home.social

#иб — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #иб, aggregated by home.social.

fetched live
  1. VM ломается не на сканере, а на людях: роли, регламенты и SLA

    Лучший сканер бесполезен, если ИБ и ИТ не разговаривают. Разбираем организационную часть: кто должен быть владельцем процесса, какие нужны документы, как составить выполнимый SLA и почему его нормально пересматривать. Скучно? Зато именно здесь чаще всего все и разваливается.

    habr.com/ru/articles/1052456/

    #уязвимости #vm #patch #it #процессы #безопасность #сканеры_уязвимостей #фстэк #импортозамещение #иб

  2. Security Week 2631: новые приемы корпоративных кибервымогателей

    Свежий отчет «Лаборатории Касперского» разбирает два недавних инцидента в Латинской Америке, в ходе которых организации стали жертвой кибервымогателей. Оба инцидента, произошедшие в мае этого года в Мексике и в июне в Колумбии, удалось подробно проанализировать, в результате чего стали понятны методы взлома корпоративной инфраструктуры, а также дальнейшие шаги киберпреступников. Примечательно, что в обоих случаях для шифрования данных с последующим требованием выкупа использовался штатный инструмент Windows, известный как BitLocker. Значок, указывающий на то, что диск зашифрован, стал первым признаком кибератаки, который заметили в организации. Точкой входа в инциденте, произошедшем в Колумбии, стала доступная из Интернета служба удаленного рабочего стола (RDP) на сервере, к которому, в свою очередь, был подключен жесткий диск объемом 8 терабайт с критически важными финансовыми данными. Злоумышленники сначала получили контроль над системой, изменили учетные данные пользователей, а затем применили шифрование. Еще одной любопытной особенностью данной атаки стала печать записки с требованием выкупа прямо на корпоративных принтерах в офисе организации.

    habr.com/ru/companies/kaspersk

    #иб #ransomware #bitlocker

  3. Из каких деталей собран скам на Avito

    Всем привет! На связи Айнур Абдрахманов , аналитик сервиса проактивного мониторинга внешних цифровых угроз Jet CSIRT , также известный как исследователь, который тратит вечера на изучение телеграм‑каналов с обещаниями «пассивного дохода от 5000₽ в день». Мониторинг таких пабликов — это, если хотите, профессиональная привычка: там раньше всех появляются новые социальные схемы, там их обкатывают и оттуда они расползаются в массы. Хочу поделиться наблюдением — социальная инженерия эволюционирует. Вместо прямого нападения на жертву мошенники теперь вербуют легитимных пользователей в качестве инструмента атаки. Я изучил рабочую модель, в которой агенты, привлечённые обещаниями лёгкого заработка, добровольно превращают свои аккаунты Avito в фишинговые площадки. В статье — подробный разбор всей цепочки: как вербуют «сотрудников», как построена их работа и почему для обмана были выбраны именно популярные и дорогие товары вроде коллекционных LEGO.

    habr.com/ru/companies/jetinfos

    #иб #информационная_безопасность #cybersecurity #социальная_инженерия #мошенничество #авито #кибербезопасность #расследование #p2p #дропы

  4. Thales Group: отчёт о роли ИИ в информационной безопасности

    Привет! Наш экспертно-аналитический центр разобрал отчёт Thales Group (это транснациональная корпорация, которая занимается разработкой решений и систем для аэрокосмического, оборонного и морского секторов). Для исследования опросили более 3 000 респондентов из 20 разных стран. Под катом — ситуация с ИБ в компаниях по всему миру, изменения, связанные с активным развитием ИИ, а еще результаты исследования Ассоциации по защите деловой информации (BISA), которая опросила представителей российских компаний на тему рисков информационной безопасности, связанных с использованием ИИ в рабочих процессах. Кроме ставших привычными изменений, вызванных внедрением ИИ на предприятиях и в компаниях, ситуацию стали усложнять ИИ-агенты . Согласно данным Thales Group, уже больше трети организаций используют в работе ИИ-агентов (34%), а насчёт того, планируют ли компании начать их внедрять, 73% ответили положительно — причём внедрения планируются в течение года. С появлением агентных приложений резко выросли скорость и объём используемых данных, из-за чего компаниям стало гораздо сложнее обеспечивать должный уровень безопасности. Исследование отмечает, рост числа организаций (на 50% в год), выделяющих бюджет на информационную безопасность именно для обеспечения защиты в связи с применением ИИ. Эксперты сходятся в том, что по мере использования агентных ИИ необходимо улучшать способы обеспечения внутренней безопасности, иначе ИИ быстро станет внутренней угрозой.

