<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" >

  <channel>
    <title><![CDATA[Все статьи подряд / Информационная безопасность / Хабр]]></title>
    <link>https://habr.com/ru/hubs/infosecurity/articles/</link>
    <description><![CDATA[Информационная безопасность – защита данных]]></description>
    <language>ru</language>
    <managingEditor>editor@habr.com</managingEditor>
    <generator>habr.com</generator>
    <pubDate>Tue, 14 Jul 2026 21:45:48 GMT</pubDate>
    
    
      <image>
        <link>https://habr.com/ru/</link>
        <url>https://habrastorage.org/webt/ym/el/wk/ymelwk3zy1gawz4nkejl_-ammtc.png</url>
        <title>Хабр</title>
      </image>
    

    
      
        
    
    <item>
      <title><![CDATA[Фишинг на безопасников: почему ИБ-конференции стали удобной приманкой]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1059220/</guid>
      <link>https://habr.com/ru/articles/1059220/?utm_campaign=1059220&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/cfb/3a7/9b6/cfb3a79b62670813ea18e3e5e9e3bf1d.png" /><p>Представьте обычное рабочее письмо: знакомый логотип ИБ-компании, подпись директора, реквизиты, блок об электронной подписи и архив с программой конференции. Внутри действительно может лежать программа. Рядом — троян.</p><p>Сразу две российские ИБ-конференции предупредили о поддельных приглашениях, которые рассылали от их имени. Схемы оказались почти одинаковыми: деловой по виду PDF, архив с паролем, форма регистрации и исполняемые файлы, которые получателю предлагали открыть ради гостевого билета.</p><p>Но сама идея гораздо старше. Ещё в 2016 году злоумышленники использовали приглашение на Cybersecurity Summit Palo Alto Networks. Позже приманкой стала конференция CyCon, а в 2025 году атакующие уже неделями вели переписку от имени организаторов европейских мероприятий и отправляли вредоносную ссылку только после того, как жертва начинала им доверять. В Operation Capsule Vault пошли ещё дальше: пользователю показывали настоящий документ, пока вредоносное ПО запускалось в фоне.</p><p>Я собрал несколько таких кампаний в одну цепочку — от Word-файлов с макросами до OAuth, Device Code, ISO-образов и загрузки вредоносного кода через облачные сервисы. Без рассказов о «глупых пользователях». Без попытки выдать пересказ чужих расследований за собственное исследование.</p><p>В статье разберём, почему тема ИБ-конференций так удобна для атакующих, за счёт чего поддельные письма выглядят убедительно и где заканчивается обычная невнимательность получателя.</p> <a href="https://habr.com/ru/articles/1059220/?utm_campaign=1059220&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 14 Jul 2026 21:38:39 GMT</pubDate>
      <dc:creator><![CDATA[PetrVasilchenko]]></dc:creator>
      
      <category><![CDATA[фишинг]]></category><category><![CDATA[целевой фишинг]]></category><category><![CDATA[социальная инженерия]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[ИБ-конференции]]></category><category><![CDATA[вредоносное ПО]]></category><category><![CDATA[APT]]></category><category><![CDATA[OAuth]]></category><category><![CDATA[Device Code]]></category><category><![CDATA[кибератаки]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[redb.Identity: OAuth 2.1 / OpenID сервер на .NET, где протокол отделён от транспорта, по шине или вообще без сети]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1058700/</guid>
      <link>https://habr.com/ru/articles/1058700/?utm_campaign=1058700&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/819/c7f/884/819c7f88457f9b3352f95aace92806fb.jpg" /><p>Есть три привычных способа сделать OAuth/OIDC в .NET, и каждый чем-то неудобен.</p><p>Первый —&nbsp;<strong><a href="http://ASP.NET" rel="noopener noreferrer nofollow">ASP.NET</a>-привязанные</strong>&nbsp;решения (Duende IdentityServer, <a href="http://ASP.NET" rel="noopener noreferrer nofollow">ASP.NET</a> Identity, сэмплы OpenIddict). Мощно, но каждый эндпоинт — это HTTP-middleware. Захотелось дёрнуть&nbsp;<code>token</code>&nbsp;из воркера или из консьюмера шины? Поднимай HTTP-листенер и ходи через loopback. Хочешь протестировать конвейер выдачи токена в изоляции? Готовь&nbsp;<code>WebApplicationFactory</code>.</p><p>Второй —&nbsp;<strong>готовые IAM-платформы</strong>&nbsp;(Keycloak, Auth0, Okta). Богато по фичам, но это отдельный сервис со своим рантаймом, своей админкой, своей базой, своей моделью конфигурации и своим деплоем. Мультиарендно — да, встраиваемо — нет.</p><p>Третий —&nbsp;<strong>написать своё</strong>. И в третий раз за десятилетие переизобрести Code+PKCE, ротацию refresh-токенов, хранение согласий, отзыв сессий, защиту от replay в MFA, ротацию JWKS, шаринг ключей между репликами и backchannel-logout по RFC 8417.</p> <a href="https://habr.com/ru/articles/1058700/?utm_campaign=1058700&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 14 Jul 2026 14:14:39 GMT</pubDate>
      <dc:creator><![CDATA[grelikt]]></dc:creator>
      
      <category><![CDATA[OAuth 2.1]]></category><category><![CDATA[OpenID Connect]]></category><category><![CDATA[identity server]]></category><category><![CDATA[аутентификация]]></category><category><![CDATA[SSO]]></category><category><![CDATA[OpenIddict]]></category><category><![CDATA[.NET]]></category><category><![CDATA[C#]]></category><category><![CDATA[SCIM]]></category><category><![CDATA[MFA]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Spring Security: работа с JWT токенами]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1059086/</guid>
      <link>https://habr.com/ru/articles/1059086/?utm_campaign=1059086&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/2fd/fa7/58b/2fdfa758b5e45225efef0449193bf5ee.jpg" /><p>Всем привет! Данная статья посвящена регистрации и аутентификации с помощью JWT что помогает нам избавиться от тяжёлых сессий и куки и быть более крутыми и современными разработчиками </p> <a href="https://habr.com/ru/articles/1059086/?utm_campaign=1059086&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 14 Jul 2026 13:45:11 GMT</pubDate>
      <dc:creator><![CDATA[Apollon_krd]]></dc:creator>
      
      <category><![CDATA[java]]></category><category><![CDATA[spring boot]]></category><category><![CDATA[spring security]]></category><category><![CDATA[security]]></category><category><![CDATA[безопасность веб-приложений]]></category><category><![CDATA[spring data jpa]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Новый архив хакерских книг]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1059074/</guid>
      <link>https://habr.com/ru/articles/1059074/?utm_campaign=1059074&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/169/eef/b1f/169eefb1fef0cc14bcef4d49cc6d128d.jpg" /><p>Это продолжение статьи <a href="https://habr.com/ru/articles/1056686/" rel="noopener noreferrer nofollow">Материалы по хакингу на русском</a>.</p><p>Вкратце — я собираю автоматчиеские переводы материалов по хакингу и выкладываю их на <a href="https://hackbooks.io/" rel="noopener noreferrer nofollow">сайте бибилотеки</a>. И вот, миллионы сожженых токенов спустя, архив наполнился. За списком публикаций и новостями проекта прошу под кат.</p> <a href="https://habr.com/ru/articles/1059074/?utm_campaign=1059074&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 14 Jul 2026 13:24:38 GMT</pubDate>
      <dc:creator><![CDATA[gr0grig]]></dc:creator>
      
      <category><![CDATA[книги]]></category><category><![CDATA[хакинг]]></category><category><![CDATA[самиздат]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Брешь в защите: Война Nightmare Eclipse. Часть 2]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/rvision/articles/1058972/</guid>
      <link>https://habr.com/ru/companies/rvision/articles/1058972/?utm_campaign=1058972&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/483/624/c7c/483624c7c2f1228bdce6a6ca00500d08.png" /><p>Хабр, привет!</p><p>На связи Александр Бек, аналитик-исследователь угроз кибербезопасности R‑Vision. В <a href="https://habr.com/ru/companies/rvision/articles/1048510/">первой части</a> мы разобрали три PoC от Nightmare Eclipse — YellowKey, GreenPlasma и MiniPlasma. Это были совершенно разные техники: обход BitLocker через WinRE, низкоуровневый примитив на стыке CTF и Windows Object Managerи цепочка локального повышения привилегий (LPE), основанная на&nbsp;взаимодействии Cloud Files с Windows Error Reporting. </p><p>Тогда стало понятно, что защищаться от этих техник приходится по-разному. В одних случаях телеметрии практически нет, в других — можно строить вполне рабочие детекты по реестру, процессам и файловой системе.</p><p>В этой статье мы разберем оставшиеся пять PoC. Среди них — четыре уязвимости в Microsoft Defender (три LPE и одна DoS), а также еще один вариант обхода BitLocker через WinRE. Что особенно важно, три из этих техник уже были замечены в реальных атаках. В материале мы сосредоточимся не только на механике эксплуатации, но и на том, какие артефакты оставляют эксплойты в системе, какие изменения происходят на устройствах Windows и на что стоит обратить внимание SOC- и threat hunting-командам при поиске следов компрометации.</p> <a href="https://habr.com/ru/articles/1058972/?utm_campaign=1058972&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 14 Jul 2026 11:10:23 GMT</pubDate>
      <dc:creator><![CDATA[sea-team (R-Vision)]]></dc:creator>
      
