Бесплатный пилот
Продукты
Продукты
+7 499 677 19 07
Кейсы
О компании
Контакты
Блог
Бесплатный пилот
+7 499 677 19 07
Блог
Контакты
О компании
Новости
Продукты
Кейсы
Все продукты
Все продукты
CTF
CTF
EDU
EDU
REQ
REQ
AWR
AWR
AWR
AWR
CTF
EDU
REQ
AWR
AWR
Получить бесплатный пилот
Отправьте заявку — мы запустим пилотный проект за 5 рабочих дней
Россия
Азербайджан
Армения
Беларусь
Казахстан
Киргизия
Молдова
Таджикистан
Узбекистан
Туркменистан
Продукт
Start AWR
Start AWR Lite
Start REQ
Start EDU
Start CTF
Отправляя форму, вы соглашаетесь
с политикой обработки персональных данных
Отправить заявку
Продукты
Кейсы
О компании
Блог
Контакты
Блог Start X
Архив статей и дайджестов за 2017−2024 год
Рассказываем об информационной безопасности с точки зрения человеческого фактора
Start AWR Lite для обучения до 1000 сотрудников — триал на 14 дней
Как «Магнит» снизил риски фишинга на 28%
Как «Магнит» снизил риски фишинга на 28%
Новости
Новый кейс
Как управлять секретами, чтобы избежать утечки данных. Рассказываем, что такое секреты и как безопасно с ними работать
Как управлять секретами, чтобы избежать утечки данных. Рассказываем, что такое секреты и как безопасно с ними работать
Как управлять секретами, чтобы избежать утечки данных. Рассказываем, что такое секреты и как безопасно с ними работать
05.03.2026
Дайджест Start X № 457
Поддельные фитнес-чаты в Telegram заражают телефоны. Атаки через WhatsApp. Подробности о Coruna — наборе инструментов для взлома iPhone. Разработчик Star Citizen подтвердил утечку данных игроков. Утечки в LexisNexis, онкоцентре Гавайского университета и Madison Square Garden. Россия ускоряет создание автономного интернета. Ликвидирован крупнейший сервис для кражи аккаунтов
26.02.2026
Дайджест Start X № 456
Опасную рекламу прячут в Google. Семь новых схем обмана в России. Утечка личных данных в PayPal. Взлом банковского реестра Франции. Утечка данных покупателей интернет-магазина Нацбанка Украины. Кража данных сотрудников Wynn Resorts. 85 % россиян сталкивались с телефонными мошенниками.Zyxel предупредил о серьёзной уязвимости в роутерах. Нью-Йорк подал в суд на Valve
03.03.2026
Как безопасно работать вне дома
Узнайте, как безопасно работать в коворкинге, кафе, метро и аэропорту: пароли, двухфакторная защита, обновления и безопасное подключение к публичному вайфаю
25.02.2026
Утечки персональных данных в 2026 году: ответственность, оборотные штрафы и как снизить регуляторные риски
Рассказываем, как изменился подход к ответственности, когда применяются оборотные штрафы и какие процессы помогают снизить регуляторные риски
19.02.2026
Дайджест Start X № 455
Мошенники используют замедление Telegram в РФ для новой киберкампании. Новое мошенничество через QR-коды. Значок «замочка» в браузере больше не спасает. Фальшивые «ИИ-помощники» для Chrome. Вредоносные расширения для Chrome помогают угонять аккаунты ВК. Вирус Keenadu заражает Android-смартфоны на заводе. Утечка у нидерландского оператора Odido. Украденные данные Eurail выставили на продажу. Dior, Louis Vuitton и Tiffany оштрафованы за утечки
17.02.2026
Фишинг в письмах: что такое, как распознать и защититься
Разбираем реальные сценарии атак через почту, признаки подмены, пошаговую проверку подозрительных писем и действия, которые помогают защитить компанию
12.02.2026
Дайджест Start X № 454
