Последние публикации

Когда котику делать нечего он поднимает свою лабораторию

Когда котику делать нечего он поднимает свою лабораторию

❗Важно: Материал опубликован исключительно в образовательных целях и предназначен для изучения принципов работы технологий, методов защиты и проведения легального тестирования безопасности. Любые проверки, сканирование, эксплуатация уязвимостей или иные действия в отношении информационных систем допускаются только при наличии явного разрешения их владельца или в специально созданной лабораторной среде. Автор и администрация

Иллюзия безопасности: 5 мифов о кибербезопасности, в которые до сих пор верит топ-менеджмент

Иллюзия безопасности: 5 мифов о кибербезопасности, в которые до сих пор верит топ-менеджмент

В корпоративном управлении существует странный парадокс. Руководители тщательно считают финансовые риски, проверяют контрагентов, страхуют имущество, создают резервы и заранее обсуждают, что произойдёт при падении продаж или потере крупного клиента. Но как только разговор переходит к кибербезопасности, та же логика часто исчезает. Вместо оценки вероятности, ущерба и готовности к восстановлению появляются

Шпионаж из розетки: как данные могут покинуть компьютер через кабель питания

Шпионаж из розетки: как данные могут покинуть компьютер через кабель питания

В кибербезопасности принято защищать очевидные каналы связи. Компании устанавливают межсетевые экраны, шифруют трафик, контролируют USB-устройства, отключают беспроводные интерфейсы и физически изолируют особенно важные системы от интернета. Кажется, что компьютер, не подключённый к локальной сети и внешним сервисам, уже не способен передать данные наружу. Однако у любого работающего устройства остаются

Тестовое с сюрпризом: как фейковые рекрутеры воруют пароли и доступы

Тестовое с сюрпризом: как фейковые рекрутеры воруют пароли и доступы

Представьте, в данный момент вы ищете работу или открыты к предложениям. В известных сервисах по поиску работы или на почту приходит письмо от приятного HR-специалиста. Вакансия — сказка, вилка — выше рынка, требования идеальные. Вам предлагают сделать небольшое тестовое задание, чтобы оценить навыки. Вы скачиваете архив, запускаете файл… и через пять

Большое интервью с создателем Kraken Academy Иваном Авраменко

Большое интервью с создателем Kraken Academy Иваном Авраменко

Кто сегодня приходит в кибербезопасность, можно ли начать с полного нуля, насколько реально сменить профессию после 30 лет и почему ни один курс не способен превратить новичка в специалиста по нажатию кнопки? Об этом мы поговорили с создателем Kraken Academy Иваном Авраменко. В интервью он рассказал, чем отличаются современные студенты,

Security vs Privacy: где проходит граница между безопасностью и слежкой

Security vs Privacy: где проходит граница между безопасностью и слежкой

Современный человек почти никогда не остаётся полностью невидимым. Смартфон знает, где он находится, банковское приложение фиксирует покупки, камера у подъезда записывает вход и выход, браузер запоминает посещённые сайты, а социальные сети анализируют реакции, чтобы показывать подходящий контент. Большая часть этих технологий создавалась не для слежки. Геолокация помогает построить маршрут, история

ИИ- Помощник или Игрушка дьявола

ИИ- Помощник или Игрушка дьявола

Авторская статья Материал подготовлен студентом Kraken Academy AllenHunter. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора. Посмотреть профиль Приветствую тебя, мой дорогой читатель, сегодня хочу поговорить с тобой об том, что нас окружает и продолжает окружать который год. Да, это ИИ или-же в развёрнутом виде

Как сайты помнят тебя и как я через JWT попал в базу PostgreSQL

Как сайты помнят тебя и как я через JWT попал в базу PostgreSQL

❗Важно: Материал опубликован исключительно в образовательных целях и предназначен для изучения принципов работы технологий, методов защиты и проведения легального тестирования безопасности. Любые проверки, сканирование, эксплуатация уязвимостей или иные действия в отношении информационных систем допускаются только при наличии явного разрешения их владельца или в специально созданной лабораторной среде. Автор и администрация

