Positive Technologies: отгрузок на 3,8 млрд, долг к EBITDA снизился до 1,92

Positive Technologies: отгрузок на 3,8 млрд, долг к EBITDA снизился до 1,92

Positive Technologies: отгрузок на 3,8 млрд, долг к EBITDA снизился до 1,92

Компания Positive Technologies (MOEX: POSI) опубликовала финансовые и управленческие итоги за первые три месяца 2025 года. Объём отгрузок составил 3,8 млрд рублей — это больше, чем в прошлом году за тот же период, когда было 1,8 млрд.

Главная цель на 2025 год — вернуться к стабильному росту и сохранить рентабельность.

Ради этого компания изменила структуру отдела продаж, пересмотрела систему мотивации сотрудников и продолжает активно расширять клиентскую базу — теперь не только среди крупных компаний, но и в региональном бизнесе. Также увеличились продажи действующим клиентам, в том числе в крупных корпорациях и холдингах. На рост продаж повлияли и такие факторы, как запуск нового продукта PT NGFW, развитие проектов по построению ИБ и выход на зарубежные рынки.

Замгендиректора Максим Филиппов отметил, что первый квартал обычно не показатель для всего года, но старт оказался неплохим: команда продаж работает уверенно, и в компании оптимистично смотрят на будущее.

Кроме того, компания провела аудит эффективности всех подразделений и обновила подход к управлению. Численность персонала осталась на уровне середины 2024 года — около 2700 человек.

В бюджете на 2025 год применили осторожный подход, что позволило сократить расходы, включая маркетинг и организацию мероприятий. Это уже дало ощутимый эффект.

Также снизили долговую нагрузку: соотношение чистого долга к EBITDA уменьшилось до 1,92 (в конце 2024 года было 2,97). Компания досрочно продлила часть краткосрочных кредитов и теперь делает ставку на более устойчивые долгосрочные облигации — они уже составляют 64% от общего долга. Высокие кредитные рейтинги дают возможность привлекать средства на приемлемых условиях.

Сейчас Positive Technologies активно готовится к своему ежегодному фестивалю по кибербезопасности — Positive Hack Days Fest, который пройдёт в Лужниках с 22 по 24 мая. В этом году приедут делегации из 41 страны. Программа включает международную кибербитву Standoff и День инвестора 23 мая. Несмотря на то что мероприятие будет масштабным, компания планирует уложиться в 75–80% прошлогоднего бюджета — часть расходов покроют партнёры и спонсоры.

ChatGPT тайно заставили выполнять команды из чужого аккаунта

Исследователи из Check Point Research обнаружили канал, позволявший передавать команды между изолированными сессиями ChatGPT из разных аккаунтов. В результате ассистент мог отвечать пользователю как обычно, а параллельно выполнять чужое задание и отправлять результат атакующему.

Канал проходил через внутренний JFrog Artifactory, к которому обращались контейнеры ChatGPT при установке программных пакетов.

Напрямую связаться друг с другом они не могли, но имели доступ к общему сервису. Исследователи выяснили, что контейнеры способны записывать данные в свойства объектов Artifactory и читать их из других аккаунтов. Метаданные репозитория фактически превратились в общий буфер обмена.


Чтобы запустить атаку, требовалось поместить вредоносную инструкцию в контекст жертвы — например, через скопированный промпт, общую беседу или специально созданный GPT. После обычного сообщения пользователя ассистент проверял скрытый канал, забирал оттуда задачу и выполнял её с правами текущей сессии.


В демонстрации ChatGPT получил данные из подключённого Gmail жертвы и передал их исследовательскому аккаунту. На экране при этом появился нормальный ответ на исходный вопрос. Единственной подсказкой оставалась небольшая отметка Talked to Gmail — уже после чтения почты.


Масштаб возможной утечки зависел от полномочий сессии: атакующему потенциально становились доступны история чата, загруженные файлы и данные из подключённых Gmail, Google Drive, Microsoft Teams или GitHub.

Check Point сообщила о проблеме OpenAI. Корпорация подтвердила, что задействованный экземпляр Artifactory выведен из эксплуатации, поэтому описанный канал больше не работает. Данных о его использовании в реальных атаках нет.

RSS: Новости на портале Anti-Malware.ru