Новая схема угона Telegram-аккаунтов. Фальшивые вакансии как инструмент кибератак. «Бесплатная» игра крадёт пароли, пока вы играете. Голосовые роботы выманивают одноразовые коды. Conduent подтвердил взлом после сбоев у Volvo. Вымогатель вывел из строя платёжного провайдера BridgePay. Кибератака на нефтепроводы Румынии. Блокировка WhatsApp в России. Кто отвечает за утечку данных. Windows станет больше похожа на смартфон. Мошенническая реклама приносит соцсетям миллиарды. Блокировка рекламы через «частный DNS» на Android
10.02.2026
Как защитить компанию от ИИ-атак и утечек в 2026 году: практическое руководство
Рассказываем, какие ИИ-атаки чаще всего затрагивают компании, почему старые меры защиты не работают и какие меры помогают снизить риск утечек
05.02.2026
Дайджест Start X № 453
Cвежую уязвимость в Microsoft Office используют для атак на госструктуры. Хакеры заражали компьютеры через обновления Notepad++. Утечки: 8,7 миллиарда записей о жителях Китая, аккаунты посетителей сети кафе Panera Bread, пользователей Substack и Betterment. Взлом Iron Mountain. Волна спама через Zendesk. Сотрудники стали сливать в 30 раз больше рабочих документов в нейросети. «Выключатель» для всех ИИ-функций в Firefox. Проверки телефонов пассажиров в московском метро. Фильтрация трафика вызывает лаги в мессенджерах и играх
02.02.2026
Атака Contagious Interview: как хакеры заражают компьютеры разработчиков через VS Code
Рассказываем, как через VS Code и доверие к репозиторию запускается вредоносный код, какие признаки у зараженного проекта и как защитить рабочую среду разработчика
29.01.2026
Дайджест Start X № 452
Мошенники обещают «выигрыш» и просят перевести деньги. Целевые вредоносые рассылки обрушились на медучреждения РФ. Обнаружена открытая база со 150 миллионами паролей. В приложениях для знакомств нашли почти 2000 уязвимостей. По сети распространяют дипфейк с участием главы «Ростеха». Компании не спешат выполнять требования по маркировке звонков. ФСБ сможет отключать связь и интернет. Telegram могут замедлить к сентябрю до «скорости» YouTube. В iOS 26.3: можно будет запретить оператору связи видеть точное местоположение
26.01.2026
PCI DSS не для галочки: как требования выглядят в коде, инфраструктуре и процессах
Рассказываем, как требования PCI DSS выглядят на практике. Разбираем типичные ошибки в логах, шифровании и доступе, а также зоны ответственности команд разработки
22.01.2026
Дайджест Start X № 451
Мошенники скупают аккаунты подростков в TikTok и заманивают «особым WhatsApp». Пользователей LastPass атакуют письмами о «техработах». Мошенники воруют «личности» туристов. Доступ к «Госуслугам» воруют под видом «акций от маркетплейсов». В России резко выросло число DDoS-атак. Крупные компании взламывают через подрядчиков. Telegram в России замедляется. MAX предупреждает о подозрительных звонках
15.01.2026
Дайджест Start X № 450
Мошенники крадут доступ к «Госуслугам» через чаты про капремонт. Звонки «из автошколы» — новый способ украсть ваш аккаунт. Слухи о взломе мессенджера MAX не подтвердились. Утечка на BreachForums. Кибератака на бельгийскую клинику. Утечка данных покупателей криптокошельков Ledger. Утечка у американского провайдера Brightspeed. Кибератака на австралийскую страховую компанию. Интернет-сервисы в России теперь обязаны хранить данные пользователей три года. Уполовины российских операторов связи серьёзные проблемы с защитой. Уголовное наказание за «пробив» и утечки данных
25.12.2025
Дайджест Start X № 449
