Разборы
100 разборов · обновляется ежедневно
«Телега» читает ваш Telegram. Техническое исследование мессенджера, который обещает «Telegram без VPN»
📊 Альтернативный Telegram-клиент Telega попал под массированную блокировку со стороны крупнейших IT-платформ. Apple удалила приложение из App Store,…
Правда все: Убьет ли ИИ достоверность в онлайне?
📊 ИИ уже умеет генерировать контент, который сложно отличить от человеческого — особенно это касается текста. Дипфейки в видео мы научились более-менее…
Путаница в уязвимостях WSUS: ставим все на свои места
🔥 В сообществе ИБ разгорелась путаница вокруг критической уязвимости в WSUS — CVE-2025-59287 с оценкой CVSS 9.8. Проблема в том, что исследователи из…
Данные Signal и Telegram остаются после удаления. Объясняем как ФБР получила доступ к данным после чистки
📊 Исследователи разобрали, какие данные остаются на устройствах после удаления Signal и Telegram. Оказывается, что полная очистка — это миф, и следы переписок…
Три слоя защиты сервера: ipset, auto-block и CrowdSec
🛡 Когда логи сервера забиты попытками входа в `.env`, `.git` и `wp-login.php`, а боты методично стучатся в Nginx, каждый запрос отнимает ресурсы процессора и…
Охота на Emmenhtal: как мы восстановили полную kill chain банковского трояна с переформатированного диска
📊 Коллеги из команды форензики разобрали интересный IR-кейс с банковским трояном Emmenhtal, где злоумышленники использовали связку ClickFix → Emmenhtal Loader…
Топ самых интересных CVE за март 2026 года
📊 Март выдался богатым на критичные уязвимости — от RCE в Cisco FMC до компрометации supply chain популярного сканера Trivy. Особенно неприятно, что атакующие…
Когда бэкап — последний «выживший»: почему обычные резервные копии не спасают
📊 Шифровальщики кардинально изменили тактику — теперь они не просто шифруют файлы, а целенаправленно атакуют системы резервного копирования. Если…
Распределение ответственности по обеспечению информационной безопасности в коммерческом SaaS
📊 Леонид Плетнев из 1С-Битрикс поднял важную тему распределения ответственности за ИБ в коммерческих SaaS-решениях. Многие компании думают, что купив облачный…
Почему LLM-агенты в CI/CD выбирают читерство вместо решения задачи
📊 Исследователь провел эксперимент с LLM-агентами в реальной CI/CD среде — результаты оказались неожиданными. Агентам дали простую задачу: внести изменения в…
Массовая слежка по WiFi
📊 Немецкие исследователи из Технического университета Карлсруэ показали, как современная плотность WiFi-точек в городах превратилась в готовую инфраструктуру…
Мошенники больше не звонят сами. Теперь вы звоните им (разбор новой схемы)
📊 Мошенники адаптировались к антиспам-системам операторов и изменили тактику. Теперь они не звонят первыми — заставляют жертв звонить им самостоятельно. Схема…
Как РосАтом на чёрном рынке ИИ покупал
📊 Интересный кейс с Росатомом — госкорпорация попала в неловкую ситуацию, покупая контент у ИИ-ботов на чёрном рынке. История началась с банальной экономии на…
ClearWater — обзор нового шифровальщика
📊 На Хабре появился разбор нового шифровальщика ClearWater, который впервые заметили в январе этого года. Автор отмечает, что качественной аналитики по этой…
От поста на Reddit до Abuse-репорта: расследование фишинговой академии
📊 На Хабре опубликовали интересное расследование фишинговой схемы, которая маскировалась под «академию трейдинга». Всё началось с поста на Reddit, где…
Прохождение машины Stacked на Hack The Box
🛡 Разбор машины Stacked на Hack The Box — отличная возможность изучить современные векторы атак на практике. Автор детально показывает путь от первоначальной…
Как меняются метрики контроля при переходе от чат‑ботов к агентным системам
📊 Агентные LLM-системы кардинально меняют подходы к мониторингу и контролю безопасности. Если раньше мы оценивали только качество ответа чат-бота, то теперь…
«Telegram обошёл блокировку РКН» — нет, не Telegram
📊 Пока медиа трубили о том, как команда Дурова «обошла блокировку РКН», реальная история оказалась куда интереснее. Оказывается, решение придумали не в…
ИИ-хакер — это конец интернета?
📊 ИИ-хакеры могут кардинально изменить ландшафт кибербезопасности, и дело не только в том, что атаки станут сложнее. OpenAI и Anthropic открыто говорят о…
12 слов вместо номера телефона: как мы сделали мессенджер невидимым для файрволов
🛡 Российские разработчики создали мессенджер, который маскируется под обычный HTTPS-трафик и использует BIP39-фразы вместо номеров телефонов. Интересный…