      <category><![CDATA[информационная безопасность]]></category><category><![CDATA[кибербезопасность]]></category><category><![CDATA[microsoft defender]]></category><category><![CDATA[windows]]></category><category><![CDATA[уязвимости]]></category><category><![CDATA[threat hunting]]></category><category><![CDATA[soc]]></category><category><![CDATA[bitlocker]]></category><category><![CDATA[lpe]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Эпистемические ловушки для автономных ИИ-агентов в пространстве правдоподобных интерпретаций]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1058992/</guid>
      <link>https://habr.com/ru/articles/1058992/?utm_campaign=1058992&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/879/df5/821/879df5821fa686d42bc416c8a6a43b77.png" /><p><strong><code>Дисклеймер: это наша разработка (HYBRA Research Group), не сторонний анализ. Публикуем, чтобы получить объективную критику от сообщества. </code></strong></p><p>Любая атака на систему — будь то классический брутфорс паролей или направленный поиск автономного ИИ-агента — опирается на одно скрытое условие:<strong> атакующий должен знать, когда он победил. Этот сигнал — компас.</strong> Неверный ключ выдает шум, верный — осмысленный текст. Эта разница создает градиент, который ведет оптимизацию, reinforcement learning и любые формы направленного поиска к цели. </p><p>Чтобы понять, что произойдет, если сломать этот механизм, возьмем конкретный пример. Допустим, перехвачено сообщение, в котором по контексту есть email на <code>@</code><a href="http://gmail.com" rel="noopener noreferrer nofollow"><code>gmail.com</code></a>. Local-part состоит из 3 до 20 символов (латиница и цифры). Пространство синтаксически правильных адресов:</p> <a href="https://habr.com/ru/articles/1058992/?utm_campaign=1058992&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 14 Jul 2026 10:41:58 GMT</pubDate>
      <dc:creator><![CDATA[savchak]]></dc:creator>
      
      <category><![CDATA[эпистемическая ловушка]]></category><category><![CDATA[HYBRA MIRAGE]]></category><category><![CDATA[автономные ИИ-агенты]]></category><category><![CDATA[AI Safety]]></category><category><![CDATA[посткавантовое шифрование]]></category><category><![CDATA[верификационный оракул]]></category><category><![CDATA[adversarial AI]]></category><category><![CDATA[plausible deniability]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Ошибки во времени: влияние на доступность и защищенность ИТ-систем. Методы предотвращения инцидентов из «прошлого»]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/usergate/articles/1056956/</guid>
      <link>https://habr.com/ru/companies/usergate/articles/1056956/?utm_campaign=1056956&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/037/109/9b0/0371099b0eb1df614c0469a2e91b7f52.png" /><p>Привет, Хабр! На связи команда uFactor, я — Глеб Дубодел, аналитик SOC L1 UserGate. Сегодня расскажу о значимости временных параметров в контексте ИБ и об угрозах безопасности, с которыми можно столкнуться, если не сверять часы.</p><p>Время — величина, определяющая длительность протекания процессов, оно позволяет нам мыслить себя в направлениях «было», «есть», «будет». Для технических устройств и инструментов эти координаты важны не меньше чем для человека.</p><p>По мере развития компьютерных сетей возникла проблема несогласованности времени на хостах: разница во времени искусственно увеличивала время доставки сетевых пакетов, из-за чего они считались уже недействительными при получении. Для решения этой проблемы был создан протокол NTP (Network Time Protocol). Он позволил согласовать время в сети относительно UTC, с формированием иерархии NTP-серверов.</p><p>Со временем компьютерные сети расширялись, соединялись и постепенно стали общедоступными. Изначально для работы использовались открытые протоколы, без применения методик скрытия или защиты передачи данных — но, когда интернет стал частью повседневной жизни общества, этого стало недостаточно. Количество пользователей начало стремительно расти, появилась необходимость решения ряда вопросов по защите передаваемой информации:</p> <a href="https://habr.com/ru/articles/1056956/?utm_campaign=1056956&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 14 Jul 2026 09:16:58 GMT</pubDate>
      <dc:creator><![CDATA[UserGate (UserGate)]]></dc:creator>
      
      <category><![CDATA[информационная безопасность]]></category><category><![CDATA[usergate]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Attack Replay: новый инструмент для воспроизведения и модификации трафика при тестировании СЗИ]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/bastion/articles/1037152/</guid>
      <link>https://habr.com/ru/companies/bastion/articles/1037152/?utm_campaign=1037152&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/689/c9b/4a9/689c9b4a9aa7f7cdead93c418ad1a2dd.png" /><p>Средство защиты можно установить, настроить и ввести в эксплуатацию. Но как убедиться, что оно действительно блокирует те угрозы, ради которых его внедряли?&nbsp;</p><p>Проверять это во время реального инцидента — слишком поздно. Поэтому работу решения оценивают заранее с помощью приемочных испытаний еще до внедрения СЗИ в инфраструктуру. Такие тесты позволяют проверить, как решение ведет себя под нагрузкой и насколько его реальные возможности соответствуют заявленным характеристикам вендора.&nbsp;</p><p>Однако сами испытания требуют серьезной подготовки. Каждое средство защиты отличается своими функциями безопасности, архитектурой и набором проверяемых сценариев использования, поэтому тестовый трафик и параметры его воспроизведения приходится каждый раз адаптировать под каждый тестируемый продукт.</p><p>При этом удобного открытого инструмента для модификации и воспроизведения такого трафика фактически нет. Коммерческие решения существуют, но зачастую либо оказываются слишком дорогими, либо не покрывают все необходимые сценарии тестирования.&nbsp;</p><p>Поэтому специалисты обычно собирают собственный набор утилит. Для изменения IP- и MAC-адресов используется один инструмент, для воспроизведения трафика — другой, для подготовки сценариев — третий. В результате тестировщик работает сразу с несколькими интерфейсами и синтаксисами, и значительная часть времени уходит не на сами испытания, а на переключение между инструментами и ручную обработку результатов.</p><p>Мы много раз сталкивались с этой проблемой, поэтому решили разработать Attack Replay — открытую утилиту для воспроизведения и модификации сетевого трафика при тестировании СЗИ. Она объединяет в одном интерфейсе функции нескольких популярных инструментов и автоматизирует рутинные операции, связанные с подготовкой и запуском тестов.</p><p>В статье покажем, какие задачи решает Attack Replay, как устроен инструмент и какие результаты он уже дал в реальных проектах. А в конце поделимся ссылкой на GitHub с исходным кодом проекта и набором готовых pcap-файлов.</p> <a href="https://habr.com/ru/articles/1037152/?utm_campaign=1037152&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 14 Jul 2026 09:11:39 GMT</pubDate>
      <dc:creator><![CDATA[Selin_A (Бастион)]]></dc:creator>
      
      <category><![CDATA[attack replay]]></category><category><![CDATA[приемочные испытания]]></category><category><![CDATA[СЗИ]]></category><category><![CDATA[модификация трафика]]></category><category><![CDATA[воспроизведение трафика]]></category><category><![CDATA[open source]]></category><category><![CDATA[pcap]]></category><category><![CDATA[pcap-файл]]></category><category><![CDATA[нагрузочные испытания]]></category><category><![CDATA[сезон DIY и IT]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[«dap-18» это не dap-18: номер версии протокола не фиксирует формат на проводе]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1058928/</guid>
      <link>https://habr.com/ru/articles/1058928/?utm_campaign=1058928&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/3e3/07d/9a7/3e307d9a772a44b298e58cfe2a884c9c.png" /><p>Эта статья про один баг совместимости, который меня озадачил. Обе стороны честно объявляют версию протокола «dap-18», а байты на проводе не сходятся. Это не туториал по крипте и не показ репозитория - история про то, что строка версии - это не контракт совместимости, и про то, как это чинить, когда наткнулся.</p> <a href="https://habr.com/ru/articles/1058928/?utm_campaign=1058928&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 14 Jul 2026 08:43:58 GMT</pubDate>
      <dc:creator><![CDATA[Delnor]]></dc:creator>
      