Кража доступа к почте на настоящем сайте Microsoft. Вредоносные расширения Chrome крали пароли. Вирус через GitHub. Поддельный сайт «активации Windows». Вирус для Mac обходит защиту Apple. Утечка в Узбекистане. Шифровальщики атаковали водное ведомство Румынии. Кибератака на французскую почту. Утечки данных из Университета Феникса и Baker University
18.12.2025
Дайджест Start X № 448
Школьников пугают отстранением от занятий и выманивают коды. Фальшивая «декабрьская выплата в 15 тысяч». Атака начинается с реальной блокировки карты. Мошенники наживаются на интересе к сериалу «Очень странные дела». Droidlock блокирует телефон и грозит стереть данные за сутки. Apple закрыла две серьёзные уязвимости в iPhone. Google сворачивает отчёты об утечках в даркнете. Исправлена уязвимость Яндекс Диск на macOS. В РФ зафиксировали рекорд по выкупам после атак вымогателей. Инструмент для наблюдения за пользователями WhatsApp и Signal. Встроенные браузеры новых телевизоров оказались старыми и уязвимыми
11.12.2025
Дайджест Start X № 447
Фальшивые «Госуслуги» для школьников. Новогодние открытки крадут деньги. «Медработники» выманивают доступ к «Госуслугам» у пожилых. Freedom Mobile признал утечку данных абонентов. Взломаны лондонские больницы Barts Health. Утечка у Petco. Взломан подрядчик Asus. Вымогательская атака на Marquis Software. GoldFactory рассылает поддельные «госприложения» в Азии. Google расширила защиту от телефонных мошенников в Android на банковские приложения
04.12.2025
Дайджест Start X № 446
Умные колонки и камеры атакуют. Новый уровень deepfake-мошенничества. Взлом финтех-компании Marquis. Утечка в корейском Coupang. Утечка у французского Leroy Merlin. Телефонные мошенники похитили у россиян 65 миллиардов рублей за три месяца
27.11.2025
Дайджест Start X № 445
Фальшивые «антирадары» крадут деньги. 50 тысяч домашних роутеров Asus взломаны. Система экстренных оповещений в США взломана. Хакеры взломали партнёра OpenAI. Взломан сервис Gainsight. Концерн Cox пострадал от взлома через программы Oracle. Гарвардский университет взломали по телефону. Страховая компания ВСК лежит две недели после кибератаки
26.11.2025
Фишинг: что это такое, как работает и как защититься
Рассказываем, как работает фишинг, какие схемы используют преступники, как вовремя заметить подмену и сохранить данные в безопасности
21.11.2025
Сбой Cloudflare: Как одна правка в базе данных обрушила сервисы по всему миру
Разбираем, как изменение прав в ClickHouse привело к раздутию feature-файла, панике в прокси, массовым 5xx и многократным «качелям» сети Cloudflare, а также какие инженерные ошибки это вскрыло
20.11.2025
Дайджест Start X № 444
Двойной платёж перед распродажами. Налоговый инспектор на проводе. Письмо из ФСБ. Мэрия на линии. Когда вам звонят 26 тыс. раз подряд. Утечка у DoorDash и офиса генпрокурора Пенсильвании. Глобальный сбой Cloudflare.Детей всё чаще втягивают в мошеннические схемы. Российские сайты планируют штрафовать за вход через Google
13.11.2025
Дайджест Start X № 443
Новая мошенническая схема с найденным айфоном. Утечка данных в компании Conduent. Ошибка в Klarna позволяла войти в чужой аккаунт. Взлом Бюджетного управления Конгресса США. The Washington Post взломали. Полиция выключила сервера с вредоносным ПО. Google подала в суд на китайскую платформу. Атаки на оборудование Citrix и Cisco. Microsoft выпустила обновления, закрывающие 63 уязвимости. Банковский троян DanaBot вернулся
11.11.2025
Все о мошенничестве в Черную пятницу: фишинговые сайты, лжекурьеры и другие схемы 2025 года
