Наша четвертая статья в рамках проекта "Ситуационная осведомленность 24/7". В ней мы прелагаем нашим читателям ознакомиться с материалом Carnegie EuropeЧитать полностью »
Рубрика «информационная безопасность» - 2
Про киберугрозы со стороны генеративного ИИ
2026-07-12 в 19:57, admin, рубрики: боты, ИИ, ии-агенты, информационная безопасность, кибербезопасностьСотрудники сливают данные в чужой ИИ. Разбираемся чем это грозит
2026-07-08 в 14:23, admin, рубрики: 152-фз, chatgpt, Ollama, информационная безопасность, локальные llm, персональные данные, Роскомнадзор, утечки данныхДисклеймер: это не юридическая консультация. Я айтишник, к.т.н. и преподаватель ИТ-дисциплин, а не юрист. Ниже — взгляд практика, который учит сотрудников компаний работать с нейросетями и постоянно натыкается на эти вопросы вживую.
За последний год я провёл серию корпоративных тренингов по использованию ИИ для рабочих офисных задач — в разных по размеру компаниях. И очень часто в перерыве кто-нибудь из участников подходит и вполголоса спрашивает — «а ничего, что я договор с клиентом закидывал в ChatGPT, чтобы он мне выжимку сделал?»
CTF с нуля: что нужно знать, где тренироваться и как не бросить в первый месяц
2026-07-03 в 9:11, admin, рубрики: capture the flag, ctf, информационная безопасность, кибербезопасностьПривет!
Когда я только начал интересоваться информационной безопасностью, аббревиатура CTF встречалась буквально везде: в чатах, статьях, вакансиях и рассказах специалистов из ИБ.
Проблема была только одна — совершенно непонятно, что это такое и с чего вообще начинать.
В этой статье я постараюсь простыми словами подробно рассказать, что такое CTF, какие бывают категории задач, где тренироваться новичку и как не потерять мотивацию в первый месяц обучения.
Социальная инженерия: психология на грани фола
2026-06-30 в 13:51, admin, рубрики: информационная безопасность, обман, социальная инженерия, хакерыСоциальная инженерия — это набор психологических приемов, с помощью которых злоумышленник убеждает человека добровольно выполнить нужные ему действия. Вместо того чтобы искать сложные технические уязвимости, атакующий воздействует на самое слабое звено любой системы — человека.
Организовал весь пентест-арсенал в одном месте: всё под рукой, офлайн и на русском
2026-06-28 в 9:53, admin, рубрики: ARS3NAL, bug bounty, CyberChef, GTFOBins, open source, payloads, pentest, информационная безопасность, методология тестированияПривет. Я Александр, мне 33. Хакинг у меня хобби, а не работа: CTF, Hack The Box, иногда багбаунти по выходным. И каждый раз одно и то же.
Открываешь тулзу — первым делом —help. Флагов экран, все на английском. Сидишь, вычитываешь, что тебе сейчас нужно. Собрал один флаг, переключился на второй — а как пишется первый, уже забыл. Снова —help. И по новой. На сборку одной команды уходит больше времени, чем на саму работу.
Команду собрал. А дальше? nmap отработал, передо мной открытые порты — и я завис. За что хвататься? В каком порядке? Это знание у каждого где-то в голове, и достаёшь его каждый раз заново.
Flipper-демиург: ставим софт на macOS через JS для пентестеров
2026-06-27 в 1:20, admin, рубрики: flipper, flipper zero, ИБ, информационная безопасностьКогда речь заходит о Flipper Zero, многие вспоминают RFID, NFC, Sub-GHz. Но одна из самых интересных возможностей устройства — это JavaScript-движок и модуль BadUSB, который позволяет превратить Flipper в программируемую USB-клавиатуру.
В этой статье разберём небольшой, но показательный скрипт, который автоматически устанавливает набор инструментов для пентеста(или другого ПО) на macOS через Homebrew. И посмотрим, почему JavaScript на Flipper значительно интереснее классического DuckyScript.
Почему одного DuckyScript уже мало?
Традиционные BadUSB-сценарии обычно пишутся на DuckyScript:
DELAY 1000
GUI SPACE
DELAY 500
STRING terminal
ENTER
STRING brew install nmap
ENTER
Инвентаризируем контейнеры с помощью Wazuh-агента
2026-06-26 в 8:00, admin, рубрики: selectel, wazuh, информационная безопасностьБезопасное хранение паролей: соли, перцы и выбор алгоритма
2026-06-25 в 10:28, admin, рубрики: argon2, bcrypt, pbkdf2, rainbow tables, scrypt, аутентификация, информационная безопасность, криптография, Соль, хеширование паролейЕсли база данных утечёт, именно от алгоритма хеширования паролей будет зависеть, получит ли атакующий рабочие учётные данные за несколько часов или не получит ничего полезного вообще. Разберём, что нужно знать разработчику, чтобы оказаться во втором сценарии.
Хеширование против шифрования
Первое, что нужно зафиксировать: пароли хешируются, а не шифруются. Это принципиальное различие, которое часто путают.
Как двое договариваются о секрете, крича на всю площадь: алгоритм Диффи-Хеллмана без формул
2026-06-25 в 8:00, admin, рубрики: selectel, TLS, информационная безопасность, криптография, Научно-популярное, обмен ключами, простыми словами, шифрование
Представьте себе площадь: людную, шумную, и на ней стоят двое, назовем их Алиса и Коля. Им нужно договориться Читать полностью »