      <category><![CDATA[DAP]]></category><category><![CDATA[Prio3]]></category><category><![CDATA[VDAF]]></category><category><![CDATA[приватная агрегация]]></category><category><![CDATA[интероп]]></category><category><![CDATA[версионирование протоколов]]></category><category><![CDATA[wire format]]></category><category><![CDATA[Janus]]></category><category><![CDATA[Go]]></category><category><![CDATA[HPKE]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Как мой FullMute эволюционировал за время]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1058920/</guid>
      <link>https://habr.com/ru/articles/1058920/?utm_campaign=1058920&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/a39/aeb/544/a39aeb544d7b00e32979c32c240435aa.jpg" /><p>Привет, Хабр! Прошло достаточно много времени с написания моей первой статьи о сканере, который принёс мне выплату в багбаунти. Кто не знает, его суть в получении технологий на сайте, после чего проверки на CVE в массовом обличье. Сегодня я бы хотел рассказать о том, как он эволюционировал, какие были исправления и новшества.</p> <a href="https://habr.com/ru/articles/1058920/?utm_campaign=1058920&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 14 Jul 2026 08:39:19 GMT</pubDate>
      <dc:creator><![CDATA[KaRaKlA]]></dc:creator>
      
      <category><![CDATA[scanner]]></category><category><![CDATA[pentest]]></category><category><![CDATA[recon]]></category><category><![CDATA[develop]]></category><category><![CDATA[github]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Июльский «В тренде VM»: уязвимость в Microsoft Exchange Server]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/pt/articles/1058802/</guid>
      <link>https://habr.com/ru/companies/pt/articles/1058802/?utm_campaign=1058802&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/66a/505/cc2/66a505cc2bb70f339c5114483edb3548.png" /><p>Хабр, привет! На связи Александр Леонов, ведущий эксперт центра безопасности Positive Technologies и дежурный по самым опасным уязвимостям месяца. Мы с командой аналитиков регулярно смотрим на поток информации об уязвимостях из самых разных источников: бюллетени безопасности вендоров, соцсети, блоги, Telegram-каналы, репозитории кода, базы уязвимостей и эксплойтов. Из этого многообразия мы стараемся выделять самое важное – трендовые уязвимости, которые уже используются в реальных атаках или с высокой вероятностью будут эксплуатироваться в ближайшее время.</p><p>С <a href="https://habr.com/ru/companies/pt/articles/1046201/">прошлого дайджеста</a> мы добавили еще одну трендовую уязвимость. </p> <a href="https://habr.com/ru/articles/1058802/?utm_campaign=1058802&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 14 Jul 2026 08:19:35 GMT</pubDate>
      <dc:creator><![CDATA[ptsecurity (Positive Technologies)]]></dc:creator>
      
      <category><![CDATA[трендовые уязвимости]]></category><category><![CDATA[microsoft exchange server]]></category><category><![CDATA[owa]]></category><category><![CDATA[спуфинг-атаки]]></category><category><![CDATA[spoofing]]></category><category><![CDATA[dbugs]]></category><category><![CDATA[vulnerability management]]></category><category><![CDATA[управление уязвимостями]]></category><category><![CDATA[vm]]></category><category><![CDATA[xss]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Мониторинг модулей ядра и защита от Dirty-уязвимостей с помощью Wazuh]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/selectel/articles/1057928/</guid>
      <link>https://habr.com/ru/companies/selectel/articles/1057928/?utm_campaign=1057928&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/199/e04/21a/199e0421a3e0779340609582adc7fc4a.jpg" /><p>В 2026 году серия уязвимостей класса page-cache write вновь поставила под удар практически все актуальные дистрибутивы Linux. Их особенность в том, что злоумышленник может изменить содержимое файла в <code>page cache</code>, не затрагивая данные на диске. Из-за этого классические средства контроля целостности файлов не способны обнаружить такую компрометацию.</p><p>В этой статье рассмотрим две наиболее показательные уязвимости этого класса — Dirty Frag и Copy Fail, а затем настроим <a href="https://selectel.ru/services/cloud/servers/apps/?utm_source=habr.com&amp;utm_medium=referral&amp;utm_campaign=cloud_article_dirtyfrag_140726_content">Wazuh</a> так, чтобы он помогал выявлять признаки их эксплуатации и связанные с ними аномалии.</p> <a href="https://habr.com/ru/articles/1057928/?utm_campaign=1057928&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 14 Jul 2026 08:00:32 GMT</pubDate>
      <dc:creator><![CDATA[efer1992 (Selectel)]]></dc:creator>
      
      <category><![CDATA[selectel]]></category><category><![CDATA[wazuh]]></category><category><![CDATA[linux]]></category><category><![CDATA[мониторинг]]></category><category><![CDATA[информационная безопасность]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Linux Incident Response: системный подход. Часть 1]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/first/articles/1058198/</guid>
      <link>https://habr.com/ru/companies/first/articles/1058198/?utm_campaign=1058198&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/e4b/2c6/841/e4b2c6841bac7084e4ce0c96b3d3ebbc.png" /><p>Пару лет назад я уже публиковал <a href="https://habr.com/ru/companies/first/articles/843126/">статью</a> о реагировании на инциденты в Linux-системах. Она по-прежнему может быть полезна как практическая шпаргалка, но с тех пор изменился и мой опыт, и требования к таким материалам. В этом цикле статей&nbsp; я хочу разобрать Linux live response более системно.&nbsp;</p><p>Большинство материалов по Linux IR сводятся к спискам команд: посмотреть процессы, сеть, пользователей, cron, логи. Проблема в том, что сами по себе команды мало что дают, если нет порядка их применения, ограничения live response, смысл полученного вывода и вообще — методологии, базиса работы.&nbsp;</p><p>Этот материал исправляет такие упущения. Он будет разбит на две части. В этой статье обсудим принципы расследования, изоляции, подготовки инструментария, начала анализа и исследования сети и процессов.&nbsp;</p><p>Добро пожаловать под кат.&nbsp;</p> <a href="https://habr.com/ru/articles/1058198/?utm_campaign=1058198&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 14 Jul 2026 08:00:32 GMT</pubDate>
      <dc:creator><![CDATA[MagicHappens (FirstVDS)]]></dc:creator>
      
      <category><![CDATA[incident response]]></category><category><![CDATA[yara]]></category><category><![CDATA[ioc]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Как я при помощи фрагментации решал одни проблемы и создавал другие]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1058222/</guid>
      <link>https://habr.com/ru/articles/1058222/?utm_campaign=1058222&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/3cd/528/0a9/3cd5280a97827273555e6c9fa953cec7.jpeg" /><p>Некоторые подходы к хранению данных, при которых одному исходному файлу соответствует один зашифрованный, защищают сами данные, но оставляют открытой часть метаданных. Расскажу, как я столкнулся с такой проблемой, какие ошибки совершил при этом столкновении, и при чем тут фрагментация.</p> <a href="https://habr.com/ru/articles/1058222/?utm_campaign=1058222&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 14 Jul 2026 06:00:18 GMT</pubDate>
      <dc:creator><![CDATA[notdepot]]></dc:creator>
      
