Т‑Банк
Банк Бизнес
Инвестиции Мобильная связь Страхование Путешествия Долями
Войти

Обзор Каталог Пульс Аналитика Академия Терминал
Т‑Банк
Войти
БанкБизнес
ИнвестицииМобильная связьСтрахованиеПутешествияДолями

ОбзорКаталогПульсАналитикаАкадемияТерминал
Пульс
Positive_technologies
27 декабря 2021 в 14:54

🗞 Новости на 27 декабря

. Взлом серверов HP. Новое семейство вымогателей Rook 💸 CloudBees объявила (https://www.securitylab.ru/finance_news/528019/) о завершении раунда финансирования серии F на $150 млн и закрыла кредитную линию на $95 млн. 💰SentinelOne ($S
) выявили (https://www.securitylab.ru/news/528015.php) новое семейство вымогательского ПО под названием Rook. Оно удаляет теневые копии томов, чтобы жертва не могла восстановить свои файлы без уплаты выкупа. 🖼 Хакерская группировка Conti зашифровала (https://www.securitylab.ru/news/528026.php) более 4 тыс. устройств и 120 серверов VMware ESXi, которые принадлежат компании по продаже фото-подарков Shutterfly. ⛏ Хакер взломал серверы (https://www.securitylab.ru/news/528009.php) HP ($HPQ
) 9000 EPYC и запустил на них добычу криптовалюты Raptoreum. Для взлома он воспользовался уязвимостью в библиотеке Log4J. #NewsRoomPositive #security #cybersecurity
52,22 $
−66,78%
37,95 $
−28,19%
18
Нравится
Не является индивидуальной инвестиционной рекомендацией
5 комментариев
Ваш комментарий...
Coinknight
27 декабря 2021 в 15:19
Жесть, вот так зашифруют тебе 4 тысячи устройств в компании и иди думай как быть
Нравится
net_voyne
27 декабря 2021 в 15:26
У вас твиттера нет?
Нравится
Positive_technologies
27 декабря 2021 в 15:31
@net_voyne Здравствуйте! Есть, подписывайтесь https://twitter.com/ptsecurity
Нравится
1
veronikabat
27 декабря 2021 в 15:58
Приплыли, 21 век: тебя взламывают для того чтобы на твоих устройствах майнить криптовалюту
Нравится
vdm777
27 декабря 2021 в 23:12
@Coinknight Уволят без выходного пособия.
Нравится
Пульс учит
Обучающие материалы об инвестициях от опытных пользователей
MegaStrategy
+10,5%
37,6K подписчиков
Philippovich
+28,4%
6,2K подписчиков
Dnevnik_Invest0ra
+48%
1,7K подписчиков
Мосбиржа: может ли отчет удивить после слабого года на рынке
Обзор
|
4 марта 2026 в 12:10
Мосбиржа: может ли отчет удивить после слабого года на рынке
Читать полностью
Positive_technologies
Официальный канал Positive Technologies — одной из ведущих международных компаний в области информационной безопасности. Первый представитель кибербеза на Мосбирже, первый директ листинг в России. Сайт: group.ptsecurity.com Телеграм-канал IT’s Positive Investing: https://t.me/positive_investing
Еще статьи от автора
2 июня 2026
MOLOT — наша новая ИИ-модель для поиска вредоносного кода Мы уже встроили ее в PT Application Inspector — инструмент для выявления уязвимостей и тестирования безопасности приложений (будет доступна начиная с релиза 6.0). Добавили AI в PT AI, так сказать 😅 Но перед тем как рассказать про MOLOT, давайте разберемся, зачем компании используют PT Application Inspector 🧐 Злоумышленники часто эксплуатируют уязвимости в приложениях (программах, сайтах), чтобы проводить кибератаки. По данным наших исследований, в среднем в приложении скрывается больше двух десятков уязвимостей, и каждая пятая из них — высокого уровня опасности. Их эксплуатация может привести к утечкам данных, проникновению в инфраструктуру, простоям сервисов и другим серьезным последствиям для бизнеса. Большинство уязвимостей появляется еще на этапе разработки приложений, поэтому чем раньше их обнаружить и исправить, тем лучше. Именно для этого и нужен PT Application Inspector — он помогает находить недостатки в исходном коде, а также выявлять их в уже работающих приложениях. Как MOLOT дополняет PT AI 🔨 MOLOT — это модель, которая ищет вредоносный код в программах на популярных языках — Python, JavaScript и TypeScript. Ключевая особенность в том, что модель анализирует не отдельные фрагменты кода, а программу как последовательность действий и оценивает, складываются ли они в опасный сценарий. Это важно, потому что вредоносный код не всегда выглядит подозрительно. Его отдельные действия — например, чтение файлов, отправка запросов или обработка данных — могут смотреться вполне легитимно. Опасность появляется тогда, когда эти действия складываются в определенный сценарий: например, скрипт может прочитать логины и пароли, закодировать их и отправить на сторонний сервер. Классические правила такие сценарии пропускают. А MOLOT — нет: он анализирует эти действия и делает выводы о том, представляют ли они угрозу (примерно так же, как большие языковые модели понимают текст по последовательности слов). Такой подход делает обнаружение вредоносного кода точнее: в тестах MOLOT показывает результат лучше классических правил на 15%. Благодаря этому PT Application Inspector стал вторым в мире SAST-продуктом, который умеет находить угрозы не только по отдельным ошибкам в коде, но и по тому, как в целом ведет себя приложение. В общем, наша ML-команда продолжает развивать ИИ-инструменты, чтобы усиливать наши решения и делать продукты компаний безопаснее 💪 POSI
