Новости: csoonline.com
Разоблачены методы работы северокорейских «IT-специалистов»-самозванцев
Исследование GitLab раскрыло новейшие методы, используемые в мошеннических схемах с северокорейскими фальшивыми IT-специалистами. В прошлом году GitLab заблокировала 131 связанную с КНДР учетную запись, многие из которых использовали репозитории JavaScript в рамках кампании Contagious Interview. Проекты служили загрузчиками вредоносного ПО, такого как BeaverTail и Ottercookie. — csoonline.com

CISA предупреждает об активной эксплуатации уязвимостей в Ivanti EPM и Cisco SD-WAN
CISA предупреждает об эксплуатации уязвимости обхода аутентификации в Ivanti EPM и обновляет директиву по уязвимостям Cisco SD-WAN. В каталог KEV добавлены три критические уязвимости, включая эксплойты в SolarWinds WHD и VMware Workspace ONE UEM. — csoonline.com

AWS масштабирует Security Hub для обеспечения безопасности в мультиоблачных средах
Amazon Web Services расширяет AWS Security Hub для работы в качестве централизованной платформы операций безопасности, способной агрегировать сигналы риска в средах с несколькими облаками. Обновленный Security Hub представит единый операционный уровень, предоставляющий командам безопасности аналитику рисков практически в реальном времени, автоматизированный анализ и приоритезированные выводы. Поскольку […] — csoonline.com

12 способов, которыми злоумышленники используют облачные сервисы для взлома вашего предприятия
Злоумышленники все чаще используют доверенные SaaS-платформы, облачную инфраструктуру и системы идентификации для маскировки вредоносной активности под легитимный корпоративный трафик. Противники направляют трафик командно-контрольных центров (C2) через сервисы с высокой репутацией, включая OpenAI и AWS, чтобы слиться с обычным рабочим трафиком и избежать попадания в черные списки. Переход от «living off the land» к «living off the […] — csoonline.com

6 способов борьбы с «зоопарком» инструментов безопасности
Эксперты по кибербезопасности делятся шестью ключевыми стратегиями по борьбе с бесконтрольным разрастанием инструментов безопасности (tool sprawl) в компаниях: устранение неэффективности, использование аналитики, автоматизация, устранение дубликатов, продвижение платформ и развитие культуры безопасности. — csoonline.com

Мартовский Patch Tuesday: три критические уязвимости в Microsoft Office
Мартовский Patch Tuesday от Microsoft содержит 78 исправлений, включая три критические уязвимости в Office, которые требуют срочного внимания из-за риска утечки данных через инструменты продуктивности. Также отмечены проблемы в Azure и хорошие новости по интеграции Sysmon в Windows 11. — csoonline.com

Джек и Джилл отправились на холм, а ИИ попытался их взломать
Что произойдет, если выпустить автономного ИИ-агента против другого автономного ИИ-агента? Он выстраивает цепочки уязвимостей, которые люди сочли бы безобидными, легко обходит средства контроля аутентификации и даже неожиданно выдает себя за Дональда Трампа, чтобы добиться своего. Именно это обнаружила компания CodeWall в недавнем эксперименте по краснокомандному тестированию, когда столкнула свой автономный ИИ-агент против агентов стартапа Jack & Jill. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


