Pull to refresh
16K+
15

Пользователь

20,5
Rating
80
Subscribers
Send message

(Не) безопасный дайджест: NFT-диджей, обиженный подрядчик и ИИ, который взломал сайт спортзала

Reading time4 min
Reach and readers4.8K

По традиции собрали ежемесячный дайджест ИБ-инцидентов. В этот раз – с поучительными историями ко Дню знаний. Главные уроки августа – не спонсировать хобби из бюджетов компаний, защищать корпоративные системы от ИИ, быть осторожнее с криптовалютой и мириться с ситуацией на рынке труда. Решения задачек со звездочкой – в тексте.

Читать далее

Списки исключений в системе управления инцидентами (SIEM): простой способ обнаружить сложные атаки

Level of difficultyMedium
Reading time4 min
Reach and readers8K

Кибератаки часто проявляются через отклонения от нормального поведения пользователей, устройств и инфраструктуры – например, нетипичные права, пустые поля в системных отчетах, подозрительные адреса. Чтобы выявлять их, в системах управления событиями информационной безопасности (SIEM) используют разные инструменты, в том числе – списки исключений. Показываем, как эти механизмы помогают автоматизировать работу ИБ и быстро замечать сложные атаки, на примере системы «СёрчИнформ Мониторинг безопасности».

Читать далее

(Не) безопасный дайджест: школьники-хакеры, продажные переговорщики и один удачный звонок

Reading time7 min
Reach and readers7.1K

По традиции продолжаем делиться необычными и поучительными ИБ-инцидентами. В июльской подборке: сотрудники помогают вымогателям, подрядчики становятся точкой входа для хакеров, госслужащие подделывают документы, а школьники используют ИИ для создания вредоносного кода.

Читать далее

Дайджест ИБ-регулирования. Апрель-июнь 2026

Level of difficultyEasy
Reading time9 min
Reach and readers7.3K

Подготовили свежий дайджест об изменениях в регулировании вопросов защиты информации. В этот раз расскажем о проектах и инициативах, которые появились в апреле-июне 2026.

Читать далее

(Не) безопасный дайджест: месть ИТ-специалиста, потерянные данные и секреты гигантов в открытом доступе

Reading time6 min
Reach and readers6.5K

Пришло время для традиционного ежемесячного обзора «классических» и нетривиальных ИБ-инцидентов. В июньской подборке: тайна исчезновения данных миллионов клиентов, секреты Apple и Tesla в руках хакеров и неуловимый ИТ-специалист, который полтора года держал в страхе экс-работодателя.

Читать далее

Как ИИ прижился в ИБ? Делимся данными опроса

Reading time5 min
Reach and readers7.9K

ИИ в информационной безопасности (ИБ) больше не футуристичный концепт, а повседневность: в 2026 году его используют уже 34% российских ИБ-специалистов. Мы в «СёрчИнформ» опросили 170 безопасников, чтобы выяснить, как нейросети помогают защищать компании и какие новые риски они создают. Обо всем под катом. Если некогда читать и рассматривать диаграммы, листайте сразу к выводам.

Читать далее

(Не) безопасный дайджест: отпуск за утечку, кибервундеркинды и разорительный мэтч

Reading time7 min
Reach and readers6.6K

По традиции продолжаем делиться необычными и поучительными ИБ-инцидентами. В майской подборке: предприимчивый маркетолог, потерянный токен к GitHub, виртуозная BEC-атака и онлайн-роман, который обошелся компании в сотни тысяч долларов.

Читать далее

(Не) безопасный дайджест: утечка у Booking.com, McKinsey против ИИ-агента и миллион «не туда»

Reading time6 min
Reach and readers7.2K

По традиции рассказываем о самых ярких ИБ-инцидентах за последний месяц. В программе по итогам апреля: кража личных фотографий из крупной соцсети, хакерский налет на конфиденциальные данные путешественников и ИИ-агент, который раскрыл секреты консалтинга. Все подробности — под катом.

Читать далее

Дайджест ИБ-регулирования. Январь-март 2026

Level of difficultyEasy
Reading time9 min
Reach and readers5.8K

Продолжаем серию материалов об изменениях в регулировании вопросов защиты информации. В этом дайджесте расскажем о том, что изменилось в январе-марте 2026.

Читать далее

(Не) безопасный дайджест: если бы в ИБ была «Премия Дарвина» – 2026

Reading time11 min
Reach and readers5.9K

В апреле мы традиционно отдаем микрофон нашему начальнику отдела безопасности Алексею Дрозду (aka @labyrinth, который каждый год собирает для нас подборку забавных и парадоксальных ИБ-инцидентов. Шеф ИБ допускает утечку, криптокошельки пустеют после фотосессии налоговой, нейросеть собирает армию пылесосов-шпионов – все подробности под катом.

