// статьи и исследования

Блог

2025.11.19
Безопасность

Полный гайд по cURL для пентестеров

Полный гайд по cURL для пентестеров (Этичный, без опасных payload’ов — только методология и безопасные команды.) cURL — один из самых мощных инструментов пентестера. Он позволяет:…

read

2025.11.19
Безопасность, Веб

Как один клик по фейковой CAPTCHA привёл к разрушительной атаке вымогателей

Как один клик по фейковой CAPTCHA привёл к разрушительной атаке вымогателей В современном мире кибербезопасности даже самые привычные действия онлайн могут скрывать разрушительные угрозы. Недавняя атака…

read

2025.11.17
Безопасность, Новости

Северокорейские хакеры взломали JSON-сервисы для скрытой рассылки вредоносного ПО: что нужно знать бизнесу

Исследователи в области кибербезопасности зафиксировали новый этап активности северокорейской APT-группировки Lazarus Group, которая теперь использует популярные JSON-сервисы хранения данных для размещения вредоносных файлов.Такая техника позволяет злоумышленникам…

read

2025.11.17
Безопасность

5 причин, почему злоумышленники всё чаще проводят фишинг-атаки через LinkedIn

LinkedIn долгие годы оставался профессиональной платформой для рекрутинга, установления деловых связей, поиска клиентов и развития личного бренда. Однако за последние два года он превратился в одно…

read

2025.11.15
Безопасность, Искусственный интеллект

Первая крупномасштабная кибератака с использованием ИИ почти без участия человека

Первая крупномасштабная кибератака с использованием ИИ почти без участия человека Китайские хакеры, связанные с государственными структурами, использовали инструмент Claude Code от Anthropic для проведения масштабной шпионской…

read

2025.11.13
Безопасность

Как злоумышленники превращают файлы SVG в фишинговые приманки

Как злоумышленники превращают файлы SVG в фишинговые приманки Сегодня бизнесы сталкиваются с более быстрыми и незаметными фишинговыми атаками, которые выглядят безобидно, но сразу же запускают вредоносные…

read

2025.11.13
Безопасность, Веб

GootLoader снова в деле — злоумышленники используют хак шрифтов для заражения сайтов WordPress

GootLoader снова в деле — злоумышленники используют хак шрифтов для заражения сайтов WordPress В конце 2025 года обнаружена новая волна активности вредоносного ПО GootLoader, при которой…

read

2025.11.12
Искусственный интеллект, Разработка

SecureVibes — ИИ-инструмент для автоматической проверки безопасности кода

SecureVibes — ИИ-инструмент для автоматической проверки безопасности кода SecureVibes, созданный разработчиком Аншуманом Бхартьей (Anshuman Bhartiya), использует Claude AI от Anthropic через многоагентную систему для автоматического обнаружения…

read

2025.11.11
Безопасность, Новости

Android-троян “Fantasy Hub”: сервис Malware-as-a-Service превращает Telegram в центр управления для хакеров

Исследователи кибербезопасности раскрыли подробности нового Android-трояна удалённого доступа (RAT) под названием Fantasy Hub, который продаётся в русскоязычных Telegram-каналах по модели Malware-as-a-Service (MaaS). По словам продавца, вредоносное…

read

2025.11.11
Безопасность, Веб

Почему критическая уязвимость в WatchGuard — это тревожный сигнал для каждого специалиста по безопасности

Почему критическая уязвимость в WatchGuard — это тревожный сигнал для каждого специалиста по безопасности Представьте, что вы тратите тысячи долларов на современный firewall, чтобы защитить свою…

read