Максофт Защита


Гео и язык канала: Россия, Русский
Категория: Технологии


Канал команды кибербезопасности «Максофт».
t.me/maksoft_IT
Экспертиза, опыт, кейсы, а также:
статьи, продуктовая аналитика, дайджесты новостей, обзоры изменений законодательства и немного юмора 😊
Блок по теме Безопасная разработка/DevSecOps/AppSec.

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций




💀Опасные уязвимости в роутерах MikroTik

В свежем дайджесте угроз от коллег-партнеров из «Лаборатории Касперского» разобран показательный инцидент, наглядно демонстрирующий смену правил игры в сетевой безопасности.

Команда CERT зафиксировала волну атак на маршрутизаторы MikroTik, затронувшую более 122 тысяч устройств, выставленных наружу.

Связка ошибок CVE-2026-67276 и CVE-2026-86060 с критическим рейтингом 9.2 CVSS позволяет обойти аутентификацию по SSH и поднять привилегии до максимума. Если порт управления открыт во внешний мир, атакующий получает полный контроль над устройством без ввода легитимного пароля.

Особый интерес вызывает происхождение находки. Бреши в RouterOS обнаружили специализированные модели GPT 5.5 Cyber и GPT 5.6 Sol в ходе автоматизированного анализа. То, на что раньше уходили недели ручного реверс-инжиниринга, теперь генерируется алгоритмами в промышленном масштабе.

Рекордные пакеты обновлений от Microsoft и Google этой осенью лишь подтверждают факт: софтверные дефекты встали на машинный конвейер, а боевые эксплойты выходят синхронно с официальными патчами вендоров.

Следы успешного проникновения фиксируются в системных журналах строками с login failure for user -2 via ssh и последующим созданием учетной записи через ssh:-2.

Чтобы исключить компрометацию контура, рекомендуем накатить релизы RouterOS 7.25beta3, 7.24.2, 7.23.4 или 6.49.21, где производитель внедрил детект взлома. Параллельно стоит убрать любые интерфейсы администрирования из публичного интернета, ограничив доступ доверенным VPN-сегментом, и проверить списки системных учетных записей на наличие нелегитимных сущностей.

🤝 Наши эксперты готовы поделиться своими кейсами в поддержке и защите сетевого оборудования.

🔗Оставить заявку на консультацию


#mikrotik #кибербезопасность #cve #информационнаябезопасность #routeros


Репост из: Positive Technologies
Мы получили сертификат ФСТЭК на решения для защиты конечных устройств

Для нас это важный стратегический шаг: сертификат открывает доступ к новым продажам государственным компаниям, банкам и субъектам критической информационной инфраструктуры (КИИ), а также их контрагентам и подрядчикам.

Теперь на рынке, где до этого доминировали два вендора, мы можем предложить полноценную линейку решений для защиты конечных устройств — от превентивной антивирусной защиты до противодействия целевым атакам.

1️⃣ MaxPatrol EPP сертифицирован как средство антивирусной защиты — таких решений на российском рынке всего несколько

Для государственных информационных систем, работы с персональными данными и объектов КИИ наличие сертифицированного антивируса — обязательное требование. Это касается и подрядчиков, которые получают доступ к таким системам.

Теперь MaxPatrol EPP также можно использовать как второй антивирус для выполнения требований регуляторов.

2️⃣ MaxPatrol EDR сертифицирован как средство обнаружения и реагирования (СОР)

ФСТЭК впервые выделил обнаружение и реагирование на узле в отдельный класс средств защиты, и мы подтвердили соответствие новым требованиям. Сертификация по этому классу особенно важна в связи с приказом № 117 ФСТЭК, который действует с 1 марта 2026 года.

Документ предусматривает конкретные меры защиты государственных информационных систем, в том числе непрерывный мониторинг, управление уязвимостями, контроль доступа и оперативное устранение инцидентов на устройствах.

Весь этот цикл можно закрыть на нашей единой платформе: MaxPatrol EDR изначально создавался для противодействия целевым атакам, а не как надстройка над сигнатурной защитой. Теперь это подтверждено и сертификатом.

