Фишинг через SharePoint: как доверие к Microsoft 365 используют для взлома бизнеса
«Ссылка ведёт на SharePoint, значит всё безопасно» - именно на эту реакцию рассчитывают современные злоумышленники. Вместо подозрительных архивов, неизвестных доменов и примитивных форм авторизации они всё чаще используют привычные корпоративные сервисы, настоящие страницы Microsoft и уже скомпрометированные учётные записи.
Пользователь получает обычное рабочее письмо: коллега якобы отправил договор, партнёр поделился счётом, юридический отдел просит ознакомиться с новой политикой, а руководитель ожидает подтверждения документа. Ссылка может действительно вести на SharePoint или OneDrive, соединение защищено HTTPS, а отправитель знаком получателю.
Опасность начинается дальше. Документ содержит ещё одну ссылку, кнопку или QR-код, переводящий пользователя на поддельную страницу авторизации. В более продвинутых атаках злоумышленник размещает между жертвой и настоящим сервисом специальный прокси-сервер, который в реальном времени передаёт данные Microsoft и перехватывает уже созданную сессию.
В результате человек не просто сообщает пароль. Он может самостоятельно пройти настоящую многофакторную аутентификацию и всё равно передать атакующему действующий токен доступа.
После этого начинается уже не обычный фишинг, а полноценная компрометация корпоративной переписки. Злоумышленник изучает письма, создаёт скрытые правила, выдаёт себя за сотрудника и вмешивается в финансовые операции. Именно такую многоэтапную кампанию Microsoft описала в январе 2026 года: атакующие использовали SharePoint для доставки фишинговых материалов, перехватывали сессии методом adversary-in-the-middle, а затем переходили к атакам класса Business Email Compromise.
Откуда взялось название «расOpenHelper»
Название «расOpenHelper», встречающееся в первоначальной версии материала, не относится к известной технике, вредоносной программе или официально описанной кампании. В открытых источниках по кибербезопасности такой термин практически не используется.
Содержание исходного текста гораздо точнее соответствует нескольким реальным направлениям атак: фишингу через SharePoint и OneDrive, краже учётных данных, перехвату сессионных токенов через AiTM и последующему BEC.
Поэтому правильнее говорить не о «взломе на расOpenHelper», а о злоупотреблении доверенными облачными сервисами Microsoft. SharePoint в этой схеме не обязательно взламывается технически. Он может использоваться как легальная площадка для размещения документа, промежуточной страницы или ссылки на следующий этап атаки.
Именно это делает схему особенно убедительной. Пользователь видит знакомый сервис и переносит доверие к Microsoft на всё содержимое открытой страницы, хотя сама платформа не может гарантировать безопасность каждой размещённой на ней ссылки.
Почему злоумышленники используют SharePoint
SharePoint и OneDrive встроены в повседневную работу огромного количества компаний. Через них передают договоры, отчёты, таблицы, презентации, счета и внутренние документы. Получение ссылки на файл давно перестало восприниматься как необычное событие.
Такой сценарий предоставляет атакующему сразу несколько преимуществ. Ссылка может вести на настоящий домен Microsoft, письмо иногда создаётся самим механизмом общего доступа, а документ открывается в знакомом интерфейсе. Почтовые фильтры и пользователь видят легитимный облачный сервис, поэтому вероятность блокировки и подозрения снижается.
Microsoft отмечала злоупотребление файловыми хранилищами SharePoint, OneDrive и Dropbox в фишинговых кампаниях ещё в 2024 году. Злоумышленники размещали на легитимных платформах файлы с кнопками и ссылками, ведущими на страницы кражи учётных данных.
Для атаки необязательно создавать собственный убедительный сайт с нуля. Достаточно использовать инфраструктуру, которой жертва уже доверяет.
Как начинается атака
Первое сообщение обычно выглядит максимально обыденно. Получателю предлагают открыть документ, проверить платёж, подписать соглашение, ознакомиться с обновлением корпоративной политики или посмотреть комментарии к проекту.
Чем меньше письмо похоже на угрозу, тем выше вероятность успеха. В нём может не быть вложений, предупреждений о блокировке и агрессивных требований немедленно изменить пароль. Иногда это всего одна короткая фраза и ссылка на общий файл.
