Миллиард опасных показов: уроки взлома рекламной платформы Adform
Посетив привычный сайт, вместе с любым рекламным баннером можно получить скрипт, ворующий криптовалюту. Как защититься от атак, приходящих через рекламу?
717 постов
Посетив привычный сайт, вместе с любым рекламным баннером можно получить скрипт, ворующий криптовалюту. Как защититься от атак, приходящих через рекламу?
Злоумышленники создают файлы, которые могут быть прочитаны как два разных вида документов, и прячут в них вредоносное ПО. Как обнаруживать и обезвреживать такие матрешки?
Выделяем характерные особенности атак, проводимых с помощью ИИ-агента; разбираемся, почему для этого достаточно моделей open source и как защитить от них организацию.
Атаки ClickFix, ранее встречавшиеся в основном на Windows, теперь активно адаптируются и для macOS. Разбираем механику атаки и способы защитить свое устройство.
После расставания с партнером важно позаботиться не только о своем состоянии, но и о цифровой безопасности. Рассказываем, какие доступы и сервисы нужно проверить, чтобы избежать неловких ситуаций, слежки и лишних рисков.
Как атакующие получают доступ к корпоративным сервисам, не воруя пароли и куки, — изучаем технику Shadow Token via Remote Debug, используемую в атаках APT ToddyCat.
Microsoft устранила около 600 уязвимостей в своих продуктах, затронув абсолютно всю линейку, включая даже Minecraft Server и Age of Empires II. Как организациям справляться с таким объемом?
Больше 10 лет все пользователи Интернета оттачивали мастерство поиска пожарных гидрантов, мостов и велосипедов — пока не пришел ИИ. Что будет с капчей дальше?
Разбираем ключевые сложности и возможные решения для построения автономного центра мониторинга кибербезопасности.
Как настроить интеграцию Kaspersky Scan Engine с рядом сторонних программных продуктов.
Рассказываем, почему обладателям подписок нужно задуматься о личной и семейной кибербезопасности.
Мы повторили исследование стойкости ко взлому реальных паролей, собранных из утечек в даркнете, впервые проведенное нами два года назад. Результаты неутешительны: практически каждый второй пароль ломается быстрее чем за минуту, а три из пяти — менее чем за час. Как уйти от небезопасных паролей?
Умные секс-игрушки и приложения для них собирают и обрабатывают крайне… персональные данные. Разбираемся, какие есть риски в их использовании и как защитить свою приватность.
Защита консоли безопасности важнее, чем кажется. Рассказываем, что такое компрометация управляющего уровня и как ее избежать.
Разбираем атаку банковского троянского ПО BeatBanker, сочетающего шпионаж, кражу криптовалюты и майнинг с изобретательными способами закрепиться в смартфоне.
Атаку «браузер в браузере», теоретически описанную в 2022 году, начали применять в реальном фишинге. Разбираем, как она работает и как распознать поддельное окно аутентификации.
Разбираем уязвимость CVE-2026-3102, потенциально угрожающую фотографам, архивистам, журналистам и всем тем, кто обрабатывает изображения на Mac.
Устали от галлюцинаций в ИИ-обзорах и не понимаете, откуда и зачем на вашем компьютере появился Copilot? Вот инструкция по отключению навязанных ИИ-фич в популярных сервисах.
Учимся распознавать дипфейки на фото, видео, в голосовых сообщениях и видеозвонках в реальном времени.
Наши приложения для Android недоступны в Google Play. Рассказываем альтернативные способы загрузки, установки и обновления.