Читать далее

10 фактов об утечках данных в России за 2025 год

Level of difficultyEasy
Reading time5 min
Reach and readers5.3K

«СёрчИнформ» девятый год подряд проводит исследование уровня информационной безопасности в российских компаниях. Мы опросили 1150 руководителей и специалистов ИБ-подразделений из коммерческого и государственного секторов. Выяснили, как меняется ситуация с утечками в РФ, кто становится нарушителем, сколько компании тратят на защиту и какие инструменты выбирают.

Узнать больше

(Не) безопасный дайджест: дыры в облаках, топовая социнженерия и люксовый штраф

Reading time7 min
Reach and readers6.7K

По традиции делимся подборкой ярких ИБ-инцидентов. В последний месяц зимы в профильных сообществах обсуждали: штрафы за утечки, масштабную кражу криптоактивов, облака, которые забыли защитить, мошенничество с пособиями и новую прайм-эру фишинга.

Читать далее

(Не) безопасный дайджест: слив ИИ-секретов Google, робин-гуды против Ubisoft, ИБ-просчет Samsung

Reading time7 min
Reach and readers6K

Привет в 2026-м с традиционным ИБ-дайджестом от «СёрчИнформ»: собрали инциденты за декабрь-январь, которые зацепили нас больше всего. В подборке: инсайдер скидывает концы в воду, банковские служащие кооперируются с хакерами, а техногигант судится за «бизнес на бумаге».

Читать далее

Дайджест ИБ-регулирования: чем закончился 2025?

Reading time9 min
Reach and readers7.8K

Продолжаем серию обзоров правовых инициатив, проектов законов и постановлений, новых актов регулирования, касающихся вопросов информационной безопасности. В этом дайджесте – о том, что изменилось в ИБ-регулировании в 4 квартале 2025 года.

Читать далее

(Не) безопасный дайджест New Year Edition: пивной ИБ-кризис, бессердечный скам, ИИ наивные и опасные

Reading time8 min
Reach and readers5.9K

В 2025-м произошло много интересных ИБ-инцидентов и новостей. Традиционно в канун Нового года попросили нашего начИБ Алексея Дрозда (aka @labyrinth), поделиться его личным топом самых запомнившихся ИБ-событий года.

Читать далее

Скрытые угрозы и открытый контроль: ИБ–прогноз на 2026 год от «СёрчИнформ»

Reading time7 min
Reach and readers4.6K

Эксперты «СёрчИнформ» подвели итоги 2025 года и поделились ожиданиями от 2026–го. Повестку сформировали три ключевых тренда: нейросети, расширение ИБ–регулирования и подготовка рынка к изменениям.

Читать далее

(Не) безопасный дайджест: виртуозная BEC-атака, детсадовский беспредел и криптоферма из воздуха

Reading time7 min
Reach and readers5.7K

Пришло время для традиционного ежемесячного обзора «классических» и нетривиальных ИБ-инцидентов. В ноябрьской программе: мстительный бывший устроил саботаж в ИТ-инфраструктуре работодателя, Intel в очередной раз столкнулась с утечкой конфиденциальных данных, а сотрудники японского медиахолдинга опять не распознали фишинг.

Читать далее

Базовая ИБ в соцсетях. Как помочь сотрудникам защититься от мошенников и не навлечь беду на компанию?

Reading time9 min
Reach and readers9.1K

Привет, Хабр!

У нашего начбезопасности Алексея Дрозда (aka @labyrinth) есть традиция — делиться советами по ИБ‑обучению сотрудников. В честь профессионального праздника (с Днем безопасника, коллеги!) мы попросили Алексея поделиться еще советами — на этот раз по личной безопасности в соцсетях.

Под катом все об угрозах ИБ в соцсетях и мессенджерах: самые распространенные уловки, техники, «обманки и заманухи», которые используют мошенники. И, конечно, инструкции, как защититься, в формате простых советов.

Читать далее

(Не) безопасный дайджест Halloween Edition: страшно халатный подрядчик, ужасно внимательный хакер, совестливый взломщик

Reading time5 min
Reach and readers5.2K

Подоспела страшно поучительная и интересная Хэллоуинская подборка ИБ-инцидентов и новостей. Сегодня в программе: сотрудник слил код отечественного ИБ-решения конкурентам, компания потеряла почти 100 млн руб. из-за ошибки сотрудника, а Бразильские мошенники заработали на ИИ-молитвах.

Читать далее

Дайджест ИБ-регулирования. Июль-сентябрь 2025

Reading time10 min
Reach and readers4.7K

Мы продолжаем серию обзоров правовых инициатив, проектов законов и постановлений, новых актов регулирования, касающихся вопросов информационной безопасности. В этой серии – о том, что нового в ИБ-регулировании в 3 квартале 2025 года.

Читать далее
1
23 ...

Information

Rating
434-th
Location
Россия
Works in
Registered
Activity