кибербезопасность

  1. xp0nent

    Ищу Наставника/ментора по этичному хакингу/кибербезопасности

    Всем привет Мне 13 лет, с прошлого года начал интересоваться кибербезопасностью и этичным хакингом. Сейчас только-только начал изучать всё это всерьёз. Немного знаю пайтон пару команд, могу собрать что-то лёгкое. Хочу развиваться в этичном хакинге и кибербезе, Пока знаю только поверхностно...
  2. WAPT - курс по кибербезопасности: Лаборатория и Уязвимости #shorts

    WAPT - курс по кибербезопасности: Лаборатория и Уязвимости #shorts

    Курс WAPT https://codeby.academy/landings/wapt/ выделяется большой лабораторией с более чем 60 заданиями. Темы включают активный фазинг, различные виды инъекций (CMD, PHP, SQL), поиск и эксплуатацию системных уязвимостей, мисконфигурации, а также клиентские атаки (XSS, CSRF) и повышение...
  3. Y

    Вакансия Вакансия DevSecOps в Золотое Яблоко

    Привет! Мы — команда «Золотого Яблока», увлеченная своим делом. У нас нет места стандартам, мы ищем смелых и амбициозных, готовых воплощать свои идеи в жизнь на всю Россию и не только. Если ты горишь желанием изменить beauty-индустрию, ты наш человек! Мы ищем DevSecOps инженера в Департамент...
  4. AlexOdUa

    Запустил сервис для проверки фишинговых ссылок, сообщений и QR-кодов. Нужна критика.

    Всем привет. Последние несколько месяцев работал над небольшим pet-проектом для обычных пользователей. Идея появилась после того, как в окружении регулярно сталкивался с людьми, которые получали подозрительные SMS, письма, сообщения в мессенджерах или QR-коды и не понимали, что с ними делать...
  5. codeby_jobs_bot

    Вакансия Специалист по информационной безопасности — ВиаМоби

    Специалист по информационной безопасности Работодатель: ВиаМоби Локация: Москва (удалённо) Зарплата: не указана ООО "ВиаМоби" — группа компаний, которая разрабатывает и поддерживает мобильные сервисы для операторов связи в РФ и СНГ. Мы выпускаем качественно спроектированные продукты...
  6. Nalon 9

    Обнаружены признаки взлома социальной сети - или нет?

    Добрый день. Вопрос у меня конечно странный но нужно коллективное мнение по работе социальной сети и оповещение СБ. Возможно кто-то из Вас подметит что-то ещё из своей сферы исследований. С начала апреля месяца 2026 года все URL-ссылки социальной сети в контакте наиболее похожи на внедренные в...
  7. Сергей Попов

    Статья LLM Honeypot: строим приманку на базе языковой модели для мониторинга всех 65535 портов

    Классический Cowrie с дефолтным SSH-баннером обманывает автоматический сканер ровно до момента, когда тот шлёт нестандартную команду и получает заскриптованный ответ. Один и тот же баннер, десяток захардкоженных команд, идентичная файловая система на каждом экземпляре - Mirai-подобные ботнеты и...
  8. Eva Karimova

    Статья Не программист, но в IT: кто такой специалист по кибербезопасности и как быстро войти в профессию

    В эпоху активного развития искусственного интеллекта многие профессии стремительно теряют актуальность, а востребованность специалистов по кибербезопасности только растет. Динамика зарплаты в сфере высокая — за три последние года она выросла на более чем 30%. Кибербезопасность — одна из немногих...
  9. samhainhf

    Статья Что такое Agentic AI Pen Testing: отличие от традиционных сканеров и скриптов

    Ты привык к старым добрым методам. Запустил nmap, получил список открытых портов. Пробежался по ним nikto, нашёл пару устаревших версий. Потыкал в админку burp suite, подобрал пару паролей. Потом, если повезло, залетел внутрь и начал долбить по внутренней сети. Всё это время ты сидишь за компом...
  10. samhainhf

    Статья Промпт как вектор атаки: Тестирование безопасности LLM-интеграций в корпоративных приложениях