      <category><![CDATA[информационная безопасность]]></category><category><![CDATA[базы данных]]></category><category><![CDATA[криптография]]></category><category><![CDATA[фрагментация]]></category><category><![CDATA[gocryptfs]]></category><category><![CDATA[хранение данных]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Многоуровневая защита периметра: как IPS, WAF, DNS Security и SSL-инспекция работают в одной точке]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/ideco/articles/1058836/</guid>
      <link>https://habr.com/ru/companies/ideco/articles/1058836/?utm_campaign=1058836&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/33c/d19/e0d/33cd19e0d31804f00cc18581a4c178db.png" /><p>На упрощённых схемах NGFW часто изображают как последовательный конвейер: межсетевой экран, DPI, IPS, антивирус, WAF. Такая схема удобна для презентации, но создаёт неверное впечатление, будто каждый пакет проходит через все механизмы по очереди, а для усиления защиты достаточно включить больше модулей.</p><p>На практике всё зависит от конкретного потока. DNS-запрос, исходящее HTTPS-соединение, другой транзитный трафик и обращение к опубликованному веб-приложению обрабатываются разными механизмами. Поэтому модуль может быть настроен и активен, но не анализировать нужное соединение: профиль IPS не подключён к разрешающему правилу, DNS-запросы уходят через другой резолвер, HTTPS не расшифровывается, а приложение опубликовано через DNAT в обход WAF.</p><p>Разберём эту модель на примере Ideco NGFW Novum 22: какой трафик получает каждый механизм, какие данные ему доступны и где чаще всего возникают слепые зоны.</p> <a href="https://habr.com/ru/articles/1058836/?utm_campaign=1058836&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 14 Jul 2026 04:52:31 GMT</pubDate>
      <dc:creator><![CDATA[Ideco (Ideco)]]></dc:creator>
      
      <category><![CDATA[межсетевой экран]]></category><category><![CDATA[ideco]]></category><category><![CDATA[ideco ngfw]]></category><category><![CDATA[ips]]></category><category><![CDATA[waf]]></category><category><![CDATA[ssl-инспекция]]></category><category><![CDATA[dns security]]></category><category><![CDATA[dpi]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[файрвол]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Просто о сложном: как я хакнул CISAC или новый способ защиты саунд-продюсеров от плагиата]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1058216/</guid>
      <link>https://habr.com/ru/articles/1058216/?utm_campaign=1058216&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/cc8/8cf/7b0/cc88cf7b0f20f8ad34da87e4498653bb.jpg" /><p>Привет, Хабр! </p><p>Я разработчик-авантюрист и создатель нескольких проектов, которые сносят крышу своей неординарностью и креативом. Илон Маск - выглядит как прыщавый мальчишка в дырявых штанишках по сравнению с моей неудержимой жаждой творить вещи, взрывающие мозг. И если ты, дорогой читатель, увидел в этом нездоровый сарказм, не спеши делать выводы.</p><p>Пока ты ещё убеждаешься в моей способности создавать неожиданные вещи на пустом месте, позволь пригласить тебя в моё информационное пространство, ссылку на которое можно найти в моём профиле. Там ты увидишь ряд моих проектов, которые работают прямо сейчас, вызывая повышенный интерес по всему миру.  </p><p>Но в этой статье я попытаюсь оголить свои мысли в отношении<strong> </strong>моего нового концепта о защите авторских прав на интеллектуальную собственность. Я расскажу о разработанной мною альтернативе самой <strong>CISAC</strong> (Международная конфедерация обществ авторов и композиторов), которая ставит её перед фактом нецелесообразности дальнейшего бытия. <br><br>Настало время перемен!</p> <a href="https://habr.com/ru/articles/1058216/?utm_campaign=1058216&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 14 Jul 2026 04:36:57 GMT</pubDate>
      <dc:creator><![CDATA[alex_marshal]]></dc:creator>
      
      <category><![CDATA[авторское право]]></category><category><![CDATA[блокчейн]]></category><category><![CDATA[музыкантам]]></category><category><![CDATA[продюсерам]]></category><category><![CDATA[авторам]]></category><category><![CDATA[web3]]></category><category><![CDATA[смарт-контракты]]></category><category><![CDATA[роялти]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Security Week 2629: 16-летняя уязвимость в гипервизоре Linux KVM]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/kaspersky/articles/1058592/</guid>
      <link>https://habr.com/ru/companies/kaspersky/articles/1058592/?utm_campaign=1058592&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/789/9c1/9ea/7899c19ea378721400b50da57c2bc3e3.jpg" /><p>На прошлой неделе стало известно о серьезной уязвимости в гипервизоре KVM (<a href="https://thehackernews.com/2026/07/16-year-old-linux-kvm-flaw-lets-guest.html">новость</a>, подробная <a href="https://github.com/V4bel/Januscape/blob/main/assets/write-up.md">публикация</a> первооткрывателя). Проблема с идентификатором <a href="https://nvd.nist.gov/vuln/detail/CVE-2026-53359">CVE-2026-53359</a> получила название Januscape. Предложенный исследователем PoC приводит к падению хоста со всеми виртуальными машинами, но теоретически атака может быть доработана и до еще более опасного сценария. Ошибка в код Linux KVM была внесена 16 лет назад, и это, возможно, первый подобный баг, который затрагивает серверы одновременно на процессорах AMD и Intel. </p><p>Ошибка в коде относится к механизму управления таблицами страниц в так называемом теневом модуле управления памятью (Shadow MMU). Отсутствующая проверка на тип страницы в некоторых условиях приводит к обращению к совершенно другой странице. Это фактически повреждает состояние KVM и рано или поздно приводит к падению ядра системы. Исследователь Ким Хен У, обнаруживший ошибку и представивший ее на соревновании kvmCTF, допускает в том числе возможность выполнения произвольного кода. Осложняется это тем, что потенциальный атакующий в лучшем случае может контролировать точку назначения записи данных, но не то, какие данные записываются.</p> <a href="https://habr.com/ru/articles/1058592/?utm_campaign=1058592&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Mon, 13 Jul 2026 17:09:04 GMT</pubDate>
      <dc:creator><![CDATA[Kaspersky_Lab («Лаборатория Касперского»)]]></dc:creator>
      
      <category><![CDATA[иб]]></category><category><![CDATA[linux]]></category><category><![CDATA[kvm]]></category><category><![CDATA[janus]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Специалисты GSOC обнаружили фишинговую атаку с использованием бренда GIS DAYS]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/gaz-is/articles/1058474/</guid>
      <link>https://habr.com/ru/companies/gaz-is/articles/1058474/?utm_campaign=1058474&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/742/31a/343/74231a343d5d204d6cb93da2db8cf5c9.png" /><p>Хабр, привет! На связи аналитики GSOC. </p><p>В начале июля мы обнаружили <a href="https://arppsoft.ru/news/members/23421/">фишинговую атаку</a>, в которой злоумышленники задействовали бренд GIS DAYS. Письмо пришло с внешнего адреса <strong>annaborisova.official@mail[.]ru </strong>с темой<strong> «Приглашение на GIS DAYS 2026 – форум по информационной безопасности». </strong>В нём находились PDF-файл с приглашением и запароленный архив с исполняемыми файлами .exe. </p><p>PDF-приглашение мимикрирует под легитимный документ, в котором были использованы актуальный логотип мероприятия этого года, поддельный сертификат электронной подписи, основная публичная информация о мероприятии, а в качестве отправителя был указан генеральный директор.</p><p>В этой статье разберём атаку.</p> <a href="https://habr.com/ru/articles/1058474/?utm_campaign=1058474&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Mon, 13 Jul 2026 12:11:01 GMT</pubDate>
      <dc:creator><![CDATA[Gazinformservice (Газинформсервис)]]></dc:creator>
      
      <category><![CDATA[информационная безопасность]]></category><category><![CDATA[газинформсервис]]></category><category><![CDATA[gsoc]]></category><category><![CDATA[soc]]></category><category><![CDATA[фишинг]]></category><category><![CDATA[фишинговые атаки]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Учимся на чужих ошибках: 5 управленческих просчётов, которые превращают ИТ-сбой в остановку бизнеса]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1058602/</guid>
      <link>https://habr.com/ru/articles/1058602/?utm_campaign=1058602&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/015/337/4e5/0153374e5f1ad66c63a253fa5d17f76e.jpg" /><p>В 2023 году злоумышленники позвонили в сервис-деск Clorox — международного производителя бытовой химии и товаров для дома. Представившись сотрудниками компании, они убедили службу поддержки восстановить доступ к корпоративным системам.</p><p>Последствия быстро вышли за пределы ИТ. Компания столкнулась с нарушением производства и отгрузок, дефицитом продукции и снижением продаж. Только прямые дополнительные расходы, признанные к концу 2023 года, составили около $49 млн.</p><p>Это не уникальная история. За последние годы похожие по масштабу последствия возникали из-за отказа подрядчика, дефектного обновления, непроверенного восстановления и даже нехватки места на сервере.</p><p>В статье разберём пять повторяющихся управленческих просчётов, проявившихся в крупных инцидентах 2023–2025 годов, и посмотрим, как проверить наличие таких рисков в собственной ИТ-службе.</p> <a href="https://habr.com/ru/articles/1058602/?utm_campaign=1058602&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Mon, 13 Jul 2026 12:10:43 GMT</pubDate>
      <dc:creator><![CDATA[HappyClover]]></dc:creator>
      