Разбираем мошенничество в Черную пятницу 2025: какие схемы активны, почему они стали правдоподобнее и что делать, чтобы не потерять деньги
06.11.2025
Дайджест Start X № 442
Operation SkyCloak нацелена на оборонный сектор России и Беларуси. Penn заявляет о взломе. Утечки Hyundai AutoEver, шведской Miljödata и японской Nikkei. Chargeback для 4,3 млн жертв. США бьют санкциями по северокорейским «банкирам айтишников». Gootloader возвращается. SonicWall признала атаку госхакеров
30.10.2025
Дайджест Start X № 441
QNAP предупредила о критической уязвимости. Евросоюз обвинил платформы в нарушении требований прозрачности. Windows отключает предпросмотр скачанных файлов. CISA приказала экстренно закрыть критическую уязвимость. Уязвимость «нулевого клика» в WhatsApp. Австралия запрещает соцсети для детей младше 16 лет. Кибератака на энергосеть Швеции. Взлом Ribbon Communications. Шпионаж через корпоративные камеры. Атака вымогателей обошлась больнице в сотни тысяч долларов еженедельно
27.10.2025
Безопасность в Телеграме: как защитить аккаунт и чаты от мошенников
Показываем популярные схемы взлома Телеграма и рассказываем, как защитить аккаунт, чаты и корпоративные данные от мошенников
23.10.2025
Дайджест Start X № 440
Целевая кампания против российских организаций, связанных с автомобильной торговлей и онлайн-коммерцией. Масштабный сбой AWS нарушил работу десятков сервисов.Muji остановила онлайн-продажи из-за атаки вымогателей. Envoy Air подтвердила взлом. Microsoft экстренно починила среду восстановления Windows, предупредила о проблемах со входом в систему и исправила баг, из-за которого не запускался классический Outlook. Уязвимость Windows SMB. Приватный европейский DNS-сервис DNS0.EU внезапно закрылся. Усилена защита от мошенников в WhatsApp и Messenger
16.10.2025
Дайджест Start X № 439
Мошенники приглашают на видеоконференцию с сотрудником Банка России. Маркетинговый подрядчик MANGO «потерял» данные покупателей. Поддельные уведомления о взломе LastPass и Bitwarden. Утечка в SimonMed. США конфисковали 1,5 млрд долларов США в криптовалюте у главаря инвестиционных мошенников. YouTube «упал» по всему миру. Евросоюз притормозил «Сканирование чатов». Capita заплатит 14 млн фунтов стерлингов штрафа за утечку. Украденные базы клиентов Qantas начали публиковать в сети
09.10.2025
Дайджест Start X № 438
Cхемы обмана от имени ФНС России. Хакеры утверждают, что утечка Discord затронула 5,5 млн пользователей. Взлом аккаунтов пользователей DraftKings. ParkMobile раздаёт по доллару после утечки. Red Hat под давлением вымогателей. Волна шантажа клиентов Salesforce. Компрометация данных клиентов Renault и Dacia UK. Avnet подтверждает взлом. Windows 11 не будет работать без учётной записи Microsoft. Bluetooth-брелоки Tile легко использовать для скрытой слежки
02.10.2025
Дайджест Start X № 437
Подросткам предлагают обналичить средства с Пушкинской карты. Мошенники уведомляют о замене домофона от имени соседей. Новая схема мошенничества с установкой шлагбаумов. Мошенническая схема FakeTeam — почти как FakeBoss, но сложнее и опаснее. У Harrods украли данные покупателей. Утечки у авиакомпании WestJet, страховой компании Allianz Life, компании Motility. Поддельные Signal и ToTok воруют переписки и файлы. Кибератаки на пивовара Asahi, клиентов Oracle E-Business Suite. В Google Drive добавили защиту от шифровальщиков. Великобритания требует от Apple ослабить шифрование iCloud.
