Главное за последние дни — топ-5 инцидентов и угроз Что это значит — общий уровень угрозы и тренды Немедленные (первые 24 часа) рекомендации для ИТ/IRT Среднесрочные…
OpenAI блокирует злоупотребления ChatGPT из РФ, КНДР и Китая OpenAI сообщил о прекращении работы нескольких групп аккаунтов, которые использовали ChatGPT для помощи в создании вредоносного ПО,…
Будущее пентестинга в 2025 году Область тестирования на проникновение претерпевает глубокие изменения, вызванные интеграцией искусственного интеллекта (ИИ). Недавний Отчёт о безопасности с помощью сообщества HackerOne 2025…
CodeMender — автоматический помощник по поиску и исправлению уязвимостей в коде (обзор и практическое руководство) Google (DeepMind) представили новый инструмент-концепт под названием CodeMender — систему, которая…
Уязвимости WordPress — 2025 (обзор, инциденты, инструкции по исправлению) В 2025 году основная опасность для сайтов на WordPress продолжала исходить от сторонних плагинов и тем: массовые…
Кампания с малвертайзингом, скрытая на сайтах WordPress: анализ угроз и методы предотвращения В условиях всё более взаимосвязанного цифрового мира сайты на WordPress остаются главной целью киберпреступников,…
Обзор уязвимостей и патчей: основные события сентября 2025 года В быстро меняющейся сфере безопасности веб-сайтов крайне важно быть в курсе раскрытий уязвимостей, патчей и тенденций атак…
Как нейросети улучшают обнаружение веб-атак в реальном времени Веб-атак становится всё больше: от массовых сканирований и брутфорс-кампаний до целенаправленных атак с использованием цепочек поставок и web-shell.…
Фишинг через веб-формы и страницы «Контакты» остаётся одним из простых и эффективных способов компрометации организаций: злоумышленник отправляет обманные сообщения, подменяет поля формы или использует заполнение формы…
Коротко: CISA на этой неделе пополнила каталог KEV сразу несколькими уязвимостями, по которым зафиксирована активная эксплуатация в реальном мире. Среди добавленных — проблемы в популярных компонентах…