      <category><![CDATA[управление ит]]></category><category><![CDATA[инциденты]]></category><category><![CDATA[отказоустойчивость]]></category><category><![CDATA[непрерывность бизнеса]]></category><category><![CDATA[управление изменениями]]></category><category><![CDATA[ит-аутсорсинг]]></category><category><![CDATA[сервис-деск]]></category><category><![CDATA[cio]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[CloudAtlas. Новая волна кибератак на Россию и Ирак с использованием цепочек легитимных веб-ресурсов]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/pt/articles/1057682/</guid>
      <link>https://habr.com/ru/companies/pt/articles/1057682/?utm_campaign=1057682&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/964/cde/a4d/964cdea4d75284b284b8007f7ebb2134.png" /><p>В мае 2026 года департамент Threat Intelligence экспертного центра безопасности Positive Technologies обнаружил очередную кампанию APT-группировки CloudAtlas, в рамках которой использовались характерные документы Microsoft Office с техникой внедрения вредоносных шаблонов и многоступенчатая цепочка доставки вредоносных HTA- и VBS-компонентов.</p><p>Однако кампания отличалась использованием цепочек из oEmbed-запросов и скомпрометированных легитимных веб-ресурсов как транспортного слоя для загрузки полезной нагрузки, что усложняло выявление и атрибуцию канала доставки вредоносного ПО.</p><p>Дополнительный интерес представляет нетипичный таргетинг: наряду с кибератаками на российские объекты энергетической, оборонно-промышленной и транспортной инфраструктуры с акцентом на предприятия на территории Крымского полуострова ряд обнаруженных вредоносных документов предназначался для пользователей из Ирака.</p> <a href="https://habr.com/ru/articles/1057682/?utm_campaign=1057682&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Mon, 13 Jul 2026 10:55:01 GMT</pubDate>
      <dc:creator><![CDATA[ptsecurity (Positive Technologies)]]></dc:creator>
      
      <category><![CDATA[cloud atlas]]></category><category><![CDATA[кибератаки]]></category><category><![CDATA[расследование инцидентов]]></category><category><![CDATA[киберугрозы]]></category><category><![CDATA[вредоносное программное обеспечение]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ИИ-детекторы: патенты в мире и в России]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/onlinepatent/articles/1058468/</guid>
      <link>https://habr.com/ru/companies/onlinepatent/articles/1058468/?utm_campaign=1058468&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/c20/791/061/c20791061ed3e2bef1ac2a3b6116e6e8.png" /><p>С развитием больших языковых моделей качество автоматически сгенерированного текста достигло уровня, при котором он становится практически неотличимым от написанного человеком. Это создаёт как новые возможности, так и значительные вызовы, связанные с фальсификацией информации, мошенничеством, генерацией дезинформации и другими рисками.</p><p>В связи с этим встает вопрос по обнаружению и защите от созданного искусственным интеллектом контента. Особенно в академической среде. Кроме того, одной из немаловажных проблем также является возможность обеспечения универсального обнаружения сгенерированных искусственным интеллектом текстов и противодействие обходу методов классификации созданного контента. На Хабре уже неоднократно освещали эту тему.&nbsp;</p><p>Мы решили разобраться, что происходит с патентами в данной сфере.</p> <a href="https://habr.com/ru/articles/1058468/?utm_campaign=1058468&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Mon, 13 Jul 2026 09:02:02 GMT</pubDate>
      <dc:creator><![CDATA[ko_ya (Online patent)]]></dc:creator>
      
      <category><![CDATA[ии-детектор]]></category><category><![CDATA[ии]]></category><category><![CDATA[искусственный интеллект]]></category><category><![CDATA[патентование]]></category><category><![CDATA[патентование программ]]></category><category><![CDATA[патентование изобретений]]></category><category><![CDATA[патентообладатели]]></category><category><![CDATA[ai]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[За пределами периметра: как SOC и антифрод защищают клиента от внешнего цифрового мошенничества]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/mvideo/articles/1058416/</guid>
      <link>https://habr.com/ru/companies/mvideo/articles/1058416/?utm_campaign=1058416&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/8ac/4d4/c59/8ac4d4c592b4d5d68aa81b098204b834.png" /><p>В первой части мы говорили о том, как SOC крупного ритейла может связывать кибербезопасность и антифрод внутри компании: обогащать технические алерты бизнес-контекстом, учитывать платежи, заказы, бонусы, личные кабинеты и приоритизировать инциденты не только по технической критичности, но и по влиянию на клиента и бизнес-процессы.</p><p>Но у ритейла есть еще одна важная зона риска — внешнее цифровое пространство.</p> <a href="https://habr.com/ru/articles/1058416/?utm_campaign=1058416&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Mon, 13 Jul 2026 06:41:20 GMT</pubDate>
      <dc:creator><![CDATA[mvideo (М.Видео-Эльдорадо)]]></dc:creator>
      
      <category><![CDATA[иб]]></category><category><![CDATA[безопасность]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[информационная безопасность и сети]]></category><category><![CDATA[информационная безопасность асу тп]]></category><category><![CDATA[информационная безопаность]]></category><category><![CDATA[информационная безопасность.]]></category><category><![CDATA[защита информации]]></category><category><![CDATA[защита инфраструктуры]]></category><category><![CDATA[data security]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ИИ-агента взломали простым PNG-файлом — и он послушно слил пароли злоумышленнику]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1058368/</guid>
      <link>https://habr.com/ru/articles/1058368/?utm_campaign=1058368&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/92c/36c/7f8/92c36c7f8447704939a10cf996e49030.jpg" /><p>Prompt injection — один из самых распространенных способов взлома ИИ-агентов. В текст, с которым работает модель, прячется вредоносная инструкция в расчете на то, что человек не будет проверять все подряд, а ИИ прочитает и выполнит. Очевидно, что системы безопасности современных моделей настроены в первую очередь на распознание и игнорирование подобных инструкций. Поэтому злоумышленники постоянно ищут способы, как запрятать их еще глубже.</p> <a href="https://habr.com/ru/articles/1058368/?utm_campaign=1058368&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 12 Jul 2026 20:58:48 GMT</pubDate>
      <dc:creator><![CDATA[runaway_llm]]></dc:creator>
      
      <category><![CDATA[Cursor]]></category><category><![CDATA[antigravity]]></category><category><![CDATA[claude coce]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Структурная власть на скорости машин]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1058354/</guid>
      <link>https://habr.com/ru/articles/1058354/?utm_campaign=1058354&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/c4f/9b7/c38/c4f9b7c381dcc9c484eb79be7864a8ce.jpg" /><p><em>Сильнейшие экономики мира вкладывают в ИИ триллионы не ради ещё одного способа зачитать чужой сетевой флоу. Гонка идёт за право задавать условия, в которых государства и компании видят мир и принимают решения.</em></p><p><em>ИИ-стек связывает безопасность, производство, финансы и знание через доступ, зависимость и ренту. Знание становится его управляющим слоем. Поэтому кибербезопасность выходит из технического арьергарда и становится одной из опор новой структурной власти.</em></p><p><em>Расширенная версия доклада Сергея Гордечика на </em>Kaspersky Кибер Кэмп, июнь 2026.</p> <a href="https://habr.com/ru/articles/1058354/?utm_campaign=1058354&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 12 Jul 2026 19:13:59 GMT</pubDate>
      <dc:creator><![CDATA[sgordey]]></dc:creator>
      
      <category><![CDATA[искусственный интеллект]]></category><category><![CDATA[кибербезопасность]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Невидимый слой PDF с инструкциями для ботов]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/globalsign/articles/1058328/</guid>
      <link>https://habr.com/ru/companies/globalsign/articles/1058328/?utm_campaign=1058328&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/5da/c9b/873/5dac9b873c51318875ba967b9e8ee879.png" /><p>Невидимый текстовый слой PDF можно редактировать и экспортировать в Markdown, JSON и TXT. Такие документы называются <a href="https://github.com/iminoaru/adaptivepdf">адаптивными PDF</a>, они созданы для чтения и людьми, и роботами. Люди видят обычный PDF, а роботы — отдельный слой <code>ActualText</code> с текстом в Markdown и картинками в base64.</p> <a href="https://habr.com/ru/articles/1058328/?utm_campaign=1058328&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 12 Jul 2026 17:01:24 GMT</pubDate>
      <dc:creator><![CDATA[GlobalSign_admin (GlobalSign)]]></dc:creator>
      
