Новости: csoonline.com
Бреши в SharePoint: как необновленные серверы открывают путь хакерам по данным Microsoft
Расследование Microsoft DART выявило двух не связанных хакеров, одновременно действовавших в сети жертвы, где каждый скрывал активность другого. Это усложнило реагирование на инцидент с программами-вымогателями Storm-2603.

OpenAI запускает ИИ-инициативу для устранения уязвимостей в open-source ПО
OpenAI запустила программу с фирмой по кибербезопасности Trail of Bits для использования ИИ в поиске и устранении уязвимостей в ПО с открытым исходным кодом. Инициатива Patch the Planet использует ИИ-исследования уязвимостей и человеческую проверку для создания исправлений, поскольку предприятиям угрожают недостатки в цепочках поставок.

«Пять глаз» предупреждают ИБ-директоров: пора менять стратегию кибербезопасности под угрозой AI
Руководителям по ИБ необходимо пересмотреть стратегии киберрисков из-за растущего использования ИИ злоумышленниками для обхода защиты, предупреждают агентства «Пяти глаз». Эксперты критикуют призыв за его расплывчатость.

GitHub Actions усиливает безопасность checkout для защиты от атак типа «pwn request»
Обеспокоенный всплеском кибератак в средах разработки, GitHub усилил безопасность actions/checkout для блокировки атак «pwn request», использующих небезопасное применение триггера pull_request_target. Обновление actions/checkout v7 автоматически блокирует рискованные рабочие процессы.

AWS Continuum: надежная защита кода для разработчиков
Агенты ИИ упрощают разработку ПО, но безопасность остается проблемой. AWS представляет Continuum — новый сервис для непрерывного обнаружения, расследования и устранения уязвимостей в коде, помогающий предприятиям справляться с растущим объемом собственного кода и рисками сторонних компонентов.

6 советов от лидеров ИБ, как взять под контроль бизнес-риски
Даг Керстен, CISO Appfire, расширил свои обязанности, включив в них бизнес-риски, связанные с влиянием инструментов безопасности на прибыльность. Эксперты делятся стратегиями, как CISO должны переходить от чисто технических задач к роли стратегов по управлению бизнес-рисками.

Анатомия атаки «ransomware» на ритейл: киберучения как способ смоделировать современный хаос
Атаки на системы ИИ и дезинформация стали ключевыми элементами учений по сценарию программы-вымогателя, в которых CSO участвовала в рамках конференции Infosecurity Europe. Учения «Enter the War Room», организованные Semperis, моделировали кибератаку на вымышленную сеть супермаркетов BlueCart.

Хакеры добавили продвинутый «EDR killer» в свою платформу «ransomware-as-a-service»
Исследование ESET выявило, что группа программ-вымогателей The Gentlemen предоставила аффилиатам доступ к инструментам «EDR-киллерам», включая фреймворк GentleKiller и технику BYOVD, для обхода систем обнаружения конечных точек. — csoonline.com

Последнее обновление Windows от Microsoft нарушило работу некоторых функций «OLE automation», создав угрозу безопасности
Пользователи Microsoft Office сталкиваются с проблемами при открытии приложений (Word, Excel) из сторонних программ после недавних обновлений Microsoft. Сбой связан с автоматизацией OLE, и сообщения об ошибках отсутствуют. — csoonline.com

Разрушая «SOC-треугольник»: как ИИ меняет баланс сил в операционной безопасности
Простое понятие, управляющее операциями безопасности — Треугольник SOC, баланс между качеством, согласованностью и экономической эффективностью. Стремление к лучшему качеству увеличивает затраты. Стандартизация снижает гибкость. Оптимизация затрат вредит качеству и согласованности. ИИ меняет эти ограничения. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…