Konstantin Goncharov

Fan of big data and collector of ancient computers.

88 постов

Security Week 16: взлом мыши с 225 метров, детектор криптолокеров в Mac OS X, миллион долларов за взлом iPhone

В этом выпуске Константин Гончаров рассказывает о детекторе троянов-шифровальщиков для Mac OS X, атаках через мышь на расстоянии 225 метров и миллионе долларов, потраченном на одну узявимость

Security Week 15: Badlock не впечатлил, больше криптолокеров, еще одна уязвимость в iMessage

Security Week 15: Badlock не впечатлил, больше криптолокеров, еще одна уязвимость в iMessage

В этом выпуске Константин Гончаров размышляет над вероятностью цифрового апокалиписиса, а также рассказывает про то, что не так страшен Badlock, как его малюют, что шифровальщики учатся у вирусов, и что кроссплатформенность вредит мессенджерам

Security Week 14: опасная уязвимость в Adobe Flash, WhatsApp включает шифрование, Пентагон платит за баги

Security Week 14: опасная уязвимость в Adobe Flash, WhatsApp включает шифрование, Пентагон платит за баги

В этом выпуске Константин Гончаров делится своими соображениями по поводу утечки в Mossac Fonescka и шифровании в WhatsApp, а также рассказывает про попытки Пентагона подружиться с исследователями и – куда же без этого – объясняет очередную уязвимость в Flash

Security Week 13: парад криптолокеров, ФБР взломала iPhone без помощи Apple, больше деталей о Badlock

Security Week 13: парад криптолокеров, ФБР взломало iPhone без помощи Apple, больше деталей о Badlock

В этом выпуске Константин Гончаров подводит итоги выяснению отношений между Apple и ФБР, рассказывает о троянах-шифровальщиках SamSam, Locky и Petya, а также делится наблюдениями за пиар-кампанией уязвимости BadLock

Security Week 12: ФБР взломает айфон без помощи Apple, криптодыра в iMessage, шифровальщики в больнице

Security Week 12: ФБР взломает айфон без помощи Apple, криптодыра в iMessage, шифровальщики в больнице

В этом выпуске Константин Гончаров рассказывает про таинственную третью сторону в деле Apple и ФБР, объясняет дыру в крпитозащите iMessage и размышляет о том, каким должен быть искусственный интеллект

Security Week 11: трояны на iOS без джейлбрейка, утечка в American Experess, кража учеток Steam

Security Week 11: трояны на iOS без джейлбрейка, утечка в American Express, кража учеток Steam

В этом выпуске Константин Гончаров рассказывает о троянах, проникающих на iOS-устройства без каких-либо проблем, жалуется на скрытность платежной системы American Express и в очередной раз поминает игровых воров Steam Stealers

Security Week 10: вымогатель для OS X, обход пасскода iPhone, уязвимость в Facebook и польза bug bounty

Security Week 10: вымогатель для Mac OS X, обход пасскода iPhone, уязвимость в Facebook и польза Bug Bounty

В этом выпуске Константин Гончаров делится тремя историями о простых вещах: о небезопасных «Маках», о легкости обхода блокировки на iPhone и о возможности получить пароль любого пользователя Facebook

Security Week 08: кража мышей через свисток, операция «Блокбастер», Linux Mint с бэкдором

Security Week 08: кража мышей через свисток, операция «Блокбастер», Linux Mint с бэкдором

В этом выпуске Константин Гончаров рассказывает о том, как через беспроводную мышь можно взломать компьютер, и о том, как на вполне официальном сайте Linux Mint появился дистрибутив с бэкдором. Ну и о других новостях за неделю

FBI vs. Apple

Apple против ФБР: дело о заблокированном айфоне, терроризме и законе 1789 года

События вокруг спора между Apple и американскими госорганами в лице ФБР и минюста продолжают развиваться, но уже сейчас ясно, что они серьезно повлияют на развитие индустрии безопасности в части защиты личной информации.

Security Week 07: Apple против ФБР, глобальная уязвимость в glibc, криптолокеры и медицина

Security Week 07: Apple против ФБР, глобальная уязвимость в glibc, криптолокеры и медицина

В этом выпуске Константин Гончаров разбирает по пунктам две очень важные темы: неподчинение Apple правительству США в деле о разблокировке iPhone преступинка и уязвимость в библиотеке glibc

Security Week 06: банковский грабеж на потоке, взлом энергосетей, Посейдон/Амебей/Кианохет

Security Week 06: банковский грабеж на потоке, взлом энергосетей и Посейдон

В этом выпуске Константин Гончаров подводит итоги прошедшего Security Analyst Summit 2016 и рассказывает о ключевых докладах конференции. Например, о трех группировках мошенников, грабивших банки, о атаках на энергетические компании и о бутике зловредов Poseidon

Security Week 04: дыра в Wi-Fi-софте Lenovo, конф-колл-бэкдор, Amazon раздает HTTPS бесплатно

Security Week 04: дыра в Wi-Fi-софте Lenovo, конф-колл-бэкдор, Amazon раздает HTTPS бесплатно

В этом выпуске Константин Гончаров рассказывает, что именно так должна выглядеть нормальная неделя в индустрии информационной безопасности, журит Lenovo за вшитый пароль (угадайте, какой) и радуется за клиентов Amazon

Security Week 02: уязвимые вебкамеры, продолжение истории с Juniper, Zero-Day в Silverlight и как его нашли

Security Week 02: уязвимые веб-камеры, продолжение истории с Juniper, zero day в Silverlight и как ее нашли

В этом выпуске Константин Гончаров рассказывает о том, почему странные люди с такой легкостью получают возможность смотреть на детей через веб-камеру, о том, что истории с уязвимостями просто так не заканчиваются, и о недавно начавшейся истории с дырой в Silverlight

Security Week 01: Вымогатель на Javascript, $100k за баг в Adobe Flash и зашифрованное светлое будущее

Security Week 01: вымогатель на JavaScript, $100k за баг в Adobe Flash и зашифрованное светлое будущее

В первом в этом году выпуске Константин Гончаров делится странными новостями из мира кибербезопасности, большинство из которых на удивление связаны не непосредственно со взломами и атаками

Security Week 52-53: бэкдор у Juniper с толстым слоем криптографии, винтажная Java, гопо-bug bounty

Security Week 52–53: бэкдор у Juniper с толстым слоем криптографии, винтажная Java, гопо-bug bounty

В этом выпуске Константин Гончаров рассказывает о том, что дыры в безопасности обнаруживаются даже в канун Рождества. Странные уязвимости в сетевом оборудовании Juniper, скандал с багом в Instagram и медленная реакция FTC на дыры в Java

Нестандартный топ событий в сфере IT-безопасности 2015

Нестандартный топ событий в сфере IT-безопасности 2015

В этом материале Константин Гончаров подводит итоги года в области кибербезопасности: какие взломы и уязвимости затронули больше всего людей, вызвали наибольший резонанс и просто оказались самыми-самыми за 2015 год

Security Week 50: DDoS корневых DNS-серверов, жизнь APT Sofacy, много криптографии

Security Week 50: DDoS корневых DNS-серверов, жизнь APT Sofacy, много криптографии

В новом выпуске дайджеста о кибербезопасности от «Лаборатории Касперского» Константин Гончаров надеется на то, что в следующем году все объединят силы во имя прогресса коллективной IT-безопасности, а также делится киберпроисшествиями за неделю