Статьи

Как защитить себя от OAuth-фишинга

Статьи

Как защитить себя от OAuth-фишинга

Классический фишинг обычно пытается украсть пароль. Пользователю присылают ссылку на поддельную страницу входа, он вводит данные, после чего они оказываются у злоумышленника. OAuth-фишинг работает тоньше: пароль может вообще не понадобиться, потому что жертва сама предоставляет вредоносному приложению доступ к своему аккаунту через легальный механизм авторизации. На экране при этом

Синтетические атаки в кибербезопасности: почему доверять становится всё сложнее

Статьи

Синтетические атаки в кибербезопасности: почему доверять становится всё сложнее

Когда говорят о кибератаках, большинство людей представляют вирусы, подбор паролей, фишинговые письма или попытки взломать сервер. На протяжении многих лет именно такие угрозы оставались основным инструментом злоумышленников. Однако в последние годы ситуация начала меняться. Всё чаще целью становится не компьютер и даже не программное обеспечение, а человеческое доверие. Появление генеративного

О нашей философии обучения и о том, почему Kraken Academy устроена именно так

Статьи

О нашей философии обучения и о том, почему Kraken Academy устроена именно так

Когда я говорю, что у Kraken Academy есть своя философия обучения, это не красивая формулировка для страницы «О проекте». За ней стоит набор вполне осознанных решений, каждое из которых мы принимали с пониманием того, что кому-то такой подход может показаться непривычным, слишком требовательным или даже неудобным. Мы не пытаемся

«Слишком дёшево - значит, что-то не так»: почему обучение в Kraken Academy стоит меньше рынка

Статьи

«Слишком дёшево - значит, что-то не так»: почему обучение в Kraken Academy стоит меньше рынка

Есть реакция, которую я хорошо понимаю. Человек заходит на сайт Kraken Academy, изучает программу, смотрит на количество тем, практические задания и устройство модулей. Всё выглядит серьёзно и последовательно. Затем он доходит до цены и на несколько секунд останавливается: слишком дёшево. Значит, где-то должен быть подвох. Возможно, программа поверхностная, практика

Новая схема «паучок»: как многоэтапные атаки помогают мошенникам обманывать клиентов банков

Статьи

Новая схема «паучок»: как многоэтапные атаки помогают мошенникам обманывать клиентов банков

Фишинговые письма, поддельные SMS и звонки от «службы безопасности банка» давно перестали быть отдельными видами мошенничества. Сегодня злоумышленники всё чаще объединяют их в единую цепочку, где каждый следующий этап усиливает доверие к предыдущему. Пользователь получает письмо, затем SMS, после этого звонок, а в завершение оказывается на поддельном сайте банка. Каждое

Что происходит с привычным входом в Windows после обновлений Microsoft

Статьи

Что происходит с привычным входом в Windows после обновлений Microsoft

После очередного обновления Windows пользователь может столкнуться с неожиданной ситуацией: привычного поля для ввода пароля больше нет, система настойчиво предлагает создать PIN, распознавание лица внезапно перестаёт работать, а нужный способ авторизации скрывается за кнопкой «Параметры входа». Со стороны это выглядит так, будто обновление самостоятельно изменило пароль или заблокировало часть возможностей.

Qilin ransomware: как работает одна из самых заметных группировок-вымогателей

Статьи

Qilin ransomware: как работает одна из самых заметных группировок-вымогателей

Представьте атаку, после которой компания теряет доступ к рабочим файлам, резервным копиям и внутренним системам. Но на этом давление не заканчивается. Злоумышленники сообщают, что заранее скопировали конфиденциальные данные и опубликуют их, если организация откажется платить. Именно такую модель использует Qilin - одна из наиболее заметных современных группировок, работающих с программами-вымогателями.

Что такое киберсталкинг и почему онлайн-преследование нельзя недооценивать

Статьи

Что такое киберсталкинг и почему онлайн-преследование нельзя недооценивать

Интернет сделал общение проще, чем когда-либо. Мы публикуем фотографии, рассказываем о путешествиях, отмечаем своё местоположение, знакомимся с новыми людьми и проводим значительную часть жизни в социальных сетях и мессенджерах. Но вместе с удобством появились и новые формы преследования, которые ещё двадцать лет назад казались невозможными. Одной из них стал

Как защититься от SMS-мошенников: чему учит борьба Google с крупнейшей сетью смс-фишинга

Статьи

Как защититься от SMS-мошенников: чему учит борьба Google с крупнейшей сетью смс-фишинга

За последние годы классический фишинг значительно изменился. Если раньше злоумышленники в основном рассылали электронные письма, то сегодня всё чаще используют обычные текстовые сообщения. SMS приходят мгновенно, отображаются прямо на экране смартфона и вызывают гораздо больше доверия, чем письмо в папке "Спам". Именно поэтому smishing - SMS-фишинг - стал одним

Как мошенники обманывают владельцев потерянных iPhone и почему надежда становится главным оружием злоумышленников

Статьи

Как мошенники обманывают владельцев потерянных iPhone и почему надежда становится главным оружием злоумышленников

Потеря смартфона давно перестала означать потерю дорогого устройства. Сегодня в телефоне хранится практически вся цифровая жизнь человека: фотографии, переписки, банковские приложения, рабочие документы, пароли, заметки и доступ к десяткам онлайн-сервисов. Именно поэтому потерянный iPhone представляет ценность не только как устройство, но и как потенциальный источник доступа к аккаунтам владельца.

Apache OpenOffice и безопасность документов: чему учат реальные уязвимости

Статьи

Apache OpenOffice и безопасность документов: чему учат реальные уязвимости

Офисные приложения редко воспринимаются как источник серьёзных угроз. Большинство пользователей считает, что текстовый редактор или программа для работы с таблицами не могут представлять опасности. На практике всё иначе. Именно офисные документы регулярно становятся одним из основных способов распространения вредоносного ПО, а ошибки в самих офисных пакетах нередко позволяют злоумышленникам получить

Linux под прицелом: почему современные атаки всё чаще нацелены на Linux-серверы

Статьи

Linux под прицелом: почему современные атаки всё чаще нацелены на Linux-серверы

Долгое время Linux считался системой, которую практически невозможно взломать. Такая репутация появилась не случайно: открытый исходный код, активное сообщество разработчиков и высокая скорость выпуска обновлений действительно сделали его одной из самых надёжных операционных систем. Однако популярность Linux сыграла и обратную роль. Сегодня именно на нём работают миллионы веб-серверов, облачные