Статьи

Apache OpenOffice и безопасность документов: чему учат реальные уязвимости

Статьи

Apache OpenOffice и безопасность документов: чему учат реальные уязвимости

Офисные приложения редко воспринимаются как источник серьёзных угроз. Большинство пользователей считает, что текстовый редактор или программа для работы с таблицами не могут представлять опасности. На практике всё иначе. Именно офисные документы регулярно становятся одним из основных способов распространения вредоносного ПО, а ошибки в самих офисных пакетах нередко позволяют злоумышленникам получить

Linux под прицелом: почему современные атаки всё чаще нацелены на Linux-серверы

Статьи

Linux под прицелом: почему современные атаки всё чаще нацелены на Linux-серверы

Долгое время Linux считался системой, которую практически невозможно взломать. Такая репутация появилась не случайно: открытый исходный код, активное сообщество разработчиков и высокая скорость выпуска обновлений действительно сделали его одной из самых надёжных операционных систем. Однако популярность Linux сыграла и обратную роль. Сегодня именно на нём работают миллионы веб-серверов, облачные

Как распознать ботов, не нарушая приватность пользователей

Статьи

Как распознать ботов, не нарушая приватность пользователей

Современный интернет уже невозможно представить без автоматизированных систем. Боты помогают искать информацию, индексируют сайты, отвечают в службах поддержки и автоматизируют рутинные задачи. Но существует и другая сторона. Тысячи вредоносных ботов ежедневно создают фальшивые аккаунты, рассылают спам, накручивают отзывы, проводят атаки на веб-приложения, скупают дефицитные товары и пытаются получить доступ

Дефицит кадров в информационной безопасности: почему хороших специалистов всё ещё не хватает

Статьи

Дефицит кадров в информационной безопасности: почему хороших специалистов всё ещё не хватает

Ещё десять лет назад специалист по информационной безопасности был нужен в основном крупным банкам, государственным организациям и ИТ-компаниям. Сегодня ситуация изменилась кардинально. Практически любой современный бизнес зависит от цифровой инфраструктуры, а значит, нуждается в людях, способных защищать данные, расследовать инциденты и предотвращать кибератаки. Именно поэтому рынок информационной безопасности уже

Мошенничество на Авито, Юле и других онлайн-площадках: как работают современные схемы обмана

Статьи

Мошенничество на Авито, Юле и других онлайн-площадках: как работают современные схемы обмана

Покупка и продажа вещей через интернет давно стали частью повседневной жизни. Сегодня на онлайн-площадках продают буквально всё: смартфоны, автомобили, бытовую технику, мебель, одежду и даже недвижимость. Такие сервисы сделали сделки быстрее и удобнее, но одновременно превратились в одну из любимых площадок мошенников. Причина проста - злоумышленникам больше не нужно взламывать

Психология доксинга: почему люди раскрывают чужие данные и что движет такими атаками

Статьи

Психология доксинга: почему люди раскрывают чужие данные и что движет такими атаками

Большинство людей воспринимают доксинг как обычную публикацию чужих персональных данных в интернете. На самом деле это гораздо более сложное явление. Сам по себе адрес, номер телефона или место работы редко становятся конечной целью злоумышленника. Доксинг почти всегда является инструментом давления, запугивания или мести. Его задача - не просто раскрыть информацию, а

Инфостилеры: как крадут ваши пароли и что действительно помогает защититься

Статьи

Инфостилеры: как крадут ваши пароли и что действительно помогает защититься

Большинство людей представляют хакеров как тех, кто пытается взломать сайт, подобрать пароль или заразить компьютер вирусом-шифровальщиком. На практике одна из самых массовых угроз выглядит гораздо тише. Инфостилеры редко привлекают внимание пользователя, не блокируют систему и не требуют выкуп. Их задача намного проще - незаметно собрать максимум ценной информации и отправить

Взлом ИИ: почему модели ошибаются и как ими пытаются манипулировать

Статьи

Взлом ИИ: почему модели ошибаются и как ими пытаются манипулировать

Искусственный интеллект стремительно перестаёт быть экспериментальной технологией и становится частью повседневной жизни. Нейросети помогают врачам анализировать снимки, обнаруживают мошеннические операции, фильтруют спам, распознают лица, модерируют контент в социальных сетях и отвечают на вопросы пользователей. Большие языковые модели всё чаще становятся полноценными помощниками, способными искать информацию, работать с документами, писать программный

Пароли уходят в прошлое: что такое Passkeys и как они работают

Статьи

Пароли уходят в прошлое: что такое Passkeys и как они работают

Пароли сопровождают интернет практически с самого его появления. Мы придумываем их для почты, социальных сетей, магазинов, банковских приложений и рабочих сервисов, а затем забываем, повторно используем или сохраняем в небезопасных местах. Даже сложный пароль не решает проблему полностью. Его можно выманить через фишинговую страницу, перехватить вредоносной программой или подобрать после

Кибербуллинг: что это такое, как распознать онлайн-травлю и защитить себя

Статьи

Кибербуллинг: что это такое, как распознать онлайн-травлю и защитить себя

Интернет позволяет общаться, учиться, работать и находить людей с похожими интересами. Но вместе с привычным общением в сеть переместились конфликты, давление и травля. Оскорбительный комментарий можно удалить, однако систематическое преследование редко заканчивается одним сообщением. Оно продолжается в чатах, социальных сетях, онлайн-играх и сообществах, постепенно захватывая всё цифровое пространство человека.

Осторожно, перегрев! Выгорание специалистов в ИБ

Статьи

Осторожно, перегрев! Выгорание специалистов в ИБ

Это статья будет полезна как тем, кто только заходит в ИБ и тем, кто уже давно работает. В кибербезе любят говорить про Mean Time to Detect (MTTD) — среднее время обнаружения угрозы. Но есть метрика, о которой не пишут в красивых и ярких отчетах для совета директоров: Mean Time to Burnout

Влияние алгоритмов социальных сетей на распространение фейков: почему ложь часто становится популярнее правды

Статьи

Влияние алгоритмов социальных сетей на распространение фейков: почему ложь часто становится популярнее правды

Социальные сети давно перестали быть обычными площадками для общения. Для миллионов людей именно они стали главным источником новостей, мнений и событий со всего мира. Многие узнают о крупных происшествиях сначала из ленты любимой социальной сети, а уже потом читают публикации крупных СМИ. Такой подход кажется удобным - алгоритмы сами подбирают интересный