27 мая 2026
⚡️ Эксперт Positive Technologies помог устранить уязвимость в процессорах AMD Поиск недостатков безопасности в программах, сервисах и различных устройствах — задача, которой мы занимаемся уже много лет. Только за последние три года наши эксперты нашли более 850 уязвимостей нулевого дня — критических ошибок, о которых разработчики на момент обнаружения еще не знали. Иногда уязвимости лежат буквально на поверхности, а иногда — скрываются глубоко внутри сложных систем и обнаруживаются только в ходе масштабных исследований инфраструктуры и устройств, в том числе с использованием рентгеновского аппарата и другого специализированного оборудования (которое, кстати, есть у наших ребят из Positive Labs). Благодаря огромному опыту и увлеченности своим делом, наши эксперты уже не раз находили критически опасные недостатки в продуктах крупнейших мировых компаний — от Intel до Apple. За это исследователей Positive Technologies неоднократно добавляли в «зал славы» производителей. 🫣 Недавно исследователю PT ESC Тимофею Дудицкому попалась еще одна крупная уязвимость — сразу в четырех линейках процессоров AMD, одних из самых популярных в мире. За словом «попалась», конечно, стоит кропотливое исследование работы AMD Platform Configuration Blobs — своеобразного «файла настроек» процессора внутри прошивки материнской платы, который используется еще до запуска операционной системы. В ходе исследования уязвимость была найдена в драйвере SMM (нет, не специалистов по соцсетям), отвечающем за работу компонента AMD Platform Configuration Blob. Интересно, что, по словам Тимофея, это произошло почти случайно — во время изучения другой похожей уязвимости в AMD. Как рассказал сам исследователь, разбираться в теме ему помогло еще и то, что все ноутбуки у него дома работают на AMD. Оказалось, что производитель недостаточно защитил наиболее привилегированный режим работы процессора — System Management Mode (SMM), который используется для управления платформой, ее питанием, безопасностью и другими критически важными функциями. С технической точки зрения уязвимость была связана с возможностью некорректного использования службы загрузки в уязвимом драйвере, что при определенных условиях могло позволить провести атаку. 🤯 Чем опасна уязвимость: злоумышленники могли бы использовать этот недостаток для шпионажа и кражи данных, запуска вредоносного кода, а также обхода механизмов защиты для развития более сложных атак. Обычные пользователи не смогли бы определить, что что-то не так. Так же, как и большинство средств защиты, что позволило бы нарушителю оставаться незамеченным долгое время. Таким образом обнаруженный недостаток относится к числу наиболее опасных, поскольку влияет на базовые принципы работы чипов — и это редкая находка. Среди уязвимых чипов — AMD Ryzen, широко используемые в домашних и офисных компьютерах, а также AMD EPYC, применяемые в центрах обработки данных, сетевой инфраструктуре и корпоративных системах. Всего уязвимость затронула 56 моделей процессоров, включая бюджетные. 🤝 Мы своевременно уведомили AMD о проблеме, после чего компания выпустила обновление микропрограммного обеспечения для устранения недостатка. Так мы поступаем со всеми обнаруженными уязвимостями — чтобы производители успели закрыть их до того, как ими воспользуются злоумышленники. Если хотите узнать технические подробности об уязвимости — ищите их в материале на нашем сайте: https://ptsecurity.com/about/news/vulnerability-has-been-eliminated-in-four-chip-lines-of-the-global-manufacturer-amd-thanks-to-pt/?utm_source=tg_pt&utm_medium=amd&utm_campaign=26_05 А мы добавляем себе еще одну звездочку в список находок ⭐️ POSI
26 мая 2026
