Новости: csoonline.com
7 подводных камней при оценке киберрисков, которых стоит избегать
Оценка киберрисков помогает выявлять угрозы ключевым активам, но многие CISO допускают ошибки. Узнайте о семи главных «подводных камнях», мешающих достичь целей оценки рисков, от формального подхода до игнорирования связи с бизнес-влиянием.

Пользователи Microsoft 365 стали жертвами уникальной «password spray» атаки
Пользователи Microsoft стали жертвами масштабной автоматизированной атаки перебором паролей (password spray). Компания Huntress сообщила о 81 миллионе попыток входа в учетные записи клиентов с 12 по 26 июня, с успехом в 78 случаях. Атаки использовали уязвимости в настройках MFA.

Adobe вводит второй «Patch Tuesday» в месяц для ускорения выпуска обновлений безопасности
Adobe удвоит частоту выпуска патчей безопасности для своих продуктов, чтобы противостоять росту угроз, связанных с ИИ. Это решение последовало за аналогичным шагом Oracle. Теперь Adobe будет выпускать обновления дважды в месяц, начиная с июля.

Новая уязвимость в NetScaler аналогична CitrixBleed — зафиксированы попытки эксплуатации в «дикой природе»
Аппаратные устройства Citrix NetScaler вновь стали мишенью: обнаружена новая уязвимость утечки памяти, похожая на CitrixBleed. Citrix выпустила патч для CVE-2026-8451, но уже зафиксированы попытки эксплуатации.

Уязвимость в Argo CD доказывает, что GitOps-инфраструктуру следует относить к «tier zero»
Новая уязвимость в Argo CD выявила риски безопасности платформ GitOps: исследователи предупреждают, что она позволяет злоумышленникам выполнить код в кластере Kubernetes и манипулировать развертыванием. Уязвимость затронула компонент repo-server.

Detection engineering: программный подход к выявлению киберугроз
Инжиниринг обнаружения угроз (detection engineering) превратился из нишевой практики в ключевую компетенцию для организаций. Он заключается в создании систем для выявления угроз в специфической среде без ложных срабатываний, используя принципы разработки ПО и поведенческий анализ.

Вредоносное расширение для Chromium имитирует Perplexity AI для перехвата поисковых запросов в браузере
Google удалила вредоносное расширение, маскировавшееся под Perplexity AI, после того как исследователи Microsoft обнаружили перехват поискового трафика. Расширение перенаправляло запросы через серверы злоумышленников. Microsoft Threat Intelligence заявила, что целью было скрытое сбору данных.

Авторы вредоносного ПО научились обходить системы ИИ-детекции
Предприятиям, использующим ИИ для усиления безопасности, придется пересмотреть свой подход: уже распространяется вредоносное ПО, содержащее код для прерывания анализа продуктами с поддержкой LLM, сообщает SentinelLabs. Угроза macOS.Gaslight нацелена на обход ИИ-анализа.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

