кибербезопасность
Всё по теме «кибербезопасность» на форуме Codeby.net. Обсуждений: 195. Разборы, инструменты и практика по информационной безопасности.
-
У
News Китайские киберагенты атаковали NNSA через SharePoint уязвимость
Беспрецедентная атака на критическую инфраструктуру США 18 июля 2025 года стало черной датой для американской национальной безопасности. Национальное управление ядерной безопасности (NNSA) — федеральное агентство, ответственное за поддержание и разработку арсенала ядерного оружия США, стало...- Удалённый пользователь 70458
- Тема
- attack cve‑2025‑53770 leak microsoft news nnsa sharepoint toolshell кибербезопасность китайские apt сегментация сетей
- Ответы: 0
- Раздел: Threat Intel
-
У
News Крупнейшая утечка данных Naval Group потрясла оборону
Крупнейшая кибератака в истории французской обороны: Хакер Neferpitou слил ядерные секреты Naval Group Катастрофическая утечка данных потрясла оборонную промышленность Франции 23 июля 2025 года стало черной датой для французской национальной безопасности. Хакер под псевдонимом "Neferpitou"...- Удалённый пользователь 70458
- Тема
- 2025 attack leaks naval group news информационная безопасность кибербезопасность оборона расследование утечка данных
- Ответы: 4
- Раздел: Облачная безопасность и DevSecOps
-
News ИИ прогрессирует: языковые модели взламывают сети автономно
Исследователи из Университета Карнеги-Меллон и компании Anthropic показали: большие языковые модели (LLM) способны самостоятельно проводить кибератаки. В эксперименте ИИ, без вмешательства человека, изучил структуру корпоративной сети, выявил уязвимости и выполнил атаку: от проникновения до...- Luxkerr
- Тема
- anthropic исследование cmu ии llm хакинг автономный взлом ии в обороне ии кибератаки кибербезопасность киберугрозы 2025 языковые модели
- Ответы: 0
- Раздел: Мои статьи
-
У
News Масштабная кибератака на Аэрофлот парализовала рейсы
Масштабная кибератака парализовала работу "Аэрофлота": отменены десятки рейсов 28 июля 2025 года — Крупнейшая российская авиакомпания "Аэрофлот" стала жертвой масштабной кибератаки, которая привела к полному коллапсу работы в московском аэропорту Шереметьево. Ответственность за инцидент взяли...- Удалённый пользователь 70458
- Тема
- авиация атака аэрофлот ит‑сбой кибератака кибербезопасность новости отмена рейсов сервисные сбои уголовное дело
- Ответы: 2
- Раздел: Право и комплаенс в ИБ
-
Статья Безопасность электронной почты: Защита от фишинга, спама и утечек данных
Привет, друзья! Представьте себе: вы открываете свою электронную почту утром, а там письмо от якобы вашего банка с "срочным" уведомлением о блокировке счета. Вы кликаете по ссылке, вводите данные — и бац, ваши личные сведения уже в руках киберпреступников. Звучит как сценарий из фильма ужасов...- Luxkerr
- Тема
- антиспам-фильтры безопасность электронной почты двухфакторная аутентификация защита от фишинга кибербезопасность спам утечки данных шифрование email
- Ответы: 0
- Раздел: Мобильная безопасность
-
News Новая волна атак на Microsoft SharePoint: старая уязвимость возвращается
Эксперты «Лаборатории Касперского» провели анализ недавних кибератак на серверы Microsoft SharePoint и пришли к выводу, что они основаны на уязвимости пятилетней давности. Исследователи изучили эксплойт ToolShell, использованный злоумышленниками, и обнаружили его сходство с CVE-2020-1147 —...- Luxkerr
