Positive Technologies
29.1K subscribers
3.32K photos
419 videos
2.47K links
Уже более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым странам.

Регистрация в перечне РКН: https://knd.gov.ru/license?id=673b47eab7aeb106ceff4f97&registryType=bloggersPermission
Download Telegram
Новый iPhone Duo вот-вот выйдет. Мошенники тоже вышли. На охоту

Сентябрь — время презентаций, предзаказов и… активизации злоумышленников. Если вы сейчас листаете объявления или вбиваете в поисковик «купить айфон», вы уже в игре «Мошенники против покупателей».

Команда позитивных аналитиков на вашей стороне, поэтому рассказали на карточках, какие игровые ветки заведомо проигрышные.

Кто в зоне риска?

Да все. И новички, и опытные пользователи, и технари. Особенно если атака совпала с реальностью: вчера вы заказали смартфон — сегодня «служба доставки» просит уточнить данные. Техническая грамотность тут, увы, не броня.

Как выиграть

Во-первых, не вступать в игру с кем попало и покупать у проверенных продавцов.

Во-вторых, включить холодную голову: не гнаться за суперскидками, проверять адреса сайтов, не поддаваться на провокации, если вас торопят с оплатой или вводом данных.

В-третьих, использовать для онлайн-покупок отдельную карту с лимитом списаний, включать двухфакторную аутентификацию и оставлять предполагаемым мошенникам минимум данных о себе.

А если вы уже попались, не паникуйте: обратитесь в банк, чтобы заморозить счета, завершите сессии в важных для вас приложениях и сервисах, смените пароли.

Вступать в игру, зная правила, гораздо безопаснее. Надеемся, наши советы помогут вам сохранить деньги, данные и веру в человечество.

#PositiveЭксперты
@Positive_Technologies
❤8🔥8🐳2🫡2👍1
Защита веба должна эволюционировать — иначе она перестает работать

Сегодня у каждой компании в среднем около 20 веб-приложений, которые часто живут в распределенной инфраструктуре. Атаки на них становятся все изощреннее и незаметнее, а от обнаружения уязвимости до создания эксплойта может пройти всего несколько часов. Адаптация защиты приложений под новые условия — гарантия ее успешной работы.

Именно об этом поговорим на вебинаре 24 сентября в 14:00. Расскажем, что поменялось на стороне атакующих и что — на стороне бизнеса, а главное — как все это отразилось на развитии PT AF PRO.

1️⃣ Посмотрим на свежую статистику атак на веб-приложения и обсудим самые опасные векторы угроз.

2️⃣ Поговорим, какая функциональность WAF нужна именно вам, обсудим баланс рисков и расходов на защиту веб-ресурсов.

3️⃣ Отдельно расскажем, как PT AF PRO помогает меняться без лишнего риска, решая массу задач одновременно. От управления распределенной инфраструктурой и контроля приложений до блокировки угроз и автоматического выделения ресурсов при росте нагрузки.

Вы узнаете, как продукт поддерживает отечественные ОС, обновляет экспертизу под актуальные угрозы, локальной CAPTCHA и гибких фильтрах для уведомлений.

И конечно, увидите все на практике: от единой консоли управления до предобученных моделей машинного обучения.

❤️ Приходите послушать, задать вопросы и вживую убедиться, что PT AF PRO обеспечивает защиту ваших веб-приложений.

#PTAFPRO
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤139🔥8🤯1🐳1🗿1
This media is not supported in your browser
VIEW IN TELEGRAM
Впервые показали на GISEC частичку Positive Labs

На позитивном стенде в Дубае зона с оборудованием для тестирования безопасности микроэлектроники, которое мы разрабатываем самостоятельно, была одной из самых популярных.

Оно и неудивительно, ведь в мире, где чипы используются всюду — от детских игрушек и домашней техники до автомобилей и гигантских промышленных систем, — железо является корнем доверия ко всей информационной системе. Если оно скомпрометировано, построить безопасность на всех уровнях выше уже невозможно. Чем это грозит? Сбоями промышленных процессов, авариями, денежными и репутационными потерями.

Наш R&D-центр Positive Labs существует для того, чтобы такого не случалось. И мы готовы делиться экспертизой на международном уровне, помогая производителям электроники и крупным компаниям в организации собственных лабораторий, оснащенных всем необходимым для проверки безопасности оборудования.