Особенно убедительны сообщения, поступающие с реальной, но уже скомпрометированной учётной записи. Получатель видит знакомое имя, настоящий адрес партнёра и существующую цепочку переписки. В таком случае проверка только имени отправителя практически бесполезна.
Злоумышленник также может отправить настоящее приглашение SharePoint от имени созданной или захваченной организации. Само уведомление будет сформировано инфраструктурой Microsoft, но опубликованный документ останется под контролем атакующего.
Что находится внутри документа
Первая ссылка далеко не всегда ведёт непосредственно на поддельную страницу входа. Часто пользователь сначала видит настоящий PDF, документ Word, изображение или страницу SharePoint.
Внутри размещается кнопка вроде «Открыть защищённый файл», «Просмотреть документ», «Подтвердить личность» или «Загрузить вложение». Иногда вместо кнопки используется QR-код, который предлагается отсканировать телефоном.
Такая дополнительная ступень решает сразу несколько задач. Она создаёт ощущение нормального рабочего процесса, затрудняет автоматический анализ ссылки и отделяет почтовое сообщение от конечного фишингового домена.
Почтовый фильтр видит ссылку на Microsoft. Пользователь открывает настоящий SharePoint. Только после этого браузер перенаправляется на инфраструктуру злоумышленника.
Многоступенчатая конструкция позволяет атаке пройти через несколько слоёв защиты, каждый из которых по отдельности видит лишь часть цепочки.
Поддельная страница входа
В простом варианте после открытия документа пользователь попадает на страницу, копирующую Microsoft 365. Там запрашиваются адрес электронной почты, пароль и иногда одноразовый код.
Дизайн таких страниц давно перестал быть примитивным. Они могут автоматически подставлять логотип компании, адрес пользователя, фирменные цвета и изображение настоящего документа. Страница также может проверять географию, тип устройства и наличие корпоративного аккаунта, чтобы скрываться от автоматических анализаторов.
Однако даже идеально скопированный интерфейс не меняет главного признака: пароль вводится не на домене, принадлежащем Microsoft или корпоративному провайдеру идентификации.
HTTPS здесь не является доказательством безопасности. Сертификат лишь подтверждает, что соединение с конкретным сайтом зашифровано. Он ничего не говорит о честности владельца этого сайта.
Как AiTM позволяет обойти обычную MFA
Более сложный сценарий использует технику adversary-in-the-middle, или AiTM. Между браузером жертвы и настоящей страницей Microsoft размещается обратный прокси-сервер злоумышленника.
Пользователь видит почти настоящий интерфейс, потому что содержимое действительно загружается с инфраструктуры Microsoft через промежуточный сервер. Введённый логин и пароль передаются провайдеру авторизации, после чего Microsoft запрашивает второй фактор.
Жертва подтверждает вход через приложение-аутентификатор, SMS или одноразовый код. Microsoft успешно проверяет личность и создаёт сессионный токен. Прокси перехватывает этот токен и передаёт страницу пользователю, поэтому с его точки зрения авторизация может завершиться совершенно нормально.
Атакующий получает не только пароль, но и уже подтверждённую сессию. Он загружает токен в собственный браузер и входит в аккаунт без повторного запроса обычного второго фактора.
Именно поэтому сообщения о том, что «аккаунт был защищён 2FA, но его всё равно взломали», не всегда означают уязвимость самой многофакторной аутентификации. Пользователь мог подтвердить настоящую авторизацию, но сделать это через инфраструктуру злоумышленника.
Почему обычное подтверждение в приложении тоже опасно
Многие системы MFA показывают на телефоне только короткий запрос: разрешить вход или отклонить. Если человек сам только что ввёл пароль, уведомление кажется ожидаемым, и он нажимает подтверждение.
Даже отображение числа для сопоставления не полностью устраняет риск. AiTM-прокси способен показать пользователю настоящее число, полученное от Microsoft, а жертва введёт его в приложение.
Более устойчивыми к таким атакам считаются методы, которые криптографически привязывают авторизацию к конкретному сайту. К ним относятся аппаратные ключи безопасности, passkeys и аутентификация на основе FIDO2.
Они не просто требуют дополнительное действие, а проверяют домен, с которым устанавливается сессия. Поддельный или промежуточный сайт не может незаметно использовать подтверждение для другого источника.
Поэтому выражение «у нас везде включена MFA» само по себе мало говорит о зрелости защиты. Важно понимать, какой именно второй фактор используется и способен ли он противостоять современному фишингу.