    habr.com/ru/companies/infowatc

    #статистика #ИБ #информационная_безопасность #infowatch #Thale #кибербез

  5. Зачем корпоративным LLM нужен firewall: как мы делаем StarGuard AI

    Всем привет! Меня зовут Никита Векессер, я занимаюсь продуктами в области AI-инфраструктуры. За последний год большие языковые модели в enterprise прошли короткий, но заметный путь: от экспериментов в отдельных командах до интеграции в рабочие процессы. ИТ-команды поднимают локальные модели, бизнес-пользователи ходят в облачные сервисы, разработчики подключают AI-агентов к IDE, а внутренние продукты начинают использовать LLM как часть своей логики. Именно под эту задачу мы делаем StarGuard AI — шлюз безопасности для больших языковых моделей.

    habr.com/ru/companies/orion_so

    #ии_и_машинное_обучение #иб #информационная_безопасность

  6. Не строить, а арендовать: пентест, VM и багбаунти как сервис

    Не обязательно поднимать все своими руками. Разбираем три сервисные модели - пентест как сервис, VM как сервис и багбаунти, - когда какая выгоднее и где подводные камни. Заодно про взрывной рост российского багбаунти: почти 14 тысяч отчетов об уязвимостях и около 260 млн рублей выплат за 2025 год.

    habr.com/ru/articles/1052430/

    #уязвимости #vm #patch #it #процессы #безопасность #сканеры_уязвимостей #фстэк #иб #импортозамещение

  7. Security Week 2630: критическая уязвимость wp2shell в WordPress

    Когда речь заходит об атаках на веб-сайты под управлением CMS WordPress, чаще всего подразумеваются уязвимости в сторонних плагинах. Соответственно, и масштаб атаки ограничивается популярностью уязвимого аддона. Обнаруженная на прошлой неделе пара уязвимостей, вместе открывающих возможность для атаки wp2shell, находится в основном коде WordPress и угрожает почти всем владельцам веб-сайтов под управлением данной CMS достаточно современной версии. Конкретнее, полноценной атаке подвержены инсталляции WordPress версий 6.9.0 — 6.9.4 и 7.0.0 — 7.0.1. Официальный бюллетень был выпущен разработчиками WordPress 17 июля. В нем предлагалось обновиться на свежевыпущенные версии 6.9.5 и 7.0.2, закрывающие проблему. Сами уязвимости получили собственные идентификаторы: CVE-2026-63030 и CVE-2026-60137 . Первая представляет собой ошибку в обработчике запросов к REST API, вторая является классической SQL-инъекцией. Вместе они образуют критически опасную цепочку атаки, позволяющую полностью перехватить контроль над сервером с помощью единственного анонимного запроса.

    habr.com/ru/companies/kaspersk

    #иб #wordpress #rest_api

  8. Офлайн в ИБ: рабочий инструмент продаж или дорогая иллюзия присутствия

    На ИБ-рынке мероприятий больше, чем в родительском IT, - в календаре бывает по десять событий в день, а бюджеты на ивенты исчисляются миллионами. При этом половина этих денег покупает красивые фотографии, а не сделки и доверие. На этом подкасте мы разбирали, где офлайн реально работает, на чём компании раз за разом теряют деньги и как не превратить конференцию в тусовку. По следам выпуска подкаста с Марией Шимко, CEO ивент-агентства с 14-летним бэкграундом в IT и ИБ, и Екатериной Бузаевой, основателем Global Digital Space.

    habr.com/ru/articles/1060542/

    #мероприятия #рынок #офлайн #иб #кибербезопасность #кибербез #информационная_безопасность #форумы #бюджеты #нетворкинг