В коротком видео Алексей Усанов, руководитель центра, рассказывает, что мы показывали на GISEC. А в недавно вышедшем интервью «Эйлер — Аналитические Технологии» он говорит подробнее о том, из чего состоит Positive Labs, чем занимается и для кого работает.

Смотрите на удобной платформе: YouTube, RUTUBE или VK Видео.

#PositiveLabs
@Positive_Technologies
🔥21❤188🤯1🗿11
Как мы выстраиваем защиту на основе больших данных

В инфраструктуре компаний накапливаются терабайты данных, но разным средствам защиты нужна лишь часть из них: одним — сетевой трафик, другим — логи с устройств. Поэтому общая картина распадается, важные связи между событиями теряются, а часть данных и вовсе остается без анализа — именно в таких слепых зонах легко упустить инцидент.

Но ситуацию можно изменить, если объединить данные из разных источников и от разных клиентов в единый массив. Например, связать разрозненные события в инфраструктурах нескольких компаний и понять, что за ними стоит одна атакующая кампания — хотя для каждой организации по отдельности такая атака может оставаться незамеченной.

Чтобы выявлять такие кампании, мы разработали и внедрили внутреннюю платформу на основе архитектуры Security Lakehouse

Она объединяет обезличенные данные всех наших продуктов и клиентских инсталляций в одном месте, позволяя сопоставлять и взаимно обогащать телеметрию из разных источников.

Раньше данные каждого продукта хранились обособленно: чтобы проверить гипотезу, аналитикам приходилось согласовывать доступы между отделами, заказывать выгрузки и ждать датасеты. Теперь Security Lakehouse приводит поток сырых данных к единому формату и сразу отдает его в работу специалистам в удобном виде.

Платформа принимает в пике до миллиона событий в секунду и обрабатывает десятки терабайт новых данных. Ежесуточно в нее поступает более 50 миллиардов обезличенных записей от всех наших продуктов — о том, что происходит в сетях и на устройствах защищаемых компаний.

На этих данных обучаются наши ML-модели: они замечают аномалии на стыке контекстов, которые невозможно поймать по отдельности. Например, когда приложение на устройстве вдруг открывает сетевое соединение по нетипичному для себя протоколу. Чтобы распознать в этом атаку, нужно одновременно сопоставлять и поведение устройства, и сетевую активность.

Как это работает в наших продуктах

☁️ Например, PT Cloud AF находит IP-адреса, которые атакуют сразу несколько компаний, — хотя для каждой из них в отдельности атака выглядит как несколько разрозненных срабатываний, неотличимых от фонового шума.

🌐 Security Lakehouse в облаке Positive Technologies накапливает обезличенные данные с клиентских PT NAD и данные киберразведки, на основе которых рассчитываются облачные детекты и обогащения. Таким образом, клиенты получают более точные детекты.

😈 Кроме того, Security Lakehouse лежит в основе PT X — нашего облачного решения для защиты компаний от кибератак с гарантией результата. Если мы видим атаку у одной компании, собранные данные позволяют сразу увидеть ее артефакты и у других клиентов под защитой продукта.

🚘 ИИ развивается по обе стороны — и в атаке, и в защите. Это требует хранить данные дольше и искать ретроспективные события быстрее, а традиционные архитектуры на таких нагрузках упираются в предел. Поэтому именно на этой платформе мы строим следующее поколение наших продуктов, включая MaxPatrol O2, где аналитика, ИИ и работа с большими данными объединены в единую систему.

Подробнее о нашем Security Lakehouse расскажем на конференции Positive Security Day, которая пройдет 15-16 октября.

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15🔥9🫡4👍3
PT CRIS Kubernetes — первый российский стандарт практических проверок безопасности Kubernetes

Технологии контейнеризации, такие как Docker, помогают упаковывать современные приложения так, чтобы они не зависели от конкретного сервера и его настроек, а Kubernetes — управлять ими в больших масштабах.

Контейнер можно представить как отдельную «коробку» с приложением и всем необходимым для его работы. Таких контейнеров у компаний могут быть сотни и даже тысячи. Kubernetes запускает их, распределяет по серверам, перезапускает при сбоях и добавляет новые.


Безопасность контейнеров — это не только защита самих приложений во время работы. Проблемы могут возникнуть еще на этапе настройки инфраструктуры. Например, контейнеру могут случайно дать слишком много прав или открыть доступ к ресурсам сервера.

