Последние публикации

Онлайн-курсы по кибербезопасности: почему теория без практики больше не работает

Обучение

Онлайн-курсы по кибербезопасности: почему теория без практики больше не работает

Каждый курс обещает сделать из вас специалиста. Но так ли это? Каждый год появляются десятки новых курсов по информационной безопасности. Одни обещают сделать из новичка специалиста за несколько месяцев, другие рассказывают о секретных методиках обучения, третьи делают ставку на красивые сертификаты. Но если посмотреть вакансии и поговорить с людьми, которые

Как выбрать курс по кибербезопасности и не пожалеть о потраченных деньгах

Обучение

Как выбрать курс по кибербезопасности и не пожалеть о потраченных деньгах

Почему выбрать курс сложнее, чем кажется Решение изучать кибербезопасность сегодня приходит к тысячам людей. Кто-то хочет сменить профессию, кто-то уже работает системным администратором или разработчиком и хочет углубить знания, а кто-то просто давно интересуется тем, как устроены современные атаки и защита информации. Проблема начинается уже через несколько

Как начать изучать кибербезопасность с нуля и не потеряться по дороге

Обучение

Как начать изучать кибербезопасность с нуля и не потеряться по дороге

Кибербезопасность часто выглядит как огромная комната, в которой одновременно говорят о Linux, сетях, программировании, веб-приложениях, вирусах, уязвимостях, расследовании атак и десятках незнакомых инструментов. Новичок открывает несколько статей, устанавливает Kali Linux, запускает пару команд из чужой инструкции и довольно быстро понимает, что почти ничего не понимает. Проблема здесь не в

Windows 11 и светошумовая граната

Новости

Windows 11 и светошумовая граната

KB5070311 превратил Проводник Windows 11 в светошумовую гранату Microsoft снова выкатил обнову, и снова что-то пошло не так — настолько, что Windows 11 в тёмной теме теперь работает как спецназ: открываешь Проводник, а в лицо прилетает чистейший белый флэш. И нет, это не новая функция против фишеров, а баг из

Итоги 2025 года в кибербезопасности России

Статьи

Итоги 2025 года в кибербезопасности России

Для российской кибербезопасности 2025 год стал не столько периодом появления принципиально новых угроз, сколько моментом окончательного взросления. Компании перестали воспринимать информационную безопасность как набор антивирусов, формальных документов и ежегодных проверок. Слишком много организаций столкнулось с реальными атаками, остановкой сервисов, компрометацией учётных записей и утечками данных, чтобы продолжать относиться к защите

Ubisoft устроила бесплатный донат-фестиваль

Новости

Ubisoft устроила бесплатный донат-фестиваль

Неизвестные энтузиасты с руками не из плеч получили доступ к внутренним системам Ubisoft и начали играть в бога. Причём буквально. Банить, разбанивать, рисовать фейковые сообщения о наказаниях и, на сладкое, раздавать всем игрокам Rainbow Six Siege примерно по 2 миллиарда R6 Credits и Renown. Да, миллиардов. Да, всем. Да, бесплатно.

Digiever: видеорегистратор с сюрпризом

Digiever: видеорегистратор с сюрпризом

Если вам казалось, что самые вкусные RCE давно разобрали, CISA спешит напомнить: на складах интернета всё ещё лежат NVR’ы, которые готовы отдать shell за логин и пароль. В этот раз под раздачу попал Digiever DS-2105 Pro — сетевой видеорегистратор, который внезапно оказался не только средством видеонаблюдения, но и удобной

CISA достала пыльный CVE

Новости

CISA достала пыльный CVE

Инфосек-лента в очередной раз поймала флешбек: CISA торжественно закинула в KEV-каталог CVE-2025-59374, и заголовки понеслись так, будто ASUS снова горит, сервера падают, а supply chain трещит по швам. На деле — никакого «срочного апокалипсиса», а хорошо знакомый труп, аккуратно эксгумированный ради галочки. Речь идёт про ASUS Live

Spotify утёк целиком

Spotify утёк целиком

Если вам казалось, что эпоха «скачал всю музыку интернета» давно осталась где-то в нулевых, то у 2025 года для вас сюрприз. Spotify официально подтвердил взлом, а хак-группировка Anna’s Archive выложила в открытый доступ большую часть музыкальной библиотеки сервиса. Не пару плейлистов, не тестовый дамп — а десятки миллионов

Как пиратка и YouTube тащат вам инфостилер

Новости

Как пиратка и YouTube тащат вам инфостилер

Если коротко: бесплатный сыр снова оказался с PowerShell внутри. Исследователи выкатили разбор сразу двух кампаний, которые идеально ложатся в старую добрую формулу «хочешь халяву — получи malware». В главных ролях — CountLoader и GachiLoader, два загрузчика, которые отлично чувствуют себя в 2025 году и уверенно превращают пользователей пиратского софта и YouTube-инструкций

AsyncOS zero-day

Новости

AsyncOS zero-day

Cisco под конец года решила подкинуть администраторам ещё один подарок: активно эксплуатируемый zero-day в AsyncOS, без патча, с максимальной критичностью и с APT на хвосте. Уязвимость уже используется в реальных атаках, а апдейта, который всё это починит, пока не существует. Добро пожаловать в режим «живём с mitigations и молимся»

Как Утек Porn Hub

Новости

Как Утек Porn Hub

Если вы думали, что самое страшное в интернете — это утечка паролей, то у 2025 года для вас плохие новости. Хуже паролей бывает только история просмотров. Особенно если речь идёт про PornHub. И особенно если этой историей внезапно обзавелась хак-группировка ShinyHunters. По данным SecurityAffairs, ребята из ShinyHunters заявили, что вынесли