Positive Technologies выпустила новую версию PT Dephaze — продукта для оценки уровня защищенности внутренней инфраструктуры...
25 Августа 2026 12:28 25 Авг 2026 12:28 |
Positive Technologies выпустила новую версию PT Dephaze — продукта для оценки уровня защищенности внутренней инфраструктуры с помощью автопентеста. Основное в релизе: встроенная LLM для эффективного поиска конфиденциальных данных, расширенные векторы атак на Unix- и Linux-инфраструктуры и их компоненты. Новые возможности в первую очередь актуальны для органов власти, госучреждений и госкорпораций, а также компаний, которые применяют отечественное ПО. Об этом CNews сообщили представители Positive Technologies.
Злоумышленники стремятся разными методами завладеть учетными данными, чтобы легитимно для средств защиты проходить авторизацию в корпоративных сервисах. Похищенные учетные записи использовались в четырех из пяти кибератак в 2026 г. Для поиска логинов и паролей в сетевых папках в PT Dephaze теперь встроена локальная LLM. Она поставляется вместе с дистрибутивом и не передает информацию в интернет или третьим лицам. Обновленный продукт анализирует конфигурационные и текстовые файлы, извлекает потенциальные логины и пароли, валидирует их в тестируемой инфраструктуре, отсеивая неактуальные и неподходящие. После успешной проверки PT Dephaze задействует их для дальнейшего развития атак. Удалив найденные во время автопентестов файлы с конфиденциальными сведениями, компании могут снизить вероятность взлома инфраструктуры этим способом.
«За последний год злоумышленники стали в два раза чаще использовать AI-технологии в атаках. С их помощью они быстрее создают вредоносные программы, находят уязвимости и автоматизируют рутинные действия. Эти факторы следует учитывать и при разработке систем защиты: внедрять в них ML-инструменты, чтобы эффективно противостоять новым угрозам. Интеграция LLM для предупреждения атак с использованием учетных данных — первый этап долгосрочного развития PT Dephaze в области использования искусственного интеллекта», — сказал Ярослав Бабин, директор по продуктам для симуляции атак, Positive Technologies.
При обогащении PT Dephaze экспертизой команда продукта учитывает нынешний ИТ-ландшафт организаций и практический опыт специалистов Positive Technologies, которые регулярно расследуют инциденты, анализируют киберустойчивость всевозможных систем и устройств и выдают рекомендации по их защите. Ведомства и бизнес следуют курсу импортозамещения, и, чтобы они регулярно и без слепых зон, оценивали защищенность, в PT Dephaze добавили новые векторы атак на Unix- и Linux-инфраструктуры.
Во-первых, система по аналогии с классическим пентестом может с помощью эксплуатации подходящей уязвимости повышать привилегии, которые будут использованы для дальнейших атак. Второй сценарий — извлечение учетных данных с атакованного ресурса и их применение для дальнейшего продвижения вглубь инфраструктуры. Сотрудники, несмотря на рекомендации безопасности, могут входить в различные корпоративные системы при помощи одной и той же пары логина и пароля, поэтому PT Dephaze проверяет их во всех сервисах, обнаруженных в ходе автопентеста.
Еще одно важное изменение, вызванное миграцией корпоративных инфраструктур с зарубежных компонентов на отечественные, — поддержка служб каталогов, базирующихся на FreeIPA. Новая версия PT Dephaze распознает эти домены, перечисляет и подбирает учетные данные, распыляет пароли, анонимно (без какой-либо проверки подлинности и запроса иных сведений) выгружает список пользователей, что дает представление о структуре учетных записей.
В дальнейших планах — продолжить развивать продукт на основе обратной связи от клиентов и расширить его, в том числе техниками атак на российские ОС.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | PT Dephaze: встроенная LLM для проведения кибератак и проверка импортозамещенных ИТ-систем | 0 | 11.26 | 25-08-2026 |
| 2 | Positive Technologies представила платформу для прогнозирования внешних угроз | 5 | 7 | 19-06-2026 |
| 3 | «Русский Уголь» использует PT Dephaze для регулярной оценки киберустойчивости инфраструктуры | 5 | 7 | 30-06-2026 |
| 4 | ИИ в PT Application Inspector распознает 94% реальных уязвимостей | 0 | 12.8 | 21-08-2026 |
| 5 | ИИ в PT Application Inspector распознает 94% реальных уязвимостей | 0 | 12.8 | 21-08-2026 |
| 6 | Продукты Positive Technologies обеспечивают кибербезопасность «Селигдара» | 0 | 7.56 | 28-07-2026 |
| 7 | Продукты Positive Technologies обеспечивают кибербезопасность «Селигдара» | 0 | 7.56 | 28-07-2026 |
| 8 | Новая база знаний и поддержка внешних LLM: «Лаборатория Касперского» расширила возможности своей SIEM-системы | 0 | 16.53 | 22-07-2026 |
| 9 | Новая база знаний и поддержка внешних LLM: «Лаборатория Касперского» расширила возможности своей SIEM-системы | 0 | 16.53 | 22-07-2026 |