Такие ошибки в настройках Kubernetes могут позволить злоумышленнику выйти за пределы одного контейнера, получить доступ к другим приложениям и данным или даже выполнить команды на серверах, где работает кластер.

✅ Чтобы этого не допустить, наша команда разработала PT CRIS Kubernetes — стандарт проверок конфигурации Kubernetes

Он переводит требования и лучшие практики защиты контейнерной инфраструктуры в 64 конкретные технические проверки. Каждой присвоен уровень критичности — от низкого до критического. По сути, это чек-лист, как у пилотов перед взлетом: что-то можно подлатать авиационным скотчем, а что-то важно устранить здесь и сейчас 🛫

В России уже действуют требования к безопасности средств контейнеризации, а для Kubernetes обычно применяются международные рекомендации, в частности CIS Kubernetes Benchmark. Отдельного российского стандарта, объединяющего проверки конфигурации Kubernetes в единый прикладной набор, до PT CRIS Kubernetes не было.

Стандарт охватывает API-сервер Kubernetes, роли и кластерные разрешения, Kubernetes Controller Manager, хранилище etcd, планировщик, прикладную нагрузку, пространства имен и сервисные аккаунты (Service Accounts). Среди проверяемых параметров — режимы авторизации, анонимный доступ, журналирование, сертификаты и TLS, повышение привилегий, securityContext, seccomp и другие настройки, влияющие на защищенность кластера.

«Для индустрии PT CRIS Kubernetes дает единый прикладной ориентир. Требования к безопасности можно перевести из общих рекомендаций в конкретные настройки, которые можно проверить в инфраструктуре. Это упрощает работу ИБ-команд и специалистов, отвечающих за эксплуатацию Kubernetes. Становится понятнее, что именно контролировать, насколько опасно найденное отклонение и какие области кластера требуют внимания в первую очередь», — отметил Никита Ладошкин, руководитель разработки PT Container Security в Positive Technologies.


🎁 Практическое применение PT CRIS Kubernetes уже реализовано в PT Container Security 1.2

Продукт автоматически сопоставляет фактическую конфигурацию кластера с общим набором требований, показывает отклонения и их критичность. Это помогает быстрее находить опасные настройки, расставлять приоритеты при исправлении и поддерживать одинаковый уровень безопасности в нескольких Kubernetes-кластерах.

Посмотреть и загрузить PT CRIS Kubernetes можно на нашем сайте.

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26❤9🍾62👍1🗿11
Forwarded from IT's positive investing
АКРА повысило кредитный рейтинг Positive Technologies до AA(RU)

Это высокая оценка финансовой устойчивости, надежности и кредитоспособности нашей компании, которая приближается к наивысшему уровню — AAA(RU).

Теперь нам присвоен рейтинг уровня AA сразу двумя агентствами — АКРА и «Эксперт РА».

Но что вообще означают эти буквы? 🤔

Базово кредитный рейтинг помогает оценить, насколько вероятно, что компания сможет вовремя вернуть свои долги — будь то кредит в банке или выпуск облигаций (о том, как они работают, рассказывали в отдельном посте).

Рейтинговые агентства смотрят на финансовое состояние компании: денежный поток, долговую нагрузку, способность обслуживать долг, отраслевые риски и много чего еще. После этого они присваивают компании рейтинг, который показывает уровень ее кредитоспособности: от D — дефолта — до AAA — наивысшего.

Если говорить чуть проще: представьте компанию, которой нужно взять в долг 10 млрд рублей на развитие. Она приходит в банк и говорит: «Дайте денег». Банк спрашивает: «А вернете?» Представитель компании отвечает: «Конечно».

Но, разумеется, банку этого недостаточно. Он должен оценить, сможет ли компания выполнить свои обязательства — вернуть заемную сумму и проценты. Для этого банк сам анализирует финансовое состояние заемщика.

Рейтинговое агентство делает примерно то же самое, только его оценка становится независимым публичным ориентиром для рынка — на нее могут опираться банки и инвесторы.

И чем выше рейтинг компании, тем ниже может быть стоимость ее заимствований. Это касается и кредитов, и облигаций: высокий рейтинг может позволить компании привлекать деньги на более выгодных условиях.


Есть облигации компаний с высоким рейтингом AA — риск по ним низкий, поэтому и ставка доходности будет ниже. А есть с рейтингом BBB — здесь инвестор получает большую доходность, но и берет на себя больший риск, который оценивается как существенный.

