Новости: csoonline.com
Всплеск уязвимостей заставляет CISO переосмыслить управление уязвимостями
Пересмотрите стратегию управления уязвимостями: переходите на своевременное исправление, чтобы не отставать от ИИ-атак. Ускорьте устранение уязвимостей за счёт разведданных в реальном времени и компенсирующих мер контроля. Не дайте атакующим ИИ опередить вас — модернизируйте управление уязвимостями прямо сейчас.

Экосистема NPM подверглась двум новым компрометациям цепочки поставок
Атаки на npm-пакеты AsyncAPI и Jscrambler: украденные учётные данные привели к заражению вредоносным ПО. Узнайте, как злоумышленники использовали уязвимости GitHub Actions и утёкшие токены, и какие меры защиты принять, чтобы обезопасить цепочку поставок ПО.

Новые техники «Windows Bind Link» позволяют злоумышленникам обходить EDR и средства безопасности
Злоумышленники с правами администратора нашли три способа обхода EDR и AMSI через Windows Bind Links. Узнайте, как техники File-Binding, Process-Binding и Silo-Binding маскируют вредоносное ПО под доверенные файлы, и почему Microsoft считает угрозу низкой, а Bitdefender — критической.

Новые уязвимости в Claude для Chrome позволяют расширениям злоупотреблять привилегиями ИИ
Уязвимости в расширении Claude for Chrome остаются неисправленными спустя месяцы после отчета. Злоумышленники могут читать Gmail, Google Docs и календарь. Узнайте, как защититься от атак через синтетические клики и привилегированный режим.

Белый дом запускает основанную на ИИ систему обмена данными об уязвимостях для ускорения киберзащиты
Белый дом запускает инициативу Gold Eagle — централизованный хаб на базе ИИ для координации поиска, проверки и устранения уязвимостей в госорганах и критической инфраструктуре. Узнайте, как новая программа ускорит реагирование на угрозы и изменит подход к управлению уязвимостями.

Когда 80 000 болельщиков подключаются одновременно: уникальные проблемы кибербезопасности ЧМ-2026
С началом ЧМ-2026 стадионы Северной Америки становятся мишенями для кибератак. Обеспечьте видимость сети в реальном времени, внедрите Zero Trust, настройте автоматическое управление исправлениями и подготовьтесь к аудитам. Не дайте злоумышленникам нанести удар.

Кибербезопасность: больше профилактики, меньше лечения
Кибербезопасность перекосилась в сторону обнаружения, а не предотвращения. Эксперты призывают инвесторов и вендоров вернуть фокус на блокировку атак, а не только на реакцию. Узнайте, почему профилактика снижает затраты и риски эффективнее, чем оповещения и аналитика.

7 навыков и качеств элитных инженеров по безопасности
Ищете элитных инженеров по безопасности? Узнайте 7 ключевых навыков: от владения ИИ-инструментами до системного мышления и понимания бизнес-целей. Как AI меняет требования к специалистам и почему готовность учиться стала важнее сертификатов. Читайте в статье.

Microsoft принуждает к корпоративному переходу на «passkeys»
Microsoft принуждает предприятия перейти на passkeys: с 1 сентября 2026 года они станут методом аутентификации по умолчанию в Entra ID, а SMS и голос отключат к февралю 2027 года. Узнайте, как подготовиться к обязательному переходу, избежать рисков и защитить учетные данные от ИИ-фишинга.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
