| Date | Title | Description |
| 21.06.2026 | Отозвали сертификат у MAX и VK: разбираемся, что это технически значит — и почему это не «конец Рунета» | Дисклеймер: статья про техническую сторону вопроса. Без политической агитации и прогнозов в жанре «всё пропало». Задача — разложить реальные события июня 2026 года по фактам, объяснить механику TLS-сертификатов и показать, где заканчивается... |
| 13.05.2026 | Сбор сведений из открытых источников: почему это рискованно, если выкачивается информация из чужих баз данных?... | Собрать информацию о человеке или продукте с использованием высоких технологий стало делом техники. В прямом и переносном смысле слова. Однако такое выкачивание данных может стать поводом для судебного разбирательства. Почему это происходит... |
| 13.05.2026 | Принцип технологической гравитации: как представления о человеке влияют на инновации. Этика vs онтология | В статье рассматривается феномен технологической гравитации: зависимость успешности массового внедрения технологий от имплицитного представления о «природе» конечного пользователя. На примерах Web3, генеративных нейросетей и социальных плат... |
| 12.03.2026 | Мой плохой код — это ваша вина | Ну, не ваша, хабравчане, а ваша, создатели языков, библиотек, фреймворков итд. Но давайте не забегать вперёд.
Я как-то привык что если что-то ломается или плохо работает, то это я виноват. Это называется «брать ответственность за свои посту... |
| 09.03.2026 | Max Messenger Under Fire: Private Photos Exposed to Public View | Max messenger faces a critical security vulnerability. Private images, from personal chats to deleted content, are reportedly publicly accessible via direct web links without authentication. This contradicts Max's firm assurances of user da... |
| 07.03.2026 | После заявления Max, что ссылки на фото нельзя подобрать или сгенерировать, в сети нашли контент из мессенджера... | После заявления пресс-службы Max, что ссылки на фотографии и картинки из мессенджера нельзя подобрать или сгенерировать, пользователи Хабра смогли найти в сети различные файлы с контентом пользователей нацсервиса. По большей части это станд... |
| 23.02.2026 | Жесткий диск апокалипсиса. Вечная флешка с хранением до 100 000 лет. Цифровое наследие человечества | Как сохранить цифровое наследие человечества, особо критические данные или личный архив семейных видео или подборку музыки в случае глобального трындеца, стихийного бедствия и прочих техногенных аварий или атаки хакеров. В общем, цифровой к... |
| 13.02.2026 | Как защитить ключи LUKS с помощью Рутокен ЭЦП 3.0 и алгоритмов ГОСТ Р 34.10-2012. Часть 3 | Безопасная эксплуатация ноутбуков, или Защита пользовательского ключа с помощью USB-токена на примере Рутокен ЭЦП 3.0
Из второй части мы узнали, как настроить загрузку компьютера таким образом, чтобы для разблокирования системного диска исп... |
| 09.02.2026 | Как взламывают Telegram в 2026 году | К большому сожалению, неделю назад мой знакомый оказался жертвой злоумышленников, которые получили доступ к телеграму и огромному количеству логинов/паролей. А буквально сегодня я увидел такой пост в одном из пабликов:
Опасный и незаметный ... |
| 05.02.2026 | В фокусе RVD: трендовые уязвимости января | Хабр, привет!
На связи команда инженер-аналитиков R-Vision. В январе мы выделили 12 трендовых уязвимостей и включили в этот дайджест те, что представляют наибольшую опасность по уровню риска, подтверждённой эксплуатации и практическому инте... |
| 04.02.2026 | Теневой ИИ, двойное вымогательство, дипфейки, фишинг-вишинг и не только: киберпрогнозы-2026 | Привет, Хабр!
На прошлой неделе мы рассказали о мировых трендах IT и ИБ, сложившихся в 2025 году. Это важные тенденции, которые буду влиять на нас и наше будущее в ближайшие месяцы и годы. Каким видится это будущее, исходя из тенденций — ра... |
| 03.02.2026 | ИИ-помощник Moltbot вызвал опасения у специалистов по кибербезопасности | ИИ-ассистент Moltbot (ранее Clawdbot, переименован после претензий Anthropic) вызвал тревогу у специалистов по кибербезопасности, пишет SecurityLab. Он позиционируется как персональный агент и требует широкого доступа — к мессенджерам, почт... |
| 03.02.2026 | Как не сломать Android-приложение при защите от реверса | Привет, Хабр! На связи Александр Ананикян, аналитик сервиса по защите мобильных приложений от реверс‑инжиниринга. Мы в команде PT MAZE делаем «кнопку», которая превращает мобильные приложения в самый запутанный лабиринт для хакера.
