Новости: csoonline.com
Почему программа-вымогатель The Gentlemen — это проверка систем идентификации и восстановления данных
Программа-вымогатель The Gentlemen демонстрирует проблему CISO: как остановить атаки после закрепления. Вредоносное ПО распространяется по сетям с помощью легитимных инструментов Windows, ослабляя системы безопасности и восстановления. Отчет Picus Security показывает самораспространение и злоупотребление доверенными инструментами.

Агентный ИИ в сфере безопасности: от помощника к автономии
С момента появления ChatGPT управление и безопасность ИИ отстают от его внедрения. Пользователи загружают конфиденциальные данные в LLM, что несет риски. Стивен Уилсон из HashiCorp обсуждает три этапа: ИИ как помощник, агент и оператор, и необходимость ужесточения контроля.

Identity: операционная плоскость управления для агентного ИИ в контексте безопасности
Существующие меры безопасности не подходят для ИИ-агентов. Статические учетные данные и постоянные привилегии недостаточны для новой модели, требующей быстрого управления разрешениями автономных агентов. Агентный ИИ требует проработки вопросов управления идентичностью, коммуникацией, секретами и доступом.

7 подводных камней при оценке киберрисков, которых стоит избегать
Оценка киберрисков помогает выявлять угрозы ключевым активам, но многие CISO допускают ошибки. Узнайте о семи главных «подводных камнях», мешающих достичь целей оценки рисков, от формального подхода до игнорирования связи с бизнес-влиянием.

Пользователи Microsoft 365 стали жертвами уникальной «password spray» атаки
Пользователи Microsoft стали жертвами масштабной автоматизированной атаки перебором паролей (password spray). Компания Huntress сообщила о 81 миллионе попыток входа в учетные записи клиентов с 12 по 26 июня, с успехом в 78 случаях. Атаки использовали уязвимости в настройках MFA.

Adobe вводит второй «Patch Tuesday» в месяц для ускорения выпуска обновлений безопасности
Adobe удвоит частоту выпуска патчей безопасности для своих продуктов, чтобы противостоять росту угроз, связанных с ИИ. Это решение последовало за аналогичным шагом Oracle. Теперь Adobe будет выпускать обновления дважды в месяц, начиная с июля.

Новая уязвимость в NetScaler аналогична CitrixBleed — зафиксированы попытки эксплуатации в «дикой природе»
Аппаратные устройства Citrix NetScaler вновь стали мишенью: обнаружена новая уязвимость утечки памяти, похожая на CitrixBleed. Citrix выпустила патч для CVE-2026-8451, но уже зафиксированы попытки эксплуатации.

Уязвимость в Argo CD доказывает, что GitOps-инфраструктуру следует относить к «tier zero»
Новая уязвимость в Argo CD выявила риски безопасности платформ GitOps: исследователи предупреждают, что она позволяет злоумышленникам выполнить код в кластере Kubernetes и манипулировать развертыванием. Уязвимость затронула компонент repo-server.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