  9. Безопасность микроядра: где заканчивается трюизм и начинается инженерия

    Привет, Хабр! Меня зовут Анна Мелехова, я старший архитектор ПО в «Лаборатории Касперского». Вместе с командой занимаюсь разработкой микроядерной KasperskyOS. Безопасность микроядра часто воспринимается как почти очевидный тезис, то есть трюизм: микроядро компактное, драйверы вынесены в user space, а значит, поверхность атаки меньше и система в целом безопаснее. Но за этим базовым утверждением скрывается множество менее очевидных инженерных решений — случаев, когда количественное сокращение приводит к качественно иной архитектуре безопасности. В этой статье, основанной на моем докладе для OS DevConf 2025 , разберем, почему механизмы харденинга могут эффективнее работать в микроядре, чем в монолите; как «закрутить гайки» при передаче данных из user space; и насколько отличаются защитные механизмы в микроядерной архитектуре и в монолитной.

    habr.com/ru/companies/kaspersk

    #kasperskyos #иб #микроядро #микроядерная_архитектура #безопасность #харденинг

  10. Купили сканер — но процесса нет: четыре причины, почему VM не взлетает

    “У нас внедрен сканер, значит, есть процесс” - нет. Инструмент это еще не процесс. Разбираем, из чего на самом деле состоит управление уязвимостями, почему оно держится на связке ИБ-ИТ-бизнес и какие четыре грабли встречаются чаще всего. Плюс честно про то, отменяет ли безопасная разработка патчинг (не отменяет).

    habr.com/ru/articles/1052406/

    #уязвимости #vm #patch #it #процессы #безопасность #сканеры_уязвимостей #фстэк #импортозамещение #иб

  11. Security Week 2629: 16-летняя уязвимость в гипервизоре Linux KVM

    На прошлой неделе стало известно о серьезной уязвимости в гипервизоре KVM ( новость , подробная публикация первооткрывателя). Проблема с идентификатором CVE-2026-53359 получила название Januscape. Предложенный исследователем PoC приводит к падению хоста со всеми виртуальными машинами, но теоретически атака может быть доработана и до еще более опасного сценария. Ошибка в код Linux KVM была внесена 16 лет назад, и это, возможно, первый подобный баг, который затрагивает серверы одновременно на процессорах AMD и Intel. Ошибка в коде относится к механизму управления таблицами страниц в так называемом теневом модуле управления памятью (Shadow MMU). Отсутствующая проверка на тип страницы в некоторых условиях приводит к обращению к совершенно другой странице. Это фактически повреждает состояние KVM и рано или поздно приводит к падению ядра системы. Исследователь Ким Хен У, обнаруживший ошибку и представивший ее на соревновании kvmCTF, допускает в том числе возможность выполнения произвольного кода. Осложняется это тем, что потенциальный атакующий в лучшем случае может контролировать точку назначения записи данных, но не то, какие данные записываются.

    habr.com/ru/companies/kaspersk

    #иб #linux #kvm #janus

  12. За пределами периметра: как SOC и антифрод защищают клиента от внешнего цифрового мошенничества

    В первой части мы говорили о том, как SOC крупного ритейла может связывать кибербезопасность и антифрод внутри компании: обогащать технические алерты бизнес-контекстом, учитывать платежи, заказы, бонусы, личные кабинеты и приоритизировать инциденты не только по технической критичности, но и по влиянию на клиента и бизнес-процессы. Но у ритейла есть еще одна важная зона риска — внешнее цифровое пространство.

    habr.com/ru/companies/mvideo/a

    #иб #безопасность #информационная_безопасность #информационная_безопасность_и_сети #информационная_безопасность_асу_тп #информационная_безопаность #информационная_безопасность #защита_информации #защита_инфраструктуры #data_security

  13. DevSecOps на практике: райтапы заданий с митапа CyberCamp глазами тех, кто их придумал

    В марте состоялся второй эпизод DevSecOps-митапа CyberCamp, в программу которого вошли киберучения на платформе Jet CyberCamp. Три задания, максимально приближенных к реальным задачам специалиста по безопасности приложений — в этом материале разберем их все. Вы узнаете, какие идеи закладывались в задания, где авторы расставили ловушки, и какие реальные кейсы из практики за ними стоят. P.S. А пока вы с головой уходите в разбор этих кейсов, мы уже вовсю готовимся к новому формату — 17 июля в Москве на свежем воздухе

    habr.com/ru/companies/jetinfos

    #cybercamp #devsecops #cybersecurity #информационная_безопасность #иб #appsec #ctf #kubernetes #sast #уязвимости