💼 Оба продукта входят в единое решение для защиты конечных устройств MaxPatrol Endpoint Security

Сегодня под его защитой находятся более 300 тысяч устройств у 350 клиентов. Для некоторых организаций сертификат ФСТЭК был обязательным условием закупки — теперь этот барьер снят.

@Positive_Technologies


Коллеги, отличные новости от нашего ключевого вендора!

Positive Technologies получил сертификаты ФСТЭК России на линейку защиты конечных точек:

MaxPatrol EPP официально сертифицирован как средство антивирусной защиты (САВЗ).
MaxPatrol EDR — как средство обнаружения и реагирования на инциденты (СОР).

🔥Это открывает зелёный свет для масштабного импортозамещения зарубежных EPP/EDR-систем в регулируемом контуре без риска претензий со стороны регуляторов. инфраструктуры (КИИ), а также их контрагентам и подрядчикам.

Подробнее ⬇️


Репост из: PVS-Studio: поиск ошибок в коде
Вышел новый релиз PVS-Studio — 8.00. 🔥

В нём: новые анализаторы для проектов на JavaScript, TypeScript и Go, новые IDE плагины для WebStorm и GoLand, расширение поддержки MISRA C++ 2023 и многое другое.

Обо всём подробно рассказали в нашем блоге 🔗

А также записали видео, в котором рассказываем о самых важных изменениях и обновлениях:

- VK Video
- Rutube
- YouTube
- Наш сайт

#PVS_Studio #релиз #видео


🔥Отличная новость для тех, кто развивает практики DevSecOps.

Наши партнеры из PVS-Studio выпустили масштабный релиз с поддержкой JS, TS и Go, плагинами для IDE и обновленными стандартами надежности.

Статический анализ кода (SAST) экономит десятки часов ИБ-отделу и отсекает критические уязвимости еще до релиза.

Детали обновления от разработчиков — в посте ниже 👇


Репост из: Максофт - системный интегратор
Видео недоступно для предпросмотра
Смотреть в Telegram
🔥 Переживем этот день снова: видеоотчет с IT CREDO 2026 уже готов!

Дорогие участники, партнёры и спикеры! Искренне благодарим вас за то, что провели XV конференцию
IT CREDO вместе с нами! ❤️

☑️250+ участников
☑️20+ спикеров от ведущих компаний-партнеров
☑️Три зала экспертных докладов

Свежий воздух, нетворкинг и ваша неиссякаемая энергия сделали юбилейные «АЙТИчные игры» легендарными!

На площадке царил настоящий олимпийский азарт: за погружение в доклады и прохождение испытаний на станциях вы зарабатывали макскоины, чтобы затем обменять их на заслуженные трофеи — стильный мерч и кубки с коктейлями.

⚡️Конечно же, главный гвоздь программы — это воздушный шар! 💭
Мы очень счастливы, что в этом году у нас получилось реализовать эту идею, несмотря на все препятствия! 😎

Смотрите ролик, ищите себя в кадре и делитесь впечатлениями в комментариях: какие доклады и активности запомнились больше всего? Кого из вендоров ждёте в следующий раз? И какую тему выберем для IT CREDO в новом году?

Мы внимательно изучим каждый отзыв и обязательно учтём ваши пожелания при подготовке!

С уважением,

Команда Максофт 🫶

#ITCREDO2026 #АЙТИчныеИгры #Максофт #ИТконференция #ИТвПензе


Репост из: Максофт - системный интегратор
🏛 Уже в этот четверг встречаемся на
IT CREDO 2026!


В этом году вас ждёт целый день в атмосфере «АЙТИчных игр»: новые форматы, российские ИТ-решения, интерактивные event-станции, много поводов встретиться и пообщаться с коллегами.

В отдельной выставочной зоне банкет-холла «Река» можно будет посмотреть решения ведущих производителей, в том числе и по новому направлению Максофт — «Электросветотехника»: изучить оборудование вживую и даже заглянуть в демо-фургон EKF.