      <category><![CDATA[markdown]]></category><category><![CDATA[разметка]]></category><category><![CDATA[PyMuPDF]]></category><category><![CDATA[умный PDF]]></category><category><![CDATA[Adaptivepdf]]></category><category><![CDATA[PyMuPDF4LLM]]></category><category><![CDATA[OCR]]></category><category><![CDATA[pdx]]></category><category><![CDATA[Poppler]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Fable 5 вернулась, но административный рубильник остался]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1058292/</guid>
      <link>https://habr.com/ru/articles/1058292/?utm_campaign=1058292&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/8ea/c15/2b1/8eac152b1e7b62459e960bdcac13a122.jpg" /><p><em>Вся история — от закрытой Mythos Preview и проекта обязательной проверки, который Трамп отклонил, до глобального отключения, закулисных переговоров, возвращения Fable и первых международных последствий.</em></p><p>Fable 5 снова доступна после почти трёх недель глобального отключения. Anthropic договорилась с правительством США, изменила защитные механизмы модели и добилась отмены экспортных ограничений. Но исходное состояние не восстановилось: более мощная Mythos 5 осталась за закрытыми дверями, а законность механизма, позволившего правительству выключить модель по всему миру, суд так и не проверил.</p><p>За прошедший месяц появились подробности о причинах запрета, правовом механизме, переговорах Anthropic с Белым домом и условиях возврата. Многочисленные пересказы обычно фокусируются на центральной части истории — джейлбрейк, внезапное отключение и конфликт Anthropic с администрацией. По краям остались два менее заметных эпизода: незадолго до запрета Трамп отклонил обязательную проверку моделей, а после запрета зависимость от американского ИИ стала темой переговоров на уровне G7. Я решил собрать историю целиком.</p><p>То есть доступ вернули, но сам административный рубильник никуда не делся.</p> <a href="https://habr.com/ru/articles/1058292/?utm_campaign=1058292&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sun, 12 Jul 2026 14:23:14 GMT</pubDate>
      <dc:creator><![CDATA[BiTA]]></dc:creator>
      
      <category><![CDATA[Anthropic.]]></category><category><![CDATA[fable]]></category><category><![CDATA[mythos]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Cloudflare стал из «трубы» вахтёром и кассиром Интернета]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1058108/</guid>
      <link>https://habr.com/ru/articles/1058108/?utm_campaign=1058108&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/c20/c41/53f/c20c4153fd4af8b36af9b0e702058559.png" /><p><em>(про трубу в заголовке я немного зря - CF всегда были средством доставки, но любили их и за защиту; другими словами, надо бы писать про "трубу с ситечком", но в заголовок такое не ложится)</em></p><p>Сама новость: Cloudflare, всем нам хорошо знакомый провайдер CDN и WAF, теперь будет не просто выделять в статистике посещений ИИ-ботов, но и разделять их по категориям, разрешая одним то, что запрещено другим. Ну и да, прямо замаячила тема оплаты за доступ. Brave new world, как по мне!</p><p>Cloudflare разделила ИИ-ботов на три категории: <code>Search</code>, <code>Agent</code> и <code>Training</code>. Владельцы сайтов теперь могут независимо разрешать или блокировать поисковую индексацию, обращения агентов от имени пользователей и сбор данных для обучения моделей. Для каждой категории доступны три режима: <strong>разрешить</strong>, <strong>заблокировать везде</strong> или <strong>заблокировать только на страницах с рекламой</strong>.</p><p>В результате Cloudflare уже не только пропускает трафик и отфильтровывает мусор. Она начинает решать, кто и зачем может читать сайт, а следом собирается брать оплату за проход.</p> <a href="https://habr.com/ru/articles/1058108/?utm_campaign=1058108&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Sat, 11 Jul 2026 10:58:49 GMT</pubDate>
      <dc:creator><![CDATA[achekalin]]></dc:creator>
      
      <category><![CDATA[Cloudflare]]></category><category><![CDATA[ИИ-боты]]></category><category><![CDATA[веб-краулеры]]></category><category><![CDATA[WAF]]></category><category><![CDATA[CDN]]></category><category><![CDATA[BotBase]]></category><category><![CDATA[robots.txt]]></category><category><![CDATA[Googlebot]]></category><category><![CDATA[Pay Per Crawl]]></category><category><![CDATA[монетизация контента]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Собираем Bjorn — тамагочи для пентестеров]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/948284/</guid>
      <link>https://habr.com/ru/articles/948284/?utm_campaign=948284&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/6aa/ebf/26a/6aaebf26a19f4fe36c36ffc02d677746.jpg" /><p>Bjorn — это инструмент, подобный тамагочи, только для <s>хакеров</s> пентестеров, который сам сканирует сети, находит, оценивает и даже может эксплуатировать уязвимости, разработанный для работы на Raspberry Pi с 2,13-дюймовым e-Paper HAT.</p><p>Я захотел себе такую штуку и делюсь с вами подробным гайдом о том, как самостоятельно собрать себе собственный Bjorn. </p> <a href="https://habr.com/ru/articles/948284/?utm_campaign=948284&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 10 Jul 2026 15:48:59 GMT</pubDate>
      <dc:creator><![CDATA[Chumikov]]></dc:creator>
      
      <category><![CDATA[raspberry]]></category><category><![CDATA[raspberrypi]]></category><category><![CDATA[bjorn]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[пентест]]></category><category><![CDATA[своимируками]]></category><category><![CDATA[device]]></category><category><![CDATA[diy-проекты]]></category><category><![CDATA[linux]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Ищем RAT'ов по их же сертификатам]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/pt/articles/1057564/</guid>
      <link>https://habr.com/ru/companies/pt/articles/1057564/?utm_campaign=1057564&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/f55/7ba/49c/f557ba49c6fe7b5c1768a431a3def3e6.png" /><p>Недавно коллеги из Censys <a href="https://censys.com/blog/asyncrat-family-threat-overview/">выкатили</a> разбор семейства AsyncRAT, описав целое генеалогическое древо: AsyncRAT → DCRAT (DarkCrystal RAT) → VenomRAT → еще десятки форков вплоть до LMTeamRAT, Alfa Red Fox, EchoRAT, Gh0stRAT (не путать с оригинальным Gh0st RAT 2008 года) и т. д. Всего насчитали около 40 именованных вариантов, 13 из них — с живой C2-инфраструктурой на момент исследования.</p><p>У нас, отдела сетевой экспертизы антивирусной лаборатории, уже был опыт детектирования <strong>VenomRAT</strong> по его дефолтовому сертификату, и мы даже отдали в сообщество сигнатуру для Suricata в рамках проекта <strong>PT Rules</strong>.</p><p>Именно поэтому нас это исследование, само собой, зацепило — и мы решили прогнать похожую логику не по интернет-скану, а по трафику из собственных песочниц: а вдруг мы что-то упустили?</p> <a href="https://habr.com/ru/articles/1057564/?utm_campaign=1057564&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 10 Jul 2026 15:10:30 GMT</pubDate>
      <dc:creator><![CDATA[ptsecurity (Positive Technologies)]]></dc:creator>
      
      <category><![CDATA[rat]]></category><category><![CDATA[remote access trojan]]></category><category><![CDATA[вредоносное программное обеспечение]]></category><category><![CDATA[вредонос]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[OSDP Crypto]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1057956/</guid>
      <link>https://habr.com/ru/articles/1057956/?utm_campaign=1057956&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/b66/7f2/793/b667f27931bab3ce4190b48ca758b879.png" /><p>Системы контроля доступа (СКУД) встречают нас в&nbsp;жизни на&nbsp;каждом шагу: в&nbsp;офисах, домах, транспорте и почти в&nbsp;любой сфере ежедневного применения. За&nbsp;последние десятилетия СКУД прошли большой путь эволюции. В&nbsp;данной статье мы не&nbsp;очень глубоко разберём некоторые важные аспекты реализации СКУД c использованием OSDP Crypto. </p> <a href="https://habr.com/ru/articles/1057956/?utm_campaign=1057956&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 10 Jul 2026 13:16:52 GMT</pubDate>
      <dc:creator><![CDATA[vso2004]]></dc:creator>
      