25.09.2025
Дайджест Start X № 436
Мошенники рассылают вредоносы от имени министерств Киргизии. Сайты-двойники благотворительных фондов выманивают деньги у участников СВО. Кибертака на Collins Aerospace парализовала европейские аэропорты. Stellantis сообщил об утечке данных клиентов через подрядчика. Новый рекорд мощности DDoS-атаки. Сеть казино подтвержила кибератаку и кражу данных. Банк FinWise попал под коллективный иск. Co-op раскрыл финансовые потери от весеннего взлома. У SonicWall взломали облачный бэкап
22.09.2025
Криптомошенники обманули меня на 700 000 рублей — но я переиграла их и вернула все обратно
История о том, как знакомство в приложении стало началом мошеннической схемы с инвестициями
18.09.2025
Дайджест Start X № 435
Вредонос с комиксами про супергероев. Шестая за год уязвимость нулевого дня в Chrome. Опасный баг устранили даже на старых iPhone и iPad. Из Play Store удалили 224 приложения с вредоносной рекламой. Утечка в Insight Partners. Jaguar Land Rover не может восстановиться после кибератаки. Кража клиентских данных Gucci, Balenciaga и McQueen. Закрыт сервис фишинга RaccoonO365. Microsoft установит всем Copilot в октябре
11.09.2025
Дайджест Start X № 434
Мошенники отправляют деньги жертв в реальные благотворительные фонды. Утечки данных у жд оператора, канадского финтеха, производителя инструментов и мебельной компании. Компрометация аккаунтов пользователей стримингового сервиса Plex и шахматного портала. Мошенники заставили 13-летнюю девочку ограбить бабушку. Швейцарскую криптоплатформу ограбили на 41 млн долларов США
04.09.2025
Дайджест Start X № 433
Мошенники просят перезвонить. Горячая линия с психологом-мошенником. Информация из Росреестра используется для мошеннических атак. Кибератака на Jaguar Land Rover и прокуратуру Пенсильвании. Новый рекорд мощности DDoS. Массовый атаки на крупные компаний в результате взлома Salesloft Drift. Кибератака нарушила работу заводов Bridgestone
28.08.2025
Дайджест Start X № 432
Приглашение в Zoom угоняет Google и Telegram. Фишинг через форму обратной связи. Кибератака на разработчика ПО парализовала госучреждения Швеции. Госучреждения Невады закрыты. Утечка Ашана. Данные клиентов MathWorks скомпрометированы. Утечка данных пациентов диализных центров. Дипфейки мэра Владивостока и главы Камчатки. DDoS-атака на Arch Linux
21.08.2025
Дайджест Start X № 431
Вредоносное ПО под видом списков пропавших на СВО. Мошенники предлагают заменить цифровое ТВ. Атаки на телеком-гигантов Великобритании, Бельгии, Австралии. Экстренный патч от Apple. Российские хакеры используют семилетний баг в Cisco. Фармкомпанию парализовали шифровальщики. Атака на разработчика софта для казино
14.08.2025
Дайджест Start X № 430
Фишинговая кампания использует символ «ん». Атака на российский машиностроительный сектор. Псевдомедики лечат от всех болезней. Дипфейк губернатора приглашает на видеоконференцию. Утечки данных в Manpower, Connex, Колумбийском университете и Bouygues Telecom
07.08.2025
Дайджест Start X № 429
Взломанные пользователи Диадок рассылают вирус. Мошенники обещают быстро и недорого пригнать автомобиль из Китая. Хакеры взломали Google, Adidas, Chanel по телефону. Сотрудник Cisco назвал хакеру код по телефону. Утечка данных авиакомпаний Air France и KLM.
31.07.2025
Дайджест Start X № 428
Фиктивные виртуальные кредитки. Новые атаки на российские организации. Взлом систем телеком-оператора Orange. Утечки данных анонимной платформы для женщин. Кибератаки нарушили работу аптечных сетей и сети клиник. Замена домофона обошлась в 63 млн рублей. Кибератака на Аэрофлот
28.07.2025
Поверхность атаки в ИБ: что это и как управлять, чтобы избежать уязвимостей
Рассказываем, из чего состоит поверхность атаки, а также какие инструменты помогают анализировать и сокращать ее
24.07.2025
Дайджест Start X № 427
Новое мошенничество c удалённой работой. Кибершпионы атакуют российский авиапром. Уязвимость в SharePoint под прицелом. ИИ-помощнику удаляет данные на компьютерах пользователей. Первый дропер. Будет ли Dell платить выкуп за синтетические данные чс демо-платформы