  14. Через что вас взломают: векторы атак, zero-day, OWASP Top 10 и самые дорогие уязвимости в истории

    Эксплойт - это инструмент, который превращает теоретическую уязвимость в реальную атаку. А уязвимости, есть в любом ПО: где-то их еще не нашли, где-то нашли, но не опубликовали. И поток этот только разгоняется: за 2024 год в мире зарегистрировали свыше 40 тысяч новых уязвимостей, за 2025-й - уже больше 48 тысяч, по сотне с лишним каждый день. Уследить за всеми вручную невозможно. В этом, собственно, и завязка всех моих статей. Также рассмотрим OWASP TOP 10 и самые дорогие уязвимости.

    habr.com/ru/articles/1052402/

    #уязвимости #vm #patch #it #процессы #безопасность #сканеры_уязвимостей #фстэк #импортозамещение #иб

  15. Дайджест ИБ-регулирования. Апрель-июнь 2026

    Подготовили свежий дайджест об изменениях в регулировании вопросов защиты информации. В этот раз расскажем о проектах и инициативах, которые появились в апреле-июне 2026.

    habr.com/ru/companies/searchin

    #сёрчинформ #searchinform #законодательство_в_it #иб #регулирование_в_иб #дайджест_ибрегулирования_si #право_в_it #информационная_безопасность

  16. Security Week 2628: опасные уязвимости в библиотеке FatFs

    1 июля компания runZero сообщила об обнаружении семи уязвимостей в библиотеке FatFs . Это свободно распространяемое ПО, предназначенное для использования преимущественно во встраиваемых устройствах с ограниченной производительностью. По этой причине важной особенностью данной истории является не столько серьезность уязвимостей, сколько варианты их последующего устранения. В любом случае, обнаруженные проблемы на момент подготовки этой статьи остаются незакрытыми — разработчик библиотеки не отреагировал на сообщения исследователей, а те решили не задерживать публикацию, так как, по их словам, с помощью ИИ данные проблемы скоро обязательно найдет кто-нибудь еще. FatFs зачастую интегрируется непосредственно в код проектов встраиваемых устройств и повсеместно используется там, где требуется чтение/запись с карты памяти, флешки и вообще любого съемного носителя данных. Библиотека также имеется в крупных embedded-платформах и проектах, таких как Espressif ESP-IDF, STMicroelectronics STM32Cube, Zephyr RTOS, ArduPilot, Samsung TizenRT и других. Напрямую или опосредованно она попадает в конечные устройства — будь то любительские изделия или готовые промышленные микроконтроллеры.

    habr.com/ru/companies/kaspersk

    #иб #fatfs #embedded_systems #security

  17. Praetorian: как мы сделали security-продукт для корпоративных чатов в Telegram и Max

    Привет, Хабр! Рабочие обсуждения давно ушли из почты и таск-трекеров в мессенджеры. Там собирают проектные группы и каналы, координируют инциденты, кидают ссылки на внутренние системы, за минуту стягивают нужных людей в один чат. У нас это в первую очередь корпоративные группы и каналы в Telegram и Max. Это удобно, но с точки зрения безопасности — новая поверхность риска. Как только группа или канал становится частью бизнес-процесса, он тянет за собой и все риски этого процесса: фишинг, социальную инженерию, вредоносные ссылки, угон аккаунтов, утечки, заброшенные чаты, участников, которых давно пора убрать, и переписку, которую никто не чистит годами.

    habr.com/ru/companies/mvideo/a

    #иб #информационная_безопасность #безопасность #безопасность_в_сети #безопасность_данных #безопасность_вебприложений #безопасная_разработка #безопасность_мобильных_приложений #безопасность_приложений #безопасность_linux

  18. (Не) безопасный дайджест: месть ИТ-специалиста, потерянные данные и секреты гигантов в открытом доступе

    Пришло время для традиционного ежемесячного обзора «классических» и нетривиальных ИБ-инцидентов. В июньской подборке: тайна исчезновения данных миллионов клиентов, секреты Apple и Tesla в руках хакеров и неуловимый ИТ-специалист, который полтора года держал в страхе экс-работодателя.