      <category><![CDATA[скуд]]></category><category><![CDATA[OSDP]]></category><category><![CDATA[OSDP Crypto]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Кто выгрузил платежи, или Пример расследования инцидента на аудите в Postgres Pro Enterprise]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/postgrespro/articles/1057898/</guid>
      <link>https://habr.com/ru/companies/postgrespro/articles/1057898/?utm_campaign=1057898&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/45d/77c/ad7/45d77cad713cd5e645565a0b28601a8b.png" /><p>Утечка данных почти никогда не выглядит как взлом — чаще это тихий SELECT без LIMIT от роли, у которой и так есть доступ. Заметить такое штатными средствами PostgreSQL почти невозможно: аудита как отдельной подсистемы там нет, а есть лишь разрозненные логи, из которых расследование превращается в quest с grep. В этой статье — как с помощью pg_proaudit и pgpro-otel-collector превратить эту головную боль в один запрос на LogsQL.</p> <a href="https://habr.com/ru/articles/1057898/?utm_campaign=1057898&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 10 Jul 2026 11:46:56 GMT</pubDate>
      <dc:creator><![CDATA[lesovsky (Postgres Professional)]]></dc:creator>
      
      <category><![CDATA[postgresql]]></category><category><![CDATA[pgpro-otel-collector]]></category><category><![CDATA[pg_proaudit]]></category><category><![CDATA[postgres pro]]></category><category><![CDATA[postgres pro enterprise]]></category><category><![CDATA[postgres professional]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Сколько Shadow API спрятано в ваших продуктах и как вывести их из тени]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/codescoring/articles/1057542/</guid>
      <link>https://habr.com/ru/companies/codescoring/articles/1057542/?utm_campaign=1057542&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/66b/8e5/342/66b8e534241d1e1a7f1815702711577a.jpg" /><p>Теневые API редко появляются из злого умысла. Чаще это побочный эффект быстрой разработки: временный маршрут для пилота, отдельная точка доступа для мобильного приложения, старая версия, которую забыли отключить, или внутренний сервис, внезапно опубликованный наружу. В статье разберём, почему официальные реестры API расходятся с реальностью, откуда берутся Shadow API и как начать их искать без многомесячного проекта.</p> <a href="https://habr.com/ru/articles/1057542/?utm_campaign=1057542&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 10 Jul 2026 09:00:26 GMT</pubDate>
      <dc:creator><![CDATA[vitalypo (CodeScoring)]]></dc:creator>
      
      <category><![CDATA[codescoring]]></category><category><![CDATA[shadow api]]></category><category><![CDATA[api security]]></category><category><![CDATA[appsec]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[owasp]]></category><category><![CDATA[api gateway]]></category><category><![CDATA[аудит безопасности]]></category><category><![CDATA[уязвимости api]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Установка и настройка matrix (Synapse), MAS, LiveKit, lk‑jwt‑service, Element‑web, Ketesa совместно с панелью 3x‑ui]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1057762/</guid>
      <link>https://habr.com/ru/articles/1057762/?utm_campaign=1057762&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/e20/630/069/e20630069355ca649aa070f48ab59c40.jpg" /><p>Возникла идея написать подробную инструкцию по&nbsp;установке и настройке matrix. Всё, что&nbsp;нашел в&nbsp;интернете&nbsp;—&nbsp;либо устаревшая, неактуальная информация 3–4&nbsp;летней давности без&nbsp;использования MAS,&nbsp;либо неполная информация с&nbsp;обрезанными конфигурационными файлами, по&nbsp;типу «догадайся сам и допиши». Также все инструкции, которые есть в&nbsp;интернете, в&nbsp;основном по&nbsp;установке в&nbsp;контейнере docker. Я&nbsp;же поделюсь с&nbsp;вами инструкцией по&nbsp;установке без&nbsp;каких&nbsp;либо контейнеров. </p><p>В&nbsp;условиях блокировки Телеграм и других популярных мессенджеров, протокол matrix дает возможность организовать, например, связь между членами семьи, родственниками и друзьями, не&nbsp;используя ВПН. Постараюсь доступно объяснить и показать все шаги установки и настройки, чтобы это&nbsp;было понятно большинству «чайников». Под «чайниками» я подразумеваю людей, которые знают, что&nbsp;такое терминал в&nbsp;линукс, и на&nbsp;базовом уровне умеют им пользоваться. </p><p>Зачем нужна установка matrix совместно с&nbsp;панелью 3x‑ui? Всё просто&nbsp;— для&nbsp;экономии денег. Если у&nbsp;вас уже есть сервер с&nbsp;установленной панелью, то зачем арендовать еще один сервер для&nbsp;matrix? Всё можно установить на&nbsp;один сервер. Другой вопрос&nbsp;— правильно&nbsp;ли это? Возможно нет, но&nbsp;у&nbsp;меня такая схема работает несколько месяцев без&nbsp;сбоев.</p> <a href="https://habr.com/ru/articles/1057762/?utm_campaign=1057762&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 10 Jul 2026 08:25:26 GMT</pubDate>
      <dc:creator><![CDATA[3-PKH-UI]]></dc:creator>
      
      <category><![CDATA[matrix]]></category><category><![CDATA[synapse]]></category><category><![CDATA[MAS]]></category><category><![CDATA[Element-web]]></category><category><![CDATA[livekit]]></category><category><![CDATA[установка]]></category><category><![CDATA[настройка]]></category><category><![CDATA[3x-ui]]></category><category><![CDATA[Ketesa]]></category><category><![CDATA[lk-jwt-service]]></category>
    </item>
  

  

  

	
  

  

  

    

  

  

	
  

  
    <item>
      <title><![CDATA[[Перевод] Защита CI/CD для open source-проекта: запираем зависимости]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/vktech/articles/1057736/</guid>
      <link>https://habr.com/ru/companies/vktech/articles/1057736/?utm_campaign=1057736&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/3c7/81a/430/3c781a4303ca733803b8416edd748864.jpg" /><p>Команда <a href="https://cloud.vk.com/">VK Cloud</a> перевела второй пост из серии трёх частей о том, как Cilium укрепляет свой CI/CD-конвейер. <a href="https://habr.com/ru/companies/vktech/articles/1040540/">Первая часть</a> рассказывала про управление доступом: кто может запускать сборки и какой CI-код разрешено исполнять. Этот пост про уровень зависимостей: какой код эти сборки подтягивают и как мы убеждаемся, что его не подделали.</p> <a href="https://habr.com/ru/articles/1057736/?utm_campaign=1057736&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 10 Jul 2026 07:56:05 GMT</pubDate>
      <dc:creator><![CDATA[levashove (VK Tech)]]></dc:creator>
      
      <category>vk cloud</category><category>supply chain</category><category>защита зависимостей</category><category>open source</category><category>управление зависимостями</category><category>github actions</category><category>renovate</category><category>sha pinning</category><category>kubernetes</category><category>k8s</category>
    </item>
  

  

    
    <item>
      <title><![CDATA[«Как у себя дома». Почему ваш сканер уязвимостей и SIEM не мешают злоумышленнику]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/angarasecurity/articles/1057240/</guid>
      <link>https://habr.com/ru/companies/angarasecurity/articles/1057240/?utm_campaign=1057240&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/3f3/fbe/c28/3f3fbec28eed594a8d2ef762f98fa1c1.png" /><p><em>Всем привет! На связи снова Angara Security. И сегодня у нас разговор по-честному. У всех компаний разный уровень зрелости ИБ. Это нормально. Если у вас всё выверено, процессы отлажены, а системы управления уязвимостями (VM) и SIEM слаженно работают в паре — это уже сильный результат. Но даже тогда системы могут не складывать картину: VM знает, где уязвимость, а SIEM видит атаку.</em></p><p><em>Эта статья будет полезна, если:</em></p><p><em>1. у вас пока только VM-решение или вы уже начали думать: «А что дальше? Куда двигаться?»;  </em></p><p><em>2. есть и системы классов VM, и SIEM, но они существуют параллельно: данные не пересекаются, корреляции нет, эффект от систем оставляет желать лучшего.</em></p> <a href="https://habr.com/ru/articles/1057240/?utm_campaign=1057240&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 10 Jul 2026 07:00:17 GMT</pubDate>
      <dc:creator><![CDATA[Angara_Security (Angara Security)]]></dc:creator>
      