Кредитный рейтинг важен не только банкам и инвесторам в облигации. Для акционеров он тоже дает дополнительную информацию о финансовом состоянии компании, долговой нагрузке и устойчивости бизнеса.

Почему АКРА повысило рейтинг Позитива до AA(RU) со стабильным прогнозом ✅

До пересмотра у нас была высокая оценка — AA−(RU) с позитивным прогнозом. Теперь этот прогноз реализовался: рейтинг повысили за счет улучшения оценок долговой нагрузки, покрытия процентных платежей и сильных результатов за первое полугодие: отгрузки выросли на 45% при сокращении расходов на 13%.

Рейтинг AA(RU), например, также присвоен «Аэрофлоту», «Т-Банку», «Совкомбанку» и даже Самарской области (да, агентства оценивают не только компании, но и целые регионы).

Аналитики АКРА отметили уверенную динамику наших отгрузок в июле и августе. Она соответствует ожиданиям агентства и поддерживает его уверенность в том, что компания достигнет плановых показателей по итогам года — 40–45 млрд рублей при сохранении расходов на уровне прошлого года.

Повышение рейтинга АКРА отражает результаты нашей работы по укреплению финансовой устойчивости компании. Мы продолжаем наращивать бизнес, одновременно повышая операционную эффективность и снижая долговую нагрузку. Сбалансированный долговой портфель и запас ликвидности позволяют последовательно реализовывать нашу стратегию и сохранять гибкость в финансировании бизнеса.

Ну а для инвесторов это еще один ориентир, который помогает быть уверенными в нашей финансовой устойчивости.

Полный отчет АКРА можно посмотреть на сайте агентства.

#POSI
🔥20❤13🍾8🫡1
Лучший способ узнать больше о MaxPatrol SIEM 28.0 — заглянуть ему под капот и поговорить с продуктовой командой.

Все это вы сможете сделать во время онлайн-запуска новой версии продукта 1 октября в 14:00.

Расскажем, как нам удалось сделать поток событий безопасности управляемым на всех уровнях — от инфраструктуры до решений аналитика. А еще — сократить нагрузку на процессор, потребление оперативки, вполовину уменьшить время на расследование инцидентов и на 90% — на подготовку правил нормализации.

Важные пойнты, которые планируем подсветить

1️⃣ То же железо — выше производительность. Система стала эффективнее использовать уже имеющиеся ресурсы, оставляя запас на будущее.

2️⃣ С частью вопросов разбирается AI. Встроенная в продукт ИИ-помощница PT Naira конечно не аналитик, но вы своими глазами сможете увидеть, как она решает рутинные задачки и помогает быстрее разобраться в происходящем.

3️⃣ ML-детект выходит за рамки известных сценариев. Поведенческий модуль MaxPatrol BAD теперь еще лучше выявляет аномалии и скрытые признаки атак за пределами классических правил.

4️⃣ Больше экспертного контента. Работа с правилами и знаниями об атаках стала удобнее, включая развитие интеграции с открытыми форматами.

Вы не только первыми увидите, что умеет обновленный MaxPatrol SIEM, но и сможете задать вопросы отвечающим за него экспертам и секретному гостю.

Тема годная, так что регистрируйтесь и приходите на прямой эфир.

#MaxPatrolSIEM
@Positive_Technologies
🔥14👍6🐳2🍾2❤1🫡1
Media is too big
VIEW IN TELEGRAM
Из чего складывается цифровой суверенитет

На GISEC Global 2026 в Дубае мы подробно рассказали, как защищать инфраструктуру от киберугроз, сохраняя над ней полный контроль.

Ключевые составляющие — в коротком видео.

@Positive_Technologies
🔥11❤9🫡4🗿3🍾22🐳1
Запускаем BlueSec — открытые соревнования ИИ-агентов по расследованию атак

Каждый день в SOC приходят тысячи алертов о подозрительной активности, и каждый нужно проверить. Часть этой работы уже можно доверить ИИ-агентам, но насколько хорошо они с ней справляются?

Способности ИИ к атаке проверяют уже несколько лет: есть CTF и бенчмарки, где модели ищут и эксплуатируют уязвимости. А этим летом вышло много новостей о том, что с такими задачами они справляются даже слишком хорошо.

При этом для защитных ИИ-агентов бенчмарки только начинают появляться, а открытых соревнований практически нет.