Чтобы провести этот день максимально комфортно и продуктивно, держите важный чек-лист участника:

1. Скачайте приложение IT CREDO прямо сейчас
Это ваш персональный гид по мероприятию с программой и таймингом. Без него не получится участвовать в интерактивной программе, копить внутреннюю валюту и забирать мерч в лавке подарков.

📱 Ссылку на скачивание присылали всем зарегистрированным участникам в почту, проверяйте ваши ящики 😉

2. Воспользуйтесь бесплатным трансфером
Автобусы отправляются 27 августа в 10:30 от отеля Heliopark Residence (ул. М. Горького, 22а). Обратные рейсы из «Русской охоты» — в 21:00 и 21:30. Если планируете ехать с нами, обязательно запишитесь в форме, которую также отправляли вам в письме.

3. Получите бейдж на входе
По прибытии подойдите к стойке регистрации на входе, назовите свое имя и заберите персональный бейдж — он открывает доступ ко всем залам и активностям.

4. Выберите удобную одежду и обувь
Часть интерактивов и площадок находится на открытом воздухе, поэтому одевайтесь комфортно по погоде (дождевик или легкая куртка лишними точно не будут).

15-летие IT CREDO бывает только раз. До встречи завтра на ИТ-Олимпе! ⚡️


❗️Коллеги, важный документ, на который рекомендуем обратить внимание всем руководителям ИТ и ИБ

Вышел Указ Президента РФ № 604 от 24.08.2026, регулирующий безопасность объектов критической инфраструктуры (промышленность, ТЭК, транспорт, связь, энергетика).

Государство напрямую связывает вопросы безопасности с непрерывностью технологических процессов.

Если предприятие нарушает требования безопасности, игнорирует предписания или не может оперативно восстановить технологические процессы после аварий и кибератак, в отношении его активов может быть введено временное государственное управление.

Если раньше основным риском были штрафы и проверки, то теперь цена задержки при модернизации защитного контура и систем резервного копирования несоизмеримо выше.

📎 Указ со всеми критериями прикрепили в комментариях к этому посту — сохраняйте себе и перешлите коллегам


🔥 Точка Банк вышел в паблик на Standoff Bug Bounty: кто еще из российских гигантов доверяет безопасность багхантерам?

Точка Банк перевёл свою программу поиска уязвимостей из закрытого режима в публичный.

Теперь любой белый хакер может легально протестировать главный сайт банка, медиа «Справочная», «Универмаг» и технические сервисы компании на Standoff Bug Bounty.

😳За критические баги банк готов платить до 450 000 ₽ (на приватном этапе багхантерам уже выплатили порядка 2 млн рублей).

Этот шаг — очередное подтверждение того, что публичный Bug Bounty в России окончательно превратился в стандарт ИБ-зрелости.

На отечественных площадках (Standoff 365, BI.ZONE Bug Bounty, Bugbounty.ru) свои сервисы открывают IT-гиганты, госсектор, ритейл и промышленность.

Компаниям это дает непрерывную проверку защиты 24/7 руками тысяч независимых экспертов, а исследователям — официальные выплаты вплоть до миллионов рублей.

Собрали в карточках по нишам ключевых игроков, которые прямо сейчас открывают свои сервисы для внешнего тестирования 🎯⬇️

#информационнаябезопасность #bugbounty #точкабанк #новостииб #белыйхакинг #standoff365


Репост из: Максофт - системный интегратор
Видео недоступно для предпросмотра
Смотреть в Telegram
🔥 АЙТИчные игры уже близко!

27 августа встречаемся на 15-й юбилейной конференции IT CREDO 2026 в Пензе!
В программе: Kaspersky, Аквариус, Астра, ИнфоТеКС и другие вендоры

3 площадки: лекции, воркшопы и круглый стол
Выставка оборудования, интерактивы, подарки и мощное афтепати.

