Статьи

Тёмная сторона игры: как геймеры становятся жертвами хакеров

Статьи

Тёмная сторона игры: как геймеры становятся жертвами хакеров

Для миллионов людей видеоигры давно перестали быть просто способом провести вечер. Сегодня это огромная цифровая экосистема, где игроки общаются, соревнуются, покупают внутриигровые предметы, участвуют в турнирах и даже зарабатывают деньги. Игровые аккаунты нередко стоят сотни, а иногда и тысячи долларов, а вместе с ними хранятся банковские карты, адреса электронной почты,

Киберпреступность как поп-культура: почему хакеры стали героями фильмов и видеоигр

Статьи

Киберпреступность как поп-культура: почему хакеры стали героями фильмов и видеоигр

Образ хакера давно перестал принадлежать исключительно миру информационной безопасности. Сегодня он живёт далеко за пределами профессионального сообщества. Мы встречаем его в кино, сериалах, видеоиграх, комиксах и даже рекламе. Для одних хакер - загадочный гений, который за несколько секунд способен отключить электросеть целого города. Для других - современный Робин Гуд, бросающий вызов корпорациям

Атаки на голосовых ассистентов: почему Siri, Alexa и Алиса стали новой целью злоумышленников

Статьи

Атаки на голосовых ассистентов: почему Siri, Alexa и Алиса стали новой целью злоумышленников

Ещё десять лет назад голосовые ассистенты казались чем-то необычным. Возможность попросить телефон поставить будильник, включить музыку или найти информацию в интернете воспринималась скорее как технологическая демонстрация, чем как действительно полезная функция. Сегодня ситуация изменилась кардинально. Голосовые помощники управляют освещением, открывают двери, запускают бытовую технику, совершают покупки, работают с календарём

Киберпсихология: почему главная уязвимость в интернете находится не в компьютере, а в человеке

Статьи

Киберпсихология: почему главная уязвимость в интернете находится не в компьютере, а в человеке

Когда мы говорим о кибербезопасности, в голове обычно возникают сложные пароли, антивирусы, шифрование, межсетевые экраны и другие технологии, которые должны защищать наши данные. Кажется, что если всё это настроить правильно, то злоумышленникам останется только развести руками. Но реальность устроена гораздо интереснее. Самые громкие утечки последних лет далеко не всегда происходили

Основы кибербезопасности для начинающих: с чего начать путь в информационной безопасности

Статьи

Основы кибербезопасности для начинающих: с чего начать путь в информационной безопасности

Информационная безопасность кажется одной из самых сложных областей IT. Новичок открывает список вакансий и видит десятки незнакомых слов: SOC, SIEM, Threat Hunting, Reverse Engineering, Red Team, Blue Team, цифровая криминалистика, пентест, DevSecOps. Кажется, что для входа в профессию нужно знать абсолютно всё сразу. Именно поэтому многие так и не решаются

Базовые принципы кибербезопасности: с чего начинается настоящая защита

Статьи

Базовые принципы кибербезопасности: с чего начинается настоящая защита

Когда люди слышат слово «кибербезопасность», многие сразу представляют себе хакеров в тёмных комнатах, сложные программы, командные строки и атаки на крупные корпорации. На самом деле подавляющее большинство успешных взломов происходит совсем не так. Чаще всего злоумышленникам даже не приходится искать сложные технические уязвимости. Намного проще воспользоваться слабым паролем, отправить фишинговое

Burp Suite и OWASP ZAP: какой инструмент выбрать для тестирования безопасности веб-приложений

Статьи

Burp Suite и OWASP ZAP: какой инструмент выбрать для тестирования безопасности веб-приложений

Практически невозможно представить современный пентест веб-приложения без прокси для перехвата HTTP-трафика. Именно через него проходит большая часть работы исследователя: анализ запросов, изменение параметров, поиск уязвимостей, тестирование механизмов авторизации, исследование API и десятки других задач. Если специалист не видит, какие данные передаются между браузером и сервером, говорить о полноценном

BlackArch OS: полный гид по одному из самых мощных Linux-дистрибутивов для пентестеров

Статьи

BlackArch OS: полный гид по одному из самых мощных Linux-дистрибутивов для пентестеров

Если спросить опытных специалистов по информационной безопасности, какой Linux-дистрибутив они считают самым "нафаршированным" инструментами для пентеста, многие без раздумий назовут BlackArch OS. Этот проект давно приобрёл репутацию настоящего швейцарского ножа для исследователей безопасности. В его репозиториях находятся тысячи специализированных утилит, охватывающих практически все направления кибербезопасности - от разведки

BlackBox OS: Linux для тех, кто не готов жертвовать своей приватностью

Статьи

BlackBox OS: Linux для тех, кто не готов жертвовать своей приватностью

Каждый день мы оставляем в интернете огромное количество цифровых следов. Поисковые запросы, посещённые сайты, история покупок, переписка, геолокация, рекламные идентификаторы и десятки других источников постепенно складываются в подробный цифровой профиль пользователя. Для большинства людей это стало привычной частью современной жизни, однако далеко не всех устраивает подобное положение вещей. Журналисты, исследователи,

Антивирусы: мифы и реальность. Как выбрать защиту, которая действительно работает

Статьи

Антивирусы: мифы и реальность. Как выбрать защиту, которая действительно работает

Практически каждый пользователь хотя бы раз устанавливал антивирус. Для кого-то это первая программа, которая появляется на новом компьютере сразу после браузера, кто-то доверяет встроенной защите Windows, а некоторые и вовсе убеждены, что современные операционные системы уже достаточно безопасны и дополнительные средства им не нужны. При этом вокруг антивирусов

Двухфакторная аутентификация (2FA): что это, как работает и зачем её включать

Статьи

Двухфакторная аутентификация (2FA): что это, как работает и зачем её включать

Пароль долгое время считался главным ключом от цифровой жизни. Мы придумывали сложные комбинации, добавляли цифры и специальные символы, старались не записывать их на бумажке возле монитора и надеялись, что этого достаточно. Сегодня всё изменилось. Даже очень сложный пароль можно украсть через фишинговую страницу, получить из утёкшей базы данных или перехватить

Цифровое наследство: что произойдёт с данными после смерти пользователя

Статьи

Цифровое наследство: что произойдёт с данными после смерти пользователя

Мы привыкли думать о наследстве как о квартире, счёте в банке или других материальных ценностях.  Но в 21 веке у каждого из нас есть невидимый актив - цифровое наследство. Фотографии в облаке, аккаунты в соц. сетях, переписки, электронная почта, доменные имена, криптокошельки, подписки на сервисы и даже игровые персонажи - всё это