RU

Профессиональные блоги как инструмент роста: что читаете вы?

Почти половина айтишников — 46 процентов — целенаправленно развивают личный бренд, из них 51% делает это через социальные сети и б…

информационная безопасностькибербезопасностьрасследование инцидентовразвитие карьерыthreat intelligenceпрофессиональная литература
Habr
RU

Медицина под ударом: как предотвратить утечки данных

Привет, Хабр! Сегодня хотим обсудить утечки информации, пожалуй, в одной из самых чувствительных для человека отраслей — здравоохранении. Ведь здесь х…

медицинамедицинские данныеинфобезИБинформационная безопасностьinfowatch
Habr
RU

Zero Trust для подрядного доступа: четыре слоя Identity, Device, Access и Monitoring

По данным BI.ZONE , почти треть инцидентов с шифрованием в России в 2025 году пришлась на атаки через подрядчика. Не через FW-периметр, а через легити…

vk cloudzero trustинформационная безопасностьztnacybersecurityvk techиб
Habr
RU

Zero Trust для подрядного доступа: четыре слоя Identity, Device, Access и Monitoring

По данным BI.ZONE , почти треть инцидентов с шифрованием в России в 2025 году пришлась на атаки через подрядчика. Не через FW-периметр, а через легити…

vk cloudzero trustинформационная безопасностьztnacybersecurityvk techиб
Habr
RU

Экскурсия по «зоопарку» сетевого трафика: топ-10 аномалий внутри вашего периметра

Меня зовут Борис Усков, я руковожу группой сетевой аналитики в «Гарде». Большая часть аномалий, которые мы видим в сети заказчика в первые дни после р…

сетевая безопасностьndrзащита сетигарда NDRдетектирование аномалийанализ сетиинформационная безопасностьанализ сетевого трафика
Habr
RU

«Слепой прогон»: почему ваш IPS начинает стрелять по своим в первый же день

Когда IPS включают «в бой» сразу после установки, он часто начинает защищать инфраструктуру от неё самой: блокирует легитимные скрипты, бэкапы, н…

IDSIPSbaselineложные срабатыванияинформационная безопасностьсетевая безопасностьзащита инфраструктурысигнатурымониторинг трафикаэшелонированная защита
Habr
RU

14 лет Solar JSOC: кто стоит за защитой от киберугроз в крупнейшем коммерческом SOC страны

В конце нулевых кибербезопасность казалась довольно простым делом: антивирус на конечной точке, файервол на периметре и пентест раз в год. Тогда мало …

соларкибербезопасностьsocмониторингкиберугрозыинформационная безопасность
Habr
RU

«Насколько вы контролируете то, из чего состоит ваш продукт?». Как и зачем проводить Open Source Analysis

Привет! Меня зовут Руслан, я инженер в отделе развития процессов безопасности в YADRO. Сегодня поговорим об открытом исходном коде (open source). В ми…

open sourcesoftware composition analysislicenseинформационная безопасностьуправление продуктомразработка приложенийтестирование мобильных приложениймобильные приложенияопенсорс
Habr
RU

Бомба замедленного действия взорвалась: эпоха ИИ «бери сколько унесёшь» закончилась

На прошлой неделе на State of Brand вышел материал по следам статьи, опубликованной всего несколькими днями ранее. Тогда авторы утверждали: любая ИИ-п…

искусственный интеллектapicloudopenaianthropiccopilotинформационная безопасностьии-агентыии-модельуправление
Habr
RU

Атаки через подрядчиков, дефицит кадров и квест с импортозамещением: главные вызовы ИБ в 2026 году

Привет, Хабр! На связи Кирилл Морданов, PR-менеджер Своего Банка. Наша DevRel-команда регулярно вытаскивает на свет интересные кейсы и инсайды от техн…

информационная безопасностькибербезопасностьхакерыкибератакиsupply chain attackкиисубд
Habr
RU

Всё об информационной безопасности. Кибербезопасность. DevOps, CI/CD. Хакеры. Алексей Федулаев

Информационную безопасность часто представляют как скучную «айтишную охрану» — поставил антивирус, настроил пароли и можно спокойно спать. В реальност…

информационная безопасностькибербезопасностьDevSecOpsоблачная безопасностьDevOpsкарьера в ИБbug bountyred teamKubernetes securityпентест
Habr
RU

Послания от ангелов и первый шаг к компьютерам: стеганография Средневековья и Ренессанса

Древние греки и римляне изобрели почти всё — от демократии до акведуков и… стеганографии, о чем шла речь в предыдущей публикации . С закатом же античн…

стеганографиястегосистемыистория itисториястегоконтейнерыинформационная безопасностьистория стеганографииметоды сокрытия информациистеганография средневековьяэволюция стеганографии
Habr
RU

Shadow AI: 80% сотрудников уже пишут в ChatGPT. Почему мы делим задачи на красные, зелёные и серые

Восемь из десяти офисных сотрудников уже пользуются публичными нейросетями — часто без ведома IT. Запрет не работает: 90% руководителей ИБ сами заходя…

ShadowAIGenAIChatGPTинформационная безопасностьgovernance152-ФЗdlpкорпоративный AIalpinagpt
Habr
RU

3 Тбит/с по-русски: почему DDoS в 2026 году стал угрозой для любого бизнеса

В I квартале 2026 года Россия впервые столкнулась с DDoS-атаками мощнее 3 Тбит/с. Атаки стали короче, умнее и опаснее — и защищаться «своими силами» б…

