Рубрики
Технологии

Эксперты Positive Technologies нашли уязвимость в системе видеоконференций Yеalink

Эксперты PT SWARM выявили уязвимость высокого уровня CVE-2024-48352 (BDU:2024-07167) в системе видео-конференц-связи Yealink Meeting Server. Проблема могла бы привести к утечке учетных данных и конфиденциальной информации собеседников, а также позволить атакующим проникнуть в корпоративную сеть. Вендор был уведомлен об угрозе в рамках политики ответственного разглашения и выпустил обновление ПО. Подробнее про уязвимость

Рубрики
Технологии

Как мы обучали LLM для поиска уязвимостей в смарт-контрактах Solidity

Наша команда в Positive Technologies занимается анализом безопасности смарт-контрактов, исследованием уязвимостей и разработкой инструментов для их обнаружения. Идея использовать LLM для анализа смарт-контрактов Solidity показалась крайне заманчивой. Загрузить код, запустить модель — и она сама находит уязвимости, генерирует отчет, а иногда даже предлагает исправления. Звучит отлично! Но, как показал мой опыт, между «звучит» и «работает» […]

Рубрики
Технологии

Техподдержка 2.0: пробуем новый подход

Всем привет! На связи Александр Грачев, заместитель директора сервисного центра компании Positive Technologies. Мы в компании долгое время жили с пониманием, что, если что-то принято, значит, так правильно. Мы использовали классический подход, в котором обязательно должна быть первая линия саппорта — решение типовых вопросов и работа по скрипту. Но в определенный момент мы столкнулись с […]

Рубрики
Технологии

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) расторг сотрудничество с Positive Technologies

20 ноября 2024 года Национальный координационный центр по компьютерным инцидентам (НКЦКИ, создан ФСБ РФ) объявил о прекращении сотрудничества с компанией Positive Technologies (АО «Позитивные технологии»), разрабатывающей решения в области систем по ИБ (информационной безопасности). Читать далее

Рубрики
Новости

Центр при ФСБ расторг соглашение о взаимодействии с Positive Technologies

Национальный координационный центр по компьютерным инцидентам объяснил расторжение «отсутствием взаимодействия по предусмотренным соглашением направлениям»

Рубрики
Новости

Positive Technologies получили сертификат ФСТЭК на свое новое решение

Рубрики
Технологии

Безопасность мобильных устройств: интервью с экспертом Positive Technologies

Недавно в гостях у канала AUTHORITY побывал руководитель отдела перспективных технологий компании Positive Technologies Николай Анисеня. Поговорили с экспертом о безопасности мобильных устройств, о последних тенденциях и угрозах в области мобильной безопасности. Кроме того, Николай поделился советами для начинающих специалистов. Читать далее

Рубрики
Технологии

Тренды VM: топ трендовых уязвимостей октября, «метод Форда» и «атака на жалобщика»

  Хабр, привет! Я Александр Леонов, ведущий эксперт лаборатории PT Expert Security Center. Мы с командой аналитиков Positive Technologies каждый месяц исследуем информацию об уязвимостях из баз и бюллетеней безопасности вендоров, социальных сетей, блогов, телеграм-каналов, баз эксплойтов, публичных репозиториев кода и выявляем во всем этом многообразии сведений трендовые уязвимости. Это те уязвимости, которые либо уже […]

Рубрики
На повестке дня

Вести с полей киберинцидентов: команда расследователей делится итогами проектов 2023-2024

Привет! На связи команда по расследованию и реагированию на инциденты экспертного центра безопасности Positive Technologies. За год мы выполнили около ста проектов по расследованию инцидентов ИБ и ретроспективному анализу в организациях по всему миру. В этом исследовании мы с разных сторон изучили кейсы, над которыми работали в период с IV квартала 2023 по III квартал […]

Рубрики
На повестке дня

Переход с одной SIEM-системы на другую: пошаговая инструкция

Всем привет! Меня зовут Геннадий Мухамедзянов, в ИТ я более 20 лет, половину из них ― в кибербезопасности. У меня богатый опыт работы в центрах мониторинга ИБ, где я занимался установкой и настройкой различных СЗИ, в том числе систем класса SIEM. Импортозамещение в области кибербезопасности у всех на слуху: компании продолжают переходить на отечественные средства […]