RU

176 ботов, ИИ на чужом ключе и 334 статьи: как я за четыре месяца превратил todo-лист в продукт и разобрал его по швам

За две недели ко мне зарегистрировалось 176 ботов. Я полез разбираться, как они прошли мимо трёх уровней защиты, — и вылез с двенадцатью дырами, к б…

информационная безопасностьботыантиботfastapipythonalpine.jsии-помощникseoсемантическое ядроdoday
Habr
RU

[Перевод] skitter-creek-bath-salts — обход аппаратной изоляции памяти в современных CPU

Или как получить полный доступ к изнанке CPU через скремблирование DRAM — PSP, C6, микрокоду, среде SMM и всему остальному, что не попало на страниц…

ruvds_переводассемблеринформационная безопасностьобход защит cpuпроцессорынизкоуровневое программированиеработа с памятью
Habr
RU

Пароль, переданный параметром команды, видит любой пользователь устройства

Строчка, которая встречается в скриптах повсеместно: mysql -u admin -pSecretPass123 -e "select 1" Пока команда выполняется, этот пароль видит каждый…

информационная безопасностьсистемное администрирование
Habr
RU

«Мы храним ваши пароли в зашифрованном виде» — фраза, после которой стоит насторожиться

Формулировка встречается в политиках конфиденциальности постоянно и звучит успокаивающе. На деле она означает одно из двух: либо в компании действит…

информационная безопасностьхеширование
Habr
RU

«Войти через Google»: что сайт получает на самом деле и почему это иногда хуже обычной регистрации

Кнопка удобная: не надо придумывать пароль, не надо подтверждать почту, два клика — и вы внутри. Пользуются ей почти все, а вот что именно происходи…

информационная безопасностьавторизацияgoogle
Habr
RU

Введение в воспроизводимые сборки

И вновь я всех приветствую! Сегодня я бы хотел рассказать о такой теме как воспроизводимые приложения/сборки.  Читать далее

Воспроизводимые сборкиreproducible buildssecurityинформационная безопасностьsupply chain securityбезопасность цепочки поставокdevsecops
Habr
RU

Клиент попросил удалить свои данные, вы сделали DELETE. Данные остались в файле

Ситуация обычная: пришёл запрос на удаление персональных данных, разработчик выполнил DELETE FROM clients WHERE id = ... , отчитался. Формально всё…

персональные данныеинформационная безопасностьбазы данных
Habr
RU

Режим инкогнито и очистка cookie: почему сайт всё равно узнаёт, что это снова вы

Обычная логика такая: не хочу, чтобы меня узнавали — открываю приватное окно, и всё, я новый посетитель. Логика была верной примерно до середины дес…

информационная безопасностьинкогнитоанонимностьинтернетбраузеры
Habr
RU

«Кажется, у меня что-то стучится наружу»: как разобраться самому за десять минут

Регулярно слышу этот вопрос в разных формулировках. Индикатор сети мигает, когда ничего не открыто. Антивирус молчит, но кажется, что молчит зря. Ил…

трафикинформационная безопасностьпроверка подключений
Habr
RU

Замочек в адресной строке есть, а список ваших сайтов всё равно виден

Про публичный Wi-Fi принято говорить одно из двух. Либо «там воруют пароли, не подключайтесь», либо «сейчас везде HTTPS, всё в порядке». Обе формули…

сетиинформационная безопасностьинформационные технологиитрафик
Habr
RU

Нашёл «VPN», который оказался обычным SOCKS5-прокси

Недавно я наткнулся на довольно интересный случай. На первый взгляд — обычное VPN-расширение для браузера: список стран, кнопка подключения, бесплат…

информационная безопасностьреверс-инжиниринграсширения для браузеровjavascriptvpn
Habr
RU

Вас поломали/зашифровали, что делать и чего не делать (7 базовых правил)

В последнее время всё чаще прилетают вопросы и просьбы о консультации после самых разных инцидентов: кого-то зашифровали, где-то поломали инфраструк…

информационная безопасностькибербезопасностьincident responseреагирование на инцидентырасследование инцидентовransomwareкибератакисистемное администрированиефорензика
Habr
RU

FlautGuard: как мы построили многоуровневую защиту LLM от prompt injection и утечек данных

Защита языковой модели отличается от защиты обычного веб-приложения одной принципиальной особенностью: пользовательский ввод для LLM — это не только…

LLMprompt injectionбезопасностьискусственный интеллектмашинное обучениенейронные сетиинформационная безопасностьбезопасность llm
Habr
RU

Замазал чёрным прямоугольником — и отправил: что на самом деле уезжает вместе с файлом

Человек готовит договор для внешней стороны, закрашивает в нём чёрным прямоугольником номер счёта, сохраняет в PDF, отправляет. Прямоугольник на мес…