    habr.com/ru/companies/searchin

    #иб #хакеры #утечки #социальная_инженерия #кибератаки #утечки_информации #саботаж #итинфраструктура #apple #tata_electronics

  19. Управление уязвимостями по-русски: ФСТЭК, БДУ, приказ № 117 и почему обновление стало риском

    С 2022 года российский VM живет по своим правилам. Приказ ФСТЭК № 117 впервые ввел обязательные сроки устранения (сутки на критическую уязвимость), штрафы за утечки стали оборотными, а само обновление зарубежного ПО превратилось в управляемый риск. Собрал всю регуляторику в одном месте и объяснил человеческим языком.

    habr.com/ru/articles/1048336/

    #уязвимости #vm #patch #it #процессы #безопасность #сканер_уязвимостей #фстэк #импортозамещение #иб

  20. Security Week 2627: поддельные инструменты ИИ как приманка для малого бизнеса

    На прошлой неделе исследователи «Лаборатории Касперского» опубликовали разбор ландшафта угроз для малого и среднего бизнеса. По данным отчета, небольшие компании остаются мишенью как для операторов массовых вредоносных кампаний, так и для тех, кто использует подрядчика как точку входа в инфраструктуру более крупной организации. Авторы статьи отдельно отмечают, что в 2026 году одной из главных приманок стали популярные ИИ-сервисы. Главная новость в отчете: с января по апрель 2026 года защитные решения «Лаборатории Касперского» зафиксировали 33 352 атаки на малый и средний бизнес, в которых вредоносное или потенциально нежелательное ПО маскировалось под один из пяти популярных ИИ-сервисов. Это почти в пять раз больше, чем за аналогичный период 2025 года. Всего было обнаружено более 1100 уникальных образцов такого ПО — на 21% больше, чем в прошлом году. В основном это разнообразные троянские программы, в том числе загрузчики, которые подтягивают на скомпрометированную машину дополнительную нагрузку. Среди приманок авторы называют сервис Claude и приложение OpenClaw (бывший Clawdbot, он же Moltbot), ставшие особо популярными в 2026 году. Как и следовало ожидать, чем более на слуху конкретный инструмент, тем выше вероятность столкнуться с его поддельной копией в Сети. Разбивку по типам популярных сервисов, под которые маскировались вредоносные кампании, можно посмотреть на скриншоте выше.

    habr.com/ru/companies/kaspersk

    #иб #smb #report #openclaw

  21. Как SOC в ритейле связывает кибербезопасность и антифрод

    Привет, Хабр! Когда заходит речь о SOC, в голове обычно всплывает техническая картина: вредонос на рабочей станции, фишинговое письмо, подозрительные PowerShell-команды, сканирование портов, эксплуатация уязвимости, скомпрометированный аккаунт, аномалия в инфраструктуре. Для крупного ритейла этой картины давно мало. О том, как киберугрозам противодействуют в М.Видео расскажет Евгений Прошин, руководитель отдела мониторинга и реагирования на инциденты .

    habr.com/ru/companies/mvideo/a

    #мвидео #эльдорадо #ИБ #SOC #socket #защита_информации #защита_инфраструктуры #защита_инженерных_данных #защита_данных

  22. 0 дней без инцидента. Расследуем атаку и восстанавливаемся после неё

    Привет! В первой части, «Как и чем ломали российские компании» , мы рассказали о тактиках и техниках злоумышленников, а также о том, как вовремя обнаружить их в инфраструктуре вашей компании. Сегодня же поделимся второй частью нашего

    habr.com/ru/companies/jetinfos

    #информационная_безопасность #иб #инциденты #реагирование_на_инциденты #резервное_копирование #восстановление_данных #расследование #вредонос #утечка #утечка_данных

  23. Flipper-демиург: ставим софт на macOS через JS для пентестеров

    Когда речь заходит о Flipper Zero, большинство вспоминает RFID, NFC, Sub-GHz и бесконечные ролики про открытие шлагбаумов. Но одна из самых интересных возможностей устройства — встроенный JavaScript-движок и модуль BadUSB, который позволяет превратить Flipper в программируемую USB-клавиатуру. В этой статье разберём небольшой, но показательный скрипт, который автоматически устанавливает набор инструментов для пентеста на macOS через Homebrew. Заодно посмотрим, почему JavaScript на Flipper оказывается значительно интереснее классического DuckyScript.

