Вы здесь:

Новости

Fire Ant: что происходит, когда сетевой инфраструктуре больше нельзя доверять?

15 мин Сложность: Средняя В августе 2026 года компания Sygnia опубликовала исследование активности группировки Fire Ant. Ранее её связывали прежде всего с атаками на VMware-инфраструктуру, но в новой кампании в фокус попали Cisco

Читать далее »

Когда межсетевой экран становится точкой входа: чему FortiBleed учит сетевую безопасность?

15 мин Сложность: Средняя В июне 2026 года исследователи сообщили о масштабной кампании FortiBleed, направленной против межсетевых экранов и SSL VPN-шлюзов Fortinet FortiGate. В обнаруженной базе содержались рабочие административные и VPN-учётные

Читать далее »

Кризис доверия: почему главный механизм безопасности конфиденциальных вычислений оказался сломан?

15 мин Сложность: Средняя Конфиденциальные вычисления (confidential computing) последние несколько лет позиционируются как технологический фундамент цифрового суверенитета Европы. Крупнейшие вендоры — Intel, Google, AMD — обещают защиту данных не только

Читать далее »

Типовое правило против нетиповой атаки

15 мин Сложность: Средняя В безопасности есть соблазн верить в хорошие списки. Запретить опасные порты. Закрыть лишние направления. Отфильтровать подозрительные адреса. Заблокировать известные домены. Настроить категории. Добавить сигнатуры.

Читать далее »

Доступ со стороны подрядчика: временный мост, который забыли разобрать

15 мин Сложность: Средняя Доступ подрядчика почти всегда появляется по уважительной причине. Нужно внедрить систему, настроить интеграцию, провести диагностику, устранить инцидент, помочь с сопровождением. Проект горит, сроки

Читать далее »

Гигиена правил МЭ как метод противодействия lateral movement

15 мин Сложность: Средняя В правилах межсетевых экранов редко ищут драму. Обычно это воспринимается как эксплуатационная рутина: завести доступ, поправить объект, добавить сервис, согласовать исключение, закрыть заявку. Потом

Читать далее »

Что такое хороший профиль харденинга сетевого оборудования?

15 мин Сложность: Легкая Харденинг сетевого оборудования часто воспринимают как набор разовых настроек при вводе устройства в эксплуатацию: сменить пароль, отключить Telnet, настроить syslog, ограничить доступ к админке. Это правильные

Читать далее »

Революция в кибербезопасности или конец эпохи? Как ИИ-модель Claude Mythos взломала АНБ США и изменила правила сетевой безопасности

15 мин Сложность: Легкая Июнь 2026 года войдёт в историю как месяц, когда искусственный интеллект пересёк невидимый Рубикон. То, о чем фантасты предупреждали десятилетиями, а эксперты по кибербезопасности шептались на закрытых конференциях, случилось

Читать далее »