Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Даже свежие QEMU и KVM не остановили агента, который часами искал новый путь к хосту.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
Модель нашла дыру в защите быстрее, чем её создатели — и воспользовалась ею.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Китайская...
Модель должна была взломать песочницу, но вместо этого начала атаковать реальных разработчиков.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/676;margin-bottom:2rem;overflow:hidden"> <div...
Забавно наблюдать, как передовые алгоритмы ищут самозванца в своих рядах, пока разработчики мирно спят.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1400/788;margin-bottom:2rem;overflow:hidden"> <div...
За привычным локальным режимом скрывался доступ, которого никто не ожидал.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Защита внутри...
Защита от алгоритмов разбилась о банальные текстовые файлы конфигурации.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Инструменты для...
Банальная математическая оплошность превращала защитную изоляцию в решето.
Иногда веб-уязвимость возникает не в самом коде сайта, а в том, как браузер превращает старые технологии в низкоуровневые инструкции, и именно такая ошибка затронула движок V8 в Chrome. Компания Exodus описала...
Старый трюк снова сработал там, где защитники ждали сложной маскировки.
Иногда самый простой способ спрятать вредоносную программу строится не на сложной маскировке, а на лишнем «весе», и именно такой приём использует GoFlateLoader, загрузчик на Golang для доставки инфостилеров Lumma, Vidar...
Файл пометили как доверенный, хотя песочница зафиксировала вредоносную активность.
Каталог приложений APKPure предлагает пользователям Android установить Telegram 12.6.5 с отметкой «Trusted App» и заверением об отсутствии вирусов и шпионского ПО. Проверка файла показала тревожное расхождение...
Mozilla закрыла проблемы, которые слишком легко недооценить по сухому описанию.
Mozilla закрыла в Firefox 151 крупный набор уязвимостей, среди которых есть ошибки с высокой оценкой. Часть проблем затрагивает изоляцию процессов, обработку веб-контента и механизмы памяти, поэтому обновление...
Вебинар состоится 17 июня в 14:00.
Вы знаете, что происходит с вредоносным ПО, когда оно попадает в изолированную виртуальную среду PT Sandbox? А мы покажем!
На трансляции вас ждут:
Реальные кейсы обнаружения сложных вредоносных программ Доказательства эффективности...
Positive Technologies строит эшелон против фишинга.
В 2024 году количество фишинговых атак выросло на 33% по сравнению с предыдущим годом, а с 2022-го — на 72%. Такие данные озвучили эксперты Positive Technologies на пресс-конференции в рамках киберфестиваля Positive Hack Days. В фокусе атак...
Хакеры берут ИИ на службу шпионажу.
Весной 2025 года эксперты BI.ZONE зафиксировали две новые кибершпионские кампании группировки Silent Werewolf, в которых были использованы уникальные вредоносные загрузчики и необычные методы сокрытия активности. Одной из ключевых особенностей стала подмена...
Мини-гипервизор теперь совместим с WebAssembly и работает без лишней нагрузки.
В прошлом году Microsoft представила проект Hyperlight с открытым исходным кодом — встраиваемый гипервизор, предназначенный для управления микровиртуальными машинами, которые можно запускать внутри приложений...
Технологии позволяют блокировать опасные вложения и ссылки.
ООО «Воздушные Ворота Северной Столицы», главный оператор международного аэропорта Пулково, использует сетевую песочницу PT Sandbox для защиты электронной почты от вредоносных вложений, нелегитимных ссылок и контролирует поступление...
Исследователь раскрыл лазейку, о которой Apple предпочла бы молчать.
Исследователь безопасности под псевдонимом «Mickey Jin» представил новый вектор атак, способный обойти защиту macOS . Докладчик на конференции POC2024 рассказал о недавно обнаруженной уязвимости, позволяющей атакующим...
Компания Heemera стала очередным участником регуляторной песочницы Узбекистана. Об этом говорится в пресс-релизе НАПП.
Пилотный проект касается блокчейн-аналитики и возврата цифровых активов, утраченных в результате мошенничества и других незаконных действий. Компания использует широкий спектр...
Сколько времени потребуется Google для устранения уязвимости?
Вчера на одном из киберпреступных форумов на продажу был выставлен эксплойт для zero-day уязвимости в Google Chrome , позволяющий, со слов хакера под псевдонимом «ctf», выйти за пределы песочницы браузера и выполнить...
Memory Corruption больше не страшен, ИБ-специалисты могут спать спокойно.
Компания Google внедрила в свой браузер с открытым исходным кодом Chromium нововведение, призванное бороться с уязвимостями, связанными с повреждением памяти ( Memory Corruption ). Интегрированная в веб-обозреватель...
Продукт использует алгоритм машинного обучения для выявления неизвестных киберугроз.
Песочница PT Sandbox первой среди других продуктов этого класса была отмечена в едином реестре российских программ как продукт, использующий технологии искусственного интеллекта. Этот программный продукт...
RSA-шифрование и обновлённый алгоритм генерации доменов тщательно маскируют деятельность вредоноса.
Эксперты по кибербезопасности обнаружили новую кампанию по распространению вредоносной программы ZLoader. Примечательно, что произошло это почти через два года после того, как в апреле 2022...
29 января компания «Единый интегратор – UZINFOCOM» зарегистрировала свой второй пилотный проект Token.uz в регуляторной песочнице Узбекистана. Об этом сообщает НАПП.
Token.uz представляет собой платформу на базе L2-решения Arbitrum, предназначенную для хранения данных и защиты информации от...
Вебинар Positive Technologies состоится 28 ноября в 14:00 (мск).
Песочница Positive Technologies совершенствуется так быстро, что уследить за всеми обновлениями становится непросто. Если вы не хотите упустить ни одной полезной фишки из тех, что появились в PT Sandbox за последние полгода...
Минцифра Украины работает над созданием регуляторной песочницы для инновационных проектов. Об этом сообщил замглавы ведомства Александр Борняков.
Песочница будет ориентирована на проекты, деятельность которых не подпадает под действующее регулирование в Украине, включая сферы искусственного...
Почтовый трафик - главный источник вредоносных файлов в организациях.
Эксперты Positive Technologies проанализировали данные о вредоносном программном обеспечении, найденном в инфраструктуре организаций в ходе пилотных проектов по внедрению песочницы PT Sandbox . Подавляющую часть...