Защита м... |
| 01.02.2026 | Что происходит с квантовым блокчейном: изучаем патенты | Не успели децентрализованный блокчейн и криптовалюты найти свое место в правовом поле, как им уже угрожает сам технологический прогресс. Основа работы и безопасности многих блокчейнов строится на том, как трудно делать масштабные математиче... |
| 26.01.2026 | Ландшафт киберугроз в 2025-м в России и мире | Хабр, привет!
Мы с коллегами в отделе аналитических исследований регулярно подводим киберитоги года, рассказываем, кто кого атаковал и как это было: делимся цифрами, фактами, реальными историями атак. В этой статье речь пойдет о том, как вы... |
| 21.01.2026 | ТОП-5 ИБ-событий недели по версии Jet CSIRT | Сегодня в ТОП-5 — VoidLink — скрытая облачная платформа для создания вредоносного ПО под Linux, новый способ атаки ConsentFix, критическая уязвимость Node.js может вызывать сбои серверов, критическая уязвимость в FortiSIEM позволяет захвати... |
| 09.01.2026 | Кибербезопасность 2025-2026: уязвимое ПО и железо | Хабр, привет!
Наша киберёлочка горит, шарики с киберитогами на ней висят, а мы завершаем серию статей историей про уязвимости в железе и программном обеспечении. Ранее мы рассказали про технологические тренды, ланшдшафт киберугроз, расследо... |
| 28.12.2025 | Соотношение свободы и приватности с безопасностью | Данная статья была написана и впервые опубликована осенью 2023 года. В ней разбираются мифы о свободном программном обеспечении и критикуются аргументы любителей проприетарного ПО. За прошедшее время статья нисколько не потеряла своей актуа... |
| 25.12.2025 | Безопасность кода: почему это должно волновать разработчика с первой строки и до релиза? | Введение
Мне как инженеру в сфере ИБ периодически приходится работать с различными инструментами для сканирования кода на уязвимости. Они помогают обнаружить в файлах потенциально опасные фрагменты и, как следствие, залатать дыру в безопасн... |
| 12.12.2025 | Кибербезопасность 2025-2026. Год в кибершторме — настанет ли затишье? | Привет, Хабр! На связи команда Positive Technologies, и мы начинаем подводить киберитоги 2025 года и делиться прогнозами на ближайшее будущее. С какими вызовами столкнулась отрасль ИБ в этом году, что драйвило рынок, а что его тормозило, ка... |
| 12.12.2025 | Противоречивость нейропсихоза | Системы искусственного интеллекта плотно вошли в жизнь современных людей. Особое место среди них занимают большие языковые модели. Активное использование таких моделей среди широких кругов пользователей началось в 2023 году. Их использовали... |
| 03.12.2025 | Массово атакуют: подборка громких киберкампаний 2025 года | Массовые атаки – это автоматизированные кампании, которые бьют по тысячам компаний одним махом. По нашим оценкам, за первые три квартала 2025 года каждая пятая успешная атака на организации была массовой, а одна кампания могла затрагивать о... |
| 17.10.2025 | Битва за внимание: как российские и зарубежные ИБ-медиа делят аудиторию в эпоху киберугроз | Специализированные медиа в сфере информационной безопасности оказались в центре серьезных отраслевых изменений. Киберугрозы усложняются — в том числе за счет искусственного интеллекта — и тема становится всё актуальнее. Однако сам медиарыно... |
| 24.03.2025 | eBPF вместо всего: почему это новая эра сетей, мониторинга и безопасности? | Раньше модификация Linux требовала пересборки ядра или использования дополнительных модулей. Но теперь есть eBPF — технология, которая позволяет программировать ядро на лету, не жертвуя стабильностью. Звучит как мечта системного администрат... |
| 30.01.2025 | Как защитить серверы критических отраслей от удаленного взлома и физического проникновения | Привет, Хабр! Как давно вы мониторили рынок современных аппаратно-программных комплексов защиты серверов и серверного оборудования? С тех пор как доступ западных новинок на наш рынок сократился под давлением внешних факторов, начала стремит... |
