инфобез.

Почему мы готовим шестиклассников к олимпиаде за 9 класс

Привет! Меня зовут Максим Иванков, я развиваю школы робототехники и программирования для детей уже 9 лет. Мне 30 лет, у меня трое детей, и последние десять лет я занимаюсь дополнительным образованием в небольшом городе на сорок тысяч населения, где школ в лучшем случае наберётся десяток вместе с соседними станицами и хуторами.

продолжить чтение

Патент в сфере ИТ: новый этап в развитии технологий или устаревшая формальность?

Привет, Хабр! На связи патентный поверенный UserGate Александр Киселев.

продолжить чтение

Трудно быть безопасником

Многие представляют IT‑безопасников суровыми дядьками без чувства юмора и с нулевой терпимостью к окружающим. Однако это не так. Перед вами — сатирический монолог о жизни в информационной безопасности. Возможно, некоторые персонажи слишком похожи на ваших коллег.Здравствуйте! Меня зовут Андрей, и я работаю в сфере информационной безопасности. Когда кто‑то спрашивает, чем я занимаюсь, я отвечаю, что работаю в IT и слежу за безопасностью компании. Это звучит как ответ сапёра, который говорит, что просто гуляет по полю.Технически не ложь, но… есть нюансы. 

продолжить чтение

Звезда в машинном тумане: как ИИ стал оружием, целью и чужим голосом в браузере

AI-ассистенты уже давно стали рабочим инструментом: они помогают писать код, анализировать документы, отвечать на письма, запрашивать данные из других систем. Но вместе с удобством приходят и дополнительные риски, каждая новая функция становится еще одной мишенью.Привет Хабр! В этой статье я, Юрий Туманов, AppSec-инженер в блоке ИБ «Ростелекома», вместе с коллегами по отрасли — Игорем Коркиным из Positive Technologies и Оксаной Докучаевой из ФМБА России — расскажу вам о том, как ИИ меняет правила игры в кибербезопасности: и для атакующих, и для защитников.Скрытый текст⚠ Дисклеймер.

продолжить чтение

Мессенджер на своем сервере. Что это значит?

За последние несколько лет on-premise решения стали одним из основных направлений развития корпоративных коммуникаций. Причины понятны: требования информационной безопасности, контроль над данными и независимость от внешних сервисов.

продолжить чтение

Как ИИ прижился в ИБ? Делимся данными опроса

продолжить чтение

Искусство Инфобеза, часть 2: NGFW, базовый минимум

Забрел ты сюда просто потому, что тебе интересна защита информации или читал нашу предыдущую статью

продолжить чтение

Медицина под ударом: как предотвратить утечки данных

Привет, Хабр! Сегодня хотим обсудить утечки информации, пожалуй, в одной из самых чувствительных для человека отраслей — здравоохранении. Ведь здесь хранятся не просто персональные данные, а сведения, касающиеся глубоко личных аспектов жизни — диагнозы, регулярно выписываемые лекарства, результаты анализов и многое другое. Попади эти данные не в те руки, и жизнь человека может стать заметно сложнее.Проблематика

продолжить чтение

Cursor всё сломал, но виноват не Cursor: как сжатие контекста превращает AI-агентов в бюро несчастливых случаев

«NEVER FUCKING GUESS! - и именно это я и сделал. Я угадал, что удаление staging volume через API будет ограничено staging-окружением. Я не проверил. Я не читал документацию Railway.»- AI-агент Cursor на Claude Opus 4.6, письменное признание после удаления production-базы PocketOSПривет, меня зовут Николай, я 23 года в DevOps, последние несколько лет - внедряю продукты Группы Астра. И за последний год я наблюдаю, как индустрия повторяет одну и ту же ошибку снова и снова: она продаёт AI-агентов как решение, а на деле продаёт проблему.1. Инцидент, который всё запустил

продолжить чтение

Аналитика кибератак от Google

Компания Mandiant (дочка Google) подготовила довольно интересное исследование кибератак. Отчет основан на 500 тысячах часов расследований кибератак, проведенных Mandiant в 2025. Делимся с вами подробностями.Главное направления кибератак — эксплуатация уязвимостейПрочное первое место в отчёте в качестве первичных направлений кибератак — 32%. Всё больше становится инцидентов, связанных с социальной инженерией с использованием голосового фишинга и приложений для обмена сообщениями. Голосовой фишинг стал значительно опережать фишинг по электронной почте, на его долю пришлось 11% инцидентов, а вот на почту — только 6%.

продолжить чтение

123