«Я просто ввёл код из SMS…» - как люди теряют деньги за 30 секунд и что делать, чтобы вернуть их

«Я просто ввёл код из SMS…» - как люди теряют деньги за 30 секунд и что делать, чтобы вернуть их

Сообщение выглядит знакомо: банк предупреждает о подозрительной операции, маркетплейс предлагает подтвердить доставку, оператор связи просит продлить договор, а знакомый внезапно пишет с просьбой срочно перевести деньги. Человек переходит по ссылке, вводит логин, пароль и код из SMS - и через несколько минут обнаруживает списание, кредит или потерю доступа к аккаунту. Со

Разбор уязвимости Looney Tunables CVE 2023 4911

Разбор уязвимости Looney Tunables CVE 2023 4911

❗Важно: Материал опубликован исключительно в образовательных целях и предназначен для изучения принципов работы технологий, методов защиты и проведения легального тестирования безопасности. Любые проверки, сканирование, эксплуатация уязвимостей или иные действия в отношении информационных систем допускаются только при наличии явного разрешения их владельца или в специально созданной лабораторной среде. Автор и администрация

История студента Kraken Academy: путь Дани Bugatti

История студента Kraken Academy: путь Дани Bugatti

Иногда путь в кибербезопасность начинается не с профильного образования, лаборатории или первой найденной уязвимости. Иногда всё начинается с игр, соревновательного характера и случайного видео, после которого привычная жизнь внезапно начинает казаться слишком тесной. Даня, известный в сообществе Kraken Academy под ником Bugatti, сегодня работает системным администратором в городской администрации и

Не надо ныть Part Two

Не надо ныть Part Two

Авторская статья Материал подготовлен студентом Kraken Academy cybersinner. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора. Посмотреть профиль Ну что, мужики и мужикессы. Судя по реакции, прошлая статья вам зашла — значит, продолжим. Никто меня об этом не просил, но, как говорится, если есть желание немного вылить

Как хакеры атаковали японского IT-гиганта Advantest - и чему это учит российские компании

Статьи

Как хакеры атаковали японского IT-гиганта Advantest - и чему это учит российские компании

Даже крупнейшие технологические корпорации не могут гарантировать, что злоумышленник никогда не проникнет в их инфраструктуру. Можно тратить миллионы на защиту, использовать современные средства мониторинга и содержать собственную команду безопасности, но полностью исключить человеческую ошибку, неизвестную уязвимость или компрометацию подрядчика невозможно. Поэтому зрелость компании определяется не только тем, удалось ли ей

Что такое киберстрахование и от каких последствий атак оно защищает бизнес

Статьи

Что такое киберстрахование и от каких последствий атак оно защищает бизнес

Представьте обычное утро в компании. Сотрудники включают компьютеры, но вместо рабочих программ видят сообщение о шифровании файлов. Бухгалтерия не может открыть базу, склад не получает заказы, производство теряет доступ к внутренним системам, а служба поддержки уже отвечает обеспокоенным клиентам. Через несколько минут становится понятно, что проблема не ограничивается одним компьютером.

Как кибератаки влияют на бизнес: история BridgePay

Статьи

Как кибератаки влияют на бизнес: история BridgePay

Кибератаки давно перестали быть внутренней проблемой IT-отдела. Инцидент может не уничтожить ни одного физического объекта и не остановить офисное оборудование, но при этом лишить компанию возможности принимать платежи, обслуживать клиентов и выполнять договорные обязательства. Особенно опасны атаки на поставщиков, чьи сервисы встроены в инфраструктуру других организаций. Если перестаёт работать

Типология сотрудников - от идеализма к прагматизму

Статьи сообщества

Типология сотрудников - от идеализма к прагматизму

Авторская статья Материал подготовлен студентом Kraken Academy timeattackgame. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора. Посмотреть профиль От Автора: Это моя третья и возможно завершающая статья из разделов не касаемых технической части работы. Данная статья написанна в первую очередь для оптимизации процесса слаживания при формировании