Что происходит после кражи сессии
Получив доступ к почтовому ящику, злоумышленник далеко не всегда начинает немедленно отправлять массовый спам. Резкая активность быстро привлечёт внимание и приведёт к блокировке аккаунта.
Вместо этого атакующий изучает переписку. Его интересуют финансовые процессы, текущие сделки, имена руководителей, отношения с поставщиками и порядок согласования платежей.
Одновременно могут создаваться скрытые правила Outlook. Письма от службы безопасности, банка или определённого партнёра автоматически перемещаются в архив, удаляются или помечаются прочитанными. Благодаря этому владелец ящика не видит предупреждения и продолжает работать как обычно.
Microsoft сообщала, что в кампании 2026 года злоумышленники создавали правила входящих сообщений для сокрытия собственной активности и поддержания доступа.
Такая компрометация может оставаться незаметной несколько дней или недель. Чем дольше атакующий читает переписку, тем точнее он понимает внутренние процессы компании.
Переход к Business Email Compromise
Business Email Compromise, или BEC, - это мошенничество, при котором злоумышленник использует деловую переписку и доверие между сотрудниками для получения денег или данных.
После захвата почты атакующий может дождаться настоящего обсуждения крупного платежа. Затем он вмешивается в цепочку и сообщает, что банковские реквизиты изменились. Письмо отправляется с настоящего аккаунта, содержит привычную подпись и продолжает реальный разговор.
Другой вариант - создание почти идентичного домена. Злоумышленник копирует переписку, исключает из неё настоящего сотрудника и продолжает общение от его имени. Для получателя разговор выглядит логично, потому что атакующий знает все предыдущие детали.
Существуют также схемы с поддельным запросом от руководителя, срочной покупкой подарочных карт, передачей налоговых документов или перенаправлением заработной платы на другой счёт.
BEC опасен тем, что находится на пересечении технической компрометации и обычных бизнес-процессов. Антивирус может не обнаружить ничего вредоносного: сотрудник получает настоящее письмо и самостоятельно выполняет банковский перевод.
Microsoft связывает успешную кражу учётных данных с последующими утечками и BEC, включая финансовое мошенничество против самой организации и её партнёров.
Почему цель выбирают заранее
Фишинг через SharePoint может распространяться массово, но наиболее прибыльные атаки обычно ориентированы на конкретные роли.
Финансовые сотрудники имеют доступ к платежам и банковским реквизитам. Руководители могут одобрять переводы и запрашивать чувствительные документы. Юристы работают с договорами, а HR хранит персональные данные сотрудников и кандидатов.
Однако должность является лишь частью картины. Злоумышленник оценивает не только уровень доступа, но и место человека в коммуникационной цепочке. Иногда помощник руководителя, бухгалтер или менеджер по работе с поставщиками оказывается полезнее генерального директора, потому что ежедневно обрабатывает большое количество документов и внешних запросов.
Отдельный интерес представляют подрядчики и небольшие партнёры крупных компаний. Их защита может быть слабее, но захваченная переписка позволяет атаковать более крупную организацию из доверенного окружения.
Таким образом, целью становится не обязательно самый привилегированный пользователь, а тот, через кого удобнее всего встроиться в существующий бизнес-процесс.
Почему название Microsoft ничего не гарантирует
Главная психологическая ошибка заключается в смешении безопасности платформы и безопасности размещённого на ней содержимого.
Microsoft действительно защищает инфраструктуру SharePoint, шифрует соединение и предоставляет средства контроля доступа. Но пользователь или организация могут разместить внутри платформы вредоносный файл, фишинговую ссылку или обманчивую инструкцию.
Похожая ситуация возникает с облачными хранилищами, конструкторами сайтов, формами опросов и сервисами электронных подписей. Сам домен принадлежит известной компании, но содержимое создаётся третьей стороной.
Поэтому проверять нужно не только адрес первого открытого сайта. Важно отслеживать всю цепочку: кто отправил приглашение, ожидался ли документ, куда ведёт следующая кнопка и зачем требуется повторная авторизация.
Настоящий SharePoint может быть всего лишь первой безопасной ступенью, с которой пользователь добровольно переходит на опасную.
