TGViewer
Positive Technologies Positive Technologies @positive_technologies · 29K subscribers
Post #4363 4.97K
Тук, тук — это PT Dephaze заходит в гости по вашему паролю

Мы выкатили большое обновление нашего продукта для автопентеста: добавили локальную LLM для проведения кибератак и расширили проверку импортозамещенных ИТ-систем.

Но обо всем по порядку.

1️⃣ LLM ищет логины и пароли в сетевых папках

Чтобы попасть в корпоративные системы без привлечения внимания санитаров средств защиты, злоумышленники различными способами ищут логины и пароли сотрудников. Часто такие данные лежат прямо в общих сетевых папках.

Теперь их ищет и PT Dephaze — с помощью локальной LLM, которая работает прямо внутри продукта и не передает данные третьим лицам.

Система находит доступные пользователю сетевые папки, а LLM анализирует текстовые и конфигурационные файлы и достает из них потенциальные логины и пароли. Если они рабочие, продукт использует их для дальнейшего развития атаки.

2️⃣ Больше векторов атак на Unix- и Linux-инфраструктуры

Бизнес и госорганы продолжают переходить на отечественные решения, поэтому мы добавили в PT Dephaze новые векторы атак на Unix- и Linux-инфраструктуры — чтобы такие организации могли регулярно и без слепых зон проверять свою защищенность.

Например, система, как и в классическом пентесте, может эксплуатировать подходящую уязвимость для повышения привилегий, которые пригодятся для дальнейших атак в контролируемом и безопасном режиме.

Другой сценарий — извлечь учетные данные с атакованного ресурса и использовать их, чтобы продвинуться вглубь инфраструктуры. Сотрудники часто используют один и тот же логин и пароль в разных системах, и PT Dephaze это проверяет: найденные учетные данные тестируются во всех обнаруженных сервисах.

3️⃣ Расширена поддержка FreeIPA

Еще одно важное обновление связано с миграцией корпоративных инфраструктур с зарубежных компонентов на отечественные — теперь PT Dephaze поддерживает службы каталогов на базе FreeIPA.

Система распознает такие домены, перечисляет и подбирает учетные данные, распыляет пароли (перебирает самые популярные последовательно для каждого пользователя) и анонимно выгружает список пользователей — без проверки подлинности и запроса дополнительных сведений. Все это помогает понять структуру учетных записей в домене.

🏃‍♂️‍➡️ Мы продолжим развивать продукт на основе обратной связи от клиентов и расширять его возможности, в том числе добавляя новые техники атак на российские ОС.

#PTDephaze
@Positive_Technologies
  • 🔥 23
  • ❤ 16
  • 👍 9
  • 🫡 2
More from @positive_technologies
  1. Sep 19, 2026Новый iPhone Duo вот-вот выйдет. Мошенники тоже вышли. На охоту Сентябрь — время презентац…
  2. Sep 18, 2026Пятница. GISEC 2026. Дубай 🇦🇪 Краткие итоги конференции от Алексея Лукацкого. А не кратк…
  3. Sep 18, 2026Как подготовить команду SOC к сложным атакам Целевые атаки — это не ежедневная рутина. Но…
  4. Sep 17, 2026Мы меняем стратегию развития WAF-направления Всем привет! У нас важная новость: мы заверша…
  5. Sep 17, 2026Все, что происходит в Дубае — там не остается 😎 Вчера мы рассказали о нашем участии в GIS…
  6. Sep 16, 2026Позитив в Дубае А точнее — на GISEC Global, крупнейшем кибербез-ивенте на Ближнем Востоке…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →