Пентест, пожалуй, самая желанная роль для новичка в ИБ. И одновременно одна из самых обманчивых. Многие заходят в профессию с картинкой из сериалов и роликов про «этичных хакеров», а на деле получают согласования, ограничения со стороны заказчика, разбор инфраструктуры и длинный отчёт в Word, где нужно подробно объяснить, почему конкретная уязвимость опасна и как её закрыть. «Красивый взлом» в этой работе есть, но обычно он занимает лишь малую часть проекта.
Самая частая ошибка на входе в отрасль начинается раньше: человек выбирает направление почти наугад. Без понятной карты ролей легко перепутать интерес к ИБ в целом с интересом к одной специальности. Отсюда типичный сценарий: деньги на курс уже потрачены, несколько месяцев ушли, а потом приходит понимание, что выбрано не то. Хотя рынок ждёт специалистов не только в пентесте: людей не хватает в SOC, AppSec, DevSecOps, облачной безопасности и других направлениях, где вход иногда оказывается реалистичнее.
В статье разобрали, чем профессия пентестера живёт в реальности, что ждёт новичка в первый год и где в ИБ сегодня реально есть спрос. А тем, кто сейчас в этой точке и ещё не определился с направлением - есть программа Старт в ИБ. Там помогают разобраться в специальностях и найти своё.
#кибербезопасность #пентест #ИБкарьера
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Добро пожаловать в пентест - красивых взломов не будет, но будет много букв
Ты рассчитываешь взламывать серверы под техно, а вместо этого три дня объясняешь в Word, почему пароль «123456» плохо защищает систему. Именно так выглядит карьера начинающего пентестера для большинства, кто в неё приходит. Не скучно, нет. Но совсем не то…
2💯23⚡5🙊5👀4😁3 3 1
ФАС официально предупредила: если Роскомнадзор заблокирует YouTube, Telegram, WhatsApp, VPN-сервисы, Instagram и Facebook, реклама на этих платформах станет незаконной. Ведомство ссылается на ч. 10.7 ст. 5 Федерального закона «О рекламе», запрещающую рекламу на ресурсах с ограниченным доступом. Ответственность понесут оба — и рекламодатель, и тот, кто размещает рекламу. При этом ФАС уже действует: 6 марта служба возбудила дело против блогера за рекламу на YouTube, хотя платформа официально не заблокирована.
Рынок оказался в правовой неопределённости. Компании не понимают, с какого момента реклама становится нарушением, а слухи о блокировке Telegram «в первых числах апреля» официальные источники не подтверждают. Одни рекламодатели уже приостановили кампании, другие ждут официальных разъяснений.
Ставки высоки. Telegram занимал до 50% рынка инфлюенс-маркетинга в 2025 году, вместе с YouTube — до 70% сегмента объёмом 50–60 млрд рублей. За нарушение грозят штрафы по ч. 1 ст. 14.3 КоАП: до 500 000 руб. для юридических лиц.
* Компания Meta и её продукты (включая Instagram, Facebook, Threads) признаны экстремистскими, их деятельность запрещена на территории РФ.
#реклама #Telegram #YouTube
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Когда наступит «час Х» для Telegram и YouTube? ФАС назвала условие, но ответа на главный вопрос так и не дала
Никто не знает, можно ли постить рекламу в Telegram, но все уже боятся штрафа.
2🤬127👀8 6👏5😁4💯4🔥3🙊2 2 2
Редкий эпизод для ИИ-индустрии: сотрудники OpenAI и Google официально, через судебный документ, поддержали Anthropic. Под обращением подписались почти 40 человек, в том числе Джефф Дин, главный научный сотрудник Google и один из руководителей Gemini. Компании, которые обычно борются за одних клиентов, контракты и влияние, внезапно выступили единым фронтом.
