RU

Вас поломали/зашифровали, что делать и чего не делать (7 базовых правил)

В последнее время всё чаще прилетают вопросы и просьбы о консультации после самых разных инцидентов: кого-то зашифровали, где-то поломали инфраструк…

информационная безопасностькибербезопасностьincident responseреагирование на инцидентырасследование инцидентовransomwareкибератакисистемное администрированиефорензика
Habr
RU

Списки исключений в системе управления инцидентами (SIEM): простой способ обнаружить сложные атаки

Кибератаки часто проявляются через отклонения от нормального поведения пользователей, устройств и инфраструктуры – например, нетипичные права, пусты…

серчинформ siemsiemзащита от утечек информациикибератакиgolden ticketdcsyncчерные спискибелые спискиинформационная безопасность
Habr
RU

$40 против миллионов: экономика кибератак, которую защитники не хотят считать

Привет, Хабр! Меня зовут Александр Михайличенко, я консультирую промышленные компании по безопасности АСУ ТП и КИИ. В прошлом году мы с командой AKT…

кибербезопасностькиберпреступностькибератакиатакиуязвимости
Habr
RU

Как слить GTA 6 глазами безопасника. Часть 1

Привет! В сентябре 2022 года в сеть попали 90 видеороликов ранней GTA VI. Разбираем громкую утечку Rockstar Games как детектив: как это стало возмож…

gta 6gta viкибератакиrockstar gameslapsus$Арион Куртаджутечкасоциальная инженерияrockstarигры
Habr
RU

Качественный и количественный анализ инцидентов в России за 2020–2025 годы

Мы уже обсуждали общий ландшафт кибератак и защитных стратегий ИБ в 2020–2025 годах в нашей статье на Хабре . Тогда мы описали сдвиг от публичных вы…

газинформсервисинформационная безопасностьинцидентыкибератаки
Habr
RU

(Не) безопасный дайджест: школьники-хакеры, продажные переговорщики и один удачный звонок

По традиции продолжаем делиться необычными и поучительными ИБ-инцидентами. В июльской подборке: сотрудники помогают вымогателям, подрядчики становят…

ибхакерыутечкисоциальная инженериякибератакиутечки информацииит-инфраструктуравишингopenaiии-агенты
Habr
RU

ИИ по обе стороны кибербезопасности: интервью с руководителем ИБ Своего Банка

Привет, Хабр! Сегодня говорим с Алексеем Ахмеевым, руководителем Управления информационной безопасности Своего Банка (входит в финтех-группу СВОЙ).…

информационная безопасностьискусственный интеллектиипентестингкибербезопасностьхакерыкибератаки
Habr
RU

ТОПовые цели хакеров. Как защитить первых лиц компании от кибератак

12% всех зарегистрированных утечек данных в России начинались с атаки на топ-менеджмент (по данным PT EdTechLab). Так случилось, что собственники и…

кибербезопасность руководителейкибербезкибербез для топовкибератаки
Habr
RU

Активность хакерских группировок: блокчейн как C2, business email compomise и антибот-фильтры

Во втором квартале 2026 года специалисты Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC) продолжили отслеживать а…

хакерские инструментыгруппировкикибератакикибератаки в 2026целевые атакифишингвредоносное программное обеспечение
Habr
RU

LLM против APK: сколько стоит автономно перепаковать Android-приложение

Большие языковые модели давно вышли за пределы «помоги дописать функцию». Они доступны всем — и злоумышленник тут не исключение. Отсюда практический…

llmgptopusgeminiмобильные приложенияandroidкибератакиатаки на мобильный устройствавредоносный кодкиберугрозы ии
Habr
RU

Фишинг на безопасников: почему ИБ-конференции стали удобной приманкой

Представьте обычное рабочее письмо: знакомый логотип ИБ-компании, подпись директора, реквизиты, блок об электронной подписи и архив с программой кон…

фишингцелевой фишингсоциальная инженерияинформационная безопасностьИБ-конференциивредоносное ПОAPTOAuthDevice Codeкибератаки
Habr
RU

