Информационная безопасность

20.08.2026

Капча, которую рисуют: drop‑in альтернатива reCAPTCHA на динамике жеста

Капча, которую рисуют: drop‑in альтернатива reCAPTCHA на динамике жеста

Почему мы классифицируем движение руки, а не картинки со светофорами — и как встроить это в форму двумя строками Картиночные капчи в 2026-м решаются моделями компьютерного ...

19.08.2026

Криптомайнер на Gitea: 70% нагрузки CPU, RCE в self-hosted Gitea вместо GitLab и как я закрыл уязвимость

Криптомайнер на Gitea: 70% нагрузки CPU, RCE в self-hosted Gitea вместо GitLab и как я закрыл уязвимость

Привет! Я CTO и full‑stack в веб‑студии. Работаем командой, отдельного SRE нет, поэтому, инфраструктура на мне. Проектов за время работы накопилось довольно много и есть некая ...
Корпоративные мессенджеры и воркспейс‑комбайны. Разбираем вендорский капкан

Корпоративные мессенджеры и воркспейс‑комбайны. Разбираем вендорский капкан

“I must create a system, or be enslaved by another man's. I will not reason and compare: my business is to create” William Blake, Jerusalem The Emanation of the Giant Albion ...

18.08.2026

Как сделать фейковую флешку на терабайт, и при чем тут BadUSB

Как сделать фейковую флешку на терабайт, и при чем тут BadUSB

17.08.2026

Маскируем чувствительные данные при отправке в ИИ‑чат. Бесплатное приложение

Маскируем чувствительные данные при отправке в ИИ‑чат. Бесплатное приложение

10.08.2026

Темная сторона ЛЛМ: Как и для чего их превращают в оружие (и что с этим делать)

Темная сторона ЛЛМ: Как и для чего их превращают в оружие (и что с этим делать)

03.08.2026

Как за вами следит Яндекс: часть 1-3

Как за вами следит Яндекс: часть 1-3

Яндекс - 69,9% поискового рынка РФ, 110+ млн пользователей в месяц, десятки сервисов: поиск, браузер, карты, маркет, такси, музыка, почта, диск, алиса, еда, погода, кинопоиск, ...

29.07.2026

Рекордная активность DDoS-атак: итоги первого полугодия 2026 года

Рекордная активность DDoS-атак: итоги первого полугодия 2026 года

28.07.2026

SOC incident analysis. Letsdefend, SOC342 ‑ CVE‑2025‑53770 SharePoint ToolShell Auth Bypass and RCE

SOC incident analysis. Letsdefend, SOC342 ‑ CVE‑2025‑53770 SharePoint ToolShell Auth Bypass and RCE

Всем привет, в этой статье я покажу пошаговое руководство для решения практического задания для SOC с Letsdefend — SOC342 CVE‑2025‑53770 SharePoint ToolShell Auth Bypass and ...

27.07.2026

Из каких деталей собран скам на Avito

Из каких деталей собран скам на Avito

Всем привет! На связи Айнур Абдрахманов, аналитик сервиса проактивного мониторинга внешних цифровых угроз Jet CSIRT

26.07.2026

Риск утечки я измеряю в днях молчания, а не в мегабайтах

Риск утечки я измеряю в днях молчания, а не в мегабайтах

У меня финансовое образование, и на любой риск я по привычке смотрю через цифру. С утечками данных главная цифра не та, о которой обычно думают. Все считают объём: сколько ...

21.07.2026

Расширенный аудит Windows. Или с чего начать расследование инцидентов?

Расширенный аудит Windows. Или с чего начать расследование инцидентов?

Когда я начал разбираться в SOC (Security Operations Center), то довольно быстро понял, что стандартная Windows не дает особого понимания, что вообще внутри нее происходит. ...