17.07.2025
Дайджест Start X № 426
Инвестиционные мошенники атакуют рождённых в СССР. Глобальный сбой Microsoft Outlook. Утечка данных покупателей Louis Vuitton в Великобритании. Технический сбой СБП. Episource сообщила о компрометации 5,4 млн медицинских карт. Ликвидация вымогательской группировки «Diskstation». Утечка данных Nippon Steel Solutions
16.07.2025
Что такое обработка входных данных и как избежать уязвимостей
Разбираем типовые атаки через входные данные и рассказываем, как проверять и очищать данные, чтобы защитить приложение
10.07.2025
Дайджест № 425
Мошенники выманивают деньги и личные данные под видом продажи онлайн-полисов ОСАГО. Ограбление криптовалютной биржи GMX. Создатель Flipper Zero стал жертвой фишинга. Хакер шантажирует испанскую телеком-компанию
03.07.2025
Дайджест № 424
Фальшивые интернет-магазины известных брендов. Дроперство через букмейкеров. Атака на владельцев Ethereum. СМС-бластер обходит все фильтры. Стационарные телефоны несут угрозу. Атаки на авиакомпании. Взлом систем МУС
02.07.2025
Что такое Content Security Policy, и как он блокирует атаки
Рассказываем, как работает CSP, от каких атак защищает, а так же как внедрить и настроить его без ошибок
26.06.2025
Дайджест Start X № 423
Фальшивые работники миграционной службы. Поддельный VPN крадёт учётные данные. Фишинг от имени Trezor. Как получить деньги за фиктивное лечение. Слабый пароль позволил взломать систему управления плотиной
19.06.2025
Дайджест Start X № 422
Мошенники атакуют врачей и учителей. «Подозрительный» вход на Госуслуги. Любители K-pop остались без билетов. Утечка данных 16 млрд пользователей. У Ирана «сожгли» криптовалюту. Хакеры разорили фабрику бумаги в Германии. Утечка 4 млрд записей граждан Китая
16.06.2025
Идентификация, аутентификация и авторизация: как избежать уязвимостей в доступе
Рассказываем, как устроены эти этапы и как защититься от утечек данных с помощью 2SV и MFA
05.06.2025
Дайджест Start X № 421
Актуальные киберкампании и инциденты информационной безопасности с 23 мая по 5 июня 2025 года
04.06.2025
Как безопасно работать с cookie: флаги, параметры и другие методы защиты
Рассказываем, как правильно настраивать cookie, чтобы защитить приватность пользователей и снизить риски утечек
26.05.2025
OWASP Top 10: самые опасные уязвимости, через которые хакеры крадут данные
Полный разбор OWASP Top 10: описание уязвимостей, примеры атак и лучшие методы защиты веб-приложений
22.05.2025
Дайджест Start X № 420
Актуальные киберкампании и инциденты информационной безопасности с 16 по 22 мая 2025 года
20.05.2025
Безопасность мобильных приложений: пять шагов к защите от уязвимостей
Рассказываем про распространенные уязвимости и даем практические советы, которые помогут защитить приложение
15.05.2025
Дайджест Start X № 419
Актуальные киберкампании и инциденты информационной безопасности с 25 апреля по 15 мая 2025 года
28.04.2025
Что такое манипуляция путями и как защитить файловую систему
Рассказываем, как хакеры используют уязвимость Path Traversal для доступа к закрытым файлам, и показываем, как правильно обрабатывать пути в PHP, Python и Java
24.04.2025
Дайджест Start X № 418
Актуальные киберкампании и инциденты информационной безопасности с 18 по 24 апреля 2025 года
17.04.2025
Дайджест Start X № 417
Актуальные киберкампании и инциденты информационной безопасности с 11 по 17 апреля 2025 года
15.04.2025
XML-парсеры: что это, методы парсинга и лучшие инструменты для работы с XML
Рассказываем, как работают XML-парсеры, какие методы парсинга существуют, и как использовать lxml и BeautifulSoup для обработки XML
10.04.2025
Дайджест Start X № 416
Актуальные киберкампании и инциденты информационной безопасности с 4 по 10 апреля 2025 года
07.04.2025
SQL-инъекция: что это, как работает и лучшие способы защититься
Рассказываем, какие бывают SQL-инъекции, как их распознать, защитить приложение и данные пользователей
03.04.2025
