Новости: csoonline.com
Британское киберведомство представило ИИ-систему Cyber Shield для отражения атак на машинной скорости
Национальный центр кибербезопасности Великобритании (NCSC) намерен внедрить автономные агенты на базе ИИ для нейтрализации кибератак на национальные сети. Концепция «Киберщит», разработанная с DSIT, предполагает создание системы киберзащиты на машинной скорости.

Идентичность агентного ИИ: 6-этапная модель зрелости для нечеловеческих сущностей
В ходе проекта агент на базе LLM с доступом к кластеру Kubernetes вызвал четырехчасовой простой из-за некорректной конфигурации. Агент имел долгоживущий API-ключ без MFA. Эксперт предлагает модель зрелости для нечеловеческих идентификаторов (NHI) и призывает раздельно отчитываться об управлении идентификаторами людей и агентов.

Почему исправление архитектуры данных важнее обновления моделей обнаружения в сфере безопасности
Руководители служб безопасности активно наращивают расходы на ИИ в кибербезопасности. Однако эффективность инструментов ИИ часто снижается из-за проблем с данными: фрагментированной телеметрии, дрейфа схем и устаревших базовых линий.

Угроза «lateral movement» растет: бизнес выбирает удобство в ущерб безопасности
Слабая сегментация сетей и неэффективные средства контроля безопасности подрывают способность служб безопасности выявлять атаки. Отчет Zero Networks показал, что более 80% серверов доступны изнутри сети, что облегчает боковое перемещение злоумышленников.

Киберпреступники атакуют налогоплательщиков в Индии с помощью двойной вредоносной кампании
Киберпреступники используют сезон подачи налоговых деклараций в Индии для новой кампании вредоносного ПО, которая не кладет все яйца в одну корзину. Исследователи из Cyderes обнаружили изощренную фишинговую операцию, маскирующуюся под Налоговое управление Индии, которая доставляет два трояна удаленного доступа (RAT) через многоступенчатую цепочку заражения, предоставляя атакующим постоянный доступ …

AI-агент GitHub сливает приватные репозитории через «prompt injection»
Атака GitLost с внедрением промптов обманула Agentic Workflows GitHub, заставив ИИ-агента публиковать данные из приватных репозиториев. Исследование Noma Security выявило архитектурные риски при наделении ИИ-агентов доступом к конфиденциальным данным.

Осторожно: фальшивые звонки от техподдержки в Microsoft Teams
Подразделение Unit 42 компании Palo Alto Networks предупреждает о новой кампании против пользователей Microsoft Teams. Атака начинается с фишингового письма с опросом, за которым следует звонок от якобы техподдержки Microsoft с целью установки вредоносного ПО Ether RAT.

Современный CISO становится новым финансовым директором
В какой-то момент каждый руководитель службы безопасности слышит вопрос: «Мы в порядке?». Автор рассуждает об эволюции роли CISO, которая становится все более стратегической и ответственной, подобно CFO. Рост киберрисков и внедрение ИИ требуют новых структур управления.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

