Безопасность

Кибербезопасность для бизнеса: защита от фишинга, чек-листы безопасности сайта, реагирование на утечки. Практика, а не теория.

Свежее
Безопасность

Passkeys и WebAuthn: вход на сайт без пароля — как работает и стоит ли внедрять

Passkey убирает не второй шаг входа, а сам пароль: закрытый ключ остаётся на устройстве, а на сервере больше нет базы паролей, которую можно украсть. Разбираю механику стандарта WebAuthn, честные ограничения и порядок, в котором я внедряю такой вход.

3 сентября 2026 5 мин
Читать
Безопасность

Пентест сайта простыми словами: что это и когда он нужен

Пентест звучит дорого и страшно, а на деле это проверка «а можно ли вас взломать». Разбираю простыми словами, что проверяют, чем это отличается от аудита и когда нужно.

1 сентября 2026 4 мин
Читать
Безопасность

Защита бота от спама и атак: флуд, боты-накрутчики, брутфорс

Бот без защиты — мишень: флуд, накрутка, спам-регистрации, брутфорс. Разбираю, как защитить бота — рейт-лимиты, капча, антифрод — чтобы он не лёг и не слил бюджет.

1 сентября 2026 4 мин
Читать
Безопасность

OSINT для бизнеса: как легально проверить контрагента и кандидата

Проверить контрагента до сделки и кандидата до найма можно легально — по открытым источникам. Разбираю, что такое OSINT для бизнеса, что можно, а что уже нарушение.

31 августа 2026 4 мин
Читать
Безопасность

Передача данных без связи: как работать в поле, где нет сети

Забайкалье, стройка, тайга, погранзона — на огромных территориях нет ни сотовой связи, ни интернета, а данные передавать надо. Разбираю, как перенести файл с телефона на телефон вообще без сети, Wi-Fi и Bluetooth и где это выручает.

2 августа 2026 7 мин
Читать
Безопасность

Почему на предприятиях блокируют USB и чем заменить перенос

Флешка приносит вирусы и уносит базы клиентов — поэтому службы ИБ блокируют USB-порты, а иногда и заливают их. Но файлы переносить всё равно надо. Разбираю, почему USB запрещают, чем это грозит бизнесу и какие есть безопасные замены.

2 августа 2026 7 мин
Читать
Безопасность

Передача файлов в изолированный контур: без флешки, без сети

На закрытых объектах флешки запрещены, а сети между контурами нет — но иногда файл легально нужно перенести. Разбираю, как это делает передача через экран и камеру, почему она безопаснее флешки и что нужно для внедрения такого канала.

2 августа 2026 7 мин
Читать
Безопасность

Могут ли перехватить ваш телефон: как защитить связь на важных переговорах

Перед крупной сделкой возникает вопрос: а не слушают ли? Разбираю со стороны защиты — что реально может угрожать мобильной связи, по каким признакам это можно заподозрить и как защитить важные переговоры без паранойи.

30 июля 2026 8 мин
Читать
Безопасность

Корпоративный Wi-Fi: как чужое устройство крадёт данные

Одна плоская сеть, где касса, камеры, бухгалтерия и гостевой Wi-Fi живут вместе, — это открытая дверь. Разбираю, как через сеть утекают данные и как её правильно разделить.

30 июля 2026 9 мин
Читать
Безопасность

Слил ли сотрудник базу клиентов: как понять и что делать

Клиенты уходят к бывшему менеджеру, а его новая компания как будто знает ваши цены. Разбираю, как понять, что базу скопировали, что с этим можно сделать легально и где проходит граница по 152-ФЗ.

30 июля 2026 9 мин
Читать
Безопасность

Скрытые камеры и трекеры: как проверить переговорную, офис и машину

Перед сделкой хочется знать, что разговор в переговорной никто не пишет. Разбираю, что реально ловится техническими средствами, как проверить помещение и машину и что делать, если нашли чужое устройство.

