Кибербезопасность без паники
Понятные обзоры киберугроз, утечек, уязвимостей и защитных практик. Для тех, кому нужно понимать риски без истерики и технического тумана.
Latest publications
Caller ID больше не доказательство: спокойное правило для robocalls и AI-голосов
Robocalls и AI-голоса не делают каждый звонок опасным. Они ломают одну старую привычку: считать номер на экране доказательством.
DMARC p=none — это мониторинг, а не защита
CipherCue обнаружил, что 68.4% проверенных company domains всё ещё не enforce DMARC. Решение — не паника и не одна DNS-строка, а inventory senders, alignment и аккуратный переход к quarantine/reject.
My Eicher показывает, почему безопасность connected fleets начинается с API
Опубликованный кейс fleet platform показывает риски account, GPS и document exposure без громких заявлений про удалённое управление грузовиками.
GitHub admin token в прошивке камеры: supply-chain warning без паники
История с Hanwha показывает, почему IP-камеры нужно проверять как software supply chain, а не как пассивное железо.
Фальшивые coding interviews стали проблемой безопасности разработчиков
Свежий кейс с malware-laced take-home assignment показывает, почему чужой код нельзя запускать на машине с рабочими токенами.
Атака на земельный реестр Румынии: почему одного backup недостаточно
История ANCPI показывает, что критическим реестрам нужны изолированное восстановление, контроль целостности и fallback-процедуры, а не только обещание резервных копий.
Cursor, git.exe и граница доверия, которую разработчики переходят слишком легко
Спор вокруг Cursor — не повод для паники, а практичный урок: неизвестные репозитории, AI-редакторы и Windows workstation требуют более явной границы доверия.
570 исправлений Microsoft — не повод для паники, а проверка приоритизации
В июльском наборе важнее не рекордное число, а две уже эксплуатируемые уязвимости в AD FS и SharePoint Server.
RoguePlanet без паники: что на самом деле значит патч Defender
Microsoft закрыла privilege-escalation flaw в Defender, но реальный риск связан с post-compromise escalation, видимостью обновлений и скоростью disclosure.
Januscape без паники: когда Linux VM может угрожать хосту
CVE-2026-53359 серьёзна, но правильная реакция конкретна: patch KVM hosts, check nested virtualization and ask providers the right questions.
GitLost показывает, зачем AI-агентам жёсткие границы доверия
Публичный GitHub Issue не должен превращаться в маршрут от private repository к public comment. GitLost объясняет, почему граница безопасности — это права и архитектура, а не промпт.
SharePoint исправили в мае. CISA говорит, что риск стал реальным сейчас
CVE-2026-45659 показывает, почему authenticated RCE в on-prem SharePoint после подтверждённой эксплуатации превращается из patch ticket в incident-aware response.