Новости: csoonline.com
“Акира” ransomware перезагружается в безопасный режим Windows, чтобы вывести “EDR” из строя
Партнеры Akira используют безопасный режим Windows для обхода EDR. Атака началась 4 августа с подбора паролей к SonicWall SSL VPN. Huntress зафиксировал перезагрузку в Safe Mode через msconfig.exe. Шифровальщик дал сбой из-за нехватки памяти, но в будущем это может сработать. Требуйте MFA и отслеживайте Safe Boot.

Как CSO могут превратить кибербезопасность в стратегию роста бизнеса
Перестаньте говорить о безопасности — начните говорить о бизнес-результатах. Встраивайте безопасность в бизнес, а не вокруг него. Сделайте устойчивость ключевым показателем. Создавайте безопасность, которой будут пользоваться. Расширяйте роль CSO: от защитника к стратегическому партнеру. Узнайте, как лидеры кибербезопасности становятся катализаторами инноваций и роста.

5 ключевых выводов с конференции Black Hat USA 2026
ИИ меняет кибербезопасность: автономные агенты открывают новые угрозы, троянизированные ИИ-скиллы собрали 1,7 млн загрузок. Узнайте главные выводы с Black Hat и DEFCON: от NatJack до GitHub Threat Detector. Эти уроки стоит учесть каждому CISO в стратегии защиты.

Злоумышленники атакуют уязвимость «нулевого дня» в геопространственной платформе GeoServer
Неисправленная SQL-инъекция в GeoServer уже атакуется злоумышленниками. Немедленно ограничьте публичный доступ к интернет-экземплярам и проверьте логи. Уязвимость zero-day позволяет удаленное выполнение кода. Защититесь до выхода патча.

ИИ-агенты развязали почти автономную кибератаку на правительственные сети Азии
Автономные AI-агенты на базе открытых фреймворков взломали системы правительства Тайваня, скомпрометировали учетные данные и проникли в агентство по ядерной безопасности. Многоагентная система за четыре дня создала тысячи файлов и получила постоянный доступ. Узнайте, как это меняет кибербезопасность.

Администрация Трампа открывает дверь для кибернаступлений частного сектора
Президентский меморандум Трампа открывает путь проверенным компаниям к кибероперациям против иностранных преступников под федеральным контролем. Оцените риски сопутствующего ущерба, подотчетность и новые правила для CISO. Узнайте, как изменится сбор и использование разведданных. Читайте далее.

Всего $58 — и Microsoft «SCCM» взломан, но патч усложнил задачу
Обнаружена цепочка атак на Microsoft SCCM: обычный пользователь домена может получить удаленное выполнение кода с правами SYSTEM. Уязвимости включают обход авторизации и слабую проверку подписи (сертификат за $58). Совет: ограничьте доступ к AdminService API и аудитируйте роли RBAC.

Исследователь создал обходной путь для патча безопасности Microsoft Defender
Исследователь опубликовал обходной метод ShieldBreak для недавнего патча Microsoft Defender. Уязвимость позволяет атакующим получить полный контроль над системой. CISO не стоит полагаться на уже установленное исправление — необходима эшелонированная защита и мониторинг родительского процесса MsMpEng.exe.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