Поводом стало решение Министерства обороны США признать Anthropic «фактором риска для цепочки поставок». Такой статус обычно используют против иностранных поставщиков, которых власти считают угрозой для национальной безопасности, например Huawei и ZTE. Теперь его присвоили американскому разработчику ИИ. Публичных объяснений не последовало, власти сослались лишь на засекреченные разведывательные оценки. Дополнительные вопросы вызвало и то, что вскоре после этого Пентагон заключил сделку с OpenAI.
Авторы обращения предупреждают, что опасность выходит далеко за рамки одной компании. Если государство может фактически исключить игрока из федеральной экосистемы без понятных публичных оснований, под ударом оказывается весь рынок. Сегодня это Anthropic, завтра такой механизм могут применить против любого, кто откажется от спорных условий. Тогда вопрос уже не в судьбе одной компании, а в том, какими будут отношения Вашингтона с ИИ-сектором в целом.
#ИскусственныйИнтеллект #Anthropic #Пентагон
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Бунт против Пентагона. Топы OpenAI и Google пошли в суд защищать Anthropic от принудительной милитаризации нейросетей
Вчера они безжалостно топили друг друга ради контрактов, сегодня вместе готовится защищать справедливость.
1👏58😁23🔥9 9 1 1 1
Дмитрий Песков заявил, что Россия «стремительно теряет инструментарий» для пропагандистской работы за рубежом, особенно в странах СНГ. По словам пресс-секретаря президента, телевизионный эфир уже не играет прежней роли: в современном медиапространстве эфир можно просто «выключить кнопкой».
Основная конкуренция, как отметил представитель Кремля, сейчас сосредоточена в социальных сетях. Песков назвал наиболее популярные платформы «вражескими» и признал, что Россия фактически не работает в таких средах, несмотря на их доминирование на пространстве СНГ и в мире.
Отдельно Песков упомянул Telegram. По словам пресс-секретаря президента, Россия не работает с этой площадкой и пока не ясно, где в таком случае доводить нужные смыслы. Подход к такой работе, по его словам, еще предстоит придумать.
#Песков #СНГ #соцсети
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Где нам смыслы доводить?» Песков пожаловался на засилье «вражеских» соцсетей в СНГ
Пресс-секретарь президента России объяснил, почему старые методы пропаганды больше не работают.
1😁144🙊44🤬40👏7 7👀1 1
Новые требования ИБ для МФО в 2026 году: как подготовиться к изменениям
В 2026 году микрофинансовые организации столкнутся с серьезными изменениями в требованиях к информационной безопасности.
Приглашаем вас на практический вебинар, где эксперты «Инфосистемы Джет» объединят ключевые изменения в цельную картину и разберут реализацию новых требований по трем направлениям:
🔵 Дистанционная выдача займов — что нужно изменить в бизнес процессах и как обеспечить соответствие новым требованиям
🔵 Критическая информационная инфраструктура — алгоритм категорирования, требования законодательства и их выполнение для МФО
🔵 Требования Банка России в части защиты информации и операционной надежности — как выстроить систему соответствия и избежать санкций
👨🏫 Спикеры: Павел Новожилов, Аскар Мусаев, Антон Олейник, Антон Бакурадзе — эксперты и консультанты по ИБ и аудиту «Инфосистемы Джет»
💼 Для кого: специалисты МФО, решающие задачи комплаенса, ИБ и ИТ
📅 Когда: 12 марта в 11:00
💻 Формат: онлайн, бесплатно
👉 Регистрация
#МФО #ИБ #Вебинар #КИИ #БанкРоссии
В 2026 году микрофинансовые организации столкнутся с серьезными изменениями в требованиях к информационной безопасности.
