ибСбросить фильтр ×

Эволюция киберпреступности: от одиночек к экосистемам

К@d_codeавтор про «tech»
1 нед
🤔 Хакер-одиночка — это образ из прошлого Современные атаки всё чаще строятся экосистемно: одни злоумышленники покупают доступы, другие запускают шифровальщики, третьи используют фишинг, подрядчиков, инсайдеров и ИИ для масштабирования атак. Но главным слабым звеном по-прежнему остаётся человек. Социнженерия становится всё более персонализированной, а атаки через цепочки поставок позволяют добраться даже до компаний с сильным периметром. Рассказываем, кто сегодня на самом деле атакует бизнес и как изменился портрет киберпреступника: ☀ https://kod.ru/portret-sovremennogo-kiberprestupnika
Эволюция киберпреступности: от одиночек к экосистемам

Трамп подписал меморандум, разрешающий частным компаниям США участвовать в кибератаках на преступные группировки

12 августа 2026 года Дональд Трамп подписал президентский меморандум, который создаёт программу для привлечения отобранных частных американских ИТ- и ИБ-компаний к наступательным киберoperaциям против иностранных транснациональных преступных группировок. Раньше такие операции были исключительной прерогативой государственных спецслужб и военных структур — теперь Белый дом официально открывает эту сферу частному сектору, хотя все действия должны согласовываться и проводиться под контролем министерства юстиции и министерства внутренней безопасности США.

TechCrunch и другие СМИ называют это серьёзным изменением прежнего подхода к кибербезопасности. Одновременно возникают вопросы об ответственности за ошибочные атаки, границах допустимых действий и рисках дальнейшей приватизации offensive security.

$1 млнминимальный залог для компаний-подрядчиков
$20 млрдубытки от киберпреступности за прошлый год
12 августа 2026дата подписания меморандума

Полный разбор →

Исследователь купил домен noreply.net и получил сотни тысяч чужих писем

Специалист по безопасности Кори Соловевич купил домены noreply.neti и noreply.us и настроил на них catch-alli — почтовый ящик, принимающий письма на любой адрес внутри домена. Оказалось, что тысячи компаний используют адреса вида company@noreply.net как «технические заглушки», уверенные, что их никто не читает — но письма туда реально доставляются, и теперь их читает владелец домена.

За полтора года на один только noreply.net пришло около 400 тысяч писем с рабочими логинами и паролями, заявками на ремонт, данными клиентов, медицинской информацией и внутренними документами компаний. Похожая история случилась и с доменом deleteduser.com, купленным другим исследователем — история показывает, что десятки и сотни таких «мёртвых» доменов до сих пор используются бизнесом вслепую.

400 тысячписем получено на noreply.net за полтора года
28 тысячписем с вложениями
6 тысячкорпоративных доменов-отправителей

Полный разбор →

Трансформация рынка кибербезопасности под влиянием AI

C@cyberyozh_officialAI-инженер
2 нед

Проблемы ИБ-специалистов с цензурой в ChatGPT и Claude

C@cyberyozh_officialAI-инженер
4 нед

OpenAI представила GPT-5.5-Cyber для автоматизированного пентеста

C@cyberyozh_officialAI-инженер
1 мес

Это всё на сейчас.