Vladislav Prokopovich

@ciologia
+4
с 2023
0 подписчиков
1 подписка
Big Data небезопасен по конструкции, а не из-за отдельных уязвимостей

Исследователь Sheila A. Berta на Black Hat USA 2021 показала: главная проблема Big Data стека не в дырявом коде, а в том, как компоненты взаимодействуют друг с другом. Пять лет спустя ничего принципиально не изменилось — и это стоит понимать каждому, кто строит или эксплуатирует такую инфраструктуру.

РКН штрафует Take-Two и IAB за локализацию данных — что это значит для бизнеса

С конца 2025 года Роскомнадзор подал не менее 8 исков против зарубежных разработчиков игр. Формальный повод — нарушение требований локализации персональных данных. Но механизм, который запущен, касается не только игровой индустрии.

The Gentlemen — самый активный вымогатель 2026 года — сломали через дамп памяти

320 подтверждённых жертв за первый квартал 2026 года, схема шифрования, которую считали криптографически неуязвимой, — и всё это рухнуло не от взлома алгоритма, а от особенности среды выполнения Go. Канадская Bedrock Safeguard нашла способ восстановить файлы без выкупа.

1
1
Корпоративные IP-камеры: кто ещё смотрит в ваш офис

В даркнете продают доступ к частным и корпоративным видеокамерам пачками — тысячи устройств за раз, с разбивкой по районам. Это не теория и не страшилка: компания Спецлаб опубликовала на Habr реальный кейс, где атака на домашнюю сеть после публичного инцидента длилась трое суток. Для CIO здесь есть несколько неудобных вопросов.

Запрет на спутниковое оборудование в России: iPhone и Pixel попали в серую зону

29 апреля правительство РФ запретило ввоз радиоэлектроники, способной принимать и передавать сигналы через иностранные спутники. Формально целились в терминалы Starlink — но формулировки постановления оказались достаточно широкими, чтобы накрыть современные флагманские смартфоны.

ФСТЭК России опубликовала набор показателей оценки защищённости ИТ-инфраструктуры — для органов власти, ГИС, КИИ и системообразующих компаний. Целевой ориентир зафиксирован в проекте указа: не менее 80% объектов должны быть защищены от актуальных угроз. Это уже не методичка — это измеримый KPI с государственным статусом.

Что именно опубликова…

ГК «Солар» проанализировала данные по более чем 700 клиентам и зафиксировала: в первом квартале 2026 года нефтегазовая отрасль получила в среднем 155 DDoS-атак на одну организацию. Год назад она была лишь на пятом месте. Что изменилось — и почему это важно не только для нефтяников.

Цифры, которые говорят сами за себя

ИБ‑гигиена для среднего бизнеса: как не разориться на безопасности и всё равно выжить

Средний бизнес в 2026 году оказался в самой неприятной точке. Данных уже достаточно, чтобы быть интересной целью для атак. А вот бюджета и зрелости безопасности — чаще всего нет.

На конференции AI Journey 2025 в Москве глава Сбера Герман Греф сделал громкое заявление: банк до 1 января 2026 года сократит 20% персонала из числа «неэффективных сотрудников». Самое интересное — этих сотрудников выявил искусственный интеллект.
Что произошло? 🔍
Представьте, что в школе есть 100 учеников. Директор говорит: «Мы посадили робота провер…

2