Новости: csoonline.com
Кибератаки в Австралии создают прямую угрозу человеческим жизням
Организация по безопасности разведки Австралии (ASIO) раскрыла атаку спонсируемых государством хакеров на критическую инфраструктуру, готовившихся к саботажу. Гендиректор Майк Бёрджесс подчеркнул, что угроза жизни и образу жизни страны от кибератак невозможно преувеличить.

Что ИБ-директорам нужно донести до совета директоров о концепции «zero trust» в АСУ ТП: план действий и коммуникаций на 90 дней
Специалист по операционным технологиям (OT) делится опытом адаптации принципов нулевого доверия (Zero Trust) к промышленным средам после инцидента в Colonial Pipeline. Описан 90-дневный план действий для руководителей OT по повышению безопасности на границе IT/OT.

Mythos — это сигнал, а не сирена: что CISOs должны изменить в подходе к «frontier AI»
Когда новая возможность ИИ попадает в заголовки новостей, я наблюдаю одну и ту же картину в залах заседаний советов директоров и на совещаниях высшего руководства. Технология представляется как надвигающийся прорыв для злоумышленников. Разговор быстро переходит к наихудшим сценариям. Затем руководителей по безопасности задают в той или иной форме один и тот же вопрос: не стали ли мы внезапно уязвимы так, как не были уязвимы ранее?

Законопроект США обяжет компании отчитываться о рисках ИИ в целях безопасности
Законодатели США внесли законопроект, обязывающий разработчиков передовых моделей ИИ сообщать о серьезных инцидентах в области безопасности в Министерство торговли, создавая федеральную систему надзора. Предлагаемый AI Incident Reporting Act требует раскрытия информации об инцидентах в течение семи дней.

Переосмысление баланса: ИИ, безопасность и инновации
Новый мандат CIO ясен: необходимо ускорить внедрение ИИ в масштабах всего предприятия. Согласно опросу CIO.com «State of the CIO», главным приоритетом для руководителей ИТ-подразделений, который ставят перед ними генеральные директора, является использование потенциала ИИ. От исследований до оценки продуктов на базе ИИ, CIO теперь играют центральную роль в стратегиях внедрения ИИ в своих организациях. И руководители компаний ожидают реальных результатов.

Берегитесь Mistic: новый бэкдор, который используют брокеры программ-вымогателей
Исследователи выявили новую программу-закладку Mistic, используемую в корпоративных вторжениях с апреля. Она связана с брокером первоначального доступа Woodgnat, который продает доступ бандам программ-вымогателей. Вредоносное ПО развернуто в сетях страховых, образовательных и ИТ-организаций.

Двое участников Scattered Spider осуждены за кибератаку на Transport for London с ущербом в 38 миллионов долларов
Двое участников киберпреступного коллектива Scattered Spider признали себя виновными в атаке на TfL, повлекшей ущерб на миллионы. Талха Джубайр и Оуэн Флауэрс изменили показания на признание вины в первый день суда по обвинению во взломе компьютеров.

Канеман, «Где Уолли?» и Nexus pass: ментальная модель CISO в эпоху ИИ
Обучение осведомленности в области фишинга мертво. Индустрия не признает этого, пока бюджеты комфортны. Автор утверждает, что полагаться на бдительность пользователей нельзя, так как ИИ-атаки безупречны. Вместо этого предлагается применять модель Канемана к организационным процессам, ранжируя их по скорости и доверию, подобно пограничному контролю.

Meta* приостанавливает программу слежки за сотрудниками из-за провалов в защите данных
Программа Meta* по сбору данных сотрудников для обучения ИИ-модели приостановлена после того, как сотрудники обошли защиту и получили доступ к конфиденциальной информации. Аналитики критикуют неадекватные меры защиты данных.

Уязвимость в популярном кодеке FFmpeg грозит сбоем медиасерверов и «RCE»-атаками
Новая критическая уязвимость в фреймворке FFmpeg, используемом во множестве приложений, подчеркивает необходимость стратегий по борьбе с уязвимостями в цепочке поставок ПО, включая требование SBOM. Уязвимость PixelSmash позволяет удаленно выполнять код.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…