Главная / Защита данных

Защита данных

Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.

В Gitea Docker нашли дыру в заголовке reverse proxy
Защита данных

Злоумышленники начали проверять критическую ошибку в Gitea Docker уже через 13 дней после публикации. Проблема связана с доверием к подставному HTTP-заголовку.

3 мин чтения 100 просмотров
Как собрали базу киберугроз для LLM-агентов и SOC
Защита данных

Разбираем, почему обычный поиск по документам не подошёл для TI-базы, где сломался прототип и какие выводы из этого полезны читателю.

4 мин чтения 86 просмотров
Роадмап по информационной безопасности: как собрать свой путь
Защита данных

Автор собрал роадмап по ИБ на 2300 терминов и 11 треков и просит сообщество проверить связи, пробелы и базовые маршруты.

4 мин чтения 100 просмотров
StarVault и LDAP: как уводят пароли из конфигов в ротацию
Защита данных

Разбираем, зачем выносить LDAP-пароли из конфигов, как работают статические роли и чем автоматическая ротация снижает риск утечек.

5 мин чтения 112 просмотров
У Nissan украли данные сотрудников через дыру в PeopleSoft
Защита данных

Nissan сообщила об утечке данных нынешних и бывших сотрудников после атаки через уязвимость в Oracle PeopleSoft: под ударом оказались реквизиты, налоги и документы.

4 мин чтения 105 просмотров
«Хакер» закрывает предзаказы на четвертый спецвыпуск
Защита данных

Новый бумажный спецвыпуск «Хакера» уходит в печать, а цена на предзаказ скоро вырастет. Третий выпуск и сборник лучших статей 2025 года тоже быстро заканчиваются.

3 мин чтения 112 просмотров
Avalon растёт из фишинга в модульную атаку с вымогателем
Защита данных

Исследователи описали Avalon — скрытный вредоносный фреймворк, который крадёт логины, ломает восстановление и в финале запускает CrownX.

4 мин чтения 109 просмотров
В Exploitarium выложили PoC к десяткам 0-day-уязвимостей
Защита данных

Анонимный исследователь Bikini собрал на GitHub 31 каталог с описаниями и PoC к уязвимостям нулевого дня, включая находки с CVE и спорные кейсы.

4 мин чтения 99 просмотров
Группы-вымогатели ставят на легальные инструменты и кражу логинов
Защита данных

Атаки шифровальщиков все чаще идут не через шумные эксплойты, а через легитимные админ-инструменты, украденные учётки и старые дыры в периметре.

4 мин чтения 112 просмотров
FBI закрыл NetNut и Popa botnet: чем опасны такие сети
Защита данных

Американские власти ударили по сети прокси и ботнету, через которые шёл вредоносный трафик. Для домашних устройств это история не про анонимность, а про чужой контроль.

4 мин чтения 89 просмотров
Как атакуют канальный уровень: ARP Spoofing и прыжки по VLAN
Защита данных

Разбираем, как злоумышленник может перехватывать трафик внутри локальной сети, подменять ARP-таблицы и влиять на сегменты VLAN.

4 мин чтения 146 просмотров
В Progress Kemp LoadMaster нашли дыру с активными атаками
Защита данных

Исследователи фиксируют атаки на критическую уязвимость в Progress Kemp LoadMaster: ошибка позволяет выполнить команды на устройстве без входа в систему.

3 мин чтения 102 просмотра