Информационная безопасность

27.01.2026

EDRStartupHinder: Блокировщик EDR процессов

EDRStartupHinder: Блокировщик EDR процессов

I. Обзор Сегодня мы продолжим исследование Bindlink API для вмешательства в работу антивирусных решений и EDR. На этот раз воспользуемся драйвером «bindflt.sys», чтобы ...

24.01.2026

Как «серый» бизнес Femida Search строит зомби-ферму внутри Хабра для обхода Песочницы

Как «серый» бизнес Femida Search строит зомби-ферму внутри Хабра для обхода Песочницы

23.01.2026

Кибербезопасность 2026: когда атаки работают быстрее защитников

Кибербезопасность 2026: когда атаки работают быстрее защитников

Январь 2026 года сигнализирует о непростом периоде для ИБ. Критические уязвимости в популярных фреймворках, ботнеты, атакующие IoT-устройства месяцами, миллионы заражённых ...

20.01.2026

Экспресс-анализ безопасности криптофлэшек: реальная защита или маркетинговый ход?

Экспресс-анализ безопасности криптофлэшек: реальная защита или маркетинговый ход?

Привет! На связи снова Иван Глинкин, руководитель группы аппаратных исследований из команды Бастиона. 

18.01.2026

DFIR на практике. Часть 1: Lockdown Lab

DFIR на практике. Часть 1: Lockdown Lab

В данном цикле статей мы пытаемся разобрать лаборатории по форензике так, как это делается в реальных «боевых» условиях - без подсказок и наводящих вопросов, только инцидент, ...

16.01.2026

Vibe Pentesting: Интегрируем HexStrike AI и OpenCode в Kali Linux

Vibe Pentesting: Интегрируем HexStrike AI и OpenCode в Kali Linux

INTRO

05.01.2026

Технический аудит и независимость сертификации Microsoft: расследование инцидента с экзаменом 70-642

Технический аудит и независимость сертификации Microsoft: расследование инцидента с экзаменом 70-642

Автор: Третинников Игорь Игоревич MCP ID: 9740205 Январь 2026 г. Данный материал посвящен анализу критической аномалии в системе сертификации Microsoft, выявленной при сдаче ...

04.01.2026

Когда легитимный Go-инструмент становится вредоносом: глубокий разбор open.exe (Openport)

Когда легитимный Go-инструмент становится вредоносом: глубокий разбор open.exe (Openport)

За последние годы ландшафт вредоносного ПО заметно изменился. Всё реже атакующие пишут «классические» трояны с самописными протоколами и агрессивной обфускацией. Всё чаще они ...
Праздничный обвал: подборка новогодних инфраструктурных фейлов мирового масштаба

Праздничный обвал: подборка новогодних инфраструктурных фейлов мирового масштаба

03.01.2026

Интеграция R-Vision SIEM с IRIS, Cortex, MISP, n8n

Интеграция R-Vision SIEM с IRIS, Cortex, MISP, n8n

Привет. Меня зовут Андрей Урывко, я инженер ИБ в Всеинструменты.ру. За несколько месяцев эксплуатации Wazuh мы упёрлись в классическую для небольших отделов мониторинга ...

02.01.2026

Меня взломали! Утром мой сервер начал майнить Monero

Меня взломали! Утром мой сервер начал майнить Monero

Недавно моё утро началось с такого вот прекрасного e-mail от Hetzner: Уважаемый, м-р Джей Сандерс,

30.12.2025

Как интегрировать аудит-логи с SIEM: от теории к практике на Wazuh и RuSIEM

Как интегрировать аудит-логи с SIEM: от теории к практике на Wazuh и RuSIEM

Недавно мы в Selectel запустили систему аудит-логов

29.12.2025

Безопасные праздники для бизнеса: как защитить IT-инфраструктуру в Новый год

Безопасные праздники для бизнеса: как защитить IT-инфраструктуру в Новый год

27.12.2025

Next JS и React опять дал сбой? CVE-2025-55182, или о том как легко ломают сервера

Next JS и React опять дал сбой? CVE-2025-55182, или о том как легко ломают сервера

Ох уж этот некст и реакт Предисловие Привет! Меня зовут Андрей, я ведущий специалист кибербезопасности в Digital агентстве Фкор, а также её генеральный директор. Наша команда ...