Уже есть планы на предстоящую субботу? Приглашаем вас на День технологий! Отмечать будем 30 мая в кластере «Ломоносов» в рамках Московской недели предпринимательства. Посещение бесплатное, но нужна предварительная регистрация: https://xn--2026-u5dgo.xn--p1ai/events/den-tekhnologiy/ Стартуем в 10 утра, но приезжать можно в любое время — например, к началу интересных вам активностей, которых в программе мероприятия достаточно на любой вкус, возраст и запрос. 💼 Организуем отдельный трек для бизнеса, где подробно разберем, почему злоумышленники все чаще атакуют малый и средний бизнес и как защититься уже сейчас. Поговорим с топ-менеджерами компаний, пострадавших от кибератак: какие выводы они сделали, что сработало, а что нет. Обсудим, как действовать в первые часы после инцидента, чтобы минимизировать потери, и как заранее проверить свою киберустойчивость. 😎 Еще один важный трек — студенческий. Здесь можно будет поговорить о будущей карьере с экспертами хайтек-индустрии, которые расскажут, как все устроено изнутри, какие навыки сейчас наиболее востребованы и что делать, если хочется работать в кибербезе. Кроме того, об учебе, карьере и требованиях индустрии можно будет узнать на стендах ведущих учебных заведений столицы. 📢 Не забыли мы и о тех, кому интересны научпоп-лекции: в течение дня их можно будет слушать со сцены во дворе «Ломоносова». Кстати, там же ближе к вечеру мы расскажем, как сняли первый в России фильм о реверс-инжиниринге и почему решили это сделать (и сам фильм покажем). 🎶 А закончится все вайбовым концертом: можно будет танцевать и подпевать любимым песням. Все подробности и программу можно найти на сайте Московской недели предпринимательства: https://xn--2026-u5dgo.xn--p1ai/events/den-tekhnologiy/ POSI
Т‑Банк
8 800 333-33-33Для звонков по России
Банк
Дебетовые картыПремиумИностранцамКредитные картыКредит наличнымиРефинансированиеАвтокредитВкладыНакопительный счетПодписка ProPrivateДолямиИпотека
Страхование
ОСАГОКаскоКаско по подпискеПутешествия за границуПутешествия по РоссииИпотекаКвартираЗдоровьеБлог Страхования
Путешествия
АвиабилетыОтелиТурыПоезда
Малый бизнес
Расчетный счетРегистрация ИПРегистрация ОООЭквайрингКредитыT‑Bank eCommerceГосзакупкиПродажиБухгалтерияБизнес-картаДепозитыРассрочкиПроверка контрагентовБонусы для бизнесаТопливо для бизнесаЛизинг
Город
Доставка продуктовАфишаТопливоТ‑АвтоИгрыОтслеживание посылокБлог Города
Полезное
Т‑PayВход с Т‑IDИдентификация с T‑IDПлатежиПереводы на картуБиометрияОтзывыМерч Т‑БанкаПромокодыТ‑ПартнерыСервис по возврату денегТ‑ОбразованиеКурс добраТ‑Бизнес секретыТ—ЖТ‑БлогПомощьБизнес-глоссарий
Средний бизнес
Расчетный счетСервисы для выплатТорговый эквайрингКредитыДепозитыВЭДГосзакупкиБизнес-решенияT‑Bank DataT‑IDЛизингАвтодилеры
Т‑Касса
Интернет-эквайрингОблачные кассыВыставление счетовБезналичные чаевыеМассовые выплаты для бизнесаОтраслевые решенияОплата по QR‑кодуБезопасная сделкаВсе сервисы онлайн-платежей
Карьера
Работа в ИТБизнес и процессыРабота с клиентами
Инвестиции
Инвестиционный счетИИСПремиумТрейдингТерминалМаржинальная торговляАкцииВалютыФондыОблигацииФьючерсыЗолотые слиткиЦифровые финансовые активыСтратегииПервичные размещенияДолгосрочные сбереженияАкадемия инвестиций
Мобильная связь
Сим‑картаeSIMТарифыПеренос номераРоумингКрасивые номераЗапись звонковВиртуальный номерСекретарьКто звонилЗащитим или вернем деньги
Технологии от Т‑Банка
Речевая аналитикаРаспознавание и синтез речи VoiceKitПлатформа наблюдаемости Sage
Информация для получателей финансовых услугИнформация для ДепонентовНе является индивидуальной инвестиционной рекомендациейПолитика обработки персональных данных
АО «ТБанк», лицензия на осуществление брокерской деятельности № 045-14050-100000, лицензия на осуществление депозитарной деятельности № 045-14051-000100, выданы Банком России 06.03.2018 г. (без ограничения срока действия).
© 2006—2026, АО «ТБанк», официальный сайт, универсальная лицензия ЦБ РФ № 2673
Т‑Банк
8 800 333-33-33Для звонков по России
Банк
Малый бизнес
Средний бизнес
Инвестиции
Страхование
Город
Т‑Касса
Мобильная связь
Путешествия
Полезное
Карьера
Технологии от Т‑Банка
Информация для получателей финансовых услугИнформация для ДепонентовНе является индивидуальной инвестиционной рекомендациейПолитика обработки персональных данных
АО «ТБанк», лицензия на осуществление брокерской деятельности № 045-14050-100000, лицензия на осуществление депозитарной деятельности № 045-14051-000100, выданы Банком России 06.03.2018 г. (без ограничения срока действия).
© 2006—2026, АО «ТБанк», официальный сайт, универсальная лицензия ЦБ РФ № 2673