Новости: csoonline.com
Расцвет «proactive cyber»: почему защиты больше недостаточно
Более двух десятилетий кибербезопасность строилась на реактивной модели. Однако быстрая, скоординированная и автоматизированная среда угроз заставляет переходить к проактивным действиям. Недавние шаги Белого дома и Google отражают этот сдвиг от обороны к попыткам пресечь деятельность противников до атак. — csoonline.com

Северокорейские хакеры используют LNK-файлы и репозитории GitHub в продолжающейся кампании
Связанные с КНДР злоумышленники предпочитают скрытность изощренности при атаках на южнокорейские организации, используя вредоносные файлы ярлыков Windows (.LNK) и каналы C2 на базе GitHub. Атаки 2024 года используют многоэтапный скриптинг и GitHub C2 для обхода обнаружения. — csoonline.com

c2, csoonline.com, github, lnk, xenorat, кибератаки, кндр
Аутентификация сломана: как ИБ-директорам исправить ситуацию на самом деле
Аутентификация дает сбои в критически важных сферах: здравоохранение, госуправление, авиация. Проблема не в инновациях, а в хрупкой экосистеме карт, считывателей и ПО. Рассматриваются причины сбоев и предлагается план для CISO по созданию устойчивой аутентификации. — csoonline.com

6 способов, которыми злоумышленники используют ИИ-сервисы для взлома вашего бизнеса
Злоумышленники начинают использовать системы ИИ для атак, злоупотребляя инструментами, от которых зависят предприятия, — это тенденция, которую эксперты называют «жизнью за счет земель ИИ». Эксперты отмечают рост атак через отравленные серверы MCP и угон агентов. — csoonline.com

Уязвимость в системе безопасности позволила исследователям заглянуть в панель управления хакеров React2Shell
Очевидный сбой в безопасности позволил исследователям заглянуть в работу группы угроз, эксплуатирующей уязвимость React2Shell для массового похищения учетных данных, ключей и токенов. Специалисты Talos обнаружили украденные данные AWS, Azure, OpenAI и других сервисов. — csoonline.com

Инженер ключевой инфраструктуры признал вину в «инсайдерской атаке» по федеральным обвинениям
Когда Дэниел Райн признал себя виновным в атаке с целью вымогательства, совершенной инсайдером, власти перечислили использованные им методы: несанкционированные сеансы удаленного рабочего стола, удаление учетных записей администратора и смену паролей. После отключения систем он потребовал выкуп в биткоинах. — csoonline.com

Программа Bug Bounty приостановила выплаты за обнаружение уязвимостей
Команда Internet Bug Bounty приостанавливает выплаты вознаграждений исследователям за обнаружение багов в ПО с открытым исходным кодом. HackerOne, администрирующая программу, ищет новые подходы к обеспечению безопасности в условиях роста возможностей ИИ. — csoonline.com

Claude Code все еще уязвим для атаки, которую Anthropic уже устранила
Утечка исходного кода Claude Code привела к обнаружению уязвимости. Исследователи Adversa выяснили, что при более чем 50 подкомандах Claude Code отключает анализ безопасности, позволяя пользователю неосознанно авторизовать вредоносные действия. — csoonline.com

Новая CMS от Cloudflare — это не «убийца» WordPress, а его безопасная альтернатива
Cloudflare представила EmDash, назвав его «духовным наследником WordPress». Новый инструмент позиционируется как более безопасная альтернатива, избегающая проблем с плагинами. Cloudflare утверждает, что EmDash отвечает требованиям современной веб-разработки, в отличие от устаревшего WordPress. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
