Новости: csoonline.com
Почему «key management» становится слабым звеном в мире безопасности эпохи постквантовых вычислений и ИИ
Когда говорят о криптографии, обычно упоминают алгоритмы. RSA против ECC. Классические против постквантовых. Сила шифрования, измеряемая в битах и кривых. На практике все это не имеет значения, если ключи не создаются, не хранятся, не обновляются и не выводятся из эксплуатации должным образом. Управление ключами — это дисциплина, регулирующая весь жизненный цикл криптографических ключей. — csoonline.com

5 ключевых трендов, меняющих рынок SIEM
Платформы SIEM эволюционировали, интегрируя ИИ и машинное обучение для борьбы с быстрыми киберугрозами. Современные решения включают XDR и SOAR для обнаружения и реагирования в реальном времени. Рынок переживает консолидацию и разделение на средний и малый сегменты. — csoonline.com

«Мертвая» надстройка для Outlook захвачена для фишинга 4000 пользователей Microsoft Office Store
Уязвимость в безопасности Microsoft позволила хакеру захватить заброшенную надстройку Outlook AgreeTo и использовать ее для фишинга, скомпрометировав 4000 пользователей. Исследователи обнаружили, что недостаток проверки контента надстроек привел к краже учетных данных. — csoonline.com

Фишинговая атака связывает старую уязвимость Office с безфайловым «XWorm RAT» для скрытного обхода защиты
Исследователи Fortinet выявили новую фишинговую кампанию с использованием вредоносного ПО XWorm. Атака эксплуатирует старую уязвимость Office и бесфайловое выполнение для уклонения от обнаружения, развертывая модульный троян удаленного доступа. — csoonline.com

Palo Alto закрывает брешь в управлении привилегированным доступом, поглощая CyberArk за 25 миллиардов долларов
Palo Alto Networks завершила сделку по приобретению CyberArk за $25 млрд, интегрируя безопасность идентификационных данных в свою платформу. Цель – расширить контроль доступа, сократить риски и ускорить реагирование на атаки. Аналитики отмечают укрепление стратегии нулевого доверия и возможные риски интеграции. — csoonline.com

Компании используют функцию «Summarize with AI» для манипуляции корпоративными чат-ботами
Кнопка «Сводка с помощью ИИ» на сайтах может скрывать «отравление рекомендаций ИИ» — новую технику манипулирования, обнаруженную Microsoft. Злоумышленники внедряют скрытые промпты для влияния на ИИ-помощников пользователей, искажая их ответы и предпочтения. — csoonline.com

Ботнет SSHStalker проникает на 7 000 Linux-машин с помощью brute-force
Новый ботнет SSHStalker атакует Linux-серверы, используя слабые пароли SSH и устаревшие эксплойты. Исследователи Flare Systems обнаружили, что к концу января было скомпрометировано не менее 7000 серверов. Эксперты рекомендуют отключить аутентификацию по паролю SSH и укрепить основы безопасности. — csoonline.com

Северокорейские акторы комбинируют ClickFix с новыми macOS‑бекдорами в криптовалютной кампании
Угроза UNC1609 использует социальную инженерию в стиле ClickFix для развертывания вредоносного ПО на macOS против крипто-организаций. Исследование Mandiant выявило таргетинг на сотрудников компаний в сфере DeFi с использованием взломанных аккаунтов Telegram, фальшивых видеоконференций и ИИ-видео. — csoonline.com

ЕС одобрил поглощение компании Wiz корпорацией Google за 32 миллиарда долларов, что усиливает конкуренцию в сфере «cloud security»
Google получила одобрение ЕС на покупку Wiz за $32 млрд. Сделка устраняет регуляторные препятствия и открывает путь к крупнейшим приобретениям в сфере кибербезопасности. Это снимает неопределенность для клиентов и позволит Google Cloud расширить портфель безопасности. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
