
Новые способы кражи данных из изолированных систем
Две свежие научные работы, посвященные искусству эксфильтрации данных в ситуациях, когда это кажется попросту невозможным.
612 постов
Две свежие научные работы, посвященные искусству эксфильтрации данных в ситуациях, когда это кажется попросту невозможным.
Фишинговая кампания, в которой есть Ghost Spoofing, текст в картинке, PDF-файл, QR-код, имитация DocuSign, проверка Cloudflare, а смысла — нет.
Наши разработки, продукты, исследования, патенты и команды экспертов, задействованные в работе над технологиями AI.
Предупреждение системы безопасности Office 365 как приманка в фишинговом письме.
Где и зачем уже внедрено квантово устойчивое шифрование и какие при этом возникают проблемы совместимости.
Национальный институт стандартов и технологий США (NIST) представил первые полноценные стандарты постквантового шифрования — FIPS 203, FIPS 204 и FIPS 205.
Свежая работа уругвайских ученых, которые добились значительного прогресса в применении крайне непрактичных методов высокотехнологичного подглядывания в чужой монитор.
Гид по правильным настройкам бесплатного офисного пакета для использования в организациях.
Атака Windows Downdate может сделать вашу ОС вновь уязвимой и дает злоумышленникам возможность завладеть системой целиком. Как можно снизить этот риск?
Выявление техники отключения или модификации локального межсетевого экрана и другие усовершенствования SIEM-системы KUMA.
Как и от чего защищать неочевидные части IT-инфраструктуры — от принтеров и видеонаблюдения до инсулиновых помп.
Бот в Telegram продает подписку на фишинговые инструменты для взлома аккаунтов Microsoft 365, в том числе с возможностью обхода двухфакторной аутентификации.
Рассказываем о пяти основных центрах экспертизы и об их роли в создании наших продуктов, об анализе угроз и оказании экспертных услуг в области кибербезопасности.
Злоумышленники применяют техники AitM для компрометации аккаунтов руководства компаний. Как это работает и что нужно для защиты?
Делимся устоявшимися у нас практиками выпуска новых и обновления релизов текущих продуктов, которые снижают риски масштабных инцидентов
Несложная технология, значительно повышающая эффективность почтовой защиты.
История о том, как CrowdStrike выпустила обновление в пятницу и «положила» сотни, тысячи или десятки тысяч компьютеров по всему миру.
Хотя Microsoft радикально пересмотрела план выпуска неоднозначной функции Recall, командам ИБ нельзя выпускать проблему «ИИ-зрителей» из внимания.
В браузере Internet Explorer, который Microsoft якобы похоронила больше года назад, обнаружили эксплуатируемую злоумышленниками уязвимость нулевого дня.
Злоумышленники охотятся на экспертов по безопасности, используя архив, якобы содержащий эксплойт для уязвимости regreSSHion.
Сервис Polyfill.io для автоматической подгрузки полифилов начал распространять вредоносный код. Поэтому следует удалить его скрипт с вашего сайта.