Новости: csoonline.com
Слепая зона SaaS: Почему службы безопасности не могут заглянуть внутрь собственных приложений
Узнайте, почему большинство команд безопасности не видят уязвимости внутри SaaS-приложений. Реальные кейсы: утечки данных через Salesforce, GitHub и Microsoft 365. Немедленно проверьте OAuth-подключения, гостевые доступы и устаревшие протоколы. Практические шаги для закрытия пробела.

Поддельные «TTF»-файлы доставляют скрытое вредоносное ПО в ходе глобальной фишинговой кампании
Узнайте, как злоумышленники маскируют вредоносный Lua-загрузчик под обычный файл шрифта TTF, чтобы обходить защиту и красть данные. Глобальная фишинговая кампания использует обфусцированный JavaScript и поддельные шрифты для доставки RAT-троянов и инфостилеров. Примите меры: ограничьте Windows Script Host, Autolt и LuaJIT, мониторьте аномалии.

Высшее руководство губит вашу стратегию «shadow AI»
Две трети топ-менеджеров признаются в использовании неодобренных ИИ-инструментов. Теневой ИИ от руководства ставит CISO и CIO в безвыходное положение: риски растут, а полномочий на запрет нет. В статье — почему безопасный путь должен стать самым простым.

CISA призывает немедленно усилить защиту SharePoint на фоне роста эксплойтов
CISA требует немедленно обезопасить Microsoft SharePoint из-за трех активно эксплуатируемых уязвимостей. Установите патчи, включите AMSI, сегментируйте сеть и исходите из того, что компрометация неизбежна. Старые ошибки CVE-2026-45659 и CVE-2026-32201 также в приоритете.

“Когда ИИ обретает тело, появляется поверхность для атак”
Пять вопросов для оценки безопасности воплощенного ИИ: происхождение, доступ, целостность, доказательства и подотчетность. Не доверяйте демонстрациям — требуйте спецификации, модели угроз и контрактную ответственность, прежде чем робот попадет на ваш пол.

CISA призывает поставщиков ПО формализовать программы раскрытия уязвимостей
CISA и международные агентства выпустили руководство по созданию программ скоординированного раскрытия уязвимостей (CVD). Узнайте, как структурированное взаимодействие с исследователями безопасности улучшает управление уязвимостями, снижает риски и поддерживает инициативу Secure by Design.

Профиль топ-менеджера, который ваша служба безопасности не защищает
AI-инструменты за минуты собирают профили руководителей из открытых данных, создавая новую поверхность атаки. Узнайте, как CIO и CISO могут выявлять эти угрозы, сокращать цифровой след и обучать топ-менеджеров. Не дайте социальным инженерам использовать вашу публичную информацию против вас.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


