Провайдер шпионского ПО признал: контроля над клиентами нет
Paragon Solutions годами строила образ «этичного» поставщика: никаких авторитарных режимов, нулевая терпимость к слежке за журналистами. В декабре 2024 года…
ИБ без маркетинга. Для тех, кто строит защиту руками.
Авторский канал CISO о реальных угрозах, уязвимостях и практиках защиты
Путь от эникейщика до CISO. Начинал с поддержки пользователей — прошёл пентест, incident response, построение SOC, внедрение SIEM, и в итоге возглавил ИБ в крупной российской компании. Видел всё: как EDR превращается в источник шума, как IR-процессы умирают на второй год, как вендоры продают проблему и решение одновременно.
Пишу о том, что реально работает.
Только то, что нужно практикам в повседневной работе — без новостного шума и пресс-релизов вендоров.
CVE с механикой эксплуатации, CVSS, затронутые версии — и что делать прямо сейчас.
Реальные атаки, IoC и TTP. Разбор кейсов: что пошло не так и как это видно в логах.
Инструменты, архитектура, процессы. Что работает в реальных условиях, а не на слайдах.
PCI DSS, импортозамещение, регулятика, ФСТЭК и ФСБ. Без воды и юридических виньеток.
Свежее из канала — полный архив открыт, без регистрации и подписки.
Провайдер шпионского ПО признал: контроля над клиентами нет
Paragon Solutions годами строила образ «этичного» поставщика: никаких авторитарных режимов, нулевая терпимость к слежке за журналистами. В декабре 2024 года…
В FortiMail эксплуатируют zero-day обход каталога с выполнением кода
CVE-2026-104286, CVSS 9.8, уже в KEV. Неаутентифицированный атакующий шлёт HTTP(S)-запрос на интерфейс управления и записывает произвольные файлы в систему.…
GitHub не отозвал сотни тысяч действующих учётных данных
По данным bleepingcomputer, Truffle Security просканировала 224 миллиона репозиториев и 58 миллиардов файлов. Нашли 543 699 уникальных действующих учётных…
Только конкретика: CVE, версии, векторы, что патчить. Никаких «эксперты обеспокоены» и «количество атак выросло».
5 постов в день, включая выходные. Только актуальные угрозы и инциденты — вы не пропустите то, что нужно патчить сегодня.
Western threats через призму российской инфраструктуры и регулятики. Что значит каждый CVE для вашего стека.
Свежие уязвимости, разборы атак и практика защиты — каждый день.
Подписаться в Telegram