История студента Kraken Academy: путь Владислава uwwaxu

Истории студентов

История студента Kraken Academy: путь Владислава uwwaxu

Иногда интерес к информационной безопасности начинается не с мечты стать хакером, не с первого CTF и даже не с красивых роликов про пентест. Иногда он начинается с тревожного вопроса: а что будет, если в созданном тобой приложении однажды произойдёт утечка? Для Владислава Федотова, известного под ником uwwaxu, именно такой момент

Базовая безопасность плюс

Статьи сообщества

Базовая безопасность плюс

Авторская статья Материал подготовлен студентом Kraken Academy uwwaxu. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора. Посмотреть профиль У человека есть три лика: первое — для мира, второе — для друзей и семьи, а третье — для себя самого, которое человек никому не показывает. Японская пословица Все мы любим

Почему академия это среда а не курс

Статьи сообщества

Почему академия это среда а не курс

Авторская статья Материал подготовлен студентом Kraken Academy uwwaxu. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора. Посмотреть профиль «Знания, за которые не боролся, как за драгоценность, не становятся частью человека. Их можно надеть, как праздничный наряд, но они так же легко и снимаются». Василий Шукшин Думаю

Фишинг через SharePoint: как доверие к Microsoft 365 используют для взлома бизнеса

Статьи

Фишинг через SharePoint: как доверие к Microsoft 365 используют для взлома бизнеса

«Ссылка ведёт на SharePoint, значит всё безопасно» - именно на эту реакцию рассчитывают современные злоумышленники. Вместо подозрительных архивов, неизвестных доменов и примитивных форм авторизации они всё чаще используют привычные корпоративные сервисы, настоящие страницы Microsoft и уже скомпрометированные учётные записи. Пользователь получает обычное рабочее письмо: коллега якобы отправил договор, партнёр поделился счётом,

Расследование HR - Куда на самом деле пропадают ваши резюме и как заставить их засветиться в ИБ

Статьи сообщества

Расследование HR - Куда на самом деле пропадают ваши резюме и как заставить их засветиться в ИБ

Авторская статья Материал подготовлен студентом Kraken Academy timeattackgame. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора. Посмотреть профиль Эти вопросы заданы HR Business Partner, который ежедневно ищет и оценивает IT-таланты. Ответы помогут вам понять, что думают рекрутеры, на что они смотрят и как пройти путь

Кибербезопасность при ведении стримов: как не слить всё в прямом эфире

Статьи

Кибербезопасность при ведении стримов: как не слить всё в прямом эфире

Стриминг создаёт опасную иллюзию простоты. Достаточно запустить OBS, выбрать игру, включить микрофон и нажать кнопку начала трансляции. Однако за этим привычным процессом скрывается целая инфраструктура: аккаунт на платформе, электронная почта, донаты, чат-боты, плагины, браузерные источники, панели управления, социальные сети и банковские реквизиты. Компрометация любого из этих элементов может повлиять

APT-Атака - Когда тебя взламывают профессионально

Статьи сообщества

APT-Атака - Когда тебя взламывают профессионально

Авторская статья Материал подготовлен студентом Kraken Academy CyberWatchDog. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора. Посмотреть профиль Представь: в твоей корпоративной сети уже полгода сидит кто-то посторонний. Он читает письма топ-менеджеров, копирует проектную документацию, наблюдает за переговорами о сделках. И при этом ни

Как я месяц переворачивал календарь или walkthrough 3 сентября

Статьи сообщества

Как я месяц переворачивал календарь или walkthrough 3 сентября

Авторская статья Материал подготовлен студентом Kraken Academy timeattackgame. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора. Посмотреть профиль ВНИМАНИЕ СПОЙЛЕРЫ!  Всем привет! Данный гайд ориентирован в первую очередь на новичков и сделан не для того чтобы скопировать и забрать флаг, а именно разобраться каким образом можно