утечки данныхинформационная безопасностьработа с документами
Habr
RU

Вы сменили пароль, а он всё ещё внутри: что остаётся у атакующего после «я всё поменял»

Знакомая последовательность: человек понимает, что в его почту кто-то залез, меняет пароль, включает двухфакторную аутентификацию, выдыхает. Через н…

информационная безопасностьбезопасность почты
Habr
RU

Граф переписки: как поймать поддельного контрагента, когда все проверки письма проходят

Все технические проверки письма — подпись, политика домена, маршрут доставки — ловят подделку. Против захвата они не работают вообще. Если атакующий…

информационная безопасностьанализ писемsoc
Habr
RU

Мы опросили 108 компаний, чтобы узнать правду про развитие AI в компаниях РФ

Привет! Я Никита Векессер, Product Owner AI-продуктов в Orion soft. Что представляет собой реальная практика внедрения ИИ в России? В этой статье я…

искусственный интеллектинфраструктураинформационная безопасность
Habr
RU

Миграция распределенной сети на российский ГОСТ VPN: из чего складывается стоимость перехода

Один из факторов роста рынка ГОСТ VPN – необходимость замены зарубежных криптошлюзов и перехода на отечественные решения. Для распределенных организ…

Соларинформационная безопасностьгост vpnсетевая безопаснотькриптозащита
Habr
RU

Двадцать третий пуш в 02:40: как MFA-усталость выглядит в логах и почему number matching реально помогает

Атакующий уже знает логин и пароль — купил, подобрал по утечке, вытащил стилером с домашнего ноутбука. Второй фактор — пуш в приложении с кнопками «…

информационная безопасностьвторой факторmfaentra id
Habr
RU

Разбор PowerShell-цепочки: как vcapcha.ps1 сообщает о запуске, загружает следующий этап и подготавливает систему

При анализе очередной цепочки PowerShell мне попался файл vcapcha.ps1 . Само имя ничего особо интересного не говорит, поэтому сначала я посмотрел, ч…

вредоносывредоносреверс-инжинирингинформационная безопасностьpowershell
Habr
RU

Паспорт ИТ-проекта с помощью ИИ: рабочая схема из семи шагов

Нейросеть может за несколько минут подготовить аккуратный черновик паспорта проекта. Но скорость легко создает ложное ощущение готовности: модель сп…

ИИуправление проектамипаспорт проектаруководитель проектапромптнейросетиWBSRACIпроектная документацияинформационная безопасность
Habr
RU

Написал OSINT инструмент для проверки сайтов и оценки фишингового риска PhishIntel

Доброго времени суток, Хабр! Сейчас у меня творческие каникулы и я решил немного вернуться к теме, которой занимался большую часть своей жизни, поис…

osintosint toolspythonинформационная безопасность
Habr
RU

Письмо пришло «от гендиректора». Разбираем по заголовкам, без песочницы

Каждый раз, когда в компании случается очередное «мне написал директор, попросил срочно оплатить», разбор начинается одинаково: в SOC прилетает скри…

информационная безопасностьзащита почты
Habr
RU

Утечки-2026: закон переписал экономику ИБ, а штрафы будут?

Полтора года назад в России появились оборотные штрафы за утечки персональных данных. За это время Роскомнадзор назначил штрафов на 2…

утечки данныхперсональные данные152-ФЗинформационная безопасностьзащита данныхРоскомнадзорПДнэкономика ИБутечка прибыли
Habr
RU

Генератор трафика как инструмент RnD: от концепции до метрик

На мероприятиях по сетевой безопасности всё чаще обсуждают, как правильно соотносить показатели производительности сетевых средств защиты информации…

инфотекссетевые технологиитестирование it системkubernetesсетевое оборудованиеинформационная безопасностьпрограммированиеit-инфраструктура
Habr
RU

Что понимаешь про алерты, только когда сам начинаешь их писать

Я успел побывать по обе стороны. Сначала несколько лет разбирал алерты в SOC — сидел на потоке срабатываний и решал, что из этого инцидент, а что шу…

информационная безопасностьалертыsocАналитика событий
Habr
RU

Почему ваш EDR тормозит: взгляд изнутри

Семь лет я разрабатываю продукты для защиты конечных точек — те самые агенты, которые крутятся у вас в трее и которые принято проклинать, когда билд…

edrинформационная безопасностьсистемное программированиесистемное администрирование
Habr
RU

Как отправить данные из 1С в нейросеть и получить ответ обратно с настоящими именами и суммами

В прошлой статье мы разбирали, как передать копию базы 1С подрядчику без реальных персональных данных. Но есть более локальный сценарий: базу переда…

нейросетиискусственный интеллектChatGPTпсевдонимизацияперсональные данныезащита данныхобезличивание данныхинформационная безопасностьавтоматизация 1С
Habr