Новости: csoonline.com
Ускоренные атаки и программы-вымогатели с «recovery denial» меняют ландшафт угроз
Отчет Mandiant M-Trends 2026, представленный на конференции RSA, показывает, что злоумышленники действуют быстрее, более слаженно и нацеливаются на системы восстановления после взломов. Анализ 500 000 часов реагирования на инциденты в 2025 г. выявил сжатие фаз атаки. — csoonline.com

Анализ поведения XDR и аналитика угроз разоблачили северокорейского «айтишника» через 10 дней после найма
Схема с подставными ИТ-сотрудниками из КНДР представляет серьезную угрозу. Хотя лучшие практики требуют мер предосторожности при найме, обнаружить таких оперативников сложно. Недавний случай показал, что сочетание поведенческой аналитики, разведданных об угрозах и аномалий геолокации стало ключевым для выявления шпиона. — csoonline.com

Почему американские компании должны подготовиться к квантовой угрозе к 2030 году: практическая дорожная карта безопасности
В прошлом году был задан вопрос о том, где в инфраструктуре используется криптография RSA или эллиптических кривых. Ответы показали, что она повсюду. Эксперт призывает не откладывать переход к постквантовой криптографии, предлагая гибридную стратегию для снижения рисков. — csoonline.com

Угроза со стороны инсайдеров снова на подъеме
Угрозы со стороны инсайдеров возвращаются, приобретая серьезные масштабы. Согласно отчету State of Human Risk Report от Mimecast, 42% организаций за последний год столкнулись с ростом числа инцидентов, вызванных злонамеренными инсайдерами, при этом 42% также впервые сообщили о росте инцидентов по неосторожности. В отчете также установлено, что организации сталкивались в среднем с шестью инцидентами, вызванными инсайдерами, в месяц, при этом предполагаемая стоимость одного инцидента составила 13,1 млн долларов США. — csoonline.com

Сканер уязвимостей Trivy скомпрометирован: “backdoor” и кража учетных данных в результате атаки на цепочку поставок
Злоумышленники скомпрометировали сканер уязвимостей Trivy, внедрив вредоносное ПО для кражи учетных данных в релизы и GitHub Actions. Взлом может вызвать каскад атак на цепочку поставок, если организации не сменят секреты. — csoonline.com

Готовы ли государства стать «страховщиками последней надежды» в сфере кибербезопасности?
Старший сотрудник Центра кибермониторинга (CMC) поставил под сомнение предоставление правительством Великобритании гарантии по кредиту в 1,5 млрд фунтов стерлингов для Jaguar Land Rover после кибератаки. Обсуждались риски создания опасного прецедента и пробел в киберстраховании. — csoonline.com

Google предупреждает: хватит использовать ИИ для отправки отчетов об уязвимостях
Google прекращает прием отчетов об ошибках в ПО с открытым исходным кодом, созданных ИИ, из-за низкого качества. Однако компания вкладывает средства в другую программу, использующую ИИ для укрепления безопасности кода. — csoonline.com

Водоканалы усиливают « cybersecurity» через сотрудничество
Водоснабжающие предприятия обнаруживают, что свободный обмен информацией помогает устранить проблемы кибербезопасности. В отрасли много устаревших систем и мало ИТ-персонала. Участники пилотной программы CRI и CCTI улучшили безопасность, координируя ответы на кибератаки. — csoonline.com

DDoS-атаки: удар по международным киберпреступникам
В ходе масштабной операции против международного хакерского сетевого сообщества власти Северной Америки и Германии ликвидировали две крупнейшие в мире ботсети. Инфраструктура преступников использовалась для атак типа «отказ в обслуживании» (DDoS), направленных на парализацию веб-сайтов и приложений жертв. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
