Атака на блокчейн: сколько стоит сговор валидаторов и переписывание истории
Сговор на миллиарды: что реально нужно, чтобы переписать блокчейн После публикации материала о блокчейне как append-only базе данных читатели чаще всего спрашивали не о…
Сговор на миллиарды: что реально нужно, чтобы переписать блокчейн После публикации материала о блокчейне как append-only базе данных читатели чаще всего спрашивали не о…
Operation CameraSwarm: как один набор инструментов получил доступ к 14 500 камерам Dahua 18 августа 2026 года исследователи Hunt.io опубликовали разбор операции CameraSwarm. За…
«Ключ к доверию»: как создавалась выставка о безопасности в цифровую эпоху Для посетителя музейная экспозиция начинается с гардероба, первого зала и общего впечатления. Для…
Доменный abuse: как правильно составить жалобу и добиться быстрой реакции Жалоба на домен, связанный с фишингом, распространением вредоносного программного обеспечения или мошенничеством, кажется простой…
Bucket Access Policy: когда авторизацию возвращают в хранилище, а прокси выключают В объектном хранилище публичного облака VK Cloud для каждого бакета доступна Bucket Access…
SSL certificate hell: как автоматизировать управление жизненным циклом цифровых сертификатов Три часа ночи, воскресенье. Система мониторинга отправляет десятки уведомлений в почту и Telegram. Критически…
Один BPF-объект — два верификатора: почему Linux и PREVAIL выносят разные вердикты При разработке и исследовании eBPF закономерно возникает вопрос: почему одна и та…
Как выбрать IT-профессию и понять, что учить: практический метод на примере кибербезопасности Вопрос «с чего начать?» возникает почти у каждого новичка в IT. Особенно…
Дайджест информационной безопасности за 1-7 сентября: GPT-6 Astra в продакшене, атака на Virtualizor и утечка 153 млн водительских прав За первую неделю сентября в…
SPF, DKIM и DMARC на примере обычного письма: как работает email-аутентификация Когда в почтовом ящике появляется письмо с адресом `support@bank.ru` или `security@google.com`, один только…