    habr.com/ru/articles/1052538/

    #flipper_zero #flipper #иб #информационная_безопасность

  24. КИИ 2026: как регуляторка душит одних и спасает других

    КИИ в 2026: регуляторный пинок, уголовное дело или всё-таки защита? Когда регуляторка стала уголовкой - разбираем, кто реально выигрывает от требований к критической информационной инфраструктуре, реалистичен ли дедлайн 2028 года и почему бумажная безопасность теперь может стоить свободы.

    habr.com/ru/articles/1052060/

    #кии #иб #кибербезопасность #фсб #фстэк #Беляев #Разоренов

  25. Управление уязвимостями с нуля: что это, зачем и из каких этапов состоит

    48 тысяч новых уязвимостей за год, по 130+ в день. Закрыть все невозможно - значит, нужен процесс. Сейчас разберемся, что такое уязвимости и эксплойты, зачем их устранять, где искать в первую очередь и из каких пяти этапов складывается работающий VM. С глоссарием, к которому будем возвращаться всю серию.

    habr.com/ru/articles/1048296/

    #уязвимости #vm #patch #it #процессы #безопасность #сканер_уязвимостей #фстэк #импортозамещение #иб

  26. Мы спросили, багхантеры они или нет, они сказали «Нет»

    Всем привет от команды DFIR JetCSIRT! Хотим поделиться с вами одним интересным кейсом, эмоции от которого прекрасно описывает обложка... Заказчик заводит запрос на расследование, в котором говорит, что учетная запись разработчика пушит непонятные коммиты в GitLab. По почте они установили, что пользователь выпустил себе несколько access-токенов, при этом новых входов в веб GitLab в этот период зафиксировано не было. Подозревают, что скомпрометирован личный комп пользователя, с которого он работает с GitLab. Важное дополнение: в коммитах они видят заголовок X-BugBounty , но, со слов Заказчика, они не участвуют в программе багбаунти, поэтому уверены, что так маскируется злоумышленник. Заблокировали учетку разработчика и начали собирать триаж с его АРМ на анализ... Продолжение...

    habr.com/ru/companies/jetinfos

    #bugbounty #gitlab #npm #dfir #форензика #forensics #информационная_безопасность #soc #иб #багхантинг

  27. Как ИИ прижился в ИБ? Делимся данными опроса

    ИИ в информационной безопасности (ИБ) больше не футуристичный концепт, а повседневность: в 2026 году его используют уже 34% российских ИБ-специалистов. Мы в «СёрчИнформ» опросили 170 безопасников, чтобы выяснить, как нейросети помогают защищать компании и какие новые риски они создают. Обо всем под катом. Если некогда читать и рассматривать диаграммы, листайте сразу к выводам.

    habr.com/ru/companies/searchin

    #Исследование #ИИ #ИБ #инфобез #утечки #системы_защиты_информации #СёрчИнформ #searchinform

  28. Как и чем ломали российские компании. Исследование Jet CSIRT

    Привет! На счету Jet CSIRT с 2023 по 2025 год более 100 крупных расследований ИБ-инцидентов — мы помогали российским компаниям правильно реагировать на них и ликвидировать последствия. У нас накопилось довольно много полезной статистики по теме, так что мы решили оформить это в большое исследование и выложить

    habr.com/ru/companies/jetinfos

    #информационная_безопасность #кибератаки #cybersecurity #cyberattack #dfir #mitre_attack #уязвимости #иб #вымогатели #react

  29. «Да кому я нужен, меня не взломают»: почему это самая дорогая фраза в бизнесе

    “Мы маленькие, нас не взломают” - самая дорогая ошибка в малом бизнесе. Боту-сканеру плевать, банк вы или шиномонтаж: он дергает все двери подряд, и эксплуатация уязвимостей уже на 1-м месте среди причин взломов. Рассмотрим на цифрах, во сколько реально обходится взлом и сколько вообще стоит вкладывать в защиту.

    habr.com/ru/articles/1048192/

    #уязвимости #patch #it #vm #процессы #безопасность #сканер_уязвимостей #фстэк #импортозамещение #иб