Почему утверждение о росте именно в России требует осторожности
Исходный материал связывал распространение подобных атак с ситуацией в России, переходом на удалённую работу и импортозамещением. Однако без конкретной статистики нельзя уверенно утверждать, что именно российские организации подвергаются такому фишингу чаще остальных.
Кампании, злоупотребляющие SharePoint и Microsoft 365, имеют международный характер. Они направлены против организаций в разных странах и отраслях, где используется облачная инфраструктура Microsoft.
В России риск может быть особенно актуален для компаний, продолжающих использовать Microsoft 365, взаимодействующих с зарубежными партнёрами или получающих документы из различных облачных сервисов. Однако сама техника не является специфически российской.
Правильнее говорить о глобальном изменении фишинга. Злоумышленники всё чаще используют не неизвестные сайты, а привычные инструменты совместной работы, потому что сотрудники ежедневно видят десятки похожих уведомлений и перестают относиться к ним критически.
Как распознать опасное приглашение
Сам по себе домен SharePoint не должен становиться причиной автоматически открыть документ. Сначала необходимо проверить контекст.
Если коллега или партнёр неожиданно отправил файл, которого вы не ждали, лучше подтвердить запрос через другой канал. Можно написать человеку в корпоративном мессенджере, позвонить по известному номеру или создать новое письмо на сохранённый адрес, не отвечая в подозрительной цепочке.
Особое внимание нужно обращать на повторную авторизацию. Если пользователь уже вошёл в Microsoft 365, а после открытия документа его снова просят ввести пароль, необходимо остановиться и проверить домен.
Подозрительно выглядят документы, внутри которых находится только изображение кнопки «Открыть», QR-код или требование перейти на другую страницу для просмотра содержимого. SharePoint уже умеет показывать документы, поэтому дополнительный внешний вход далеко не всегда имеет смысл.
Следует также проверять организацию, которая поделилась файлом. Знакомое имя документа не означает, что приглашение действительно пришло от нужной компании.
Почему нельзя входить через ссылку из письма
Наиболее безопасная привычка - самостоятельно открыть нужный сервис.
Вместо перехода по кнопке из письма можно открыть новую вкладку, вручную перейти в Microsoft 365 и проверить раздел общих файлов или уведомлений. Если документ действительно был предоставлен аккаунту, он обычно будет доступен и там.
Такой подход разрывает фишинговую цепочку. Злоумышленник больше не контролирует точный маршрут пользователя и не может незаметно направить его через промежуточный прокси.
Это правило полезно не только для SharePoint. Аналогичным образом стоит проверять уведомления банков, государственных порталов, маркетплейсов и сервисов доставки.
Ссылка из письма должна восприниматься как указатель на событие, а не как единственный способ получить доступ к нему.
Фишингостойкая аутентификация
Для аккаунтов с доступом к корпоративным данным предпочтительно использовать passkeys, аппаратные ключи безопасности или другие механизмы на базе FIDO2.
Их преимущество заключается в проверке происхождения запроса. Ключ создаёт подтверждение для конкретного домена и не передаёт секрет злоумышленнику. Если пользователь находится на поддельной странице, аутентификация либо не сработает, либо не сможет быть применена к настоящему сервису.
SMS-коды, одноразовые пароли и обычные push-уведомления остаются значительно лучше полного отсутствия второго фактора. Они защищают от автоматического использования украденного пароля. Однако против AiTM-фишинга их возможностей может быть недостаточно.
Для администраторов, финансовых сотрудников и руководителей фишингостойкая аутентификация должна быть не дополнительной опцией, а базовым требованием.
При этом запасные способы входа тоже необходимо контролировать. Наличие аппаратного ключа мало поможет, если аккаунт по-прежнему можно восстановить через слабый SMS-код или убедить службу поддержки сбросить MFA.
Условный доступ и анализ риска
Организациям недостаточно полагаться на внимательность сотрудников. Защита должна учитывать, что кто-то обязательно перейдёт по убедительной ссылке и попытается войти.
Политики условного доступа позволяют ограничивать авторизацию по типу устройства, местоположению, уровню риска и другим признакам. Например, доступ к корпоративной почте можно разрешить только с управляемых устройств, соответствующих требованиям безопасности.
Системы анализа входов должны обращать внимание на невозможные перемещения, новые страны, необычные браузеры, анонимизирующие сети и резкие изменения поведения.
Однако география сама по себе не является надёжным индикатором. Злоумышленник может использовать прокси в том же регионе, что и жертва. Поэтому решение должно учитывать совокупность сигналов.