30 июля 2026 9 мин
Читать
Безопасность

Сотрудники и ChatGPT: как дать ИИ и не слить данные клиентов

Что происходит, когда сотрудник вставляет договор в нейросеть, чем это грозит по 152-ФЗ и как дать команде ИИ без утечки данных клиентов.

22 июля 2026 5 мин
Читать
Безопасность

Взломали сайт: что делать и как найти вирус

Пошаговый план, если взломали сайт: как найти и удалить вирус, закрыть дыру, восстановить из бэкапа и защититься на будущее.

22 июля 2026 4 мин
Читать
Безопасность

Взломали Госуслуги: что делать в первый час

Пошаговый план на первый час, если взломали Госуслуги: вернуть доступ, отозвать доверенности, проверить кредитную историю и закрыться на будущее.

22 июля 2026 4 мин
Читать
Безопасность

Самозапрет на кредиты через Госуслуги: как оформить в 2026

Что такое самозапрет на кредиты, как он защищает от мошенников, как установить и снять его через Госуслуги пошагово и какие есть нюансы.

22 июля 2026 4 мин
Читать
Безопасность

Двухфакторная аутентификация (2FA): полный гид 2026

Что такое 2FA простыми словами, какие виды надёжнее (SMS, приложения, ключи), как включить на ключевых сервисах и зачем это бизнесу.

22 июля 2026 4 мин
Читать
Безопасность

Как искать информацию о человеке легально: OSINT без нарушений

Рассказываю, как я легально проверяю людей и компании по открытым источникам без нарушения закона о персональных данных. Показываю границу между разрешённым OSINT и «пробивом», который является преступлением.

20 июля 2026 5 мин
Читать
Безопасность

Бесплатные OSINT-инструменты 2026: легальный разбор

OSINT — это работа с тем, что уже открыто и доступно всем, а не поиск лазеек в закрытые базы. Разбираю, какие бесплатные инструменты действительно полезны бизнесу и как оставаться в рамках закона.

20 июля 2026 5 мин
Читать
Безопасность

Автоматизация обхода блокировок: PowerShell-скрипт и Amnezia для команды

Ручная настройка протоколов обхода на 15 машинах — ад для сисадмина. Показываем, как один .ps1 скрипт делает всё из коробки, а Amnezia даёт централизованное управление доступом команды: развёртывание VPS в клик, QR-конфиги и отзыв доступа.

7 июля 2026 6 мин
Читать
Безопасность

Свой сервер вместо публичного VPN: VLESS, Reality и Hysteria 2 глазами студии

Публичные VPN собирают логи, продают данные и блокируются по цифровому отпечатку. Рассказываем, почему студия держит собственный сервер и какой стек — VLESS + XTLS + Reality и Hysteria 2 на QUIC — обеспечивает стабильный доступ без потери скорости.

7 июля 2026 6 мин
Читать
Безопасность

Социальная инженерия: как обманывают людей, а не компьютеры

Самый слабый элемент защиты — не сервер, а человек. Разбираю, какие приёмы используют мошенники, чтобы обмануть сотрудника или обычного человека, и как научиться их распознавать.

1 июля 2026 6 мин
Читать
Безопасность

Цифровая гигиена подростка: как защитить, не запрещая

Запреты подростки обходят за минуту — работает другое. Разбираю реальные онлайн-риски, какие настройки реально помогают и почему разговор эффективнее блокировок. Для родителей, без паники.

30 июня 2026 7 мин
Читать
Безопасность

Как работает шифрование простыми словами: от переписки до платежей

Замочек в браузере, «сквозное шифрование» в мессенджере — что за этим стоит? Объясняю простыми словами, как работает шифрование, где вы встречаете его каждый день и каким мифам не верить.

30 июня 2026 7 мин
Читать
Безопасность

AML и KYC как ИТ-задача: как автоматизировать проверку клиентов

Проверка клиентов (KYC) и противодействие отмыванию (AML) — это рутина, которую можно и нужно автоматизировать. Разбираю с IT-стороны: как устроена проверка, что автоматизировать и как внедрять.