| 28.01.2025 | Конец всего: пять сценариев гибели Вселенной | Хотите знать, как закончится существование Вселенной? Да, этот вопрос напрямую нас не затронет — скорее всего, событие произойдет в очень далеком будущем, когда не только человечество, но и Солнечная система исчезнут. Но все равно интересно... |
| 15.01.2025 | Не пора ли переходить на постквантовые криптоалгоритмы уже сейчас? | Приветствую, Хабр! Долгое время я принадлежал к числу тех, кто скептически относится к возможностям квантового криптоанализа в частности и квантовых вычислений вообще. Мое отношение к этому вопросу кардинально изменилось после того, как я у... |
| 28.12.2024 | Технологии решают: про Web3, автоматизацию, кванты и российский open source | Уходящий год отчетливо дал понять, что в ближайшее время тренды на рынке кибербезопасности будут диктовать технологии. Блокчейн и искусственный интеллект все глубже проникают в бизнес- и государственные процессы, однако четких механизмов ра... |
| 26.12.2024 | Developer-центричный подход в обеспечении безопасности приложений | Привет, Хабр! Меня зовут Нияз Кашапов, я AppSec Lead в Купере. Недавно я рассказывал на ecom.tech Information Security meetup, как выстраивается процесс написания безопасного кода и разбора срабатываний статических анализаторов. Эта статья ... |
| 20.12.2024 | The Rising Tide of Cyber Threats: Why Businesses Must Invest in Security | In the digital age, cyber threats loom like dark clouds on the horizon. They are not just a concern for large corporations; small and medium-sized businesses are equally at risk. The landscape of cybercrime is evolving, and the stakes are h... |
| 18.12.2024 | Информационная безопасность — то, на чем не стоит экономить | За последнее время количество кибератак на серверы компаний выросло. Вспомните сбои в работе СДЭК или Wildberries — за всем этим стояли хакеры. Но не стоит надеяться, что мошенники нацелены только на корпорации и не трогают малый и средний ... |
| 17.12.2024 | ВКС-дайджест: «видеовстречи могут превратить вашу команду в стаю кошек» | Zoom оказался впереди в сравнительном тесте ИИ-помощников, который сам же и заказал. Рентабельность инвестиций в Microsoft Copilot для среднего и малого бизнеса оценили в диапазоне 132%-353% в зависимости от сценария. Новости из мира цифров... |
| 06.12.2024 | The Cybersecurity Storm: A Wake-Up Call for America | In November 2024, the digital landscape trembled under the weight of a massive cyberattack. The U.S. found itself at the center of a storm, with Chinese hackers breaching the communications of major telecom giants like AT&T, Verizon, an... |
| 06.12.2024 | Топ новостей инфобеза за ноябрь 2024 года | Всем привет! Это наш традиционный дайджест интересных новостей ушедшего месяца. В ноябре закрутился сюжет вокруг прослушки телефонов политиков в США, а судебный разборки Whatsapp против Pegasus пролили свет на внутреннюю кухню разработчика ... |
| 30.11.2024 | The Cybersecurity Battle: Metrics and Vulnerabilities in the Digital Age | In the realm of cybersecurity, the stakes are high. Every day, organizations face threats that can cripple their operations. Understanding these threats is like navigating a treacherous sea. To stay afloat, businesses must harness the power... |
| 28.11.2024 | Пентест для самых маленьких на примере WinRAR | Эта статья предназначена для ИТ-специалистов, специалистов по информационной безопасности и всех, кто интересуется тематикой. Прочитав её, вы узнаете, как атакующий может использовать уязвимости популярного ПО для компрометации инфраструкту... |
| 23.11.2024 | Обнаружение и предотвращение атак человека посередине | Целью MITM атаки зачастую является получения конфиденциальных данных пользователя, примером таких данных является: учётные данные пользователя, данные банковского счёта, номер банковской карты и т.д. Злоумышленник имеет в арсенале несколько... |
| 14.11.2024 | Сертификация ФСТЭК: самый подробный гайд. Часть вторая – процесс сертификации | Итак, вы определились со стратегией сертификации ФСТЭК, изучили регламенты и собрали список необходимых документов для ее прохождения. Очень подробно мы рассматривали эти этапы в первой части гайда. Напомню, что материалы собрала моя команд... |
