Киберэксперты фиксируют резкое увеличение числа атак на пользователей операционной системы macOS с использованием вредоносного ПО, известного как Atomic...
Отдельный вопрос, который часто остаётся за скобками методических материалов — сама форма подачи знаний. Помимо содержания сценариев, на усвоение материала...
Многофакторная аутентификация перестала быть опцией и превратилась в обязательное требование для защиты ключевых активов. Корректное внедрение MFA гораздо...
Ты получил Domain Admin. Отработал Kerberoasting, поднял привилегии через делегирование, или просто нашёл пароль DA в SYSVOL-скрипте (все эти техники - от...
По данным Mandiant M-Trends 2025, медианное время нахождения злоумышленника в инфраструктуре до обнаружения - 11 дней. Исторический минимум. Звучит неплохо...
За последний год я трижды пытался развернуть полноценный OSINT-стек на Android - due diligence в командировке, экстренный ресёрч домена, когда ноутбук...
В девяти из десяти проектов по аудиту беспроводной инфраструктуры мы получаем доступ к внутренней сети. Девять из десяти. Причина не в слабости стандартов -...
Знаешь, что меня бесит больше всего в современной индустрии информационной безопасности? Даже не то, что уязвимости не закрывают годами, и не то, что...
Последние полтора года я собираю pipeline'ы на базе LLM-агентов для пентеста - LangChain-обёртка над Nmap, nuclei и gobuster с GPT-4 или Claude в роли...
Финтех-компания на 1200 человек. Первая "слепая" фишинговая симуляция - click rate 41%. При том что полгода назад все до единого прошли обязательный...
В России вступили в силу новые законодательные меры, направленные на усиление ответственности за утечку и незаконный оборот персональных данных. Президент...
На одном из проектов по оценке внешней атакующей поверхности мне хватило трёх часов, чтобы от забытого staging-поддомена выйти на конкретного разработчика...
В 2026 году Белый дом подписал National Security Presidential Memorandum "Expanding Capabilities to Combat Transnational Cyber-Enabled Crime". Документ...
Эксперты выявили две уязвимости в системных утилитах apport и systemd-coredump, предназначенных для обработки дампов памяти после сбоев программ. Проблемы...
В адресной книге МФУ Konica Minolta (стоит отметить, что быстро обнаружить принтеры данной марки можно с помощью поиска на сетевых устройствах открытого...
Администраторы почтовых серверов Microsoft Exchange по всему миру рискуют потерять контроль над доменами из-за критической уязвимости CVE-2025-53786...
В России предложили новый механизм регистрации и контроля за деятельностью специалистов, занимающихся поиском уязвимостей в информационных системах. Сенатор...
Силовые структуры выступили против законодательной инициативы по легализации деятельности "белых" хакеров, опасаясь, что это может помешать преследовать...
1. Что такое прошивка и зачем её менять? Прошивка — это операционная система вашего телефона, включающая ядро, драйверы, системные приложения и настройки ...
Злоумышленникам больше не нужны сложные шпионские программы — достаточно уже установленного на устройстве браузера на базе Chromium. Исследователь...
В новой фишинговой кампании PoisonSeed злоумышленники нашли способ обойти протокол FIDO2 с использованием WebAuthn, злоупотребляя легитимной функцией...
Эксперты «Лаборатории Касперского» выявили опасный троян-шпион LunaSpy, нацеленный на владельцев Android-устройств в России. Зловред маскируется под...
ИИ перестал быть научной фантастикой и теперь применяется повсюду. Нейросети управляют автомобилями, ставят диагнозы и двигают биткоины.Однако чем глубже ИИ...
Специалисты из компании Qualys обнаружили две серьезные уязвимости в популярных дистрибутивах Linux, которые в комбинации могут позволить злоумышленникам...
Разработчики из команды RTF LABS STUDIO успешно реализовали алгоритм автоматического прохождения одной из самых сложных и продвинутых поведенческих защит на...
Ученые из Техасского университета A&M впервые официально подтвердили, что сайты активно используют так называемые «браузерные отпечатки» для мониторинга...
В России набирает обороты новая схема кибермошенничества, направленная на айтишников и студентов. Под предлогом трудоустройства на высокооплачиваемую...
На CTF-финале задача по web стоила 500 очков - решили её 2 команды из 40. Связка nginx + gunicorn, HTTP/1.1, connection reuse включён. Нужно было подбросить...
Отмечу, что ниже речь идёт именно о создании отдельных зашифрованных контейнеров - файлов или архивов, которые можно смонтировать или распаковать по...
Масштабная кибератака парализовала работу "Аэрофлота": отменены десятки рейсов 28 июля 2025 года — Крупнейшая российская авиакомпания "Аэрофлот" стала...