      <category><![CDATA[vm]]></category><category><![CDATA[siem]]></category><category><![CDATA[cvss]]></category><category><![CDATA[анализ угроз]]></category><category><![CDATA[защита периметра]]></category><category><![CDATA[управление уязвимостями]]></category><category><![CDATA[управление активами]]></category><category><![CDATA[корреляция событий]]></category><category><![CDATA[infosec]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Разбор цепочки заражения через документ Excel: от OLE-объекта до LuaJIT-инфостилера]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1057686/</guid>
      <link>https://habr.com/ru/articles/1057686/?utm_campaign=1057686&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/23d/144/579/23d14457934fbddf17088061031fb046.png" /><p>Большинство современных вредоносных рассылок уже давно не используют классические макросы Microsoft Office. Вместо этого злоумышленники строят многоступенчатые цепочки заражения, где каждый компонент выполняет только одну небольшую задачу: первоначальный документ лишь инициирует загрузку следующего этапа, тот скачивает новый компонент, который в свою очередь запускает основной вредоносный модуль.</p><p>В ходе анализа одного из подобных образцов была исследована полная цепочка заражения — от письма с вложением Excel до запуска LuaJIT-загрузчика и последующего инфостилера. Интересной особенностью является использование файлов с нестандартными расширениями (<em>.PIF</em> и <em>.TTF</em>), которые на самом деле не являются ни ярлыком, ни шрифтом.</p><p>Давайте рассмотрим каждый этап работы вредоносной цепочки.</p> <a href="https://habr.com/ru/articles/1057686/?utm_campaign=1057686&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 10 Jul 2026 05:00:08 GMT</pubDate>
      <dc:creator><![CDATA[Vladislav_Podobed]]></dc:creator>
      
      <category><![CDATA[информационная безопасность]]></category><category><![CDATA[реверс-инжиниринг]]></category><category><![CDATA[вредоносное по]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[ИИ против вредоноса. Песочница и беглый теханализ]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/1057680/</guid>
      <link>https://habr.com/ru/articles/1057680/?utm_campaign=1057680&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/0ee/e7a/e8a/0eee7ae8a187b1e4beb6ee6e28246fb5.png" /><p>Этой статьей я постараюсь логично завершить эксперимент с ханипотом и рассказать про анализ вредоносного ПО силами ИИ. Идея проекта простая: проверить, может ли связка из изолированной виртуальной машины, классических инструментов анализа ВПО и LLM-агента дать не только красивый отчет, как было в прошлый раз, а реально полезный материал для борьбы с вредоносами.</p> <a href="https://habr.com/ru/articles/1057680/?utm_campaign=1057680&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 10 Jul 2026 04:31:06 GMT</pubDate>
      <dc:creator><![CDATA[murza4ok]]></dc:creator>
      
      <category><![CDATA[песочница]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[вредоносное по]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[VMkatz: скрытая угроза для виртуальной инфраструктуры]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/pt/articles/1057588/</guid>
      <link>https://habr.com/ru/companies/pt/articles/1057588/?utm_campaign=1057588&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/9d2/7ec/dc2/9d27ecdc2624774040482d52e451c9cc.jpg" /><p>В 2026 году был опубликован инструмент VMkatz. По функционалу он напоминает широко известный инструмент Mimikatz, но, в отличие от него, целью VMkatz является извлечение учетных данных напрямую из файлов виртуальных машин (снимков памяти и виртуальных дисков) без необходимости входа внутрь гостевых Windows-систем. VMkatz может работать с файлами виртуальных машин разных платформ, включая VMware ESXi, Microsoft Hyper-V, VirtualBox и QEMU/KVM.</p> <a href="https://habr.com/ru/articles/1057588/?utm_campaign=1057588&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Thu, 09 Jul 2026 16:47:46 GMT</pubDate>
      <dc:creator><![CDATA[ptsecurity (Positive Technologies)]]></dc:creator>
      
      <category><![CDATA[mimikatz]]></category><category><![CDATA[dfir]]></category><category><![CDATA[vmkatz]]></category><category><![CDATA[инструментарий]]></category><category><![CDATA[esxi]]></category><category><![CDATA[vmware esxi]]></category><category><![CDATA[virtualbox]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[DevSecOps на практике: райтапы заданий с митапа CyberCamp глазами тех, кто их придумал]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/jetinfosystems/articles/1057476/</guid>
      <link>https://habr.com/ru/companies/jetinfosystems/articles/1057476/?utm_campaign=1057476&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/3e2/879/085/3e28790853b40f8160c4173047940bf6.jpg" /><p>В марте состоялся второй эпизод DevSecOps-митапа CyberCamp, в программу которого вошли киберучения на платформе Jet CyberCamp. Три задания, максимально приближенных к реальным задачам специалиста по безопасности приложений —  в этом материале разберем их все. Вы узнаете, какие идеи закладывались в задания, где авторы расставили ловушки, и какие реальные кейсы из практики за ними стоят.<br><br>P.S. А пока вы с головой уходите в разбор этих кейсов, мы уже вовсю готовимся к новому формату — 17 июля в Москве на свежем воздухе <a href="https://cybercamp.su/leto2026?utm_source=unisender&amp;utm_medium=email&amp;utm_campaign=digest_scirt">пройдёт</a> первый опен-эйр-фестиваль «Лето в Киберкэмпе 2026» с новыми киберучениями, докладами про ИИ, DFIR и живым общением у воды. Не пропустите!</p> <a href="https://habr.com/ru/articles/1057476/?utm_campaign=1057476&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Thu, 09 Jul 2026 12:22:32 GMT</pubDate>
      <dc:creator><![CDATA[JetHabr (Инфосистемы Джет)]]></dc:creator>
      
      <category><![CDATA[cybercamp]]></category><category><![CDATA[devsecops]]></category><category><![CDATA[cybersecurity]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[иб]]></category><category><![CDATA[appsec]]></category><category><![CDATA[ctf]]></category><category><![CDATA[kubernetes]]></category><category><![CDATA[sast]]></category><category><![CDATA[уязвимости]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Хакер в магазине: изучаем поверхность атаки типичного супермаркета]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/bastion/articles/1008166/</guid>
      <link>https://habr.com/ru/companies/bastion/articles/1008166/?utm_campaign=1008166&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/7cb/83c/33a/7cb83c33ae1a390544ec27fc9cb4ae25.png" /><p>Хакер приходит в общественную столовую и с возмущением обнаруживает, что солонку на столе может открутить кто попало. Помните <a href="https://xakep.ru/2006/12/16/35784/">эту старую хохму</a>?</p><p>Когда в новостях вспоминают о кибератаках на розничные сети, то обычно говорят про слитые базы данных, DDoS и шифровальщиков. Но что, если злоумышленник войдет в магазин с ноутбуком в рюкзаке и внимательно посмотрит по сторонам?</p><p>На связи Иван Глинкин, руководитель отдела прикладных исследований в Бастионе. Сегодня расскажу вам историю про Хакера в супермаркете, который получил доступ к конфиденциальным данным, прослушал переговоры сотрудников и даже инициировал возврат денег на чужую карту.</p><p>Под катом вас ждет собирательный образ российского ритейла и результат нескольких прогулок по магазинам с одной целью: взглянуть на привычные вещи глазами исследователя безопасности, который видит в магазине не только полки и кассы, но и поверхность атаки.&nbsp;</p><p>Итак, приходит Хакер в магазин и обнаруживает:&nbsp;</p><p>• Кассы-трансформеры и терминалы самообслуживания — лицо современного ритейла и его ахиллесова пята.</p><p>• Кнопки вызова сотрудников — радиопередатчики с фиксированным кодом, который можно перехватить и воспроизвести.</p><p>• Беспроводные трубки стандарта DECT, которые до сих пор используют в торговых залах.</p><p>• Терминалы сбора данных — Android-устройства без пароля, с доступом к настройкам Wi-Fi.</p><p>• Сетевые провода, которые приглашают к знакомству с внутренней сетью.</p> <a href="https://habr.com/ru/articles/1008166/?utm_campaign=1008166&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Аж глаза разбегаются&hellip;</a>]]></description>
      
      <pubDate>Thu, 09 Jul 2026 11:28:16 GMT</pubDate>
      <dc:creator><![CDATA[GlinkinIvan (Бастион)]]></dc:creator>
      
      <category><![CDATA[хакер в магазине]]></category><category><![CDATA[пентест]]></category><category><![CDATA[супермаркет]]></category><category><![CDATA[кибератаки на ритейл]]></category><category><![CDATA[тестирование безопасности]]></category><category><![CDATA[поверхность атаки магазина]]></category><category><![CDATA[кибербезопасность]]></category><category><![CDATA[уязвимости розничных сетей]]></category>
    </item>
  

  

  

	
  

  

  

      

      

      

    
  </channel>
</rss>