Приглашаем вас на практический вебинар, где эксперты «Инфосистемы Джет» объединят ключевые изменения в цельную картину и разберут реализацию новых требований по трем направлениям:
👨🏫 Спикеры: Павел Новожилов, Аскар Мусаев, Антон Олейник, Антон Бакурадзе — эксперты и консультанты по ИБ и аудиту «Инфосистемы Джет»
💼 Для кого: специалисты МФО, решающие задачи комплаенса, ИБ и ИТ
📅 Когда: 12 марта в 11:00
💻 Формат: онлайн, бесплатно
👉 Регистрация
#МФО #ИБ #Вебинар #КИИ #БанкРоссии
Please open Telegram to view this post
VIEW IN TELEGRAM
3👏5 4 4🔥2
В Москве уже пятый день в отдельных районах ограничивают мобильный интернет, а перебои затрагивают и голосовую связь. За это время потери столичного бизнеса, по оценкам участников IT-рынка, могли составить от 3 млрд до 5 млрд руб.
Сильнее всего проблемы ударили по сегментам, завязанным на мобильный доступ: курьерским службам, такси, каршерингу и рознице с мобильными POS-терминалами. У части сервисов просел самовывоз: в одном из примеров доля таких заказов снизилась до 2% вместо обычных 5-6%, а курьеры начали тратить больше времени на маршруты и связь с клиентами.
Отдельный вопрос для рынка сейчас не только сами отключения, но и работа «белого списка» сайтов. В отрасли предупреждают: если доступ сохранят только крупные платформы, а остальные легальные сервисы останутся без связи с клиентами, ограничения ударят уже не только по выручке, но и по конкуренции.
#Москва #Интернет #Бизнес
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
5 миллиардов за 5 дней? Как ограничения связи в Москве ударили по малому бизнесу
В столице с 6 марта ограничивают работу мобильного интернета и голосовой связи.
4😁80🤬74💯15👀7 3 1
Подростковая преступность в интернете за четыре года выросла более чем в два раза, заявили в МВД. По словам представителя ведомства, каждое третье преступление совершается детьми с помощью сети, а число подростковых преступлений террористического и экстремистского характера за последний год тоже резко увеличилось.
В Госдуме и профильных ведомствах обсуждают сразу несколько мер. МВД предлагает усилить профилактическую роль центров временного содержания для несовершеннолетних правонарушителей, Минпросвещения говорит о необходимости единых психолого-педагогических подходов в школах, а Минцифры рассчитывает расширить доступ детей и родителей к онлайн-психологической помощи.
Отдельно на заседании подняли тему соцсетей и мессенджеров. Эксперты предложили изучить международную практику ограничения доступа детей к соцсетям, а первый зампред комитета Госдумы по информполитике Марина Ким заявила, что сначала стоит дождаться результатов внедрения мессенджера MAX в образовательную среду. По ее словам, в Telegram все бесконтрольно, тогда как в национальном мессенджере государство сможет фильтровать контент, доступный детям.
#подростки #интернет #Госдума
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
В России число подростковых терактов выросло в 5,5 раза. МВД винит во всем интернет
МВД хочет чаще отправлять «трудных» подростков в спеццентры.
🤬83😁42🙊12 4 4 3👏2 2👀1
Forwarded from 0day Alert
«Zombie ZIP»: как один байт ломает проверку архивов
Специалист Bombadil Systems Крис Азиз показал необычный способ обхода антивирусов через ZIP-архивы. Метод «Zombie ZIP» меняет значение поля, которое описывает способ сжатия файла. Проверяющие системы видят в заголовке «данные без сжатия» и анализируют содержимое в таком виде.
Архив при этом хранит файл в стандартном формате Deflate. Антивирусы читают поток данных как несжатый, получая бессмысленный набор байтов, из-за чего сигнатуры не совпадает и детектирование не срабатывает. Дополнительная деталь — подменённая контрольная сумма CRC. Из-за несоответствия популярные архиваторы считают файл повреждённым и отказываются распаковывать содержимое.
С технической точки зрения проблема лежит не в ZIP как формате, а в логике проверки. Многие защитные движки анализируют архив «по паспорту», а не по фактической структуре данных. Zombie ZIP наглядно показывает последствия такого подхода. Если метаданные формата можно подделать, значит проверка должна уметь игнорировать заголовки и проверять реальную структуру архива.