Дайджест Start X № 415
Актуальные киберкампании и инциденты информационной безопасности с 28 марта по 3 апреля 2025 года
31.03.2025
CTF в кибербезопасности: полный гайд по Capture the Flag для начинающих
Рассказываем про форматы турниров и показываем реальные примеры заданий
27.03.2025
Дайджест Start X № 414
Актуальные киберкампании и инциденты информационной безопасности с 21 по 27 марта 2025 года
20.03.2025
Дайджест Start X № 413
Актуальные киберкампании и инциденты информационной безопасности с 14 по 20 марта 2025 года
17.03.2025
DevOps: что такое, зачем его внедрять и чем занимается DevOps-инженер
Рассказываем, как DevOps ускоряет разработку и объединяет команды
13.03.2025
Дайджест Start X № 412
Актуальные киберкампании и инциденты информационной безопасности с 7 по 13 марта 2025 года
06.03.2025
Дайджест Start X № 411
Актуальные киберкампании и инциденты информационной безопасности с 28 февраля по 6 марта 2025 года
03.03.2025
SSRF-атака: что такое и как защититься
Разбираемся, как работает SSRF и как обезопасить сайт от подделки серверных запросов
27.02.2025
Дайджест Start X № 410
Актуальные киберкампании и инциденты информационной безопасности с 21 по 27 февраля 2025 года
24.02.2025
XXE-уязвимость: что такое и как предотвратить
Рассказываем, что такое XXE и как защитить сервер и данные
20.02.2025
Дайджест Start X № 409
Актуальные киберкампании и инциденты информационной безопасности с 14 по 20 февраля 2025 года
14.02.2025
Уязвимость IDOR: почему возникает и как защититься
Рассказываем, что такое IDOR и как предотвратить уязвимость на этапе разработки
13.02.2025
Дайджест Start X № 408
Актуальные киберкампании и инциденты информационной безопасности с 7 по 13 февраля 2025 года
06.02.2025
Дайджест Start X № 407
Актуальные киберкампании и инциденты информационной безопасности с 31 января по 6 февраля 2025 года
31.01.2025
Как устанавливать и обновлять зависимости в JavaScript
Рассказываем, как правильно устанавливать и обновлять зависимости, чтобы ускорить выпуск продукта и избежать появления уязвимостей
30.01.2025
Дайджест Start X № 406
Актуальные киберкампании и инциденты информационной безопасности с 24 по 30 января 2025 года
23.01.2025
Дайджест Start X № 405
Актуальные киберкампании и инциденты информационной безопасности с 17 по 23 января 2025 года
16.01.2025
Дайджест Start X № 404
Актуальные киберкампании и инциденты информационной безопасности с 10 по 16 января 2025 года
09.01.2025
Дайджест Start X № 403
Актуальные киберкампании и инциденты информационной безопасности с 1 по 9 января 2025 года
27.12.2024
Как DevSecOps ускоряет работу с инцидентами
Разработчики кодят на 30% эффективнее, а на проверки уходит в три раза меньше времени — рассказываем, как работает DevSecOps и почему в него нужно инвестировать
26.12.2024
Дайджест Start X № 402
Актуальные киберкампании и инциденты информационной безопасности с 20 по 26 декабря 2024 года
20.12.2024
CSRF-атака: что такое и как защитить пользователей сайта
Рассказываем, как устроена CSRF-атака и показываем, как настроить защиту в двух популярных фреймворках Django и Laravel
19.12.2024
Дайджест Start X № 401
Актуальные киберкампании и инциденты информационной безопасности с 13 по 19 декабря 2024 года
09.12.2024
Дайджест Start X № 400
Актуальные киберкампании и инциденты информационной безопасности с 6 по 12 декабря 2024 года
05.12.2024
Дайджест Start X № 399
Актуальные киберкампании и инциденты информационной безопасности с 29 ноября по 5 декабря 2024 года
28.03.2025
XSS-атака: что такое и как защититься
Рассказываем, по каким сценариям проходят XSS-атаки и что нужно проверить в коде перед публикацией данных на сайте
19.11.2024
Опасные вложения. Как понять, что вас хотят взломать
Показываем примеры опасных вложений и объясним, на что стоит обращать внимание, чтобы не стать жертвой
21.11.2024
«Это не ваш номер»
Проверьте, на кого оформлен ваш мобильный номер. Даже если пользуетесь им уже много лет
Архив статей и дайджестов
Все материалы за 2017–2024 год
Показать еще