  30. Технический трек R-EVOlution Conference 2026: 11 докладов, которые теперь можно посмотреть в записи

    Иногда самые интересные разговоры на конференциях происходят не на главной сцене. Пока в большом зале обсуждают рынок, стратегию и будущее индустрии, в соседней секции инженеры, аналитики и архитекторы разбирают то, с чем сталкиваются каждый день: алерты, уязвимости, фиды, автоматизацию, инвентаризацию, persistence в Linux и безопасность AI-систем. На R-EVOlution Conference 2026 такой площадкой стал технический трек. Мы запустили его впервые как отдельную секцию для специалистов, которым важны не общие формулировки, а конкретные сценарии, ошибки и рабочие решения. Трек проходил в камерном зале и без онлайн-трансляции. Поэтому если вы не были на площадке, попасть в эту часть конференции было невозможно. Но мы записали выступления и теперь публикуем ролики с докладами. В этой статье собрали короткий гид по техническому треку: кто выступал, о чём рассказывал и какие доклады стоит посмотреть , если вам близки практические задачи SOC, VM, Threat Hunting, TI, SIEM/SOAR, AI Security и Linux detection.

    habr.com/ru/companies/rvision/

    #кибербезопасность #иб #soc #siem #soar #threat_hunting #управление_уязвимостями #анализ_угроз #ai_security #threat_intelligence

  31. #иб #habr Неизвестные купили 30 плагинов для WordPress и внедрили в каждый из них бэкдор
    habr.com/ru/news/1024124/

    Ахаха, т.е. мау.

  32. #Apple #iPhone #FAIL #клавиатуры #ИБ #summary #generated by #Gemini

    Студент из США Коннор Бирн потерял доступ к iPhone 13 после обновления до iOS 26.4, так как Apple изменила раскладку чешской клавиатуры, удалив с привычного места символ «гачек» (ˇ), входивший в его сложный пароль. Из-за отсутствия резервных копий в iCloud и блокировки внешних аксессуаров до ввода кода, данные на устройстве оказались заблокированы. Официальная поддержка предлагает только полный сброс с удалением всех файлов, поэтому владелец временно перешел на Android в надежде, что будущий патч вернет нужный символ в интерфейс ввода.

    daboom.ru/simvol-na-klaviature

  33. #цитатник #ИБ

    Если пользователям всё равно, никакие меры безопасности их не защитят.

    SRC

  34. -- У нас дыра в безопасности
    -- Ну хоть что-то у нас в безопасности

    #анекдот #баян #it #ib #ИБ

  35. Tor Project опубликовал финансовый отчёт за июль 2021- июнь 2022 года. После прочтения возникли вопросы. Можно ли считать общественную организацию независимой, если 53 процента её финансирования идёт из одного кармана? А если это карман американского правительства? Станет ли американское правительство заниматься благотворительностью на благо развития свободы слова или истинные его цели несколько иные?
    #lang ru #TorProject #ИБ
  36. #РоиссяВперде #Роскосмос #ИБ #Linux #законы Не делай добра — не получишь зла.

    «В Самаре системному администратору завода «Роскосмоса» назначили условное наказание — он пытался заменить программу, недоступную из‑за санкций».

    zona.media/news/2023/08/10/esi

    https://kirovsky–sam.sudrf.ru/modules.php?name=sud_delo&name_op=case&_id=279651458&_uid=a8aaa2ce-0262-4641-b276-7d33e022f7c9&_deloId=1540006&_caseType=0&_new=0&_doc=1&srv_num=

  37. Кто знаком и имел честь развлекаться с этим приборчиком, ставь лайк. На фото устройство bluebox законспирированное в бытовом калькуляторе Early Texas Instruments TI-2500 Datamatch Electronic Calculator — модификация позволяла запоминать некоторое количество команд, ответ записывался на магнитофонную ленту.

    #Безопасность #BlueBox #ИБ

  38. washingtonpost.com/obituaries/

    🥺🥺🥺

    В 59 лет от рака поджелудочной железы (то, от чего умер Стив Джобс) скончался известный в 90-х хакер и специалист по информационной безопасности Кевин Митник.

    #новости #инфобез #иб #хакеры #90е #КевинМитник #Митник #Mitnick