Отдельно необходимо контролировать выдачу новых токенов, добавление методов MFA, создание приложений, согласие на OAuth-разрешения и появление неизвестных устройств.
Ограничение внешнего доступа в SharePoint
Внешний обмен файлами является полезной функцией, но он не должен быть бесконтрольным. Организации следует определить, какие подразделения действительно могут делиться документами с внешними пользователями и какие данные запрещено публиковать таким образом.
Анонимные ссылки «доступен всем, у кого есть ссылка» необходимо использовать только там, где это оправдано. Для чувствительных материалов безопаснее выдавать доступ конкретным учётным записям и ограничивать срок действия приглашения.
Следует регулярно проверять активные публичные ссылки, внешних гостей и сайты SharePoint, созданные для временных проектов. После завершения сотрудничества ненужный доступ должен удаляться.
Отдельного контроля требуют документы, содержащие ссылки на внешние домены. Даже если блокировать их полностью невозможно, подобные переходы можно анализировать и использовать как дополнительный сигнал риска.
Защита почты и безопасных ссылок
Современные почтовые системы способны проверять ссылки не только в момент получения письма, но и при переходе пользователя. Это важно, потому что злоумышленник может разместить безопасную страницу, пройти первоначальную проверку, а затем заменить содержимое.
Проверка цепочек перенаправления помогает обнаруживать ситуации, когда ссылка ведёт на легитимное хранилище, а оттуда - на фишинговый сайт.
Однако автоматическая система тоже не видит весь контекст. Настоящий документ SharePoint с изображением QR-кода может не содержать кликабельной вредоносной ссылки. Пользователь сканирует код телефоном и покидает контролируемую корпоративную среду.
Поэтому защита должна охватывать почту, облачные приложения, браузеры и мобильные устройства, а не останавливаться на проверке первого URL.
Почему обучение сотрудников должно быть реалистичным
Совет «не переходите по подозрительным ссылкам» почти бесполезен, когда ссылка ведёт на настоящий домен Microsoft, а письмо приходит от реального партнёра.
Сотрудникам нужно показывать современные многоступенчатые сценарии. Важно объяснять, что легитимная платформа может использоваться как промежуточная площадка, а наличие MFA не делает любой запрос авторизации безопасным.
Учебные примеры должны соответствовать реальной рабочей среде компании. Бухгалтеру полезнее увидеть поддельный счёт от поставщика, чем очевидное письмо о выигрыше смартфона. Юридическому отделу - запрос на просмотр договора, а HR - ссылку на резюме кандидата.
Главная цель обучения заключается не в том, чтобы заставить человека бояться каждого документа. Нужно сформировать простую последовательность действий: проверить контекст, самостоятельно открыть сервис, оценить домен входа и подтвердить неожиданный запрос по другому каналу.
Как защитить финансовые процессы от BEC
Даже успешный захват почты не должен автоматически приводить к потере денег. Для этого финансовые процессы необходимо строить так, чтобы одного письма было недостаточно для изменения реквизитов или проведения крупного перевода.
Любое изменение банковского счёта контрагента следует подтверждать по заранее известному номеру телефона. Контактные данные нельзя брать из того же письма, в котором сообщаются новые реквизиты.
Крупные платежи должны требовать согласования несколькими сотрудниками. При этом второй участник должен независимо проверять запрос, а не просто нажимать кнопку подтверждения.
Внутри компании стоит заранее определить признаки повышенного риска: необычная срочность, просьба скрыть платёж, изменение стандартного процесса, перевод в новую юрисдикцию или внезапная замена получателя.
BEC необходимо рассматривать не только как инцидент информационной безопасности, но и как операционный финансовый риск. За его предотвращение совместно отвечают ИБ, IT, бухгалтерия, юридическая служба и руководство.
Что делать при подозрении на компрометацию
Если сотрудник ввёл пароль на подозрительной странице или подтвердил необычный вход, необходимо сразу сообщить службе безопасности. Попытка сначала самостоятельно разобраться только даёт атакующему дополнительное время.
Для скомпрометированной учётной записи нужно заблокировать вход, отозвать активные сеансы и токены, сбросить пароль, проверить методы MFA и удалить неизвестные устройства. Microsoft рекомендует при восстановлении захваченного почтового аккаунта отдельно отзывать доступ, проверять параметры учётной записи и устранять способы сохранения присутствия злоумышленника.