- Тема
- cve-2020-1147 microsoft sharepoint атаки на серверы кибербезопасность лаборатория касперского обновления патчи уязвимость
- Ответы: 0
- Раздел: Мои статьи
-
Статья Отчёт о пентесте: как составить понятный отчёт для заказчика
Пентест завершён, уязвимости найдены, но как донести результаты заказчику так, чтобы они были понятны и технарям, и бизнесу? Непонятный отчёт может обесценить вашу работу: баги останутся неисправленными, а риски — недооценёнными. В этой статье разберём, как составить отчёт о пентесте, который...- Luxkerr
- Тема
- dradis owasp poc информационная безопасность кибербезопасность отчёт о пентесте пентест тестирование на проникновение уязвимости этичный хакинг
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
News Хакеры обошли защиту FIDO2 через межустройственную аутентификацию
В новой фишинговой кампании PoisonSeed злоумышленники нашли способ обойти протокол FIDO2 с использованием WebAuthn, злоупотребляя легитимной функцией аутентификации между устройствами. Эксперты из компании Expel выявили, что атакующие убеждают жертв подтвердить вход на фальшивых корпоративных...- Luxkerr
- Тема
- expel отчет fido2 обход poisonseed qr-код фишинг webauthn атака кибербезопасность фишинг кампания
- Ответы: 0
- Раздел: Мои статьи
-
Статья Безопасность API: Как тестировать и защищать программные интерфейсы
В эпоху цифровой трансформации API (Application Programming Interface — интерфейс прикладного программирования) стали фундаментальной частью современных приложений, обеспечивая обмен данными между системами, сервисами и устройствами. Однако эта зависимость несет серьезные риски: API часто...- Luxkerr
- Тема
- api пентест bola owasp api аутентификация api безопасность api защита api кибербезопасность тестирование api уязвимости api
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Soft skills для ИБ-специалиста: почему умение общаться — ключевой навык
В мире кибербезопасности, где угрозы эволюционируют с молниеносной скоростью, технические навыки остаются фундаментом профессии. Знание инструментов, таких как настройка межсетевых экранов, тестирование на проникновение или анализ вредоносного ПО, позволяет специалистам по информационной...- Luxkerr
- Тема
- soft skills адаптивность документация иб-специалист информационная безопасность карьера в иб кибербезопасность командная работа коммуникация обучение сотрудников
- Ответы: 0
- Раздел: Право и комплаенс в ИБ
-
News Новая версия вредоносного загрузчика Matanbuchus усиливает скрытность и угрожает корпоративной безопасности
Специалисты по кибербезопасности предупреждают о новой версии известного вредоносного загрузчика Matanbuchus, который получил улучшения для повышения скрытности и уклонения от обнаружения. Этот инструмент, предлагаемый как услуга (Malware-as-a-Service, MaaS), служит каналом для доставки...- Luxkerr
- Тема
- black basta cobalt strike matanbuchus microsoft teams morphisec ransomware вредоносный загрузчик кибербезопасность социальный инженеринг фишинг
- Ответы: 0
- Раздел: Мои статьи
-
Статья Кибербезопасность с нуля: ваш бесплатный старт на HackerLab и погружение в CTF!