24.12.2025

Интернет без IP и DNS: что было бы, если Tor стал стандартом

Интернет без IP и DNS: что было бы, если Tor стал стандартом

23.12.2025

Ваш сайт вам больше не принадлежит: как CVE-2025-11953 отдает ключи хакерам

Ваш сайт вам больше не принадлежит: как CVE-2025-11953 отдает ключи хакерам

22.12.2025

Анатомия Prompt Injection: Как я вошел в топ-10 глобального рейтинга Lakera Agent Breaker

Анатомия Prompt Injection: Как я вошел в топ-10 глобального рейтинга Lakera Agent Breaker

Привет. На связи Артем Бакрадзе, Head of Research в лаборатории RedVector. В декабре 2025 я принял участие в челлендже Agent Breaker от Lakera. На данный момент я занимаю 7-ю ...

17.12.2025

Традиционная аутентификация vs Биометрия

Традиционная аутентификация vs Биометрия

Привет! Скорее всего каждое ваше утро начинается также как и моё: беру в руки телефон, и прежде чем проверить сообщения, мой палец сам тянется к экрану. И, честно признаться, ...
Обвели вокруг пальца, или Как мы обманывали сканеры отпечатков

Обвели вокруг пальца, или Как мы обманывали сканеры отпечатков

Всем привет! С вами исследовательская лаборатория BI.ZONE. Большую часть времени мы исследуем защищенность встраиваемых систем, а еще у нас бывают проекты по тестированию ...

16.12.2025

Мороз по коже: LLM может оценить ваш код, а ИИ-компании — использовать это в своих целях

Мороз по коже: LLM может оценить ваш код, а ИИ-компании — использовать это в своих целях

ИИ может оценить вашу гениальность, а его владельцы использовать её в своих целях Личный опыт: когда ИИ оценил гениальное ноу-хау

09.12.2025

Контроль действий без паранойи: как использовать аудит-логи в Selectel

Контроль действий без паранойи: как использовать аудит-логи в Selectel

04.12.2025

Как я построил полностью изолированную пентест-лабораторию и почему ИИ нельзя доверять

Как я построил полностью изолированную пентест-лабораторию и почему ИИ нельзя доверять

Уже месяц я изучаю создание пентест-инструментов (назовем это так, чтобы с модерацией проблем не было :-)) по книге "Black Hat Go", и до недавних пор я тестировал малварь на ...
Антивирус в конце 2025-го: когда хватает Microsoft Defender, а когда уже пора ставить ESET или Kaspersky

Антивирус в конце 2025-го: когда хватает Microsoft Defender, а когда уже пора ставить ESET или Kaspersky

Сегодня Windows уже не та, что в нулевых: у большинства пользователей на компьютере по умолчанию есть вполне вменяемый защитник — Microsoft Defender. При этом рынок платных ...

03.12.2025

InfoFlood: как информационная перегрузка превращается в универсальный джейлбрейк для LLM

InfoFlood: как информационная перегрузка превращается в универсальный джейлбрейк для LLM

В июне этого года на arXiv вышла работа «InfoFlood: Jailbreaking Large Language Models with Information Overload» В исследовании авторы обнаружили новую уязвимость в системах ...

30.11.2025

tcpdump: от новичка до мастера сетевого анализа

tcpdump: от новичка до мастера сетевого анализа

Когда стандартные инструменты диагностики бессильны, когда логи молчат, а проблема где‑то в сети, наступает время настоящей артиллерии. tcpdump — это не просто утилита для ...

https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js