14.07.2026

Перебор IP-адресов на хостинге — и как с этим бороться

Перебор IP-адресов на хостинге — и как с этим бороться

Хочу рассказать вам историю об одной хронической проблеме у каждого хостинга.
Мониторинг модулей ядра и защита от Dirty-уязвимостей с помощью Wazuh

Мониторинг модулей ядра и защита от Dirty-уязвимостей с помощью Wazuh

В 2026 году серия уязвимостей класса page-cache write вновь поставила под удар практически все актуальные дистрибутивы Linux. Их особенность в том, что злоумышленник может ...

13.07.2026

Вместо Телеграма: Самые странные способы передавать сообщения в истории, часть 2

Вместо Телеграма: Самые странные способы передавать сообщения в истории, часть 2

Возвращаемся в те времена, когда о компьютерах слыхом не слыхивали, а присланную гифку со смешным котом объявили бы черной магией. Татуировочная стеганография Когда философы ...

12.07.2026

Про киберугрозы со стороны генеративного ИИ

Про киберугрозы со стороны генеративного ИИ

Наша четвертая статья в рамках проекта "Ситуационная осведомленность 24/7". В ней мы прелагаем нашим читателям ознакомиться с материалом Carnegie Europe

08.07.2026

Сотрудники сливают данные в чужой ИИ. Разбираемся чем это грозит

Сотрудники сливают данные в чужой ИИ. Разбираемся чем это грозит

Дисклеймер: это не юридическая консультация. Я айтишник, к.т.н. и преподаватель ИТ-дисциплин, а не юрист. Ниже — взгляд практика, который учит сотрудников компаний работать с ...

03.07.2026

CTF с нуля: что нужно знать, где тренироваться и как не бросить в первый месяц

CTF с нуля: что нужно знать, где тренироваться и как не бросить в первый месяц

Привет!Когда я только начал интересоваться информационной безопасностью, аббревиатура CTF встречалась буквально везде: в чатах, статьях, вакансиях и рассказах специалистов из ...

30.06.2026

Социальная инженерия: психология на грани фола

Социальная инженерия: психология на грани фола

Социальная инженерия — это набор психологических приемов, с помощью которых злоумышленник убеждает человека добровольно выполнить нужные ему действия. Вместо того чтобы искать ...

28.06.2026

Организовал весь пентест-арсенал в одном месте: всё под рукой, офлайн и на русском

Организовал весь пентест-арсенал в одном месте: всё под рукой, офлайн и на русском

Привет. Я Александр, мне 33. Хакинг у меня хобби, а не работа: CTF, Hack The Box, иногда багбаунти по выходным. И каждый раз одно и то же. Открываешь тулзу — первым делом ...

27.06.2026

Flipper-демиург: ставим софт на macOS через JS для пентестеров

Flipper-демиург: ставим софт на macOS через JS для пентестеров

Когда речь заходит о Flipper Zero, многие вспоминают RFID, NFC, Sub-GHz. Но одна из самых интересных возможностей устройства — это JavaScript-движок и модуль BadUSB, который ...

26.06.2026

Инвентаризируем контейнеры с помощью Wazuh-агента

Инвентаризируем контейнеры с помощью Wazuh-агента

25.06.2026

Безопасное хранение паролей: соли, перцы и выбор алгоритма

Безопасное хранение паролей: соли, перцы и выбор алгоритма

Если база данных утечёт, именно от алгоритма хеширования паролей будет зависеть, получит ли атакующий рабочие учётные данные за несколько часов или не получит ничего полезного ...
Как двое договариваются о секрете, крича на всю площадь: алгоритм Диффи-Хеллмана без формул

Как двое договариваются о секрете, крича на всю площадь: алгоритм Диффи-Хеллмана без формул

Представьте себе площадь: людную, шумную, и на ней стоят двое, назовем их Алиса и Коля. Им нужно договориться

21.06.2026

Вынужден попрощаться: руководство Google окончательно утратило моральные принципы

Вынужден попрощаться: руководство Google окончательно утратило моральные принципы


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js