➡️Участие бесплатное, нужно пройти модерацию: https://clck.ru/3Uyfwp


Знакомьтесь, в видео выше Иван Бочкарев — наш новый менеджер по ИБ-решениям! 👋

С чем к нему можно обратиться:

🩵Подбор и пилотирование решений (NGFW, SIEM, EDR, SAST и др.)
🩵Подготовка к запуску SOC и аудит инфраструктуры
🩵Защита периметра, почты, рабочих мест и облаков
🩵Вопросы по соответствию требованиям ФСТЭК

Задавайте вопросы, просите демки и пилоты напрямую:

📩 Telegram
📩 Mакс


Видео недоступно для предпросмотра
Смотреть в Telegram


IT CREDO 2026 | 27.08.26

27 августа в Пензе в 15-й раз собираем IT CREDO — ежегодную конференцию о российских ИТ-решениях, оборудовании, программном обеспечении, кибербезопасности.

За один день вы сможете увидеть новые решения вживую, поговорить с теми, кто их создает, сравнить подходы разных вендоров и получить ответы на вопросы.

Среди наших спикеров:

⠀
🟠Kaspersky
🟠Яндекс 360
🟠Аквариус
🟠ИнфоТеКС
🟠Эшелон
🟠Астра
🟠Network Solutions (Eltex)
🟠Катюша
🟠Промрукав
🟠НПТ
🟠ITK
🟠ONI

Каждый год у мероприятия новая тематика, в 2026-м выбрали атмосферу Древней Греции — «АЙТИчные игры». Зажжем олимпийский огонь, преодолеем лабиринт Минотавра и разгадаем загадки Афины. Проведем целый день в древнегреческой атмосфере, в перерывах на диспуты с коллегами за кубком амброзии.

🎧 Закрываем вечер античным афтепати: живой звук от музыкальных муз и мощный сэт от нашего диджея.
⠀
ℹ️ В программе мероприятия:
⠀
☑️ Выставка современного оборудования и ПО
🆕 3 площадки: лекционный зал, интерактивная зона с воркшопами и круглый стол для живых дискуссий
☑️ Event-станции с внутренней валютой, подарками и розыгрышами
☑️Участие бесплатное, нужно пройти модерацию: https://clck.ru/3Uyjq2

И ожидайте подтверждения на почте 🫶🏻

👉 Когда: 27 августа в 11:00

📹 Видеоотчёты прошлых лет:

💙 IT CREDO 2025
💙 IT CREDO 2024
💙 IT CREDO 2023

🌐 Сайт IT CREDO 2026

📌 По вопросам организации:
+7 (931) 300-77-48, d.yulina@maksoft.ru —
event-менеджер Дарья


Качественная безопасная разработка — дорогое удовольствие, а хорошая практика по SAST-инструментам на рынке встречается редко.

🎁 Поэтому новость от наших партнёров из PVS-Studio — настоящий подарок!

Команда открыла полностью бесплатный курс «Статический анализатор PVS-Studio на практике». Сейчас, когда требования к защищённости кода и стандартам ГОСТ жесткие как никогда, это отличная возможность бесплатно прокачать процессы разработки.

Что вас ждёт на обучении:

✔️Возможности анализатора, актуальные требования ГОСТ и особенности лицензирования PVS-Studio.

✔️Локальная работа с PVS-Studio в плагине для IDE.

✔️Способы встроить PVS-Studio в рабочий процесс разработки и минимизировать ручную работу.

✔️Использование PVS-Studio в роли SAST-инструмента для автоматического поиска ошибок и уязвимостей в коде.

✔️Практика с системой мониторинга компиляции и разметкой предупреждений по стандартам MISRA.

➡️Подробнее о курсе и регистрация по ссылке 🔗


С чего на самом деле начинается
свой SOC?


Наш директор по ИБ Антон Морозов выпустил новую статью на РБК. В ней он объясняет, почему Центр мониторинга — это не просто покупка SIEM-системы и пара аналитиков на дежурстве.

