Глава: «Лекция профессора Хаоса: Виртуальные миры и стратификация реальности»
Формат: Лекция профессора Хаоса на факультативе «Магия и общество», аудитория 304 Дата: 15 декабря 2075 года Тема: «Почему виртуальные миры не стали главным развлечением человечества, и что это говорит о нас» Часть 1. Вступление: Остров в океане Профессор Хаос вошёл в аудиторию необычно тихо. Без...
Эволюция разработчика: от «специалиста по CMS» к «хранителю контента»
Или: Как перестать изучать 100500 движков и понять, что главное — это база данных 🧭 Пролог: Тот самый момент просветления Помните, как всё начиналось? Сначала вы собирали сайты на WordPress. Потом кто-то попросил интернет-магазин — пришлось нырять в OpenCart. Потом клиент пришёл с готовым сайтом на...
Он меня заблокировал, но я его всё равно люблю! История о потере аккаунта LinkedIn с 23 000 подписчиков
Вообще история началась 23 июля. Тогда аккаунт с 23+ тысячами подписчиков попал в блок. «Ну и ладно, не в первый раз» - подумала я. Уж я то точно знаю, что нужно делать:) Однако это было начало конца… (впрочем, эта история с двумя концами 😁) Я включила режим терминатора и начала хреначить как не в...
Квест на выживание: Настраиваем плагин Госуслуг и КриптоПро на Ubuntu 24.04 (Noble Numbat)
Настройка электронной подписи (ЭП) в Linux — это всегда приключение. Но попытка завести плагин Госуслуг на свежей Ubuntu 24.04 LTS превращается в настоящий хардкорный квест. Официальные инструкции безнадежно устарели, инсталляторы выдают ошибки, а техническая поддержка обычно разводит руками. В...
Сканировать недостаточно: строим системную работу с уязвимостями
За окном 2026 год, а компании по-прежнему взламывают через незакрытые уязвимости. При этом управление уязвимостями часто сводится к нерегулярному скану и надежде, что «пронесёт». Но не пронесёт. Особенно если внутри работает Jenkins с уязвимостью на чтение произвольных файлов, а наружу торчит...
Кибербезопасность ИИ. Часть 3. Регулирование, стандартизация и кибербезопасность ИИ
Описав в предыдущих статьях архитектуры нейросетей и типы современных ИИ-систем, настало время обсудить текущие вызовы и риски, связанные с использованием ИИ. В настоящее время вопрос регулирования и применения ИИ регулярно обсуждается на самих высоких уровнях, а отрасль ИИ, несмотря на скепсис и...
Unibell запустила авторизацию через обратный звонок Call Back
Технологическое решение под конкретные задачи бизнеса....
Как звезды защищают свой образ от дипфейков с помощью товарных знаков
В последнее время особенно популярными стали дипфейки и цифровые аватары, которые используются, надо признать, не всегда для благородных целей. Законодатели во многих странах пытаются разрешить возникающие ситуации, например, даже путем ужесточения уголовного наказания. Однако, это не останавливает...
О чём редко говорят маркетологи: весенние выпуски спецпроекта «Маркетологи в мобайле»
4 откровенных интервью....
Управление уязвимостями и искусственный интеллект в VM платформах
Далеко не каждая VM платформа дает понять, что происходит с процессом управления уязвимостями в целом. Чаще всего на выходе получается список уязвимостей, критичность, активы и сроки устранения, но нет возможности видеть общую картину. Аналитику трудно понять текущую ситуацию в динамике....
BISO в финтехе: бизнес-партнёр по информационной безопасности
что это за роль, зачем она появилась и кому она вообще подходит В последние несколько лет в финтех-компаниях всё чаще появляется новая роль — BISO (Business Information Security Officer). Когда я с этим столкнулся, я подумал только об одном: «Это просто новое модное название безопасника или...
Глава: «Правда Маткад. Спецвыпуск: Виртуальные миры и теория симуляции, или Почему люди не хотят жить в раю»
Формат: Выпуск независимого аналитического канала «Правда Маткад», ведущий — Роман Шибанов *Эпизод 141: «Матрица в 2075-м: почему рай продаётся, но никто не покупает»* Дата выхода: 12 декабря 2075 года Просмотры: 67.3 млн (новый рекорд) Лайки: 3.2 млн Дизлайки: 18.7 млн (нас ненавидят — значит, мы...
Глава: «Призрак бродит по Европе, или Как Костя понял, что система всегда на шаг впереди»
Из блога @SimpleHuman, запись #55 Часть 1. Утро, которое не задалось Всё началось с того, что пропал Женя. Не в смысле исчез физически — он сидел на своём обычном месте в кафе «У энтропии» и пил кофе. Пропал он в другом смысле: из чата. — Ребята, — сказал он, поднимая глаза от телефона, — а нас...
Анализ функционала и возможностей PT NGFW: лабораторный тест + итоги пилотов
Привет, Хабр! Делюсь ниже статьей моего коллеги Игоря Резцова, ведущего системного инженера в К2 Кибербезопасность. На связи Игорь Резцов. За 15 лет опыта в ИТ, из которых 8 лет в ИБ, я видел как требования к сетевой безопасности менялись и усложнялись. Одно можно сказать точно — NGFW давно стал...
OSINT, соцсети и большие данные: как BigData меняет разведку, бизнес и приватность людей. Интервью с Андреем Масаловичем
Вступление Привет, Хабр! Уже бесконечно далёкий фестиваль Positive Hack Days Fest всё не отпускает меня. На этом мероприятии я начал серию материалов по киберполигонам, почитать можно тут. И кроме киберполигонов, я ещё взял интервью у одного интересного спикера. Давно я хотел поговорить про OSINT и...
Анатомия зловреда: разбираем логику работы хитрого вредоноса
Файл с именем как у фото из WhatsApp, расширение .pif вместо .jpg, и совершенно чистая репутация на VirusTotal. Внутри — четыре ступени тщательно спроектированной атаки: загрузчик с настоящим корпоративным EV-сертификатом, шеллкод, спрятанный в файле иконок, нестандартный TCP-протокол рукопожатия и...
73% слушателей бесплатного аудиоконтента в России не против рекламы
Более половины слушателей аудиоконтента в России запоминают рекламу....
Болтун — находка для пентестера: история «Счастливой Мэри» и цена цифровой открытости
«Я ничем не интересен хакерам. Что с меня взять?» Эта фраза — классика жанра в спорах о кибербезопасности с малым бизнесом. Как показывает практика, следующий контакт с таким предпринимателем происходит уже на этапе расследования взлома. Недавно я наблюдал за одним очень показательным спором. «Я...