| 10.11.2024 | Практические варианты использования port knocking | Справа тоже есть сова (присмотритесь). Источник картинок: сайт kaifolog.ru и Alice McKay/Caters
Существуют различные варианты попыток защиты\сокрытия сервисов от "любопытных глаз". Основные: использование нестандартного порта, fai... |
| 05.11.2024 | Самые горячие новости инфобеза за октябрь 2024 года | Всем привет! Разбираем в нашем ежемесячном дайджесте ключевые новости октября. Так, взлому дважды подвергся The Internet Archive, нанеся серьёзный удар по проекту. Инфраструктура инфостилеров RedLine и Meta была перехвачена, а члены группир... |
| 31.10.2024 | The Hidden Gems of Linux: Exploring Uncommon Distributions | Linux is a vast ocean. Most people know the big fish: Ubuntu, Fedora, and Debian. But beneath the surface, countless lesser-known distributions swim, each with its unique flavor and purpose. These hidden gems cater to niche needs, offer qui... |
| 28.10.2024 | 5 небанальных дистрибутивов Linux, о которых вы могли не слышать | Привет, Хабр! Это Виктор Сергеев, автор команды спецпроектов МТС Диджитал. Думаю, тут практически нет тех, кто никогда не работал или хотя бы не видел Linux. У всех на слуху Ubuntu, Fedora, Debian, Arch Linux, Linux Mint, а у кого-то — и Ka... |
| 20.10.2024 | Большой Брат 2.0: Пентагон рассматривает возможность разработки ИИ для массового онлайн-наблюдения | Министерство обороны США рассматривает возможность использования генеративного ИИ для создания поддельных онлайн-персон, что станет новым шагом в развитии онлайн-разведки и информационного влияния. Согласно информации, опубликованной издани... |
| 16.10.2024 | Vietnam's Semiconductor Ambitions: A New Player on the Global Stage | Vietnam is poised to make waves in the semiconductor industry. The country has set its sights on becoming a leader in electronics by 2050. This ambitious plan is not just a dream; it’s a carefully crafted strategy aimed at transforming Viet... |
| 15.10.2024 | Псст, полупроводники нужны? Вьетнам планирует стать одним из лидеров электронной индустрии к 2050 году | На Хабре не раз и не два публиковались статьи о том, что Китай развивает индустрию разработки и производства полупроводниковых компонентов и гаджетов. КНР вынуждена это делать, ведь она находится под мощным давлением торговых санкций США и ... |
| 09.10.2024 | Самые опасные уязвимости сентября: под угрозой Microsoft, VMware, Veeam и другие | Хабр, привет! Я Александр Леонов, ведущий эксперт лаборатории PT Expert Security Center. Мы с командой аналитиков Positive Technologies каждый месяц исследуем информацию об уязвимостях из баз и бюллетеней безопасности вендоров, социальных с... |
| 08.10.2024 | Пока не исправили — модифицируй, или Анализ расширений атаки уклонения для LLM | Добрый день, уважаемые читатели Хабра. В связи с бурным развитием генеративных моделей и реализованных на них чат‑ботов (ChatGPT, Gemini, Bard, Notion AI, Compose AI, Poe, Phind) у пользователя появляется ложное чувство, что модели стали ум... |
| 25.09.2024 | The Encryption Arms Race: Safeguarding AI Models in a Digital Battlefield | In the world of artificial intelligence, large language models (LLMs) are the titans of the digital age. They are the engines driving innovation, creativity, and automation. Yet, as their power grows, so do the threats surrounding them. The... |
| 24.09.2024 | Шифруй то, шифруй это, или LLM под замком | Здравствуйте, уважаемые читатели Хабра. Чем больше я погружаюсь в LLM, тем больше укрепляюсь во мнении, что сейчас они (LLM) заняли если не самое важное, то уж точно одно из очень значимых мест во всём пантеоне моделей машинного обучения. П... |
| 21.09.2024 | В копилку уязвимостей BGP — как устроена атака Kirin | За годы существования протокола в нем было выявлено немало уязвимостей. И недавно группа исследователей нашла новую. Рассказываем, в чем тут дело.
