Рубрика

Разборы

100 разборов · обновляется ежедневно

RSS
19.04.2026 Разборы

«Телега» читает ваш Telegram. Техническое исследование мессенджера, который обещает «Telegram без VPN»

📊 Альтернативный Telegram-клиент Telega попал под массированную блокировку со стороны крупнейших IT-платформ. Apple удалила приложение из App Store,…

habr_infosec
18.04.2026 Разборы

Правда все: Убьет ли ИИ достоверность в онлайне?

📊 ИИ уже умеет генерировать контент, который сложно отличить от человеческого — особенно это касается текста. Дипфейки в видео мы научились более-менее…

habr_infosec
18.04.2026 Разборы

Путаница в уязвимостях WSUS: ставим все на свои места

🔥 В сообществе ИБ разгорелась путаница вокруг критической уязвимости в WSUS — CVE-2025-59287 с оценкой CVSS 9.8. Проблема в том, что исследователи из…

habr_infosec
18.04.2026 Разборы

Данные Signal и Telegram остаются после удаления. Объясняем как ФБР получила доступ к данным после чистки

📊 Исследователи разобрали, какие данные остаются на устройствах после удаления Signal и Telegram. Оказывается, что полная очистка — это миф, и следы переписок…

habr_infosec
18.04.2026 Разборы

Три слоя защиты сервера: ipset, auto-block и CrowdSec

🛡 Когда логи сервера забиты попытками входа в `.env`, `.git` и `wp-login.php`, а боты методично стучатся в Nginx, каждый запрос отнимает ресурсы процессора и…

habr_infosec
15.04.2026 Разборы

Охота на Emmenhtal: как мы восстановили полную kill chain банковского трояна с переформатированного диска

📊 Коллеги из команды форензики разобрали интересный IR-кейс с банковским трояном Emmenhtal, где злоумышленники использовали связку ClickFix → Emmenhtal Loader…

habr_infosec
08.04.2026 Разборы

Топ самых интересных CVE за март 2026 года

📊 Март выдался богатым на критичные уязвимости — от RCE в Cisco FMC до компрометации supply chain популярного сканера Trivy. Особенно неприятно, что атакующие…

habr_infosec
07.04.2026 Разборы

Когда бэкап — последний «выживший»: почему обычные резервные копии не спасают

📊 Шифровальщики кардинально изменили тактику — теперь они не просто шифруют файлы, а целенаправленно атакуют системы резервного копирования. Если…

habr_infosec
07.04.2026 Разборы

Распределение ответственности по обеспечению информационной безопасности в коммерческом SaaS

📊 Леонид Плетнев из 1С-Битрикс поднял важную тему распределения ответственности за ИБ в коммерческих SaaS-решениях. Многие компании думают, что купив облачный…

habr_infosec
07.04.2026 Разборы

Почему LLM-агенты в CI/CD выбирают читерство вместо решения задачи

📊 Исследователь провел эксперимент с LLM-агентами в реальной CI/CD среде — результаты оказались неожиданными. Агентам дали простую задачу: внести изменения в…

habr_infosec
07.04.2026 Разборы

Массовая слежка по WiFi

📊 Немецкие исследователи из Технического университета Карлсруэ показали, как современная плотность WiFi-точек в городах превратилась в готовую инфраструктуру…

habr_infosec
07.04.2026 Разборы

Мошенники больше не звонят сами. Теперь вы звоните им (разбор новой схемы)

📊 Мошенники адаптировались к антиспам-системам операторов и изменили тактику. Теперь они не звонят первыми — заставляют жертв звонить им самостоятельно. Схема…

habr_infosec
06.04.2026 Разборы

Как РосАтом на чёрном рынке ИИ покупал

📊 Интересный кейс с Росатомом — госкорпорация попала в неловкую ситуацию, покупая контент у ИИ-ботов на чёрном рынке. История началась с банальной экономии на…

habr_infosec
06.04.2026 Разборы

ClearWater — обзор нового шифровальщика

📊 На Хабре появился разбор нового шифровальщика ClearWater, который впервые заметили в январе этого года. Автор отмечает, что качественной аналитики по этой…

habr_infosec
06.04.2026 Разборы

От поста на Reddit до Abuse-репорта: расследование фишинговой академии

📊 На Хабре опубликовали интересное расследование фишинговой схемы, которая маскировалась под «академию трейдинга». Всё началось с поста на Reddit, где…

habr_infosec
06.04.2026 Разборы

Прохождение машины Stacked на Hack The Box

🛡 Разбор машины Stacked на Hack The Box — отличная возможность изучить современные векторы атак на практике. Автор детально показывает путь от первоначальной…

habr_infosec
05.04.2026 Разборы

Как меняются метрики контроля при переходе от чат‑ботов к агентным системам

📊 Агентные LLM-системы кардинально меняют подходы к мониторингу и контролю безопасности. Если раньше мы оценивали только качество ответа чат-бота, то теперь…

habr_infosec
05.04.2026 Разборы

«Telegram обошёл блокировку РКН» — нет, не Telegram

📊 Пока медиа трубили о том, как команда Дурова «обошла блокировку РКН», реальная история оказалась куда интереснее. Оказывается, решение придумали не в…

habr_infosec
31.03.2026 Разборы

ИИ-хакер — это конец интернета?

📊 ИИ-хакеры могут кардинально изменить ландшафт кибербезопасности, и дело не только в том, что атаки станут сложнее. OpenAI и Anthropic открыто говорят о…

habr_infosec
31.03.2026 Разборы

12 слов вместо номера телефона: как мы сделали мессенджер невидимым для файрволов

🛡 Российские разработчики создали мессенджер, который маскируется под обычный HTTPS-трафик и использует BIP39-фразы вместо номеров телефонов. Интересный…

habr_infosec