Антон делится практикой и рассказывает, что на деле запуск часто тормозит сама инфраструктура: логи никто не собирает, сети не разделены, четкого плана действий на случай атаки ни у кого нет.

В новой статье на РБК разложили по шагам подготовку IT- и ИБ-контура к запуску SOC.

👉 Читать статью на РБК


Видео недоступно для предпросмотра
Смотреть в Telegram
🤣 Среда — это маленькая пятница, поэтому держите минуту рабочего юмора для разрядки ⬆️

Тимлиды, узнали себя? Отправляйте тому самому коллеге, с которым проводите на созвонах полжизни!


😱 Восстание машин началось с ИБ? Нейросеть автономно провела кибератаку Jade Puffer

Кажется, мы официально перешагнули черту. Аналитики из Sysdig зафиксировали первую в истории автономную атаку вируса-вымогателя, которой полностью рулил ИИ-агент.

Кампанию назвали Jade Puffer, и это чистый киберпанк.

Самое интересное: хакеры не придумывали новых уязвимостей или хитрых эксплойтов. Они просто дали ИИ задачу и автономность. Нейросеть сама зашла в систему, сориентировалась на месте, зашифровала базу данных, сгенерировала записку с требованием выкупа и даже сама указала нужный биткоин-кошелек.

Но все прошло не слишком идеально. ИИ-агент знатно наследил в коде. Эксперты вычислили его по слишком подробным, «вежливым» текстовым комментариям к скриптам — нейросеть буквально документировала для самой себя каждое действие и объясняла, зачем она это делает.

⚠️ Для защитников это тревожный звоночек: скорость и самостоятельность таких атак выводят угрозы на совершенно другой уровень. На ручной разбор полетов в SOC времени теперь просто не останется.

А как ваша инфраструктура готова к ИИ-угрозам такой скорости?

😎 — наш SOC среагирует быстрее (минуты/секунды)
⚡️— думаем, против ИИ человек
не успеет

#ИБ #ИИ #JadePuffer #Кибербезопасность #SOC

Мы в Макс | ВК


Максофт на РИБ-2026: презентовали собственный сканер MaSCA

РИБ (Росатом/информационная безопасность 2026) — одно из главных для нас событий года. В этот раз Максофт участвовал в конференции сразу в трех ролях: как системный интегратор, официальный партнер и ИБ-вендор.

😧 Главным событием для команды стала презентация нашей собственной разработки — SCA-сканера MaSCA. Это российская платформа для анализа open-source компонентов.

На своем докладе мы наглядно показали, как MaSCA помогает контролировать безопасность сторонних библиотек, вовремя находить уязвимости и легко встраивать эти проверки прямо в процесс разработки.

Еще представили коллегам свежий отчет по киберрискам, актуальным для Росатома. Рассказали, как эволюционируют кибератаки и готовы ли к этому современные системы защиты.

Спасибо организаторам за крутую площадку, а всем гостям — за жаркие дискуссии во время и после конференции!

Такие встречи помогают нам лучше понимать реальные боли индустрии и делать продукты, которые действительно работают в боевых условиях.

⚡️Присоединяйтесь к пилот-программе MaSCA

🔥 А чтобы узнать, к каким угрозам вашей службе безопасности стоит готовиться прямо сейчас, переходите в наше ИБ-комьюнити. Там мы выложили исследования по киберрискам в промышленности со сценариями реальных атак

#РИБ2026 #Росатом #ИБ #MaSCA #КИИ


Кто на РИБ-2026, обязательно подходите
к нам на стенд №21
в 15:00

Только что в Зеленом зале мы представили собственную платформу для анализа библиотек с открытым исходным кодом. MaSCA — новый инструмент, который сможет заменить продукты ушедших вендоров для безопасной разработки.

А теперь время 🎁

В 15:00 обязательно подходите к стенду №21 — подведем итоги розыгрыша и будем раздавать подарки гостям!

P. S. Если хотите принять участие в большом розыгрыше, то приходите раньше 15:00 🫶

Мы в Макс | ВК

Показано 20 последних публикаций.