(Не) безопасный дайджест: месть ИТ-специалиста, потерянные данные и секреты гигантов в открытом доступе

Пришло время для традиционного ежемесячного обзора «классических» и нетривиальных ИБ-инцидентов. В июньской подборке: тайна исчезновения данных милл…

ибхакерыутечкисоциальная инженериякибератакиутечки информациисаботажит-инфраструктураappletata electronics
Habr
RU

Агенты удаляют файлы, сливают данные и сами себя взламывают: как устроена безопасность ИИ‑систем в 2026 году

Привет, Хабр! Тема искусственного интеллекта за последние несколько лет набили, честно говоря, оскомину. Есть как защитники, так и противн…

prompt injectionискуственный интеллекткибератакиии-агенты
Habr
RU

Шесть редких техник закрепления хакеров в сети

За первые шесть месяцев 2026 года специалисты департамента комплексного реагирования на киберугрозы экспертного центра безопасности P…

кибератакихакерские техникихакерские инструментыzabbixcom-объектыhijackingdll
Habr
RU

Как и чем ломали российские компании. Исследование Jet CSIRT

Привет! На счету Jet CSIRT с 2023 по 2025 год более 100 крупных расследований ИБ-инцидентов — мы помогали российским компаниям правильно реагировать…

информационная безопасностькибератакиcybersecuritycyberattackdfirmitre_attackуязвимостиибвымогателиreact
Habr
RU

ИИ в 2026: крах мифа об автономных хакерах и скрытые уязвимости корпораций

Эйфория вокруг генеративного искусственного интеллекта и больших языковых моделей, начавшаяся несколько лет назад, сменилась прагматичным и жестким…

вредоносное повайбкодингвредоносный кодгенерация кодакиберугрозы иикибератакиии-агентыllmshadow aiwormgpt
Habr
RU

(Не) безопасный дайджест: отпуск за утечку, кибервундеркинды и разорительный мэтч

По традиции продолжаем делиться необычными и поучительными ИБ-инцидентами. В майской подборке: предприимчивый маркетолог, потерянный токен к Gi…

утечкиутечки+информацииbec-атакикоммерческая тайнахакерыинсайдерыкибератакифишингфишинг письмаgithub
Habr
RU

Ransomware: математический аппарат на службе зла

Привет, Хабр! Я Илья Борисов, старший специалист отдела экспертизы MaxPatrol EDR антивирусной лаборатории Positive Technologies. В 2025 году команда…

ransomwareшифровальщикивредоносное поlockbitblackbastaransomвымогательствовыкупкибератаки
Habr
RU

Атаки через подрядчиков, дефицит кадров и квест с импортозамещением: главные вызовы ИБ в 2026 году

Привет, Хабр! На связи Кирилл Морданов, PR-менеджер Своего Банка. Наша DevRel-команда регулярно вытаскивает на свет интересные кейсы и инсайды от те…

информационная безопасностькибербезопасностьхакерыкибератакиsupply chain attackкиисубд
Habr
RU

Compromise Assessment: когда пора искать компрометацию и как не наломать дров

Стопроцентной защиты не бывает: задавшийся целью и достаточно подкованный злоумышленник лазейку найдет. Вы можете годами жить с хакером в сети и не…

информационная безопасностьcompromise assessmentкомпрометацияпентесткибератакикибератакаcyberattackкибербезопасность
Habr
RU

Безопасный аутсорсинг: предоставь доступ в ИТ-инфраструктуру так, чтобы не было стыдно

Аутсорсинг - передача компанией на основании договора части своих задач или функций другой компании, действующей в нужной области. Например, на аутс…

информационная безопасностьподрядподрядчикиугрозыкибербезопасностьриски ибкибератакикиберугрозыцепочки поставок
Habr
RU

Идеальная кибердиктатура: как на самом деле устроен интранет в КНДР

Что общего между рекламой гольфа, 15 годами лагерей за просмотр мыльной оперы и миллиардами украденной крипты из дешевого китайского отеля?  Се…

кндрсеверная кореяинтранетцензура в интернетеоссмартфоныкорейский телефонхакерыкибератаки