Фотография: Winston Chen / Unsplash.comНемного контекста
Протокол динамической маршрутизации ... |
| 11.09.2024 | Опасное лидерство: почему киберпреступники чаще всего атакуют госсектор и что вам нужно об этом знать | Здравоохранение, образование, социальная защита, поддержка бизнеса и многие другие госуслуги уже доступны в цифровом формате. И это только начало: в России к 2030 году планируется вывести в онлайн абсолютно все государственные сервисы и обе... |
| 07.09.2024 | The Cybersecurity Landscape: A Tidal Wave of Data Breaches and Legislative Shifts | In the digital age, data is the new gold. But as we’ve seen in recent months, it’s a goldmine that’s increasingly vulnerable to theft. The cybersecurity landscape is shifting, with alarming data breaches and legislative responses emerging a... |
| 05.09.2024 | Утечки данных первой половины 2024 года: ИТ-компании — в топ-3 отраслей | Всем привет! На связи исследовательская группа Positive Technologies. Данные миллиарда людей, похищенные из баз популярных онлайн-магазинов, медицинских компаний, кредитных организаций и операторов сотовой связи оказываются в руках хакеров.... |
| 22.08.2024 | Кто такой Майкл Линч и почему его называли «британским Биллом Гейтсом | Майкл Линч
19 августа по всем мировым СМИ пронеслась новость. Возле Сицилии затонула яхта Bayesian. На ее борту был британский мультимиллионер Майкл (в некоторых источниках — Майк) Линч, его жена и 18-летняя дочь. Коммерсант погиб.
По данны... |
| 04.08.2024 | Cosmic Survivors: The Mystery of Neutron Stars and Their Solar Companions | In the vast expanse of the universe, stars dance in a delicate ballet. Among them, neutron stars stand as the remnants of massive stellar explosions. They are the phoenixes of the cosmos, rising from the ashes of supernovae. Yet, what happe... |
| 04.08.2024 | ИБ в космосе. Что может случиться, если разработчики спутниковых систем будут игнорировать киберугрозы | Современная жизнь стала бы невозможной без спутников на орбите. Мы редко их замечаем, но если кто-то взломает и отключит космические навигационные системы GPS и ГЛОНАСС, это вызовет на Земле настоящую катастрофу. Навигация в смартфонах пере... |
| 30.07.2024 | The Update Games: Microsoft vs. Broadcom in the Corporate Arena | In the world of tech, updates are like Olympic events. Companies compete for gold, but sometimes they stumble. Recently, Microsoft and Broadcom have been in the spotlight, each trying to outdo the other in a race that feels more like a circ... |
| 29.07.2024 | The Cybersecurity Battlefield: Insights from Student Hackers and Ransomware Evolution | In the digital age, cybersecurity is the new frontier. It’s a battlefield where the stakes are high, and the players are diverse. From student hackers testing their skills in competitions to sophisticated ransomware groups targeting corpora... |
| 27.07.2024 | Microsoft вырывает очко у Broadcom (в соревнованиях по кривизне обновлений) | Новый этап олимпиады начался 25 июня 2024, когда VMware by Broadcom выпустило vCenter Server 8.0 Update 3 GA Build 24022515
Для тех, кто недавно наблюдает за корпоративной специолимпиадой, еще в 2022 году VMware презентовало модель IA/GA (I... |
| 24.07.2024 | Шифровальщики – волшебные твари и где они обитают | Добрый день, меня зовут Лидия Виткова, я начальник аналитического центра кибербезопасности компании «Газинформсервис» (а еще немного product owner платформы расширенной аналитики Ankey ASAP). В 2023 году мы в рамках НИОКР, а потом уже и при... |
| 16.07.2024 | Часть 1. Елка с сурикатой или собираем свой мини-полигон | Привет, Хабр! Продолжая продвигать ИБ-трек для начинающих специалистов, я решил вместе с вами построить свой собственный мини-киберполигон. Ранее я уже упоминал киберполигоны, говорил о том, что они есть практически у всех, на них строятся ... |
| 05.07.2024 | Больше языков программирования, хороших и разных. Теперь и от Huawei | Корпорация Huawei разрабатывает много чего, включая собственные чипы — о них мы уже писали. Но и это еще не все! Как оказалось, компания три года вела закрытую работу над новым ЯП, который получил название Cangjie. Понятно, что этот масштаб... |