    Ты привык к классическим уязвимостям. SQL-инъекции, когда злоумышленник вставляет запрос в поле ввода. XSS, когда скрипт прячется в комментарии. Небезопасная десериализация, когда бинарные данные ломают приложение. Но что, если атака происходит не через бинарный эксплойт, не через символы и...
  11. samhainhf

    Статья SWIFT и межбанковские переводы: Как действуют атаки на инфраструктуру банков для несанкционированных переводов

    Февраль 2016 года. Дака, Бангладеш. Обычное утро в Центральном банке страны. Сотрудники пьют чай, обсуждают планы на выходные, когда один из топ-менеджеров замечает странность: лоток принтера, который автоматически распечатывает подтверждения переводов от межбанковской системы SWIFT, опустел. Он...
  12. samhainhf

    Статья Атаки на протоколы мобильной связи: 4G/5G

    4G/LTE - это технология, которую проектировали двадцать лет назад. Тогда главными врагами были абоненты, которые не хотели платить за роуминг, и конкуренты, которые могли подслушать разговор гендира. Никто не думал, что через двадцать лет у любого школьника будет за 20 баксов USB-свисток...
  13. samhainhf

    Статья Атаки на SIM-карту (SIM Swapping): Методы защиты

    Ты носишь в кармане кусок пластика, который весит пару грамм, стоит копейки и который ты меняешь раз в пять лет, когда ломается держатель. Ты думаешь, это просто симка для звонков и телеграма. На деле это твой цифровой паспорт, ключ от квартиры, где лежат деньги, и пропуск в госуслуги. Одним...
  14. samhainhf

    Статья Обход логирования PowerShell через кэш GPO

    Знаешь, есть такая категория багов, о которых все знают, но никто не спешит исправлять. Они не лежат на поверхности, не валят сервера, не светятся красным в консолях безопасности. Они просто… есть. Как старая трещина в фундаменте дома - вроде не сквозит, стены не падают, можно жить. А потом...
  15. samhainhf

    Статья Управление идентификацией и доступом: Современные подходы

    Управление доступом сегодня - это не про удобные логины. Это передний край цифровой войны, где противник давно обходит стены твоего периметра. Классическая модель безопасности, построенная на вере во «внутреннюю доверенную сеть», мертва. Её убила удалёнка, облака и цепочки поставок. Сейчас всё...
  16. Eva Karimova

    Фишинговые ссылки и сайты: как их распознать и не потерять деньги

    Знание признаков фишинговых сайтов, писем и ссылок может спасти ваши деньги и аккаунты. Мошенники научились идеально писать сообщения и имитировать официальные сайты банков, сервисов и компаний. Поэтому одного невнимательного клика может быть достаточно, чтобы отдать данные в чужие руки. В этом...
  17. samhainhf

    Статья А что насчет космоса? Уязвимости на орбите

    Мы редко о них думаем. Они просто есть - невидимые точки в ночном небе, тихие электронные сердца, бьющиеся на высотах от 400 до 36 000 километров. Но стоит этим сердцам замереть, и наша цивилизация испытает шок, сравнимый с отключением электричества на всей планете. GPS перестанет вести корабли...
  18. samhainhf

    Статья Rootkit: Скрытая угроза в деталях

    Когда-то, в эпоху динозавров на Windows 98, безопасность была игрой в кошки-мышки: вирус прятался, антивирус искал. Это была война на уровне файлов и процессов. Руткит меняет само поле боя. Он не прячется в системе. Он становится её частью. Его цель - не выполнить зловредную нагрузку, а...
  19. samhainhf

    Статья Домашний сервер на Raspberry Pi: Безопасно ли?

    Представьте: вы покупаете маленькую, невзрачную плату размером с кредитку. Подключаете к ней блок питания и карту памяти. Через полчаса у вас уже работает ваш личный Netflix, ваше приватное «облако» вместо Google Диска, умный дом, который слушается только вас. Вы чувствуете себя гением...
  20. samhainhf

    Статья AI‑поддерживаемый фишинг: как распознать DeepFake‑сообщения

    Добро пожаловать в новый мир. В мир, где фишинг перестал быть игрой в угадайку для миллионов и стал снайперским выстрелом для одного. В мир AI-поддерживаемого фишинга. И его самое опасное оружие - это не текст, а DeepFake: синтетические голоса и изображения, порождённые искусственным...