#malware #zip #архивы #кибербезопасность
Специалист Bombadil Systems Крис Азиз показал необычный способ обхода антивирусов через ZIP-архивы. Метод «Zombie ZIP» меняет значение поля, которое описывает способ сжатия файла. Проверяющие системы видят в заголовке «данные без сжатия» и анализируют содержимое в таком виде.
Архив при этом хранит файл в стандартном формате Deflate. Антивирусы читают поток данных как несжатый, получая бессмысленный набор байтов, из-за чего сигнатуры не совпадает и детектирование не срабатывает. Дополнительная деталь — подменённая контрольная сумма CRC. Из-за несоответствия популярные архиваторы считают файл повреждённым и отказываются распаковывать содержимое.
С технической точки зрения проблема лежит не в ZIP как формате, а в логике проверки. Многие защитные движки анализируют архив «по паспорту», а не по фактической структуре данных. Zombie ZIP наглядно показывает последствия такого подхода. Если метаданные формата можно подделать, значит проверка должна уметь игнорировать заголовки и проверять реальную структуру архива.
#malware #zip #архивы #кибербезопасность
SecurityLab.ru
ZIP-архив Шрёдингера: для антивируса внутри ничего нет, а для хакера там рабочий вирус
Изучаем феномен Zombie ZIP, обманывающего зрение программных сканеров.
1🔥29 12🤬7🙊4 4 2 1
This media is not supported in your browser
VIEW IN TELEGRAM
Директор по ИБ (CISO) в 2026 — это стратег и партнёр бизнеса.
Ему необходимо не только иметь комплексные и системные знания о цифровых технологиях, но и обладать лидерскими качествами.
Директор по информационной безопасности - первая в России программа с фокусом на синергию управления бизнесом и информационной безопасностью
Вы получите:
✔️2 диплома — диплом МБА в ИБ (Secure MBA) + диплом о переподготовке
✔️Обучение под руководством экспертов-практиков уровня директора ИБ российских компаний:
Артем Калашников - 20 лет опыта в стратегическом управлении ИБ, обладатель множества профессиональных наград, спикер профильных ИБ-форумов
Игорь Семенихин - кандидат наук, эксперт в ИБ с 30-летним опытом.
✔️Личностные и профессиональные навыки для решения стратегических вопросов
✔️Только реальные примеры и рабочие решения от лидеров отрасли
✔️Готовую стратегию ИБ для своей компании с экспертной оценкой
✔️Гибкий формат: приобретайте полный курс или только нужные модули
Старт 30.03
УЗНАТЬ БОЛЬШЕ И ЗАПИСАТЬСЯ
Ему необходимо не только иметь комплексные и системные знания о цифровых технологиях, но и обладать лидерскими качествами.
Директор по информационной безопасности - первая в России программа с фокусом на синергию управления бизнесом и информационной безопасностью
Вы получите:
✔️2 диплома — диплом МБА в ИБ (Secure MBA) + диплом о переподготовке
✔️Обучение под руководством экспертов-практиков уровня директора ИБ российских компаний:
Артем Калашников - 20 лет опыта в стратегическом управлении ИБ, обладатель множества профессиональных наград, спикер профильных ИБ-форумов
Игорь Семенихин - кандидат наук, эксперт в ИБ с 30-летним опытом.
✔️Личностные и профессиональные навыки для решения стратегических вопросов
✔️Только реальные примеры и рабочие решения от лидеров отрасли
✔️Готовую стратегию ИБ для своей компании с экспертной оценкой
✔️Гибкий формат: приобретайте полный курс или только нужные модули
Старт 30.03
УЗНАТЬ БОЛЬШЕ И ЗАПИСАТЬСЯ
😁21🔥5 3💯2 2 1
Зампред комитета Госдумы по информполитике Андрей Свинцов заявил, что у Роскомнадзора есть техническая возможность отслеживать VPN-трафик и постепенно его ограничивать. По его словам, Telegram будет работать с перебоями даже через VPN, а в итоге останутся лишь легальные сервисы, необходимые для работы СМИ. «Telegram никого не обхитрит — не будет ни черта функционировать», - подчеркнул депутат.