| 03.07.2024 | Что внутри у призрака: разбираемся с вредоносом GHOSTENGINE | Всем привет! Меня зовут Виталий Самаль, я старший специалист отдела обнаружения вредоносного ПО экспертного центра безопасности Positive Technologies. Мы с командой отслеживаем актуальные угрозы, анализируем тактики и техники атакующих и на... |
| 22.06.2024 | Безмассовое объяснение тёмной материи или свет в гравитационной скорлупке | Ранее я уже затрагивал на Хабре различные гипотезы о природе тёмной материи и тёмной энергии. Поскольку тёмная материя не взаимодействует ни с одним известным типом «нетёмной» (барионной) материи, а также со светом, её с тем же успехом можн... |
| 15.06.2024 | Чему нас НЕ учат случаи МТС, СДЭК и КБ Радуга или Имитационная Безопасность | История
МТС
Утром 17 марта (2024) стали недоступны VDS‑серверы одновременно в двух датацентрах CloudMTS — в 03:30 в 1cloud.ru, в 03:45 в oblako.kz
Сервер в oblako.kz ожил 18 марта в 22:25
Сервер в 1cloud.ru ожил 23 марта в 15:40
(Хабр)
1Gb ... |
| 01.06.2024 | Прервать эфир и «заддосить» галерею — с какими киберугрозами сталкиваются искусство, культура и благотворительность... | DDoS, программы-вымогатели, социальная инженерия — все это привычные угрозы, с которыми бизнес сталкивается на регулярной основе. Но внимание хакеров все чаще привлекают музеи, театры и образовательные организации. А некоммерческие, культур... |
| 31.05.2024 | Внедрить нельзя тестировать: 5 месяцев с NGFW Usergate C150 | Привет, Хабр! Сегодня расскажу про опыт внедрения NGFW Usergate C150: тестовая прошивка из коробки, две прошивки с нуля, лего шаблон для мониторинга и утечка памяти. Возможно описанный опыт поможет в выборе межсетевого экрана.
Kandinsky 3.1... |
| 26.05.2024 | Как меняется open source ландшафт в контексте облачных сервисов | Крупные облачные провайдеры всё чаще сталкиваются с давлением со стороны проектов на базе открытого исходного кода. Их разработчики меняют условия лицензий и вводят ограничения, связанные с запуском управляемых сервисов: в блоге beeline clo... |
| 22.05.2024 | Postgresso #4 (65) | Джонатан Кац (Jonathan Katz) пишет:
PostgreSQL 17 Beta 1 запланирована на 23 мая. Пожалуйста, продолжайте тяжёлую работу по закрытию недоделанных пунктов (open items), все поправки намечено доделать к 18 мая. Всем спасибо! Это очень здорово... |
| 21.05.2024 | Прозрачный файрволл на межсетевых экранах Zyxel | Привет, Хабр!
Так получилось, что с появлением в компаниях и организациях служб, связанных с информационной безопасностью, простые сетевики и сисадмины начали получать требования и рекомендации о необходимости запретить доступ от пользовате... |
| 20.05.2024 | Топ-5 ИБ-событий недели по версии Jet CSIRT | Сегодня в ТОП-5 — новые классы угроз на процессоры Intel и AMD, уязвимости в Google Chrome, кризис для базы данных уязвимостей NVD, разбор эксплойта в Foxit PDF Reader, уязвимость в SSID Confusion в Wi-Fi. Новости подготовил аналитик центра... |
| 07.05.2024 | Проблема «галлюцинирования» в больших языковых моделях на примере чат-ботов | Все иллюстрации сгенерированы нейросетью Kandinsky 3.1.
Добрый день, уважаемые читатели Хабр. По роду деятельности, я уже некоторое время занимаюсь вопросами NLP, в частности, генеративными большими языковыми моделями и, реализованными, на ... |
| 12.04.2024 | Кибератаки уровня «космос»: зачем хакеры взламывают спутники и к чему это приводит | Есть ли в космосе место для хакеров? Увы, где человек что-то сотворил, найдутся и те, кто захочет созданное разрушить или обратить себе на пользу. Единственного в истории подозреваемого в хакерстве на орбите — астронавта Энн Маклейн — суд о... |
| 10.04.2024 | (Не) безопасный дайджест: если бы в ИБ была «Премия Дарвина» – 2024 | В апреле мы традиционно просим нашего начИБ Алексея Дрозда aka @labyrinth поделиться его подборкой забавных, нелепых и глупых ИБ-инцидентов.
