Рубрика «информационная безопасность» - 15
Getting Started: установка и инициализация комплекса «Соболь» 4.5
2025-08-28 в 5:15, admin, рубрики: PCIe плата, защищённые системы, инициализация комплекса, информационная безопасность, контроль целостности, настройка BIOS UEFI, регистрация администратора, системное администрирование, Соболь 4.5, установкаВ этом гайде разбираем установку и первичную инициализацию программно-аппаратного комплекса «Соболь» версии 4.5. Пошагово пройдемся по установке платы, запуску инициализации, регистрации администратора и настройке параметров безопасности.
Установка комплекса
Процедура установки «Соболя» включает несколько последовательных этапов. Вначале, при необходимости, устанавливается вспомогательное программное обеспечение. После этого производится монтаж платы комплекса в системный блок. Далее следует процедура инициализации, по завершении которой осуществляется перевод системы в рабочий режим.
Читать полностью »
Расследование: отечественные микросхемы в счетчиках электроэнергии – миф или реальность?
2025-08-21 в 9:26, admin, рубрики: импортозамещение, импортозамещение электроники, информационная безопасность, милард, милур, Минпромторг, мир, миртек, расследование, счетчик электроэнергии13 апреля в канале пользователя @STripleвышла первая разоблачающая публикация о производителях счетчиков, использующих комплектующие зарубежного происхождения, что запрещено законом. Со временем таких статей стало несколько, и каждая из них получала широкий отклик: об этом писали СМИ, обсуждали в блогах и кулуарах на отраслевых тусовках, а Минпромторг инициировал проверки.
Мы с замиранием сердца следили за происходящим и были слегка разочарованы тем, что в поле зрения @STripleЧитать полностью »
Обзор GenAI уязвимостей и эксплойтов за Q2 2025
2025-08-19 в 13:40, admin, рубрики: artificial intelligence, genai, генеративный ии, информационная безопасность, кибербез, кибербезопасностьГенеративный ИИ продолжает активно внедряться в бизнес-процессы и продукты, а вместе с этим растёт и число атак, направленных против него. За второй квартал 2025 года эксперты зафиксировали 14 заметных инцидентов — от классических утечек данных до принципиально новых атак на основе промпт-инъекций.
В этом тексте собрали ключевые кейсы и постарались объяснить их значение для компаний, разработчиков и пользователей. Оригинал подборки был опубликован в блоге OWASP.
Дисклеймер: подписывайтесь на Telegram-канал компании Читать полностью »
Как работает схема «1 ₽ за пробный период»
2025-08-18 в 9:21, admin, рубрики: OSINT, whois, автосписания, информационная безопасность, кибермошенничество, онлайн-мошенники, подписки, пробный доступ за 1 рубль, токен карты, фейковые ИИ-сервисы
Привет!
А теперь представьте, что с вашей карты пытаются списать деньги 💸, даже если сайт уже не существует…
Как я поймал сетевика на передаче пароля в SSH и чем это закончилось
2025-08-12 в 9:15, admin, рубрики: ssh, безопасность, безопасность паролей, защита данных, информационная безопасность, кибербезопаность, кибербезопасность, пароли, системное администрированиеЕсть старое правило: если можно сделать быстро и удобно, кто‑то обязательно сделает это в ущерб безопасности. В инфраструктурных командах это особенно заметно. Сетевики часто решают задачи «с лёту», и это прекрасно. Пока речь не заходит про пароли. Один из таких случаев стал для нас уроком На первый взгляд — мелочь, но последствия могли быть куда серьёзнее.
Как всё началось
Обычный рабочий день. Я проверял список процессов на сервере (ps aux) и вдруг вижу:
bash
sshpass -p 'Qwerty123' ssh admin@10.0.5.21
Пароль. В открытом виде. В командной строке.
Подошёл к коллеге:
— Это что за магия? Читать полностью »





