Новости: csoonline.com
Инциденты с ИИ требуют нового плана действий. Вот как его создать
71% организаций дали ИИ доступ к бизнес-системам, но лишь 16% эффективно управляют им. Задайте своей IR-команде три вопроса: где инвентаризация, кто отключит модель, что делать при галлюцинациях? Обновите план реагирования, пока не поздно.

Правительства — предприятиям: улучшите гигиену безопасности своих маршрутизаторов
Российские хакеры атакуют маршрутизаторы через устаревшие протоколы SNMPv1/v2. 19 агентств выпустили предупреждение: немедленно отключите SNMPv1/v2, переходите на SNMPv3, внедряйте MFA и обновляйте ПО Cisco. Узнайте, как защитить критическую инфраструктуру от кибератак.

Власти США предупреждают о российских атаках на критическую инфраструктуру
Установите срочные патчи: АНБ, ФБР и CISA предупредили о серии атак российских хакеров на критическую инфраструктуру США и Европы. Злоумышленники используют уязвимые роутеры. В зоне риска — энергетика, связь, здравоохранение и оборона.

Уязвимости RabbitMQ раскрывают секреты OAuth и создают риск полного захвата брокера
RabbitMQ исправил две уязвимости (CVE-2026-57219, CVE-2026-57221). Немедленно обновите брокер до версий 3.13.15/4.0.20/4.1.11/4.2.6, смените секреты OAuth и изолируйте арендаторов. Злоумышленники могут получить полный контроль над инфраструктурой.

Парк Юрского периода, кибербезопасность и опасный миф о контроле
Не путайте видимость с контролем. Узнайте, почему кибербезопасность повторяет ошибки «Парка Юрского периода». Откажитесь от иллюзии надёжности резервных копий, внедрите непрерывное тестирование устойчивости и готовьтесь к хаосу. Только адаптация и глубокое понимание окружения обеспечат выживание при неизбежных атаках.

CrowdStrike выявила пять новых угроз «prompt injection» для ИИ
CrowdStrike выявила пять новых техник prompt injection, угрожающих предприятиям. Атаки используют растущее применение AI в организациях. Описаны методы: Trigger-Activated Rule Addition, Cognitive Token Suppression, Algorithmic Payload Decomposition, Special Token Injection и Unwitting User Context-Data Injection. Рекомендации по защите включают моделирование угроз и расширенное тестирование.

ЕС расширяет практику массового сканирования сообщений без судебного ордера в целях безопасности
Члены Европейского парламента (MEPs) не смогли заблокировать предложение о расширении массового сканирования частных сообщений — меры, которую они ранее дважды отклоняли. На этот раз также было подано больше голосов против предложения, чем за, но из-за отсутствия многих депутатов накануне летних каникул, …

Экономическое обоснование ликвидации «security debt»: практический подход для CISO
Лидеры информационной безопасности добились заметного прогресса в видимости угроз: организации выявляют уязвимости в приложениях, зависимостях и конвейерах разработки с более высокой согласованностью. Но дисбаланс растет: уязвимости обнаруживаются быстрее, чем исправляются; 82% организаций несут задолженность по безопасности.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