В апрельском хит-параде: расхитительница запасов офисной бумаги, распродажа музейных экспонатов на ... |
| 10.04.2024 | Компрометация данных и её обнаружение | Приветствую, Хабр! Меня зовут Никита Титаренко, я инженер в компании «Газинформсервис», студент СПбГУТ им. проф. М.А. Бонч-Бруевича. Мои профессиональные задачи связаны с созданием уязвимых сред и эксплуатацией данных уязвимостей на киберпо... |
| 10.04.2024 | Трендовые уязвимости марта: обновляйтесь и импортозамещайтесь | Хабр, привет! Я Александр Леонов, и мы с командой аналитиков Positive Technologies каждый месяц изучаем информацию о недостатках безопасности из баз, бюллетеней безопасности вендоров, социальных сетей, блогов, телеграм-каналов, баз эксплойт... |
| 26.03.2024 | Как введение Security Buddy повысило на 25% киберграмотность пользователей | Всем привет! Меня зовут Джамил Меджидов, и я лидирую внутреннее направление Security Awareness в МТС RED. Что бы вы сказали, если бы компании удалось снизить вероятность возникновения киберинцидентов на 70%? Мы постоянно работаем над тем, ч... |
| 20.03.2024 | Анонимная P2P-сеть внутри централизованного HTTPS-сервера: вшиваем паразитный трафик всеми правдами и неправдами... | Государственная цензура есть многогранный монстр, закрывающий путь не только к зарубежной информации посредством блокировки ресурсов и их методов обхода, в лице Proxy, VPN, Tor, но также и постоянно пытающийся подавлять неподконтрольные без... |
| 12.03.2024 | Тот самый RAT-троян за 200 рублей: как защититься от RADX | Всем привет! Меня зовут Валерий Слезкинцев, в Positive Technologies я руковожу направлением реагирования на конечных точках в отделе обнаружения вредоносного ПО в PT Expert Security Center (PT ESC). Наша команда занимается исследованиями Ma... |
| 05.03.2024 | ИИ и безопасность | Развитие любой технологии связано не только с возможностями, но и с угрозами. Искусственный интеллект не исключение. В предыдущей статье "Регулирование ИИ (AI)" мы начали погружение в тему угроз ИИ. Эта статья продолжение. Она пос... |
| 03.03.2024 | В огне не горит, в воде не тонет: новый вид связи может работать практически везде. Но и это не все | На днях стало известно о том, что команда китайских ученых из Нанкинского университета создала новый тип связи. Она основана на разных спектрах света, передавая информацию как в воде и воздухе, так и в космическом пространстве. Подробности ... |
| 01.03.2024 | Странный и очень прибыльный мир конкурсов писателей-киберпреступников | Соревнования на форумах киберпреступников в Рунете обещают призовые до 80 тысяч долларов. Всё это происходит почти в открытую, а победителей потом хантят к себе хакерские сообщества. Слышали ли вы об этом секрете Полишинеля?
На всякий случа... |
| 29.02.2024 | Как взламывают биометрию и заставляют нейросети придумывать способы атак: топ-6 докладов с PHDays о ML и AI | Машинное обучение — особенно генеративные нейронные сети, такие как ChatGPT, — меняет мир нечеловеческими темпами. Разработчиков на некоторых дистанционных собеседованиях просят направить веб-камеру на рабочее место и клавиатуру, чтобы пони... |
| 25.02.2024 | PQ3, Apple’s New iMessage Security Protocol: что нового? | Хоть убейте, не нашёл отличий. Впервые увидел на Коде Дурова, там, как обычно, не дали подробностей. Ключи используются от устройств, ну и что? Сейчас не также? Также. Приватный ключ здесь, публичный остальным, приватный никому не показывае... |
| 21.02.2024 | Диплом специалиста ИБ. Часть №3 — Портативное устройство SmartPulse | Небольшое предисловие
Привет, Хабр!
Данная статья является третьей в цикле “Диплом специалиста ИБ”, в рамках которого я рассказываю про свой опыт написания выпускной квалификационной работы на программе высшего образования “Компьютерная без... |
| 21.02.2024 | Что не увидит SCA | Всем привет! 👋 👋 👋 Мы стажеры — разработчики Тинькофф: Влад, Паша и Илья. В проекте по стажировкам в ИБ Summer of Code под руководством Ромы Лебедя мы реализовали анализатор бинарного кода на основе ML-подходов — Binary SCA. Наш проект совм... |
| 20.02.2024 | Правдивы ли мифы о кибербезопасности промышленных предприятий и зачем мы разрабатываем свои best practices | Всем привет! Я Дмитрий Даренский, руководитель практики промышленной кибербезопасности Positive Technologies. Сегодня хотел бы поговорить об основных мифах в этом сегменте, что такое OT Security Framework и как он может изменить уровень защ... |
| 07.02.2024 | Оператор зоны .ru сообщил, что сбой 30 января 2024-го случился из-за замены ключа для проверки подлинности записей — РБК Статьи редакции... | В тот день пользователи массово жаловались на то, что у них не открываются сайты технологических компаний, банков, маркетплейсов и других.
