Рубрика «информационная безопасность»
Перебор IP-адресов на хостинге — и как с этим бороться
2026-07-14 в 11:01, admin, рубрики: devops, vps, информационная безопасность, сети, системное администрирование, спам, хостингМониторинг модулей ядра и защита от Dirty-уязвимостей с помощью Wazuh
2026-07-14 в 8:00, admin, рубрики: linux, selectel, wazuh, информационная безопасность
В 2026 году серия уязвимостей класса page-cache write вновь поставила под удар практически все актуальные дистрибутивы Linux. Их особенность в том, что злоумышленник может изменить содержимое файла в page cacheЧитать полностью »
Вместо Телеграма: Самые странные способы передавать сообщения в истории, часть 2
2026-07-13 в 11:46, admin, рубрики: Интересное, информационная безопасность, мессенджеры, Научно-популярное, научпоп, связь, телекоммуникацииВозвращаемся в те времена, когда о компьютерах слыхом не слыхивали, а присланную гифку со смешным котом объявили бы черной магией.
Татуировочная стеганография
Когда философы собирались в красивых расписных портиках, чтобы поспорить об истине, где-то в краях финикийцев еще стояли капища Молоха, а блистательная империя Ахеменидов не была сокрушена честолюбивой дланью Искандера, один эллинский тиран придумал интересный способ шифровать сообщения государственной важности. По крайней мере так рассказывал Геродот.
Геродот Галикарнасский, “отец лжи” и первый историк в истории. Источник: Википедия.
Про киберугрозы со стороны генеративного ИИ
2026-07-12 в 19:57, admin, рубрики: боты, ИИ, ии-агенты, информационная безопасность, кибербезопасностьНаша четвертая статья в рамках проекта "Ситуационная осведомленность 24/7". В ней мы прелагаем нашим читателям ознакомиться с материалом Carnegie EuropeЧитать полностью »
Сотрудники сливают данные в чужой ИИ. Разбираемся чем это грозит
2026-07-08 в 14:23, admin, рубрики: 152-фз, chatgpt, Ollama, информационная безопасность, локальные llm, персональные данные, Роскомнадзор, утечки данныхДисклеймер: это не юридическая консультация. Я айтишник, к.т.н. и преподаватель ИТ-дисциплин, а не юрист. Ниже — взгляд практика, который учит сотрудников компаний работать с нейросетями и постоянно натыкается на эти вопросы вживую.
За последний год я провёл серию корпоративных тренингов по использованию ИИ для рабочих офисных задач — в разных по размеру компаниях. И очень часто в перерыве кто-нибудь из участников подходит и вполголоса спрашивает — «а ничего, что я договор с клиентом закидывал в ChatGPT, чтобы он мне выжимку сделал?»
CTF с нуля: что нужно знать, где тренироваться и как не бросить в первый месяц
2026-07-03 в 9:11, admin, рубрики: capture the flag, ctf, информационная безопасность, кибербезопасностьПривет!
Когда я только начал интересоваться информационной безопасностью, аббревиатура CTF встречалась буквально везде: в чатах, статьях, вакансиях и рассказах специалистов из ИБ.
Проблема была только одна — совершенно непонятно, что это такое и с чего вообще начинать.
В этой статье я постараюсь простыми словами подробно рассказать, что такое CTF, какие бывают категории задач, где тренироваться новичку и как не потерять мотивацию в первый месяц обучения.
Социальная инженерия: психология на грани фола
2026-06-30 в 13:51, admin, рубрики: информационная безопасность, обман, социальная инженерия, хакерыСоциальная инженерия — это набор психологических приемов, с помощью которых злоумышленник убеждает человека добровольно выполнить нужные ему действия. Вместо того чтобы искать сложные технические уязвимости, атакующий воздействует на самое слабое звено любой системы — человека.
Организовал весь пентест-арсенал в одном месте: всё под рукой, офлайн и на русском
2026-06-28 в 9:53, admin, рубрики: ARS3NAL, bug bounty, CyberChef, GTFOBins, open source, payloads, pentest, информационная безопасность, методология тестированияПривет. Я Александр, мне 33. Хакинг у меня хобби, а не работа: CTF, Hack The Box, иногда багбаунти по выходным. И каждый раз одно и то же.
Открываешь тулзу — первым делом —help. Флагов экран, все на английском. Сидишь, вычитываешь, что тебе сейчас нужно. Собрал один флаг, переключился на второй — а как пишется первый, уже забыл. Снова —help. И по новой. На сборку одной команды уходит больше времени, чем на саму работу.
Команду собрал. А дальше? nmap отработал, передо мной открытые порты — и я завис. За что хвататься? В каком порядке? Это знание у каждого где-то в голове, и достаёшь его каждый раз заново.
Flipper-демиург: ставим софт на macOS через JS для пентестеров
2026-06-27 в 1:20, admin, рубрики: flipper, flipper zero, ИБ, информационная безопасностьКогда речь заходит о Flipper Zero, многие вспоминают RFID, NFC, Sub-GHz. Но одна из самых интересных возможностей устройства — это JavaScript-движок и модуль BadUSB, который позволяет превратить Flipper в программируемую USB-клавиатуру.
В этой статье разберём небольшой, но показательный скрипт, который автоматически устанавливает набор инструментов для пентеста(или другого ПО) на macOS через Homebrew. И посмотрим, почему JavaScript на Flipper значительно интереснее классического DuckyScript.
Почему одного DuckyScript уже мало?
Традиционные BadUSB-сценарии обычно пишутся на DuckyScript:
DELAY 1000
GUI SPACE
DELAY 500
STRING terminal
ENTER
STRING brew install nmap
ENTER


