Информационная безопасность. - страница 90

Обзор методики анализа защищенности ИС

В целях регламентации работ по организации и проведению мероприятий по выявлению и оценке возможностей уязвимостей в информационных системах (далее – ИС) 25.11.2025 ФСТЭК России утвердила методический документ «Методика анализа защищенности информационных систем» (далее – Методика анализа защищенности, Методика). Документ отражает развитие регуляторного подхода в сторону большей практической применимости, гибкости и соответствия современным технологиям:Впервые

продолжить чтение

Вышел дистрибутив Parrot OS 7.0 для этического хакинга с ядром Linux 6.12 LTS и новыми инструментами для пентестов

24 декабря 2025 года компания Parrot Security выпустила

продолжить чтение

Думает как хакер, действует как пентестер: что такое автоматическое тестирование на проникновение

Всем привет!

продолжить чтение

76% критических кибератак в 2025 году были направлены на уничтожение инфраструктуры

«Инфосистемы Джет» представила

продолжить чтение

Ловись, лид, большой и маленький

Привет, Хабр!

продолжить чтение

Диалог пользователь — ИИ. Часть 1

Главным объектом исследования рассматривается полупростое число по той причине, что это наиболее сложный (не зря в шифрах используют именно их) из всех чисел объект. В примерах будут рассмотрены и другие числа, но только чтобы выявить некоторые различия от «классики».

продолжить чтение

Житель Нидерландов открыл 46 банковских счетов c помощью дипфейков

34-летний житель Нидерландов c помощью дипфейков открыл 46 банковских счетов. Он собирал у желающих снять квартиру сканы паспортов, а затем применял искусственный интеллект, чтобы редактировать своё лицо и проходить банковскую верификацию по селфи.

продолжить чтение

Киберустойчивость госсектора: ужесточение законов и еще больше ИИ

На дворе конец 2025 года, и мы продолжаем украшать нашу киберёлку подводить киберитоги и делиться киберпрогнозами. Мы уже вглядывались в кибершторм,

продолжить чтение

Как сайты вычисляют мошенников? Детект впна, рейтинг номеров и трекинг курсора

Мошенник заходит на Озон купить товары и воспользоваться для этого данными украденных банковских карт. Ставит прокси, меняет айпи, использует антидетект браузер, закупает пачку номеров. Подготавливает дропов и адреса ПВЗ. Он регистрирует несколько аккаунтов, добавляет товары в корзину и нажимает оплату. На одном акке сайт зависает, на другом требует подтвердить личность, а третий аккаунт живой.Как Озон заподозрил мошенника, если он учел все и не сделал никаких ошибок.Что происходит под капотом и что стало с третим аккаунтом?

продолжить чтение

Анатомия Prompt Injection: Как я вошел в топ-10 глобального рейтинга Lakera Agent Breaker

Привет, Хабр. На связи Артем Бакрадзе, Head of Research в лаборатории RedVector. В декабре 2025 я принял участие в челлендже Agent Breaker от Lakera. На данный момент я занимаю 7-ю строчку в мировом рейтинге, состоящем из около 7500 участников, и 1-е место в своей лиге (куда участники распределяются случайным образом в зависимости от назначенной LLM)

продолжить чтение