Разбор реальных кейсов, практика и призы от PT NGFW
PT story
Разработчик сервисов IDrive и RemotePC устранил уязвимости, найденные Positive Technologies
Эксперт PT SWARM Егор Филатов помог устранить уязвимости в двух продуктах компании IDrive: одноименном сервисе резервного копирования и приложении для удаленного доступа к компьютеру RemotePC. Дефекты безопасности могли бы позволить нарушителю повысить привилегии в macOS и скомпрометировать данные. Если уязвимые продукты использовались на корпоративных устройствах, компания теоретически столкнулась бы с риском развития атаки в своей IT-инфраструктуре. Производитель был уведомлен в рамках политики ответственного разглашения и выпустил обновление для IDrive и RemotePC.
Год с запуска Standoff Cyberbones: специалисты провели свыше 100 тысяч расследований на онлайн-симуляторе
За первый год работы симулятора Standoff Cyberbones специалисты по информационной безопасности предприняли более 100 тыс. попыток расследования инцидентов с кибербитв Standoff; 77 пользователей достигли стопроцентного результата в расследовании цепочки атаки, показав высокий уровень готовности к противодействию современным киберугрозам. Проект подтвердил свой статус ключевого инструмента для практической подготовки аналитиков SOC в России и странах СНГ.
Правительство Свердловской области выявляет кибератаки с помощью MaxPatrol O2
MaxPatrol O2 был внедрен в ИТ-инфраструктуру Правительства Свердловской области при участии партнера Positive Technologies — Группы компаний «Анлим». Продукт помог решить проблему кадрового голода благодаря автоматизации, систематизировать работу с цифровыми активами и выстроить централизованный мониторинг кибератак.
Эксперты Positive Technologies отнесли к трендовым еще восемь уязвимостей: это недостатки безопасности в архиваторах файлов RARLAB WinRAR и 7-Zip, сервисе для проведения видеоконференций TrueConf Server и платформе SAP NetWeaver.
Эксперт Positive Technologies помог устранить уязвимость в операционных системах Windows
Компания Microsoft, мировой лидер среди поставщиков операционных систем для компьютеров, устранила в восьми ОС Windows дефект безопасности, обнаруженный специалистом экспертного центра безопасности Positive Technologies (PT Expert Security Center, PT ESC) Сергеем Тарасовым. Атакующий гипотетически мог похитить учетные данные пользователя и в случае атаки с использованием рабочего устройства начать продвижение по корпоративной сети. Разработчик был уведомлен об угрозе в рамках политики ответственного разглашения и выпустил обновление безопасности.
Полный вперед к безопасным контейнерам: платформу «Боцман» «подружили» с PT Container Security
С помощью этого программного стека можно контролировать безопасность контейнеризированных приложений на всем протяжении их жизненного цикла, быстро находить уязвимости, реагировать на киберугрозы и расследовать инциденты.
Positive Technologies: более 70% успешных кибератак происходят с использованием вредоносного ПО
Согласно исследованию Positive Technologies об актуальных киберугрозах за первые два квартала 2025 года, вредоносное программное обеспечение (ВПО) остается ключевым инструментом в арсенале киберпреступников. Во II квартале 2025 года его использование в успешных атаках на организации достигло 76%. Основные последствия атак — утечки конфиденциальных данных (52%) и нарушение основной деятельности компаний (45%).
Эксперт Positive Technologies помог повысить безопасность почтового сервера CommuniGate Pro
Старший специалист экспертного центра безопасности Positive Technologies (PT ESC) Максим Суслов выявил четыре опасные уязвимости в почтовом сервере CommuniGate Pro. Производитель был своевременно уведомлен в рамках политики ответственного разглашения и уже выпустил обновления, устраняющие недостатки. Потенциальная эксплуатация уязвимостей могла создать риски предоставления доступа к конфиденциальной информации и нарушения работы внутренних систем организаций.
Новая ML-модель в PT Sandbox обнаруживает неизвестное и скрытое вредоносное ПО
В сетевой песочнице PT Sandbox появилась новая ML-модель. При поведенческом анализе она выявляет по следам в сети неизвестное и скрытое вредоносное ПО, которое невозможно обнаружить другими методами. В продукте также расширились возможности проверки объектов: в частности, теперь песочница анализирует QR-коды в письмах и вложенных документах на наличие ВПО и появился поведенческий анализ отдельных файлов через веб-интерфейс.
Positive Technologies представит новые предложения для рынка на ежегодной конференции Positive Security Day
Конференция Positive Security Day 2025 пройдет 8 октября в Москве во Дворце Ирины Винер. Positive Technologies представит рынку новые продукты и решения и расскажет о платформенном подходе к достижению результативной кибербезопасности. В его основе лежит централизованная работа с данными, автоматизация и глобальная экспертиза. Компания анонсирует концепцию защиты конечных устройств — MaxPatrol Endpoint Security — и представит раннюю версию антивирусного продукта для защиты от массовых атак. Кроме того, эксперты расскажут, какое развитие за год получили флагманы продуктового портфеля. Трансляция конференции будет доступна на сайте мероприятия.