Positive Technologies запустила программу для зарубежных ИБ-специалистов

Positive Technologies запустила программу для зарубежных ИБ-специалистов

Positive Technologies запустила программу для зарубежных ИБ-специалистов

Positive Technologies запустила международный проект Positive Hack Camp, который поможет студентам и молодым специалистам получить знания по практической кибербезопасности и анализу защищённости ИТ-инфраструктуры.

Как пишет компания, проект стартовал сегодня, 12 августа, в Москве. Программа опирается на экспертизу Positive Technologies в области практической кибербезопасности.

Среди участников разработанной Positive Education и CyberEd международной программы Positive Hack Camp есть эксперты из Саудовской Аравии, Индонезии, ОАЭ, Малайзии, Бангладеш, Бразилии, ЮАР и других стран. Всего проект насчитывает 70 специалистов.

Организаторы получили более 350 заявок на участие, а в число слушателей по итогам отбора вошли исследователи с необходимым уровнем знаний в области ИТ. В Positive Technologies отмечают, что проект запущен при поддержке Минцифры России.

Практикум рассчитан на две недели, поэтому программа завершится уже 25 августа. Кроме самого обучения, зарубежные спецы смогут насладиться обзорными экскурсиями по городу и другими интересными мероприятиями, через которые можно будет познакомиться с культурой и историей России.

Дмитрий Серебрянников, директор по анализу защищенности в Positive Technologies, отметил, что более чем за 20 лет компания накопила бесценный опыт, которым нужно делиться, поскольку уровень киберугроз растёт, а действия злоумышленников становятся сложнее.

Уязвимость WinRE позволяет обойти пароль BIOS и UEFI в Windows

Исследователи раскрыли новую уязвимость в среде восстановления Windows (WinRE), которая при определённых условиях позволяет обойти защиту BIOS и UEFI. Проблема получила идентификатор CVE-2026-45585 и затрагивает компьютеры с Windows 10 и Windows 11.

WinRE — это встроенная среда восстановления, которая используется для ремонта системы, сброса Windows и запуска инструментов восстановления. Именно она, как выяснилось, может стать лазейкой для злоумышленников.

Проблема связана с механизмом BootNext — специальной переменной UEFI, позволяющей указать, что компьютер должен загрузиться с другого загрузочного пункта только один раз.

В некоторых реализациях прошивки этот путь загрузки не требует повторной проверки пароля BIOS или UEFI. В результате атакующий может перенаправить систему в WinRE и обойти часть защитных механизмов.

Важно понимать, что речь не идёт об удалённой атаке. Для эксплуатации уязвимости злоумышленнику потребуется физический доступ к компьютеру либо уже полученные административные привилегии. Такой сценарий хорошо вписывается в так называемые атаки Evil Maid, когда устройство на короткое время оказывается в руках постороннего.

Даже Secure Boot полностью не решает проблему. Он проверяет подлинность загрузчика, но не гарантирует, что все пути загрузки требуют одинаковой аутентификации. Если BitLocker настроен только на использование TPM без ПИН-кода, риск дополнительно возрастает.

Microsoft уже признала проблему и выпустила рекомендации по защите. Компания советует по возможности ограничить использование WinRE, применять BitLocker с TPM и ПИН-кодом или ключом запуска, а также контролировать изменение UEFI-переменных, включая BootNext.

Эксперты также рекомендуют использовать средства контроля целостности загрузки и EDR-решения, а для критически важных систем уделять особое внимание физической безопасности устройств.

RSS: Новости на портале Anti-Malware.ru