TGViewer
PT Product Update PT Product Update @ptproductupdate · 1.85K subscribers
Post #307 545

Forwarded from Positive Technologies

Тук, тук — это PT Dephaze заходит в гости по вашему паролю

Мы выкатили большое обновление нашего продукта для автопентеста: добавили локальную LLM для проведения кибератак и расширили проверку импортозамещенных ИТ-систем.

Но обо всем по порядку.

1️⃣ LLM ищет логины и пароли в сетевых папках

Чтобы попасть в корпоративные системы без привлечения внимания санитаров средств защиты, злоумышленники различными способами ищут логины и пароли сотрудников. Часто такие данные лежат прямо в общих сетевых папках.

Теперь их ищет и PT Dephaze — с помощью локальной LLM, которая работает прямо внутри продукта и не передает данные третьим лицам.

Система находит доступные пользователю сетевые папки, а LLM анализирует текстовые и конфигурационные файлы и достает из них потенциальные логины и пароли. Если они рабочие, продукт использует их для дальнейшего развития атаки.

2️⃣ Больше векторов атак на Unix- и Linux-инфраструктуры

Бизнес и госорганы продолжают переходить на отечественные решения, поэтому мы добавили в PT Dephaze новые векторы атак на Unix- и Linux-инфраструктуры — чтобы такие организации могли регулярно и без слепых зон проверять свою защищенность.

Например, система, как и в классическом пентесте, может эксплуатировать подходящую уязвимость для повышения привилегий, которые пригодятся для дальнейших атак в контролируемом и безопасном режиме.

Другой сценарий — извлечь учетные данные с атакованного ресурса и использовать их, чтобы продвинуться вглубь инфраструктуры. Сотрудники часто используют один и тот же логин и пароль в разных системах, и PT Dephaze это проверяет: найденные учетные данные тестируются во всех обнаруженных сервисах.

3️⃣ Расширена поддержка FreeIPA

Еще одно важное обновление связано с миграцией корпоративных инфраструктур с зарубежных компонентов на отечественные — теперь PT Dephaze поддерживает службы каталогов на базе FreeIPA.

Система распознает такие домены, перечисляет и подбирает учетные данные, распыляет пароли (перебирает самые популярные последовательно для каждого пользователя) и анонимно выгружает список пользователей — без проверки подлинности и запроса дополнительных сведений. Все это помогает понять структуру учетных записей в домене.

🏃‍♂️‍➡️ Мы продолжим развивать продукт на основе обратной связи от клиентов и расширять его возможности, в том числе добавляя новые техники атак на российские ОС.

#PTDephaze
@Positive_Technologies
  • 🔥 6
  • 👍 4
  • ❤ 2
More from @ptproductupdate
  1. Sep 18, 2026Как не дать атакующим сократить путь к цели: кейс Standoff 17 и MaxPatrol Carbon На киберб…
  2. Sep 17, 20263... 2...1... Встречайте MaxPatrol SIEM 28.0 🚀 1 октября представим MaxPatrol SIEM 28.0 в…
  3. Sep 10, 2026Приглашаем вас 17 сентября в 14:00 на вебинар «Безопасность SCADA-систем изнутри: как иссл…
  4. Sep 3, 2026У нас есть кейсы по сетевой безопасности реальных компаний И принесли их не мы, а те, кто…
  5. Sep 3, 2026⚡️Большое обновление PT X: встречайте личный кабинет Отслеживать состояние инфраструктуры…
  6. Sep 1, 2026Мы получили сертификат ФСТЭК на решения для защиты конечных устройств Для нас это важный с…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →