Эксперт Positive Technologies помог укрепить защиту системы учета энергоресурсов «ЛЭРС УЧЕТ»
Эксперт PT SWARM Василий Брит обнаружил критически опасную уязвимость в системе диспетчеризации энергоресурсов «ЛЭРС УЧЕТ», разработанной одноименной компанией. Решение предназначено для учета воды, пара, газа, тепловой и электрической энергии. При успешной эксплуатации недостатка защиты атакующий мог бы похитить персональные и учетные данные, изменить показатели счетчиков и нарушить работу системы. Вендор был уведомлен об угрозе в рамках политики ответственного разглашения и выпустил обновление, устраняющее недостатки.
Positive Technologies: число киберугроз для бизнеса растет — атаки теперь доступны как готовый сервис
Современная киберпреступность продолжает превращаться в масштабируемый бизнес с развитой экономикой и перешла на сервисную модель. Теперь злоумышленникам доступны готовые решения для проведения всех этапов атаки. К такому выводу пришли эксперты Positive Technologies, проанализировав более 4300 объявлений о продаже киберпреступных услуг за последние два года. Построение защиты в таких условиях требует учитывать изменения самой модели киберугроз.
Новые векторы атак в PT Dephaze — от получения начального доступа до полной компрометации системы
Positive Technologies, одна из лидирующих компаний в области результативной кибербезопасности, расширила возможности PT Dephaze — инструмента для автопентеста внутренней инфраструктуры. Его экспертная база пополнилась векторами реальных атак на продукты Microsoft. Появились и новые функции: теперь PT Dephaze поддерживает пользовательские словари паролей. Благодаря им тестировать защищенность от атак методом перебора учетных данных можно с опорой на специфику конкретной организации. Кроме того, работа продукта стала еще прозрачнее для специалистов по ИБ благодаря функции, позволяющей согласовывать расширение области тестирования.
Эксперт Positive Technologies помог устранить четыре уязвимости в бесплатной корпоративной платформе Foswiki
Эксперт PT SWARM Евгений Копытин выявил четыре уязвимости в одной из популярных опенсорсных вики-платформ для совместной работы. Компании по всему миру используют Foswiki для создания внутренних баз знаний, для управления проектами и совместного редактирования документов через веб-браузер. Найденные недостатки защиты могли бы позволить похищать конфиденциальные данные, захватывать учетные записи сотрудников и администраторов, а в ряде сценариев — получать полный контроль над сервером. Уязвимыми оказались все релизы вики-движка до 2.1.9 включительно и компонент MentionsPlugin 1.0 в его составе. Информация об угрозах была передана команде проекта в рамках политики ответственного разглашения, безопасные версии ПО уже опубликованы.
Киберучения Standoff
Проведите аудит вашей команды ИБ всего за один день
Positive Technologies и Digital Spirit объявили о технологическом партнерстве для усиления защиты больших данных
Взаимная технологическая совместимость PT Data Security, единственной в России платформы безопасности данных и объектного S3-хранилища Закрома подтверждена в ходе испытаний. Интеграционные тестирования стали началом долгосрочного партнерства компаний Positive Technologies и Digital Spirit, направленного на повышения уровня безопасности современных IT-инфраструктур и хранящейся в них информации.
Positive Technologies научила нейросеть находить вирусы, «читая» файлы как текст
Компания Positive Technologies разработала нейросеть для обнаружения вредоносного кода. Модель ByteDog основана на архитектуре «трансформер», которую используют LLM (большие языковые модели). В отличие от классических моделей, ByteDog работает не с текстом или изображениями, а анализирует и понимает файлы как они есть — в виде байтов. Это позволяет ей определять вредоносное ПО на 20% точнее, чего раньше не могла достичь ни одна классическая модель машинного обучения. Это первая подобная разработка в информационной безопасности в России и Европе.
Standoff 17: белые хакеры со всего мира сразятся в июне на крупнейшей кибербитве
Positive Technologies проведет 17-ю кибербитву Standoff с 16 по 19 июня в Москве, в «Кибердоме». Участники будут работать с инфраструктурой, которая с точностью воспроизводит технологии и бизнес-процессы компаний из различных отраслей. Атакующим командам («красным») предстоит реализовать полный цикл атак, а защитникам («синим») — выявить и предотвратить инциденты ИБ. Кибербитва поможет специалистам усилить навыки, без которых сегодня невозможно выстроить проактивную защиту пользователей, компаний и целых стран.
PT X, продукт Positive Technologies, зафиксировал APT-атаку на российскую компанию
Облачное решение для мониторинга безопасности и реагирования на кибератаки РТ Х компании Positive Technologies в январе 2026 года выявило вредоносную активность в инфраструктуре клиента. Команда продукта и специалисты департамента комплексного реагирования на киберугрозы экспертного центра Positive Technologies (PT ESC IR) помогли оперативно принять меры — локализовать APT-атаку и минимизировать риски. Сейчас компания полностью восстановилась после атаки.
Positive Technologies помогла Proxmox устранить уязвимости в решении для защиты электронной почты
Эксперт PT SWARM Артем Данилов обнаружил четыре уязвимости в платформе с открытым исходным кодом Proxmox Mail Gateway. Решение компании Proxmox Server Solutions предназначено для защиты корпоративной почты от вирусов и спама. При успешной эксплуатации недостатков безопасности атакующий мог бы отправить сотрудникам файлы, содержащие шифровальщики, шпионские программы и другое вредоносное ПО. Разработчик проекта был уведомлен об угрозе в рамках политики ответственного разглашения и выпустил обновление, устраняющее недостатки.
НИУ ВШЭ и Positive Technologies совместно с молодыми учеными найдут способ оценить последствия кибератак на бизнес и государство
Институт мировой военной экономики и стратегии НИУ ВШЭ совместно с компанией Positive Technologies объявляет о запуске междисциплинарного научно-исследовательского конкурса «Разработка моделей прогнозирования и оценки последствий кибератаки». Молодые ученые смогут предложить свои идеи, модели и подходы к анализу социальных, экономических и иных эффектов от реализованных киберугроз.