Новости: csoonline.com
Эксперт: новая критическая уязвимость в Citrix NetScaler так же опасна, как CitrixBleed2
Эксперты призывают немедленно установить исправления для устройств NetScaler из-за новой критической уязвимости CVE-2026-3055, схожей с CitrixBleed. Это уязвимость чтения за пределами границ с рейтингом 9.3, позволяющая неаутентифицированным атакам утекать данные. — csoonline.com

6 ключевых трендов, меняющих ландшафт рынка IAM
Рынок IAM сместил фокус с традиционных механизмов «вход в систему и MFA» на рассмотрение идентификации как плоскости управления безопасностью. Покупатели отдают приоритет аутентификации, устойчивой к фишингу, включая passkeys, а также управлению нечеловеческими идентификаторами, по мнению экспертов CSO. «Доступ сотрудников по-прежнему является основой, но […] — csoonline.com

ИИ разрушает традиционные модели безопасности: где они дают сбой в первую очередь
Традиционные модели безопасности работали по циклу: сканирование, сортировка, устранение через заявки. Ответственность была неявной. Разработка на основе ИИ меняет это, предоставляя контекст. ИИ-сортировка переопределяет роль команд безопасности, смещая фокус с ручной работы на управление качеством решений системы. — csoonline.com

Эмпатия в кибербезопасности: путь к реальному соблюдению комплаенса
Политики ИТ-безопасности часто вызывают сопротивление сотрудников. CISO необходимо перейти от санкций к эмпатичному проектированию политик и стратегической коммуникации, чтобы создать устойчивую культуру безопасности. — csoonline.com

HP запускает «TPM Guard» для защиты от физических атак на «TPM»
Модуль TPM, обязательный для Windows 11, хранит ключи шифрования, но уязвим для атак при физическом доступе. HP представила TPM Guard — аппаратное и микропрограммное решение, создающее защищенный туннель между TPM и ЦП для предотвращения перехвата данных. — csoonline.com

Новый вредонос «StoatWaffle» автоматически атакует разработчиков
Новый штамм вредоносного ПО StoatWaffle усиливает кампанию Contagious Interview, нацеленную на разработчиков. По данным NTT Security, атака теперь встроена в рабочие процессы через вредоносные конфигурации VS Code в репозиториях, связанных с блокчейном. — csoonline.com

Автономный ИИ внедряется повсеместно, но это влечет за собой риски безопасности
Выпуски Claude Cowork и OpenClaw побуждают пользователей передавать контроль автономным агентным инструментам ИИ. Руководителям ИТ следует готовиться к последствиям, поскольку интерес к автономному агентному ИИ растет, несмотря на риски. — csoonline.com

Зачем CISO внедрять «AI honeypots»
Кошмар начинается с попытки героя проникнуть в фирму за файлами, но все двери заперты. Обнаружение черного хода ведет в лабиринт коридоров, где герой чувствует, что за ним следят. Это метафора для кибератак: хакеры натыкаются на сервер-ловушку (honeypot), который теперь усиливается большими языковыми моделями (LLM) для создания убедительного обмана. — csoonline.com

ISO и ISMS: почему сертификация безопасности идет не по плану
Сертификация ISO 27001 подтверждает, что компании внедрили эффективную систему менеджмента информационной безопасности (СМИБ). Узнайте, почему процесс сертификации часто идет не так. Фото: mentalmind – shutterstock.com Сертификаты ISO, а также внедрение системы менеджмента информационной безопасности (СМИБ) по IT-Grundschutz, многими компаниями рассматриваются как доказательство их качества и профессионального подхода к ведению бизнеса. […] — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