Особое внимание следует уделить правилам Outlook, переадресации, делегированному доступу и зарегистрированным приложениям. Простая смена пароля может оказаться недостаточной, если атакующий уже создал дополнительный механизм доступа.
Необходимо изучить отправленные и удалённые письма, журналы входа, обращения к SharePoint и действия с файлами. Если от имени пользователя рассылались сообщения, потенциальных получателей нужно предупредить до того, как они продолжат цепочку атаки.
Финансовая служба должна немедленно проверить недавние изменения реквизитов и платежи. При обнаружении мошеннического перевода скорость обращения в банк имеет критическое значение.
Как проверить подозрительное письмо самостоятельно
Обычному пользователю не требуется проводить полноценное техническое расследование. Достаточно не продолжать сценарий, который вызывает сомнение.
Необходимо закрыть открытую страницу и самостоятельно войти в Microsoft 365 через сохранённую закладку или вручную введённый адрес. Затем можно проверить, появился ли документ в списке доступных файлов.
Отправителя лучше связать по отдельному каналу. Если письмо пришло от коллеги, можно написать ему в корпоративном мессенджере. Если от партнёра - позвонить по номеру из ранее подтверждённых контактов.
Подозрительное сообщение следует передать службе безопасности через предусмотренную кнопку или внутренний канал. Microsoft рекомендует использовать функцию Report phishing в Outlook, чтобы удалить письмо и передать его для анализа.
Нельзя пересылать письмо коллегам с предложением «посмотреть, мошенничество ли это», потому что кто-то может случайно перейти по ссылке. Для анализа лучше использовать специальный адрес или систему регистрации инцидентов.
Доверять нужно процессу, а не логотипу
Современный фишинг всё реже выглядит как чужеродный элемент. Он встраивается в обычные процессы, использует настоящие платформы и начинает разговор с уже известного адреса.
Поэтому старое разделение на «безопасные» и «опасные» домены постепенно теряет эффективность. Настоящий SharePoint может содержать вредоносную ссылку, а реальный аккаунт партнёра - находиться под контролем злоумышленника.
Надёжность должна определяться не только внешним видом сообщения, но и самим процессом. Ожидал ли сотрудник документ? Соответствует ли запрос его роли? Нужна ли повторная авторизация? Подтверждено ли изменение реквизитов независимо от электронной почты?
Чем важнее действие, тем меньше оно должно зависеть от одного канала доверия.
Итоги
Термин «расOpenHelper» не является общепринятым названием кибератаки. Описанная под ним схема на самом деле представляет собой многоступенчатый фишинг через SharePoint или OneDrive, который может сочетаться с перехватом сессионных токенов методом AiTM и последующим Business Email Compromise.
SharePoint привлекает злоумышленников не потому, что платформа изначально небезопасна. Её ценность заключается в доверии пользователей. Настоящий домен Microsoft, привычное уведомление и знакомый интерфейс помогают провести жертву через первые этапы атаки без явных тревожных сигналов.
После кражи сессии атакующий может читать переписку, создавать скрытые правила, выдавать себя за сотрудника и вмешиваться в финансовые операции. Такой инцидент способен неделями оставаться незаметным и затронуть не только одну компанию, но и её клиентов и партнёров.
Защита должна сочетать фишингостойкую аутентификацию, условный доступ, контроль внешнего обмена файлами, мониторинг облачной активности и реалистичное обучение сотрудников. Финансовые операции необходимо подтверждать независимо от электронной почты, особенно при изменении реквизитов.
Главный вывод прост: знакомый логотип, HTTPS и настоящий домен больше не гарантируют безопасность всего сценария. Проверять нужно не только сервис, но и контекст, последовательность переходов и действие, которое от вас требуют.
Современные злоумышленники стараются не ломать привычный рабочий процесс. Они стремятся стать его частью. Чем естественнее выглядит запрос, тем важнее сделать паузу и убедиться, что за знакомым интерфейсом действительно находится тот, кому вы готовы доверять.
Эта статья - только начало. Настоящие навыки появляются тогда, когда знания превращаются в практику. В Kraken Academy мы собрали полноценные курсы по информационной безопасности с лабораториями, практическими заданиями и пошаговыми образовательными треками - от первых шагов до уровня специалиста.
