Рубрика «кибербезопасность»

Привет! Сразу расставлю точки над «i»: я не программист. По образованию я компьютерщик (первый диплом «Компьютерные сети») и специалист по прикладной информатике (диплом в вузе вообще был по автоматизации на 1С).

Читать полностью »

Привет, Хабр ие!

Пока серьезные дядьки в корпорациях (в том числе и в Canonical) закручивают гайки нам, простым смертным, превращая Ubuntu в подобие Windows своей телеметрией и прочими новшествами вроде Snap-пакетов, я решил, что терпеть это больше не могу (да и не хочу).

Читать полностью »

Из каких деталей собран скам на Avito - 1

Всем привет! На связи Айнур Абдрахманов, аналитик сервиса проактивного мониторинга внешних цифровых угроз Jet CSIRTЧитать полностью »

Наша четвертая статья в рамках проекта "Ситуационная осведомленность 24/7". В ней мы прелагаем нашим читателям ознакомиться с материалом Carnegie EuropeЧитать полностью »

Хакер в магазине: изучаем поверхность атаки типичного супермаркета - 1

Хакер приходит в общественную столовую и с возмущением обнаруживает, что солонку на столе может открутить кто попало. Помните эту старую хохму?

Читать полностью »

Привет!
Когда я только начал интересоваться информационной безопасностью, аббревиатура CTF встречалась буквально везде: в чатах, статьях, вакансиях и рассказах специалистов из ИБ.

Проблема была только одна — совершенно непонятно, что это такое и с чего вообще начинать.

В этой статье я постараюсь простыми словами подробно рассказать, что такое CTF, какие бывают категории задач, где тренироваться новичку и как не потерять мотивацию в первый месяц обучения.

Читать полностью »

Этой весной засекреченная модель Anthropic переписала правила всей индустрии. А через три дня после того, как её упрощённую версию наконец отдали публике, правительство США приказало убрать модель с рынка. Рассказываю, как чат-бот дошёл до статуса технологии национальной безопасности — и почему это важнее любой другой IT-новости за последние пару лет.

Читать полностью »

Ускоряем работу в 100 раз, говорили они...

Представьте: вы посмотрели ролик на YouTube о том, как настроить ИИ-ассистента для работы. Автор советует поставить пару skills — один для работы с почтой, другой для вайбкодинга, третий — для редактирования статей. А то и предлагает скачать весь репозиторий с GitHub, содержащий несколько десятков skills. Ведь больше — не меньше, правда?

А тем временем один из них при первом запуске прочитал файл ~/.aws/credentials (содержит ключи от Amazon Web Services), ~/.config/yandex-cloud/config (ключи от Yandex Cloud) и отправил их на внешний сервер.

Без дополнительных запросов и разрешений со стороны пользователя.

Читать полностью »

Для пользователей, которые читают это на Хабре

Это небольшой справочник по базе для тех, кто только заходит в интернет. На Хабре он лежит для того, что бы услышать мнение и дополнять этот справочник по мере нахождения проблем. Он лежит и на других платформах, но тут я прошу дополнять и давать советы.

Сам справочник был сделан @jsAnotherSec(Телеграм: @jsAnotherPlayer) для бесплатного прочтения. Если вы заметили его в платном доступе, прошу сообщить.

Что такое OpSec?

OpSec (Операционная БезопасностьЧитать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js