Vladislav Prokopovich

@ciologia
+7
с 2023
2 подписчика
0 подписок
ЕЦБ экстренно созывает банки из-за ИИ, взламывающего системы за минуты

Европейский центробанк впервые за несколько лет собирает внеплановое совещание по кибербезопасности. Причина — появление ИИ-модели, способной находить критические уязвимости в банковских системах быстрее, чем их успевают закрывать.
По данным Financial Times, регулятор встревожен скоростью, с которой новые языковые модели анализируют инфраструктуру.…

Как спрятать мемы в TLS-трафике и не попасть под санкции

Больше 70% интернет-трафика — это TLS-соединения. Браузеры, WebSocket, игры, телеметрия — всё шифруется и выглядит одинаково. Разработчики из Habr показали, как использовать это для хранения данных прямо в потоке HTTPS.
Идея простая: если нужно спрятать дерево, прячь его в лесу. Интернет сегодня — это лес из миллионов TLS-соединений на 443-м порту.…

CVE-2026-20182: уязвимость в Cisco SD-WAN с оценкой 10/10 уже эксплуатируется

Cisco подтвердила активные атаки на контроллеры SD-WAN через уязвимость с максимальной оценкой по CVSS — 10 из 10. Злоумышленники получают полный контроль над сетевой инфраструктурой без пароля и без учётной записи. Патч есть, но только для актуальных версий.

ФАС нашла картель в IT-госзакупках на 236 млн рублей — и там засветилась структура «Софтлайн»

Федеральная антимонопольная служба установила антиконкурентное соглашение при закупках вычислительной техники и лицензий на ПО для госзаказчиков. Три компании координировали поведение на электронных аукционах, суммарно освоив более 236 млн рублей. Одна из них — ООО АКБ «Барьер» — на момент нарушений входила в орбиту структур, связанных с «Софтлайн»…

Удалили 96 баз данных правительства США и случайно записали это в Teams

Двое уволенных IT-подрядчиков за час снесли 96 правительственных баз данных, а весь разговор о том, как заметать следы, остался на записи Microsoft Teams. Это не сценарий сериала — это реальное уголовное дело, которое закончилось федеральной тюрьмой.

Майский Patch Tuesday: 120 уязвимостей, 14 критических RCE и Office как главная точка риска

Microsoft закрыла 120 уязвимостей в майском обновлении. Среди них 17 критических, новых 0-day нет. Но детали важнее заголовка: четыре критических RCE в Word, шесть в SharePoint, и атаки через область предварительного просмотра в Office — без клика на вложение.

OpenAI Daybreak: ИИ-агент для поиска уязвимостей и автоматического патчинга

10 мая 2026 года OpenAI анонсировала Daybreak — связку GPT-5.5 и агентной обвязки Codex, которая ищет уязвимости в репозиториях, валидирует их в sandbox и генерирует патчи в один клик. Это первый массово развёрнутый инструмент такого класса от крупного AI-вендора — не исследовательский прототип, а продукт с тремя уровнями доступа и уже тысячами вер…

DPI-фильтрация у российских провайдеров: что происходит с вашим трафиком

YouTube открывается дома, но не у бабушки в области — это не случайность и не нестабильность сети. За каждой такой деградацией стоит конкретный технический механизм. Разбираю, как именно работает DPI-фильтрация у российских провайдеров и как её можно детектировать с помощью open-source инструментов.

Почему два отчёта по выручке показывают разные цифры — и при чём тут архитектура данных

Финансовый директор видит два отчёта: старая система даёт 150 млн, новая CRM — 145 млн. ИТ-отдел объявляют виноватым. Но проблема не в миграции — она в том, как компания хранит историю изменений. Или не хранит.

60% паролей взламываются за час — исследование Kaspersky на 231 миллионе утечек

Лаборатория Касперского проанализировала 231 миллион паролей из даркнета за 2023–2026 годы. Результат неутешительный: 60% комбинаций подбираются менее чем за час, почти половина — менее чем за минуту. Видеокарты нового поколения сделали этот процесс дешевле, чем когда-либо.

1
TCLBanker: троян маскируется под Logitech и рассылает себя через WhatsApp жертвы

Исследователи Elastic Security Labs описали банковский троян TCLBanker — он нацелен на 59 финансовых платформ, умеет показывать поддельные окна банков прямо поверх настоящего сайта и сам рассылает себя контактам жертвы через её же аккаунт. Разбираем, как это работает и почему классический антивирус может ничего не заметить.

ФСТЭК вводит KPI по кибербезопасности для объектов КИИ

ФСТЭК разработала методику оценки уровня защищённости объектов критической информационной инфраструктуры. Мониторинг — раз в полгода, результаты — напрямую в Совет безопасности. Для CIO и CISO предприятий под 187-ФЗ это означает переход от «бумажной» проверки к измеримым показателям с государственным статусом.