Наша ML-команда вместе с другими экспертами Позитива решила это исправить — и запускает соревнования BlueSec

Задачи выглядят так: агент начинает с одной улики, например с алерта о подозрительном процессе. Дальше все как у аналитика SOC: он запрашивает события, ищет связи и шаг за шагом восстанавливает картину атаки.

Какие устройства скомпрометированы? Какие учетки затронуты? Что успел сделать атакующий? В конце агент должен вынести вердикт. Всего мы подготовили несколько десятков заданий (простых, сложных и спецзаданий от Standoff Defend).

При этом важен не только правильный ответ, но и путь к нему. Каждый лишний запрос стоит баллов: в реальном SOC время работает на атакующего, поэтому скорость расследования тоже имеет значение.

Как участвовать 🤖

1️⃣ Зарегистрируйтесь на сайте соревнований.

2️⃣ Подготовьте агента.

• Не хотите начинать с нуля? Берите нашего базового: он уже умеет подключаться к платформе и отправлять ответы — вам останется сделать его умнее.

• Хотите своего? Собирайте его на чем угодно. Подойдет любая модель, которая умеет вызывать инструменты и отвечать в структурированном формате.

3️⃣ Тренируйтесь. С сегодняшнего дня открыты задания, на которых можно обкатать своего агента.

4️⃣ 10 октября — финал. Подключайтесь онлайн или приходите вживую: в «Котельную» на московском Хлебозаводе или в наш офис в Санкт-Петербурге.

Подробнее о механике соревнований и о том, как мы сначала провели их у себя, рассказали на Хабре.

@Positive_Technologies
🔥24❤12🍾103
🔍 Как вычислить APT-группировку по одному артефакту

Представьте обычное рабочее утро команды SOC: очередное срабатывание системы, вредоносный файл — таких сотни... Но что, если за всем этим стоит целая инфраструктура, а за ней — группировка, о которой вы еще ничего не знаете? Именно так, с одного артефакта, с небольшой зацепки и могут начинаться самые интересные расследования.

На вебинаре 29 сентября в 14:00 мы предлагаем вам пройти этот путь вместе с теми, для кого такие истории — обыденность. Денис Кувшинов, руководитель направления TI в PT ESC, и Денис Казаков, специалист группы киберразведки, расскажут больше о ландшафте киберугроз России за первое полугодие 2026 года и на реальных примерах покажут, как отслеживать активность хакерских группировок с помощью PT Fusion.

Вы узнаете, как:

1️⃣ найти похожие вредоносные файлы по метаданным и понять, что «одиночный» образец вредоноса вовсе не одиночка;

2️⃣ выявить связи между группировками по используемым техникам и увидеть почерк злоумышленников вместо череды случайностей;

3️⃣ вытащить на свет инфраструктуру киберпреступников через Passive DNS и найти в ней еще не «засвеченные» в атаках объекты, чтобы оказаться на шаг впереди;

4️⃣ обнаружить характерные URL-паттерны и узнать старых знакомых под новым именем.

Чаще всего случайности при кибератаках неслучайны. Если вы тоже так думаете и хотите понимать больше, присоединяйтесь к нашему вебинару.

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🫡6❤5🍾2🔥1
Forwarded from ESCalator
.exe .docm .xlsm

Вредоносные файлы с этими расширениями чаще всего встречаются в сетевом трафике компаний. Давайте базово разберемся, почему.

🖥 .exe — классическое расширение исполняемых файлов в Windows: двойной клик — и у вас запускается Fortnite (не осуждаем), браузер, ваш любимый мессенджер, установщик или любая другая программа. А может запуститься и Trojan или какой-нибудь другой вредонос.

Чаще всего вы даже не видите, что у файла именно такое расширение: по умолчанию в Windows включена функция «Скрывать расширения для зарегистрированных типов файлов», из-за чего видно только первую часть имени. И этим пользуются злоумышленники.

Например, они маскируют файл под что-нибудь безобидное: вместо zarplaty_sep_2026.pdf.exe вы увидите просто zarplaty_sep_2026.pdf. Подозрений не вызывает, а интерес пробуждает. Клац-клац — и бамц.

В общем, для самозащиты рекомендуем отключить эту функцию. Делается просто, зато вы всегда будете знать, на что именно кликаете.

📄 .docm и .xlsm — а это знакомые всем офисным работягам расширения документов Microsoft Office. Их часто перекидывают по электронной почте, чатам и флешкам, так что обычно они не вызывают подозрений.

