Positive Technologies: ущерб от атак хактивистов достиг уровня прогосударственных группировок
Граница между хакерами, действующими преимущественно из идеологических побуждений (хактивистами), и APT-группировками размывается: все чаще такие участники выполняют задачи в интересах государств и аффилированных с ними структур. О важном сдвиге в ландшафте глобальных киберугроз рассказали эксперты Positive Technologies. Согласно прогнозам, дальнейшая кооперация политически мотивированных хакеров с прогосударственными группировками приведет к появлению на глобальном теневом рынке хактивизма как услуги.
Positive Technologies: Россия вошла в тройку наиболее атакуемых хакерами стран мира
По данным исследования Positive Technologies, в 2025 году Россия вошла в число трех стран, которые чаще всего становились мишенью кибератак, наряду с США и Китаем. Здесь была зафиксирована активность 57 киберпреступных групп, атакующих страны СНГ. Ключевыми целями злоумышленников оставались кража конфиденциальной информации, промышленный шпионаж, саботаж и получение финансовой выгоды. При этом в атаках киберпреступники активно применяли искусственный интеллект, а также нестандартные инструменты для создания фишинговых кампаний и дипфейков.
Эксперты Positive Technologies отнесли к трендовым еще четыре уязвимости, обнаруженные в продуктах Microsoft. Компания сообщила, что каждый недостаток безопасности уже используется злоумышленниками в реальных атаках.
Positive Technologies займется продажей и продвижением решений CyberOK
Positive Technologies и CyberOK заключили стратегическое партнерство, в рамках которого Positive Technologies займется продажей и продвижением решений CyberOK на российском и международных рынках. Сотрудничество позволит объединить экспертизу Positive Technologies в построении масштабируемых платформ кибербезопасности с технологиями CyberOK в области управления внешней поверхностью атаки, анализа уязвимостей и непрерывной валидации рисков. В результате заказчики получат доступ к более полному циклу защиты внешнего периметра — от обнаружения внешних активов и выявления слабых мест до приоритизации и подтверждения реальных рисков.
Дарим MaxPatrol EPP на полгода
Полный доступ для всех пользователей MaxPatrol EDR на 6 месяцев
K2 Cloud запустил публичную программу поиска уязвимостей на Standoff Bug Bounty
Облачный провайдер K2 Cloud (подразделение К2Тех) открыл публичную программу поиска уязвимостей на площадке Standoff Bug Bounty, завершив этап закрытого тестирования. Инициатива направлена на выявление уязвимостей, которые могут повлиять на безопасность сервисов облачной платформы и защиту клиентских данных. Максимальное вознаграждение за реализацию наиболее опасных сценариев составляет 500 тыс. рублей.
Специалисты департамента киберразведки экспертного центра безопасности Positive Technologies (PT ESC TI) провели комплексное исследование активности APT-группировки Mythic Likho, атакующей субъекты критической информационной инфраструктуры России. Киберпреступники готовят уникальные фишинговые материалы для каждой жертвы, применяют собственные вредоносные программы и широкий спектр дополнительных инструментов. Для хранения и доставки вредоносного ПО группировка использует взломанные сайты российских компаний и поддельные ресурсы. Цель атак — зашифровать ценные данные и получить выкуп за восстановление доступа.
Positive Technologies помогла исправить уязвимости в XWiki — платформе для создания вики-сайтов
Эксперты PT SWARM Алексей Соловьев и Евгений Копытин обнаружили три уязвимости в опенсорсной платформе XWiki, которую компании используют для создания вики-сайтов. Успешная эксплуатация недостатков безопасности могла позволить атакующему похитить данные сотрудников и заблокировать доступ к XWiki, что нарушило бы операционные процессы компании. Разработчик проекта был уведомлен об угрозе в рамках политики ответственного разглашения и выпустил обновление ПО.
Группа киберразведки Positive Technologies зафиксировала новую фишинговую атаку на российские организации
Специалисты департамента киберразведки экспертного центра безопасности Positive Technologies (PT ESC TI) зафиксировали первую фишинговую атаку с использованием уязвимости CVE-2026-21509, направленную на российские организации. Об этом исследователи рассказали в телеграм-канале ESCalator. Злоумышленники распространяли RTF-документы, оформленные под служебную переписку, и могли получить возможность украсть данные или запустить шифровальщик.
Вышла новая модель PT NGFW для защиты дата-центров и высоконагруженных корпоративных сетей
Positive Technologies выпустила самое производительное решение среди российских межсетевых экранов нового поколения — PT NGFW 3050. Новая модель обрабатывает трафик со скоростью до 400 Гбит/с в режиме Stateful Firewall с контролем приложений, а с включенной системой предотвращения вторжений (IPS) пропускная способность доходит до 100 Гбит/с.
СОГАЗ и Positive Technologies представили «Кибераптечку» для бизнеса
На Уральском форуме «Кибербезопасность в финансах» группа «СОГАЗ» и Positive Technologies представили «Кибераптечку» для бизнеса — совместный продукт, который помогает компаниям упростить процесс ликвидации последствий хакерских атак.