Безопасность

Практические руководства по защите цифрового периметра: от аппаратных ключей до систем нулевого доверия.

Цифровая криминалистика PDF: как найти скрытые данные и следы манипуляций

by Артем Сафонов

Визуальный слой PDF окончательно утратил статус доверенного источника. То, что выглядит как подписанный договор, может содержать скрытые утечки данных, вредоносные скрипты или полностью подмененный контент, невидимый для стандартных просмотрщиков.

Читать далее

Когда IDE становится врагом: шпионаж через расширения VS Code и угроза PackageGate

by Артем Сафонов

1,5 млн шпионов в VS Code и дыры в npm: инструменты разработки под ударом Среда разработки больше не безопасная гавань. Исследователи раскрыли две критические угрозы, бьющие по самому сердцу IT-инфраструктуры.

Читать далее

Маленькие устройства, большой риск: почему USB-накопители остаются опасностью для корпоративной безопасности

by Адриан Ванс

Пока мы строим дата-центры в облаке, враг заходит через парадную дверь с "флешкой" в кармане. USB-накопители переживают ренессанс как инструмент для скрытного взлома и выноса данных.

Читать далее

Конец эпохи XSS: как арест администратора Toha расколол русскоязычное киберподполье

by Адриан Ванс

Он был арбитром сделок на миллионы долларов и хранителем секретов элитных группировок вымогателей. Но когда французская полиция и СБУ постучали в дверь "Toha", рухнул не просто форум - рухнуло доверие.

Читать далее

AI освоил фишинг: почему 54% писем срабатывают и как это остановить

by Артем Сафонов

Генеративный ИИ сделал фишинг массовым: AI-письма дают CTR 54% против 12% у ручных атак. Разбираем, как модели обходят фильтры, почему SMS-2FA не спасает, и какие слои защиты реально снижают риск.

Читать далее

Как построить секретное хранилище

by Адриан Ванс

Твоя флешка — не хранилище. Файл в Dropbox — не резерв. А .env в репозитории — просто приглашение для взлома. Если ты хранишь криптокошельки, доступы или договор с дьяволом — тебе нужно что-то понадежнее.

Читать далее