ChainVeil попал в npm через заражённый репозиторий с подачи ИИ
Знакомый получил от ИИ-агента рекомендацию: репозиторий inbox-ai. Клонировал, запустил локально. Kaspersky прервал выполнение — Trojan.Script.Agent.mlgj, без…
ИБ без маркетинга. Для тех, кто строит защиту руками.
Авторский канал CISO о реальных угрозах, уязвимостях и практиках защиты
Путь от эникейщика до CISO. Начинал с поддержки пользователей — прошёл пентест, incident response, построение SOC, внедрение SIEM, и в итоге возглавил ИБ в крупной российской компании. Видел всё: как EDR превращается в источник шума, как IR-процессы умирают на второй год, как вендоры продают проблему и решение одновременно.
Пишу о том, что реально работает.
Только то, что нужно практикам в повседневной работе — без новостного шума и пресс-релизов вендоров.
CVE с механикой эксплуатации, CVSS, затронутые версии — и что делать прямо сейчас.
Реальные атаки, IoC и TTP. Разбор кейсов: что пошло не так и как это видно в логах.
Инструменты, архитектура, процессы. Что работает в реальных условиях, а не на слайдах.
PCI DSS, импортозамещение, регулятика, ФСТЭК и ФСБ. Без воды и юридических виньеток.
Свежее из канала — полный архив открыт, без регистрации и подписки.
ChainVeil попал в npm через заражённый репозиторий с подачи ИИ
Знакомый получил от ИИ-агента рекомендацию: репозиторий inbox-ai. Клонировал, запустил локально. Kaspersky прервал выполнение — Trojan.Script.Agent.mlgj, без…
Copilot сливает .env в облако и хранит запросы открыто
Автор эксперимента настроил VS Code на mitmproxy по адресу http://localhost:8080 и перезапустил Extension Host. До первого введённого символа Copilot отправил…
Благотворительность как приманка: Armored Likho расширяет арсенал
В мае 2026 года вредоносная кампания Armored Likho прикрывалась сервисом отправки помощи подопечным благотворительных фондов. Под видом приложений «ЗаЩИТа»,…
Только конкретика: CVE, версии, векторы, что патчить. Никаких «эксперты обеспокоены» и «количество атак выросло».
5 постов в день, включая выходные. Только актуальные угрозы и инциденты — вы не пропустите то, что нужно патчить сегодня.
Western threats через призму российской инфраструктуры и регулятики. Что значит каждый CVE для вашего стека.
Свежие уязвимости, разборы атак и практика защиты — каждый день.
Подписаться в Telegram