30 июня 2026 7 мин
Читать
Безопасность

Кибербезопасность удалённой команды: доступы, устройства и утечки

Сотрудники работают из дома, с личных ноутбуков и домашнего Wi-Fi — и каждый становится точкой входа. Разбираю правила кибербезопасности удалённой команды: доступы, устройства, утечки и что делать при увольнении.

25 июня 2026 8 мин
Читать
Безопасность

Цифровая гигиена для руководителя: как не стать слабым звеном

Через руководителя бьют по всей компании: доступ к деньгам, данным, решениям. Разбираю правила цифровой гигиены для директора и команды — без паранойи, но по делу.

23 июня 2026 9 мин
Читать
Безопасность

Угон аккаунта Telegram и MAX: как защититься и что делать, если взломали

Аккаунт в Telegram или MAX угоняют за минуты — через фейковую поддержку и коды из СМС. Разбираю, как защититься заранее и что делать, если уже взломали. Отдельно — риски для бизнеса.

23 июня 2026 9 мин
Читать
Безопасность

Что делать при утечке данных: план реагирования для бизнеса

Утечка данных — вопрос «когда», а не «если». Разбираю план реагирования по шагам: что сделать в первые часы, кого уведомить и как снизить риск заранее. Без паники и без юридических выдумок.

23 июня 2026 9 мин
Читать
Безопасность

Арсенал OSINT: обзор 100+ инструментов по направлениям (легально)

Кураторских наборов OSINT-инструментов сотни, но ставить их пачкой «одной командой» — риск (вредонос, нарушение закона). Разбираю категории легально и как выбрать инструмент под задачу осознанно.

19 июня 2026 9 мин
Читать
Безопасность

OSINT Framework (ОСИНТ-фреймворк): что это и как выстроить процесс проверки

OSINT без процесса — это хаос и риск нарушить закон. Разбираю этапы проверки от постановки задачи до отчёта и удаления лишних данных — как выстроить дисциплину анализа легально.

19 июня 2026 9 мин
Читать
Безопасность

Инструменты OSINT 2026: легальный обзор для специалиста

Инструментов OSINT много, но новичок тонет. Разбираю по категориям, что выбрать под задачу (проверка, мониторинг, защита своих данных) — только легальное, без «пробивных» сервисов.

19 июня 2026 9 мин
Читать
Безопасность

Поисковые операторы (Google-дорки): легальный поиск информации

Поисковые операторы превращают поиск в точный инструмент. Разбираю основные дорки с примерами — и как с их помощью проверить, что ваш сайт не светит лишнее в выдаче.

19 июня 2026 9 мин
Читать
Безопасность

Верификация в эпоху ИИ: как отличить реальное от сгенерированного

Голос «руководителя» в трубке теперь можно подделать. Разбираю признаки дипфейков, как проверять через второй канал и какие регламенты защищают бизнес от ИИ-мошенничества.

19 июня 2026 9 мин
Читать
Безопасность

Как распознать фейк: обратный поиск фото и проверка источников

Скриншот и фото легко подделать или вырвать из контекста. Разбираю, как обратным поиском и проверкой источника распознать фейк — до того, как поверить или потерять деньги.

19 июня 2026 9 мин
Читать
Безопасность

Как защитить компанию от разведки злоумышленников

Перед атакой злоумышленник собирает о вас всё из открытых источников. Разбираю, что вы невольно раскрываете и как закрыть это, чтобы не стать жертвой фишинга и социнженерии.

19 июня 2026 9 мин
Читать
Безопасность

Метаданные и EXIF: что раскрывают фото и документы и как чистить

Одно фото может выдать ваш адрес, а документ — имена и внутреннюю кухню. Разбираю, что прячется в метаданных файлов и как их чистить перед публикацией.

19 июня 2026 9 мин
Читать
Безопасность

Как проверить, не утекли ли ваши данные

Пароли утекают чаще, чем мы думаем. Разбираю, как легально проверить, в утечке ли ваши данные, что делать сразу и как защититься заранее — без сомнительных «пробивных» сервисов.

