В четырех линейках чипов мирового производителя AMD устранена уязвимость благодаря Positive Technologies
Исследователь экспертного центра безопасности Positive Technologies Тимофей Дудицкий помог исправить опасную уязвимость в линейках процессоров AMD EPYC, Ryzen, EPYC и Ryzen Embedded. Компания AMD — второй крупнейший разработчик чипов, она занимает 37% мирового рынка процессоров. Недостаток защиты суммарно затронул 56 моделей чипов, включая бюджетные серии, например Athlon 3000, Ryzen 5000 и Ryzen 6000 с графикой Radeon. Под угрозой находились обычные пользователи, а также бизнес и госучреждения в разных странах. Например, в случае атак на организации злоумышленники могли бы длительное время оставаться незамеченными, перемещаться по корпоративной сети, следить за жертвой и похищать чувствительные данные. Вендор был уведомлен об угрозе в рамках политики ответственного разглашения и опубликовал обновления микропрограммного обеспечения.
Команда «Инфосистемы Джет» подтвердила совместимость модуля балансировки нагрузки на базе Бифорком с PT NGFW
Инженерные команды «Инфосистемы Джет» и Positive Technologies подтвердили совместимость модуля балансировки сетевого трафика на базе оборудования Бифорком с межсетевыми экранами PT NGFW. Тестирование показало, что совместное решение позволяет эффективно распределять нагрузку в высокопроизводительных кластерах PT NGFW и сохранять устойчивость инфраструктуры при пиковых нагрузках.
Белые хакеры заработали более 23 млн рублей на Standoff Hacks в Китае
В Шанхае завершился седьмой Standoff Hacks — международное мероприятие для бизнеса и багхантеров площадки Standoff Bug Bounty. Событие установило рекорд по выплатам независимым исследователям за всю историю проекта: участники заработали более 23 млн рублей в рамках исследования багбаунти-программ от VK, Т-Банка, «Инфосистемы Джет» и «1С-Битрикс». Такой результат позволил впервые превзойти выплаты live-hacking-ивента от международной платформы HackerOne (H1-361), который проходил в начале года в Индонезии.
Эксперты Positive Technologies отнесли к трендовым еще четыре уязвимости — в сервере Microsoft SharePoint, в криптографической подсистеме ядра Linux, в системе обмена сообщениями Apache ActiveMQ Classic, и в программе для просмотра PDF-файлов Adobe Acrobat Reader.
Product Backstage
Узнайте все о продуктовых новинках Positive Technologies
Positive Technologies и «АльфаСтрахование» договорились развивать киберстрахование в России
Positive Technologies, лидер результативной кибербезопасности, и «АльфаСтрахование», одна из крупнейших российских страховых компаний, подписали соглашение о сотрудничестве в области развития киберстрахования. Документ подписан на конференции ЦИПР-2026 в Нижнем Новгороде.
Positive Technologies проведет День технологий на московской неделе предпринимательства
День технологий пройдет 30 мая в Москве, в кластере «Ломоносов», в рамках Московской недели предпринимательства. Площадка объединит представителей технологических компаний, ИТ-стартапов, профильных ведомств города и образовательных учреждений, а также студентов и начинающих технических специалистов. Для бизнеса День технологий — это возможность обсудить развитие инноваций в Москве, узнать о киберугрозах и средствах защиты. Для молодежи — шанс погрузиться в хайтек-индустрию и преодолеть разрыв между академическим образованием и рынком. Программа также включает научно-популярные лекции, интерактивные инсталляции и музыкальный концерт.
Positive Technologies: 83% кибератак на российскую промышленность совершены с помощью вредоносного ПО
Positive Technologies, одна из ведущих компаний в области результативной кибербезопасности, представила на ЦИПР-2026 актуальное исследование по киберугрозам в промышленности: в России за последние два года на отрасль пришлось 16% инцидентов в 2024 году и 19% — в 2025-м. С 2024 года интенсивность атак на промышленный сегмент значительно возросла по сравнению с другими секторами российской экономики. Он занял первое место по числу кибератак, тенденция сохраняется и в 2026 году. При этом доля атак с применением вредоносного программного обеспечения (ВПО) выросла с 56% до 83%. Более чем в половине таких случаев (55%) применялось ВПО для удаленного управления, что может говорить об интересе злоумышленников к длительному скрытому присутствию в атакованных системах. Наиболее опасной частью атак на промышленность являются действия нарушителей в технологическом сегменте.
Positive Technologies расширяет сотрудничество с вузами Индонезии для подготовки кадров в сфере ИБ
Positive Technologies, один из лидеров российской индустрии кибербезопасности, продолжает укреплять сотрудничество с Индонезией в сфере образования. На полях международного экономического форума «Россия — Исламский мир: КазаньФорум» компания заключила соглашения с ведущими вузами республики — Universitas Brawijaya (UB), Universitas Pendidikan Indonesia (UPI), Politeknik Manufaktur Bandung, Institut Teknologi dan Sains Mandala (ITSM) и Universitas Darul Ma'arif (UDM). Днем ранее в Москве аналогичный документ был подписан с Universitas Padjadjaran (UNPAD). Ключевая цель партнерства — развитие кадрового потенциала крупнейшей страны Юго-Восточной Азии в сфере кибербезопасности.
Эксперты Positive Technologies помогли исправить уязвимости в контроллерах Delta Electronics
Эксперты PT SWARM Сергей Федонин и Иван Курнаков в рамках исследования при участии Владимира Назарова обнаружили четыре бреши с критически высокой степенью риска в программируемых логических контроллерах (ПЛК) Delta Electronics серии AS300. Проэксплуатировав уязвимости, злоумышленник мог бы остановить производственный процесс, нарушить работу дорогостоящего оборудования и спровоцировать аварии, что повлекло бы за собой финансовые и репутационные потери. Производитель был уведомлен об угрозе в рамках политики ответственного разглашения и выпустил обновление прошивки устройства.
PT ISIM обеспечивает киберустойчивость инженерных и автоматизированных систем аэропорта Пулково
Для защиты более десятка технологических сегментов ООО «Воздушные Ворота Северной Столицы», главный оператор международного аэропорта Пулково, использует систему обеспечения киберустойчивости PT ISIM. Продукт дает полную видимость промышленной инфраструктуры, в том числе сообщая операторам о неучтенных узлах и устройствах. С его помощью команда ИБ выявляет аномалии и подозрительную сетевую активность, нарушения регламентов безопасности, среди которых могут быть нелегитимные действия сотрудников и поставщиков, подозрительные изменения параметров специализированного ПО. Кроме того, PT ISIM фиксирует неразрешенный доступ к критически важным системам, неавторизованные соединения между компонентами и факты установки в производственной среде несогласованного оборудования.