технологий Axoft завершили внедрение продукта Positive Technologies PT Network Attack Discovery (PT NAD) в региональной строительной компании. В результате проекта компания получила систему защиты от кибератак, позволяющую проводить обнаружение скрытых киберугроз, проактивную защиту и контроль сетевой инфраструктуры, соблюдать требования безопасности — выявлять нарушения политик ИБ, вести запись трафика для расследования инцидентов.
MaxPatrol EDR 8.1 помогает SOC решать рутинные задачи в три раза быстрее
Positive Technologies представила обновленную версию продукта для защиты конечных устройств от сложных и целевых атак — MaxPatrol EDR 8.1. Теперь аналитики центров мониторинга и реагирования (SOC) могут в три раза быстрее выполнять часть рабочих задач благодаря новому интерфейсу, дополнительным возможностям для цифровой криминалистики и проактивного поиска угроз. Кроме того, новый механизм отправки событий по протоколу syslog расширяет интеграцию продукта со сторонними системами.
Навигатор по кибербезу: Positive Education представил расширенную схему карьерного развития
Positive Education, центр обучения Positive Technologies, обновил и расширил схему карьерных треков в результативной кибербезопасности. Это первый и единственный в отрасли ресурс, описывающий актуальные профессиональные роли и пути построения карьеры в ИБ в России. В последней версии появились новые рабочие роли и описания компетенций, а также ссылки на полезные материалы и обучающие курсы. Схема поможет студентам и молодым специалистам построить собственный вектор развития в кибербезопасности с учетом трендов индустрии.
Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies
Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров, включая его корпоративную версию. Проэксплуатировав уязвимость после внедрения вредоносного кода на случайном сайте, нарушитель смог бы похищать учетные данные и перенаправлять пользователей на фишинговые страницы. Вендор был уведомлен об угрозе в рамках политики ответственного разглашения и выпустил обновление для Firefox и Firefox ESR.
Positive Technologies: атаки на разработчиков через GitHub и GitLab достигли рекордного уровня за три года
Аналитики Positive Technologies проанализировали актуальные киберугрозы за первое полугодие 2025 года. Согласно исследованию, основным методом успешных атак на организации по-прежнему остается вредоносное ПО: оно использовалось в 63% случаев. При этом доля распространения ВПО через сайты достигла 13%: это почти вдвое больше, чем в аналогичный период 2024 года. Рекордное за три года количество таких атак вызвано ростом популярности схем, нацеленных на разработчиков. С помощью компрометации открытых репозиториев и тайпсквоттинга киберпреступники внедряются в цепочки поставок ПО.
Timeweb усилил защиту облачных сервисов на Standoff Bug Bounty
Осенью 2024 года Timeweb запустил публичную багбаунти программу на платформе Standoff Bug Bounty. За 8 месяцев работы компания получила более 250 отчетов о потенциальных угрозах разного уровня критичности, из которых 46 были подтверждены. Специалисты Timeweb устранили большинство найденных киберрисков, усилив безопасность инфраструктуры.
Т1 Интеграция и Positive Technologies обеспечат комплексную защиту промышленных предприятий от киберугроз
Т1 Интеграция и Positive Technologies подтвердили совместимость программно-аппаратного комплекса АСУ ТП «СИЛАРОН» и системы глубокого анализа промышленного трафика PT Industrial Security Incident Manager (PT ISIM). Совместная работа систем обеспечит выполнение требований законодательства в области защиты объектов критической информационной инфраструктуры (КИИ) и создание защищенной среды управления технологическими процессами.
Эксперт Positive Technologies помог устранить уязвимость в межсетевом экране UserGate NGFW
Эксперт PT SWARM Владимир Власов обнаружил дефект безопасности в межсетевом экране нового поколения (NGFW) российского разработчика ПО и электроники UserGate. Проэксплуатировав уязвимость и взломав другие ресурсы компании, атакующий мог бы нарушить работу UserGate NGFW, похитить персональные данные сотрудников либо развить атаку в локальной сети. Вендор был уведомлен об угрозе в рамках политики ответственного разглашения и выпустил обновление ПО.
Positive Technologies раскрыла новые инструменты APT-группировки, действующей в России с 2022 года
Positive Technologies обнаружила неизвестный ранее инструментарий киберпреступной группы Goffee. Он использовался на поздних этапах развития атаки и позволял злоумышленникам длительное время оставаться незамеченными в инфраструктуре жертв. Деятельность APT-группировки уже привела к серьезным последствиям, включая остановку бизнес-процессов в ряде российских компаний.
Positive Technologies назвала десять самых распространенных семейств вредоносного ПО в России
По данным Positive Technologies, наиболее часто среди вредоносного программного обеспечения (ВПО) в России встречались шпионские программы из семейства FormBook, Agent Tesla и Snake Keylogger. Впервые в топ-10 вошли вредонос для удаленного доступа DarkWatchman и модульный ботнет Prometei. Рейтинг основан на данных, полученных в результате анализа ВПО продуктом PT Sandbox за 2024 год и первый квартал 2025 года.