Хочешь ворваться в мир пентеста, но не знаешь, с чего начать? Думаешь, что для этого нужны годы универа и куча денег? Забудь про мифы! Я покажу тебе, как войти в кибербезопасность бесплатно и начать свой путь прямо сейчас на платформе HackerLab, решая реальные CTF-задачи. Привет, коллеги и...- Сергей Попов
- Тема
- ctf hackerlab безопасность кибербезопасность обучение иб пентест
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
У
Статья Цифровой коллапс: как вирус за 11 минут парализовал крупнейшую нефтяную компанию мира
Художественная реконструкция основана на реальных событиях. Имена некоторых персонажей и детали диалогов вымышлены для драматического эффекта, но все технические детали, суммы, даты и ход расследования соответствуют документированным фактам. 15 августа 2012 года, 11:08 утра по местному времени...- Удалённый пользователь 70458
- Тема
- hack it-инфраструктура word вирусные атаки защита данных информационная безопасность инциденты безопасности кибербезопасность корпоративные сети цифровые угрозы
- Ответы: 1
- Раздел: Threat Intel
-
У
Статья Призраки в машине: как принтер HP за $200 чуть не обрушил мировую экономику
Художественная реконструкция основана на реальных событиях. Имена некоторых персонажей и детали диалогов вымышлены для драматического эффекта, но все технические детали, суммы, даты и ход расследования соответствуют документированным фактам. 4 февраля 2016 года, 20:39 по местному времени...- Удалённый пользователь 70458
- Тема
- bangladesh bank swift инцидент история из жизни кибератака кибербезопасность киберпреступность расследование финансовая безопасность хакеры
- Ответы: 0
- Раздел: Threat Intel
-
Статья Цифровая грамотность сотрудников: Не просто навык, а новая линия обороны вашего бизнеса
Содержание Почему цифровая грамотность — это новая линия обороны Диагностика текущего уровня цифровой грамотности: с чего начать Проблемы и последствия: аргументы для руководства Решения и обучающие форматы: инвестиции в компетенции Выгоды и метрики успеха: оправдание инвестиций...- Сергей Попов
- Тема
- информационная безопасность кибербезопасность корпоративная безопасность обучение иб пентест риски иб цифровая грамотность человеческий фактор
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Статья От CTF к реальному пентесту: Системный подход и OSCP как основа мастерства в кибербезопасности
Знаете ли вы, что 85% начинающих пентестеров застревают на стадии «собирателя сертификатов» и так и не переходят к решению реальных бизнес-задач? По данным исследования CyberSecurity Ventures за 2023 год, дипломы пылятся, а мечты о карьере тают, потому что индустрии нужны не теоретики, а...- Сергей Попов
- Тема
- codeby hacking oscp security awareness кибербезопасность навыки обучение пентест
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Статья От CTF до пентестера за 150к: пошаговый путь в кибербезопасность 2025
Содержание Реальный кейс: Junior → Middle Pentester за 6 месяцев CTF-экосистема 2025: где играть, сколько платят, как попасть Пошаговый Roadmap: от нуля до оффера ТОП-20 CTF-задач для портфолио пентестера Монетизация CTF-навыков: 5 путей к доходу Автоматизация и инструменты: ускоряем процесс в...- Сергей Попов
- Тема
- ctf безопасность карьера иб кибербезопасность пентест реверс-инжиниринг форензика хакинг этичный хакинг
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Как не пропустить новый Log4j и всегда быть в теме кибербезопасности!
Кажется, ты только вчера погружался в детали одной уязвимости, а сегодня уже три новых CVE на слуху, и какой-то умелец опубликовал PoC для свежего zero-day. Знакомо, коллега? В нашем динамичном мире ИБ оставаться в курсе событий — это не просто прихоть, а, по сути, залог выживания. Но как не...- Сергей Попов
- Тема
- blue team ctf devsecops threat hunting кибербезопасность обучение иб пентест тренды иб уязвимости эксплойты
- Ответы: 0
- Раздел: Мобильная безопасность
-
Статья Bug Bounty для начинающих: как стартовать в охоте за багами и не допускать ошибок
🔄 Обновлено: 24.06.2026 Bug Bounty - определение, отличия от пентеста и ключевые платформы Bug Bounty - программа, в рамках которой компании платят внешним исследователям (багхантерам) за обнаружение уязвимостей в своих продуктах, сервисах и инфраструктуре. Первую такую программу запустила...- Luxkerr
- Тема
- bug bounty безопасность как начать bug bounty кибербезопасность ошибки новичков программы для новичков участие в bug bounty уязвимости
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Хватит страдать! Вот почему программирование сделает тебя Богом пентеста!
Вы когда-нибудь мечтали автоматизировать рутину или создать собственный уникальный скрипт? Сегодня мы покажем, почему программирование — это не просто желание, а необходимый инструмент для профессионального пентестера. Введение Уважаемые коллеги! Сегодня мы обсудим роль программирования в...- Сергей Попов
- Тема
- devsecops incident response python security soc threat hunting автоматизация кибербезопасность пентест скриптинг эксплойты
- Ответы: 0
- Раздел: Безопасность веб-приложений