Новости: csoonline.com
Киберпреступники атакуют налогоплательщиков в Индии с помощью двойной вредоносной кампании
Киберпреступники используют сезон подачи налоговых деклараций в Индии для новой кампании вредоносного ПО, которая не кладет все яйца в одну корзину. Исследователи из Cyderes обнаружили изощренную фишинговую операцию, маскирующуюся под Налоговое управление Индии, которая доставляет два трояна удаленного доступа (RAT) через многоступенчатую цепочку заражения, предоставляя атакующим постоянный доступ …

AI-агент GitHub сливает приватные репозитории через «prompt injection»
Атака GitLost с внедрением промптов обманула Agentic Workflows GitHub, заставив ИИ-агента публиковать данные из приватных репозиториев. Исследование Noma Security выявило архитектурные риски при наделении ИИ-агентов доступом к конфиденциальным данным.

Осторожно: фальшивые звонки от техподдержки в Microsoft Teams
Подразделение Unit 42 компании Palo Alto Networks предупреждает о новой кампании против пользователей Microsoft Teams. Атака начинается с фишингового письма с опросом, за которым следует звонок от якобы техподдержки Microsoft с целью установки вредоносного ПО Ether RAT.

Современный CISO становится новым финансовым директором
В какой-то момент каждый руководитель службы безопасности слышит вопрос: «Мы в порядке?». Автор рассуждает об эволюции роли CISO, которая становится все более стратегической и ответственной, подобно CFO. Рост киберрисков и внедрение ИИ требуют новых структур управления.

Почему программа-вымогатель The Gentlemen — это проверка систем идентификации и восстановления данных
Программа-вымогатель The Gentlemen демонстрирует проблему CISO: как остановить атаки после закрепления. Вредоносное ПО распространяется по сетям с помощью легитимных инструментов Windows, ослабляя системы безопасности и восстановления. Отчет Picus Security показывает самораспространение и злоупотребление доверенными инструментами.

Агентный ИИ в сфере безопасности: от помощника к автономии
С момента появления ChatGPT управление и безопасность ИИ отстают от его внедрения. Пользователи загружают конфиденциальные данные в LLM, что несет риски. Стивен Уилсон из HashiCorp обсуждает три этапа: ИИ как помощник, агент и оператор, и необходимость ужесточения контроля.

Identity: операционная плоскость управления для агентного ИИ в контексте безопасности
Существующие меры безопасности не подходят для ИИ-агентов. Статические учетные данные и постоянные привилегии недостаточны для новой модели, требующей быстрого управления разрешениями автономных агентов. Агентный ИИ требует проработки вопросов управления идентичностью, коммуникацией, секретами и доступом.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