Только что-то тут с последними буквами расширений не так — скажете вы, и будете правы. Вместо x в конце здесь стоит m, а это означает, что такие документы поддерживают макросы — небольшие программы на специальном языке VBA, которые могут выполнять действия внутри документа. Также могут попадаться расширения .dotm и .xltm — это шаблоны документов с поддержкой макросов.

И так же, как с .exe, эти расширения по умолчанию скрыты в наименовании файлов в Windows, поэтому вы просто видите иконку документа и его название.

Макросы — полезная штука, которая помогает автоматизировать рутинные действия в документах (с их помощью энтузиасты даже умудрились запустить DOOM прямо в Word).

Но ими пользуются и злоумышленники: вы открываете вроде бы обычный файл, разрешаете макросы — и на вашем компьютере выполняются заложенные в них команды. Например, они могут запустить системную команду, которая загрузит и запустит другой вредонос.

Так вот, к чему мы это решили объяснить

1️⃣ Внимательно следите за тем, что именно вы запускаете и какие разрешения даете.

2️⃣ Наши эксперты с помощью песочницы PT Sandbox проанализировали вредоносную активность, выявленную PT NAD в сетевом трафике организаций с октября 2025 года по июль 2026 года. И как раз 29% опасных файлов оказались с расширением .exe, а 26% — с расширениями Microsoft Office.

3️⃣ Как вы понимаете, эти файлы — только верхушка айсберга из вредоносов. Ниже в сетях были обнаружены и потенциально опасные инструменты, которые выглядят легитимно, различные вариации архивов и более интересные находки.

О них — в полной версии исследования на нашем сайте.

#malware
@ptescalator
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16👍12🐳4🫡4
Багхантеры попали в Forbes 🤑

За прошлый год багхантеры на нашей платформе Standoff Bug Bounty заработали более 160 млн рублей — на 49% больше, чем годом ранее. Эти ребята ищут уязвимости в компаниях, а компании им за это платят.

Forbes Young поговорил с багхантерами из топа нашей платформы (коротко о них — на карточках).

Они рассказали, с каких уязвимостей начинали, сколько времени уходит на поиск бага, на что тратят заработанное и как используют нейронки. А еще поделились советами для тех, кто только собирается попробовать себя в поиске багов.

Выводы: с помощью багбаунти действительно можно заработать на квартиру без ипотеки, а нейросети уже помогают искать уязвимости быстрее и кратно увеличивать доход. Правда, просто написать им «найди уязвимость, чтобы было много денег» не сработает. Придется искать собственные подходы.

Подробнее об историях ребят — в материале Forbes Young.

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🍾22❤15🔥11🫡3👍1
🥷 11 друзей злоумышленника, или Как наши эксперты защитили пользователей ОС Google и Apple

Android и экосистема Apple — одни из самых защищаемых систем в мире, а над их безопасностью работают огромные команды внутри компаний. Наши эксперты регулярно участвуют в этой работе и помогают находить слабые места быстрее злоумышленников.

На этот раз находок сразу 11 — от NFC-метки, которая могла незаметно поставить приложение на Google Pixel, до брешей в ядре macOS, из-за которых устройство могло зависнуть или потерять данные. Разбираем по порядку.

📱 Защитим Android

Две уязвимости Android — PT-2026-92343 (CVE-2026-57012) и PT-2026-88215 (CVE-2026-28616) — обнаружила исследователь PT Maze Алена Склярова. Первая из них могла позволить злоумышленникам без разрешения владельцев загрузить, установить и запустить приложения на устройствах Google Pixel с помощью специально подготовленной NFC-метки.

Вторая давала уже установленному приложению право изменить сетевые настройки смартфона без какого-либо участия пользователей. Например, подключить устройство к заданной Wi-Fi-сети, установить сертификат и изменить параметры подключения, включая настройки прокси.

🤩 Сделаем яблоко не «ядовитым»

Восемь уязвимостей в экосистеме Apple, связанных с повышением привилегий, конфиденциальностью и защитой пользовательских данных, нашел специалист PT Maze Илья Андр. Например, одна из находок PT-2026-91498 (CVE-2026-43783) потенциально давала вредоносному приложению получить максимальные привилегии в macOS. Остальные открывали зловредам доступ к защищенной информации, а в одном из сценариев даже позволяли удалять ключи доступа без подтверждения пользователя.

