Информационная безопасность

25.07.2024

Секретики в «повреждённых» скинах Winamp

Секретики в «повреждённых» скинах Winamp


Несколько лет назад я собирал материалы для Музея скинов Winamp, и часть файлов показалась мне повреждённой. Я решил исследовать их, и оказалось, что на самом деле эти скины ...

17.07.2024

Красная команда, черный день: почему матерые пентестеры лажают в Red Team

Красная команда, черный день: почему матерые пентестеры лажают в Red Team


Как правило, заказы на Red Team поступают к уже опытным хакерским командам, которые набили руку на многочисленных пентестах. У них есть проверенные тактики и методы взлома, а ...

05.07.2024

Как использовать сервисы Selectel для выполнения требований 152-ФЗ

Как использовать сервисы Selectel для выполнения требований 152-ФЗ


Хранение и обработка персональных данных (ПДн) в облаке — удобное и гибкое решение. Однако практика показывает, что у компаний не всегда получается оптимизировать защиту такой ...

02.07.2024

Джейлбрейкаем Cisco, чтобы запустить DOOM

Джейлбрейкаем Cisco, чтобы запустить DOOM


Cisco C195 обеспечивает безопасность электронной почты. Это устройство выступает в качестве SMTP-шлюза на границе сети. Оно (и весь спектр устройств Cisco) надежно защищено и ...

27.06.2024

Опасность устарела: несколько важных нюансов в новых стандартах C++

Опасность устарела: несколько важных нюансов в новых стандартах C++


Undefined behavior (UB) — боль, знакомая каждому разработчику со стажем; эдакий «код Шредингера», когда не знаешь, правильно тот работает или нет. К счастью, стандарты языка ...

25.06.2024

Как измерить то, чего не видно: метрики SOC

Как измерить то, чего не видно: метрики SOC


Привет! Меня зовут Маша, и я являюсь руководителем первой линии Security Operation Center в Ozon. Наша первая линия постоянно выращивает стажёров и растёт. О стажёрах можно ...

18.06.2024

Как мы создавали AmneziaFree, и боролись с интернет-цензурой в разных странах

Как мы создавали AmneziaFree, и боролись с интернет-цензурой в разных странах


14.06.2024

«Я стал тимлидом и боюсь». Что почитать и зачем

«Я стал тимлидом и боюсь». Что почитать и зачем


Стресс, связанный с переходом на менеджерскую роль, способен пошатнуть любые, даже самые крепкие нервы. А если ваше решение стать руководителем желанное и осознанное, то вы ...

11.06.2024

Flipper Zero — мнение пентестера после двух лет «полевой» эксплуатации

Flipper Zero — мнение пентестера после двух лет «полевой» эксплуатации


«Дельфин-тамагочи» от Flipper Devices Inc. не нуждается в представлении, но хайп вокруг этого хакерского мультитула уже поутих. Теперь пользователи разделились на два лагеря: ...

08.05.2024

Шпаргалка по безопасной сборке Docker-образов

Шпаргалка по безопасной сборке Docker-образов


Каждый контейнер Docker основан на образе, который обеспечивает базу для всего, что вы когда-либо будете развертывать и запускать. Если злоумышленник как-то повлияет на сборку ...

23.04.2024

Пошаговая шпаргалка по защите сервера от хакеров и другой нечисти

Пошаговая шпаргалка по защите сервера от хакеров и другой нечисти


Когда сервер создается для личных нужд, то чаще всего внимания безопасности почти не уделяется. А ведь это фатальная ошибка… Представьте: вот арендовали вы сервер, запустили ...

17.04.2024

SSD killer

SSD killer


Привет, меня зовут Ваня, и вот коротенькая история о том, как я придумал и собрал одну штуку, и почему вам срочно нужно отдать мне все свои деньги. А если серьезно, это ...