Российские регистраторы доменов получили письмо с разъяснениями от «Технического центра Интернет» (ТЦ... |
| 01.02.2024 | OpenAI и ее интеллектуальная собственность | OpenAI известна как разработчик ChatGPT. Компания задумывалась как некоммерческий проект и привлекла около 10 млрд долларов инвестиций только от Microsoft и прошла интересный путь от открытого исходного кода к почти полной секретности и ска... |
| 19.01.2024 | Как защититься от «бестелесных» веб-шеллов | Введение
В сегодняшней статье эксперты Сайбер ОК проведут вас за руку по лабиринту хакерских уловок и на пальцах объяснят, что такое "бестелесные" веб-шеллы и как с ними бороться. Сегодня мы наблюдаем непрерывную эволюцию киберата... |
| 18.01.2024 | Отечественный рынок технологий. Каким мировым трендам следуют российские компании | Куда мы движемся
Современный мир развивается со скоростью света. Каждый год появляются новые технологические тенденции, которые меняют жизнь и влияют на развитие бизнеса. Gartner прогнозирует следующие тренды на 2024 год: Активное внедрение... |
| 08.01.2024 | Галопом по Европам: Легитимные процессы Windows на пальцах | В этой статье моей целью будет быстро и понятно внести памятку о легитимных процессах Windows. Немного расскажу, какой процесс за что отвечает, какие нормальные свойства имеют процессы, и приправлю это все небольшим количеством краткой, но ... |
| 31.12.2023 | Postgresso за 2023 | В прошлом году Postgresso 12 (49) был обзором, пробегающим по 11 предыдущим номерам. В этом году мы решили, что эту задачу лучше выделить в отдельный выпуск.ЯНВАРЬ
Postgresso 1 за 2023 (50)Игрушки
Да, - говорили мы в январском выпуске, - мы... |
| 26.12.2023 | Главные тренды 2023 года в разработке, защите ОС и приложений, ML, блокчейне и прогнозы на 2024-й | Салют! Мы завершаем мини-цикл о том, что произошло в кибербезопасности (и не только) в 2023-м и как это откликнется в предстоящем году. Уже поведали о наиболее пострадавших от киберпреступников отраслях и резонансных атаках, а еще поделилис... |
| 26.12.2023 | (Не) безопасный дайджест New Year Edition: презентация секретов, мстительные сотрудники и случайная утечка | Традиционно в канун Нового года и Рождества мы просим наших аналитиков поделиться самыми запоминающимися инцидентами уходящего года. Итак, в финальном дайджесте 2023 года рассказываем о краже корпоративных секретов, мнимых тружениках, утечк... |
| 14.12.2023 | Кибер-соревнования для начинающих этичных хакеров | Привет, Хабр, Давно не виделись! Я - Никита, студент Бонча и инженер в «Газинформсервис» (подробнее обо мне в этой статье). Предлагаю немного ближе познакомиться c миром ИБ, а именно кибер-соревнованиями. В этом материале кратко расскажу ка... |
| 13.12.2023 | Postgresso #11 (60) | Лицензии и апокалипсис
10-го августа сего года компания HashiCorp позволила себе нехороший - с точки зрения многих участников движения open source - поступок. Она поменяла лицензию любимого многими Terraform (инфраструктура как код - Infras... |
| 08.11.2023 | Три хопа над уровнем неба | Всем привет. Меня зовут Валерий Кузьменков, я аналитик информационной безопасности. О том, чем занимаются аналитики ИБ в Positive Technologies, мы уже рассказывали в этом посте. Я же из тех аналитиков, которые работают с консалтинговыми про... |
| 07.11.2023 | Pix — бразильская система платежей, о которой поют горячие мачо | Сервис для мобильных платежей Pix (Sistema de Pagamentos Instantâneos), созданный Центральным Банком Бразилии, буквально за год «подсадил» на себя практически всю страну.
Свои ключи и QR-коды для переводов завели все — от серьёзных организа... |
| 25.10.2023 | Старые песни о главном и pig butchering | Наша работа — брать бабло у клиента из кармана и класть в наш карман.
— Это да. Но если вы заодно и клиенту поможете заработать, это выгодно для каждого, правда ведь?
— Нет. Первое правило Уолл-стрит: никто, будь ты хоть грёбаный Уоррен Баф... |