Кроме того, Свинцов заявил ТАСС, что в перспективе 3–6 месяцев у отечественных спецслужб может появиться возможность ограничивать или блокировать любой интернет-трафик через VPN - в ответ на вопрос о доступности Telegram и заблокированных иностранных соцсетей.
В Сети тем временем обсуждают возможность внедрения в Telegram технологии Mesh-сетей - передачи сообщений напрямую между устройствами через Bluetooth или Wi-Fi без участия серверов и провайдеров. Эксперты считают, что при большом числе пользователей в России технология может сработать, однако её эффективность зависит от количества устройств поблизости, а скорость будет ниже обычной.
#Telegram #Роскомнадзор #VPN
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Telegram рассчитывал на VPN. В Госдуме объяснили, почему это не сработает
Власти РФ заявили о технической возможности полностью блокировать трафик через VPN.
1🤬183😁66🙊15 10 6👀3⚡1 1 1
Исследователи Black Lotus Labs (Lumen Technologies) обнаружили новый ботнет KadNap, активный с августа 2025 года. За несколько месяцев он заразил около 14 000 устройств - преимущественно роутеры ASUS. Почти 60% заражённых узлов находятся в США, остальные — на Тайване, в Гонконге и России.
Для связи между узлами KadNap использует модифицированный протокол Kademlia (P2P / DHT), что серьёзно затрудняет обнаружение управляющих серверов. Заражение начинается со скрипта aic.sh, который закрепляется в системе через cron-задачу каждые 55 минут. Ботнет связан с сервисом прокси Doppelganger - предположительно переименованной платформой Faceless, ранее замеченной с ботнетом TheMoon.
Заражённые устройства продаются как «резидентские» прокси и используются для DDoS, брутфорса и обхода блокировок. Администраторам рекомендуется проверять подозрительные cron-задачи, неизвестные входящие соединения и нетипичные загрузки файлов на сетевом оборудовании.
#KadNap #ботнет #кибербезопасность
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Ваш роутер ASUS ведёт двойную жизнь. Теперь он помогает хакерам взламывать чужие пароли
Объясняем, как хитрая программа обманывает ваш Wi-Fi каждые 55 минут.
1🔥16👏3 2 2😁1 1
На фоне перебоев с мобильной связью в Москве депутат Госдумы Игорь Антропенко предложил вернуть на улицы таксофоны - но уже с доступом в интернет. По его словам, это позволит гражданам оставаться на связи в период отключений и обеспечит безопасность.
Антропенко отметил, что москвичи воспринимают ограничения острее жителей приграничных регионов, привыкших к подобным мерам. Проблемы затронули и само здание Госдумы: Wi-Fi и мобильный интернет не работают там уже несколько дней.
Проблемы со связью затронули и само здание Госдумы: несколько дней не работают Wi-Fi и мобильный интернет. По данным СМИ, вопрос обсуждался на закрытой части пленарного заседания - депутаты жаловались на перебои с почтой, телефонией и мобильным интернетом. Володин объяснил ситуацию соображениями госбезопасности.
#таксофоны #Госдума #отключениесвязи
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Алло, интернет?» В Госдуме придумали, как спасти москвичей от сбоев связи
Депутат Антропенко предложил возродить уличные автоматы.
😁138🤬34🙊8 3 2 1 1
Большинство специалистов по защите смотрят на соединения, IP и файлы. А злоумышленник начинает с простого шага — DNS-запроса. И пока файрволы молчат, атака уже запущена.
В новом материале разобрали:
Please open Telegram to view this post
VIEW IN TELEGRAM
1 5👏2👀1