19 июня 2026 9 мин
Читать
Безопасность

Цифровая гигиена: как уменьшить свой цифровой след

О вас в сети видно больше, чем кажется, — и этим пользуются мошенники. Разбираю, как уменьшить цифровой след: приватность, старые аккаунты, доступы, 2FA — без паранойи.

19 июня 2026 9 мин
Читать
Безопасность

Что такое OSINT простыми словами: методология, этапы, этика и закон

OSINT — это анализ открытых источников, а не «пробив». Объясняю простыми словами, как устроен процесс, где он легально применяется в бизнесе и где проходит грань закона и этики.

19 июня 2026 9 мин
Читать
Безопасность

Что о вашей компании можно узнать из открытых источников — и как закрыть дыры

О компании из открытых источников видно куда больше, чем кажется: метаданные файлов, открытые папки, утёкшие пароли сотрудников, лишние реквизиты в соцсетях. Разбираю, что именно видно, чем это грозит и как закрыть дыры — с чек-листом для самопроверки.

16 июня 2026 10 мин
Читать
Безопасность

Как защитить сайт от ботов, парсинга и накруток без вреда SEO

Парсинг цен, накрутка заявок и корзин, скликивание рекламы — боты воруют деньги и данные. Разбираю, как грамотно защититься и при этом не заблокировать поисковики Яндекса и Google и не уронить SEO.

6 июня 2026 18 мин
Читать
Безопасность

Дипфейки и голосовое мошенничество: как защитить бизнес в 2026

Подделать голос директора или устроить фейковый видеозвонок сегодня может даже не самый умелый мошенник. Разбираю схемы атак с дипфейками и даю протокол, который защитит бизнес от перевода денег злоумышленникам.

3 июня 2026 14 мин
Читать
Безопасность

Защита от программ-вымогателей 2026: как не потерять бизнес

Шифровальщик может остановить бизнес за одну ночь. Разбираю, как защититься: бэкапы по правилу 3-2-1, закрытие фишинга, RDP и уязвимостей, сегментация сети, план реагирования и почему платить выкуп нельзя. С чек-листом на одну страницу.

3 июня 2026 17 мин
Читать
Безопасность

Кибергигиена для сотрудников 2026: защита компании от человеческого фактора

80%+ инцидентов — человеческий фактор: фишинг, социнженерия, слабые пароли. Разбираю, как обучить команду и закрыть дыру: фишинг и BEC, менеджеры паролей, 2FA, BYOD, Wi-Fi/VPN, управление доступами, фишинг-симуляции, реагирование на инцидент и 152-ФЗ с оборотными штрафами. С чек-листом.

30 мая 2026 21 мин
Читать
Безопасность

Цифровой след и репутация в сети 2026: как управлять и защищать

Клиенты и партнёры гуглят вас до сделки. Разбираю, как управлять цифровым следом и репутацией: аудит следа, SERM/ORM, мониторинг упоминаний, работа с негативом, право на забвение (149-ФЗ), удаление ПД (152-ФЗ), клевета, защита от пробива и цифровая гигиена для публичных людей. С чек-листом.

30 мая 2026 22 мин
Читать
Безопасность

Как обнаружить фишинг в письме, SMS и Telegram за 10 секунд — гид 2026

В 2026 году с фишингом сталкивается почти каждый: SMS от «Госуслуг», звонки от «службы безопасности банка», письма от «налоговой». 99% атак вскрывается за 10 секунд если знать что искать. Гид для родителей, пенсионеров, бизнеса и айтишников: 10-секундный чек-лист, признаки по каждому каналу, AI и deepfake, топ-5 схем в РФ и план действий если попался.

22 мая 2026 22 мин
Читать
Безопасность

Чек-лист безопасности сайта: 47 пунктов от практика — что проверить за час

47 пунктов проверки безопасности за час без специального ПО. HTTPS, OWASP Top 10, утечки, инфраструктура. С командами и инструкциями. Закрывает 80% типовых брешей.

20 мая 2026 20 мин
Читать