Атаки на деловую почту и вымогатели: главные киберугрозы второго квартала 2024

Второй квартал 2024 года стал периодом активных кибератак, где компрометация деловой почты (BEC) и вымогательские программы (ransomware) оказались главными угрозами,…

Юрий Кочетов: Почему пользователям стоит отказаться от Telegram: проблемы безопасности и слабая защита данных​​

Юрий Кочетов: Почему пользователям стоит отказаться от Telegram: проблемы безопасности и слабая защита данных​​ В последние годы Telegram стал популярным…

Cuckoo Spear: кибератаки государств становятся все более изощренными

Современные киберугрозы от государств, финансируемые и стратегически направленные, представляют собой сложные задачи, требующие передовых мер безопасности, анализа угроз и международного…

Алексей Лукацкий: 5 взломов ИБ-компаний за неделю, в которых фигурировали EDR и средства аутентификации​​

Алексей Лукацкий: 5 взломов ИБ-компаний за неделю, в которых фигурировали EDR и средства аутентификации​​ Взломы компаний нас сопровождают ежедневно и…

Как мы управляем секретами в Банки.ру: Vault HashiCorp и мечта об одной безопасной кнопке

Привет! Меня зовут Лев, я руководитель интеграционной разработки в финансовом маркетплейсе Банки.ру. Больше года назад мы начали переход на микросервисную…

Обсуждаем актуальные стратегии минимизации киберрисков, инструменты и практики DFIR

31 июля на конференции «Как минимизировать риски и обеспечить непрерывность бизнеса: мониторинг и управление инцидентами ИБ» обсудим как улучшить внутренние…

[Перевод] Аутентификация в SPA приложении через OpenAM используя OAuth2/OIDC

Данная статья будет полезна разработчикам браузерных (SPA) приложений, которые хотят настроить аутентификацию пользователей. Для аутентификации будет использоваться OAuth2/OIDC протокол c…