Supply Chain Attack

Атака на цепочку поставок — компрометация через доверенного поставщика или зависимость

Лицензии на ПО под контролем: как вузам и подрядчикам не потерять права

Лицензии на ПО под контролем: как вузам и подрядчикам не потерять права

Передача программного продукта вузу не означает передачу всех прав на него. Ошибка в договоре открывает путь к лишним пользователям, копиям, филиалам и подрядчикам без контроля. Разбираем модели...

Как защитить облачные контейнеры от вредных образов и атак на цепочку поставки

Как защитить облачные контейнеры от вредных образов и атак на цепочку поставки

Контейнерный образ может содержать не только уязвимый пакет, но и намеренно добавленный вредоносный код. Риск возникает на всех этапах: при выборе базового образа, установке зависимостей, сборке,...

Фальшивый криптостартап: как КНДР вербует разработчиков и хакеров

Фальшивый криптостартап: как КНДР вербует разработчиков и хакеров

Фиктивный криптостартап превращает поиск работы в инструмент кибератаки. Под видом работодателя злоумышленники выстраивают контакт, проводят собеседование и предлагают тестовое задание, которое...