Хостингинформационная безопасностьddosатакиddos-защита
Habr
RU

Цена одной опечатки: Как три неверные буквы сорвали киберограбление на миллиард долларов

Взлом системы SWIFT часто кажется чем-то из области голливудской фантастики, но в 2016 году группировка Lazarus доказала обратное. В этой статье мы ша…

информационная безопасностьlazarusкиберпреступностьswiftaptмалварьхакерыбангладешсоциальная инженерияуязвимости
Habr
RU

Meta 1 мая показала как они хранят ключи от ваших бэкапов WhatsApp. Разбираю архитектуру и сравниваю

Дисклеймер: в статье несколько раз упомянут мой собственный мессенджер ONEMIX. Если такое триггерит — закройте сейчас, не обижусь. Если интересно как …

end-to-end шифрованиеOPAQUEHSMWhatsAppMetaкриптографиябэкапымессенджерыRFC 9807информационная безопасность
Habr
RU

CyLab Security Academy: как Carnegie Mellon превратила CTF в полноценную обучающую платформу

Вход в кибербезопасность почти всегда начинается с одной и той же проблемы: непонятно, с чего именно начинать. Теория без практики быстро забывается, …

информационная безопасностькибербезопасностьобучениенавыкинавыки и умениябезопасность данныхбезопасность сайтовбезопасностьбезопасность linuxбезопасность мобильных приложений
Habr
RU

Как меня назвали «невовлечённым», а я нашёл офшоры на Кипре

«Бизнес — это не то, что написано на сайте. Это то, что написано в налоговой декларации.» Мне заблокировали доступ к GitLab. За неделю до этого я нашё…

информационная безопасностькарьеразаконодательствотрудовые конфликтыosintрасследованиесудтрудовое право
Habr
RU

Важные изменения в защите информации в России: что нового?

В апреле 2026 года ФСТЭК России выпустил долгожданный методический документ "Состав и содержание мероприятий и мер по защите информации, содержащейся …

управление иб-процессамиинформационная безопасностьsecurityИБ-метрикикибербезопасностьфстэк
Habr
RU

Как CISO защищаются от прошлого, игнорируя будущее

Большинство CISO готовятся к прошлой атаке. После громкой утечки компании срочно закупают новый EDR, донастраивают SIEM и усиливают антифишинг, х…

CISOинформационная безопасностькибербезопасностьthreat intelligenceИБ-инцидентытехдолг ИБуправление рискамиRed TeamSOCбюджетирование ИБ
Habr
RU

Зачем ОС нужен Root-of-Trust и как KasperskyOS работает с разными реализациями

Привет, Хабр! Когда мы говорим о доверенной операционной системе, быстро выясняется: одного защищенного кода недостаточно. ОС нужна точка опоры еще до…

kasperskyosосинформационная безопасностьпроцессорылаборатория касперскогоrootsинфраструктура
Habr
RU

Человеческие головы, сандалии и лягушки: стегоконтейнеры за тысячи лет до первого компьютера

В одной из прошлых публикаций речь шла о типах современных стегоконтейнеров и алгоритмах встраивания в них данных. Однако стеганография существовала з…

стеганографиястегосистемыисторияинформационная безопасностьистория стеганографииметоды сокрытия информациистегоконтейнерыантичная стеганографияэволюция стеганографииантичные методы шифрования
Habr
RU

Bus factor = 1: 22 критичные для индустрии библиотеки, которые держатся на одном человеке

Где-то прямо сейчас один программист не спит и патчит баг в библиотеке, от которой зависит половина интернета. Он делает это бесплатно. Его никто не з…

open sourcebus factorxz utilsинформационная безопасностьвыгораниезависимостиsupply chain attackбэкдорразработка поуправление рисками
Habr
RU

Взлом GitHub-репозиториев Grafana Labs: как атака на цепочку поставок npm привела к краже кодовой базы и вымогательству

Часть I: Первопричина - атака Mini Shai-Hulud на экосистему TanStack Цепочка поставок как вектор атаки 11 мая 2026 года, в промежутке с 19:20 до 19:26…

devsecopsdevopsgrafanagithubинформационная безопасностьgithub actionsкибербезопасностьnpmransomwaresupply chain
Habr
RU

9 секунд и нет production-базы. Разбор трёх провалов AI-агентов в проде

25 апреля 2026, пятница вечером. Jer Crane, основатель PocketOS, смотрит, как AI-агент Cursor удаляет его production-базу. Со всеми бэкапами. За 9 сек…

искусственный интеллектit-инфраструктураdevopsинформационная безопасностьисследованиеуправление разработкой
Habr
RU

Сибирскому провайдеру погрозили пальцем за утечку данных десятков тысяч пользователей

Группа компаний "Орион" (более известная под маркой "Орион Телеком") - крупный провайдер услуг интернета, телевидения и телефонии в Сибири. Компании г…

персональные данныеинформационная безопасностьутечкисудебное разбирательствосудебная практикаштрафывзломоператор связи
Habr
RU

[Перевод] YellowKey: zero-day эксплойт полностью обходит стандартную защиту BitLocker в Windows 11

Тридцать секунд, USB-флешка и зажатая клавиша Ctrl — этого достаточно, чтобы превратить «надёжно зашифрованный» корпоративный ноутбук в открытую книгу…

информационная безопасностьbitlockerданныехранение информациипароли
Habr