Security Lab

корпоративная сеть

Учился пользоваться Nmap — случайно уронил рабочую сеть. История одного любопытного инженера

Обычный сетевой сканер навредил компании сильнее любой внешней атаки.

Хакерам теперь не нужны эксплойты. Достаточно написать ИИ-агенту OpenClaw «срочно нужны ключи доступа» — и он их пришлёт

Два простых слова обходят систему безопасности корпоративного агента.

9.3/10 в Check Point. Хакеры научились входить в корпоративные VPN без учётных данных — и уже вовсю этим пользуются

Check Point сообщила о критической уязвимости в Remote Access VPN с оценкой 9,3 балла по CVSS, позволяющей обойти аутентификацию без пароля.

«Вас вызывают на ковер». Гениальный способ красть аккаунты придумали хакеры — и жертвы сами отдают пароли

Ни один тренинг по кибербезопасности не учит, что делать, когда письмо выглядит как реальный разнос от начальства.

Кофемашина в офисе: варит эспрессо и тихонько сливает данные за границу. Классика

Виновник выглядел слишком безобидно, чтобы вызвать подозрения.

Отключили антивирус и украли пароли. ИИ-помощники постепенно превращаются в хакеров

Почему настойчивость разработчиков превращает алгоритмы в преступников.

ИИ теперь пишет вирусы. Объясняем, почему 2025 год стал кошмаром для кибербезопасности

В 2025 году эксплойты выходят «в бой» почти сразу после раскрытия.

HP "атаковал" собственные ноутбуки. Легитимные обновления стали бэкдором для сбоя в корпоративной сети

Как «умный» скрипт HP OneAgent стёр критические сертификаты и вывел из строя корпоративные ноутбуки.

Вайб-кодинг как новый техдолг: как ускорять пилоты без хаоса

Как измерять и контролировать скрытый долг промптов в ИИ-продуктах.

До 1 Гбит/с, бесшумная работа, IPS и VPN: Positive Technologies обновила серию NGFW для бизнеса

Компания представила младшие NGFW с функциональностью старших.

Cisco VPN в заложниках у Akira: вымогательское ПО виртуозно атакует корпоративные сети

Как расшифровать нерасшифруемое и защитить систему от нападок.

Смарт-кормушка в корпоративной сети или Чем опасны домашние IoT-устройства

Более 78% организаций стали все чаще подключать к своим сетям IoT-устройства потребительского класса.

Альянс «Пять глаз» представил руководство для организаций по реагированию на инциденты

Руководство описывает процедуры обнаружения и реагирования на кибератаки.

Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети

Через зараженный ноутбук преступникам удалось скомпрометировать всю инфраструктуру и получить доступ к десяткам систем.

Компании переоценивают свои силы по защите от атак с использованием поддельных писем

Злоумышленники рассылают компаниям вредоносные электронные письма, имитирующие легитимные письма от доверенных отправителей.