Еще одну уязвимость PT-2026-76847 (CVE-2026-65330) обнаружил эксперт PT ESC Михаил Ложников. Она находилась в ядре операционных систем Apple и при определенных условиях могла привести к сбою устройства или повреждению памяти ядра.

Чтобы ни один из найденных недостатков не затронул ваши девайсы, эксперты Позитива рекомендуют вовремя устанавливать актуальные обновления безопасности. А по возможности — сделать этот процесс автоматическим, убедившись, что производитель все еще поддерживает ОС, которой вы пользуетесь.

#PositiveЭксперты
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12🔥11🤯6👍4
Как мы всей компанией перешли на собственный антивирус

У Позитива есть принцип: «Все продукты мы сначала тестируем на себе». В кибербезе это звучит как девиз каскадеров, потому что одна ошибка и ты ошибся может стоить слишком дорого. Но нам, как вендору, этот принцип важен.

Представьте: приходим мы к клиенту и говорим: «Наш MaxPatrol EPP — просто огонь. Надежный и стабильный». А он отвечает: «А сами вы им пользуетесь?» И тут нам надо отвечать не просто «да», а «да, и уже долго — еще ни разу не подвел».

😳 Как начинался переезд

В прошлом году наш департамент ИБ стал внедрять всестороннюю защиту конечных устройств (от сбора телеметрии до противодействия массовым и целевым атакам). Несмотря на то, что сторонний антивирус работал хорошо, всех хотелок он не закрывал.

Нам нужно было покрытие разных ОС (включая российские), одинаково эффективная работа в офисе и на удаленке, автоматическая реакция на угрозы, экономия вычислительных ресурсов, гибкая настройка и возможность добавлять собственную экспертизу. Ну и, конечно, идеальный мэтч с другими позитивными продуктами.

В итоге выбрали свой собственный MaxPatrol EPP, что логично. Во-первых, он управляется теми же агентами, что и MaxPatrol EDR, с которым антивирус отлично работает в синергии, составляя непробиваемое комбо MaxPatrol Endpoint Security. Поэтому развернуть EPP получилось достаточно легко и быстро — нужно было доставить всего один новый модуль. Во-вторых, если в антивирус нужно что-то добавить, можно просто написать коллегам из R&D.

🤔 С какими сложностями мы столкнулись

Начнем с того, что мы оказались в ловушке… собственной работы. Мы занимаемся кибербезом, а значит, изучаем вредоносы и способы от них защищаться. Так что вирусы и прочее «вредное» ПО на устройствах сотрудников — это нормально. Но не для антивируса, который мог сойти с ума от такого «зоопарка».

Поэтому сначала мы провели пилот на 200 добровольцах. В список вошли те, кто чаще всего взаимодействует с ВПО: разработчики, ИБ-специалисты, антивирусная лаборатория PT ESC. Да, ложных срабатываний предсказуемо было больше, чем обычно, зато нам сразу удалось их пофиксить, провести работу с исключениями, доработать логику обнаружения угроз и реагирования.

Это была огромная работа. От начала пилота до развертывания MaxPatrol EPP на всю позитивную команду прошел год, при этом сама установка антивируса заняла всего пару недель.

🥳 Результат, который греет

В итоге антивирус живет на 2400 корпоративных устройствах. Еще на 900 серверах дежурят агенты MaxPatrol EDR. Все события с офисных компов, серверов и удаленных устройств стекаются в одно место.

А уж там с единой консоли аналитики могут реагировать на них как нужно: отключать потенциально опасные узлы от общей сети, отправлять команды на устройства, гасить подозрительные процессы. И все это — незаметно для пользователей, которых защищают.

С экономией ресурсов, кстати, тоже хорошо получилось: перестали дублироваться запросы к системе, и потребление оперативки сократилось на 20%.

✋ Почему мы это рассказываем

Потому что мы выстраиваем киберустойчивость Позитива на тех же продуктах, которые предлагаем рынку, и проверяем их на реальном трафике, при разной нагрузке и не в самой простой среде (помните про вирусы на ноутах?).

Мы делаем продукты для вас как для себя. И поверьте, сами себе мы самые строгие критики. И раз MaxPatrol EPP прошел суровую внутреннюю проверку, можем за него ручаться.

#MaxPatrolEDR #MaxPatrolEPP
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤31🍾13🔥8🫡4👍1