16.04.2024

Безопасность в Docker: от правильной настройки хоста до демона

Безопасность в Docker: от правильной настройки хоста до демона


Привет! Меня зовут Эллада, я специалист по информационной безопасности в Selectel. Помогаю клиентам обеспечивать защиту инфраструктуры и участвую в разработке новых решений ...

11.04.2024

Евгений DockerAuthPlugin’ович Онегин

Евгений DockerAuthPlugin’ович Онегин


Интересное начало, не так ли? Меня зовут Роман, и я младший инженер информационной безопасности Ozon. В этой статье я расскажу о проблеме отсутствия авторизации доступа ...

21.03.2024

Оцифровка паспорта: простой способ безопасного хранения личных данных

Оцифровка паспорта: простой способ безопасного хранения личных данных


В наше время всё больше людей предпочитают хранить свои личные документы и данные в цифровом формате.
Ыыыы ыыыыыыыыыы с помощью AmneziaЫЫЫ

Ыыыы ыыыыыыыыыы с помощью AmneziaЫЫЫ


Ну что теперь будем писать про VPN вот так? 

26.02.2024

Важность охраны личных данных в сети интернет

Важность охраны личных данных в сети интернет


В наше время сфера онлайн-коммуникаций и финансовых операций стала неотъемлемой частью повседневной жизни. Однако, вместе с этим возрос и риск утечки и неправомерного ...

22.02.2024

Анатомия мошенничества «Заработай онлайн»

Анатомия мошенничества «Заработай онлайн»


07.02.2024

«In the World of Hackers, Be a Knight»: решаем задачи с CTF-турнира. 1 часть

«In the World of Hackers, Be a Knight»: решаем задачи с CTF-турнира. 1 часть


Привет! Я Иван, занимаюсь информационной безопасностью в Selectel. Недавно прошел CTF-турнир KnightCTF 2024, который организовали cybersecurity-энтузиасты из Бангладеша. В ...

29.01.2024

Магия вне Хогвартса: как повышать ИБ-грамотность сотрудников

Магия вне Хогвартса: как повышать ИБ-грамотность сотрудников


Сумрачная картинка: большое помещение, мало света. Стол и рядом стул, на котором сидит человек. Он работает за ноутбуком. Чувствую его усталость: он сегодня уже долго ...

16.01.2024

Как нашли бэкдор в радиосвязи TETRA — подробный разбор

Как нашли бэкдор в радиосвязи TETRA — подробный разбор


Неприступных крепостей не бывает. Опасную брешь, точнее бэкдор, недавно обнаружили в шифрованном стандарте радиосвязи TETRA. А ведь он вот уже 25 лет используется военными, ...

28.12.2023

Как изменилась Amnezia за 2023 год

Как изменилась Amnezia за 2023 год


Привет всем! На связи команда разработчиков AmneziaVPN.  Первые наши пользователи, еще в 2021 году, когда Amnezia была проектом одного человека, помнят приложение таким. До ...

20.12.2023

БагБаунти с АстраЛинус или то, что нужно знать о защищённости защищённой ОС

БагБаунти с АстраЛинус или то, что нужно знать о защищённости защищённой ОС


Хочу поделиться своим опытом участия в программе баг-хантинга ГК Астра (да, да - именно той, которая недавно совершила каминг‑аут IPO) на платформе BI.ZONE Bug Bounty. Опыта ...

19.12.2023

Капитан ФСБ, шпионы и подставной гендиректор: разбираем атаку на нашего топ-менеджера

Капитан ФСБ, шпионы и подставной гендиректор: разбираем атаку на нашего топ-менеджера


Привет! Пока мы разрабатывали продукты по кибербезопасности, на нас самих напали мошенники. 

26.10.2023

Создаем свой VPN с защищенным от блокировок протоколом AmneziaWG, или WireGuard на максималках

Создаем свой VPN с защищенным от блокировок протоколом AmneziaWG, или WireGuard на максималках


Всем привет! Возможно уже совсем скоро разные новостные и IT‑ресурсы будут подчищать информацию о способах обхода блокировок. А пока этого не случилось, запасаемся полезными ...

https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js