Новости: csoonline.com
Google предупреждает: хватит использовать ИИ для отправки отчетов об уязвимостях
Google прекращает прием отчетов об ошибках в ПО с открытым исходным кодом, созданных ИИ, из-за низкого качества. Однако компания вкладывает средства в другую программу, использующую ИИ для укрепления безопасности кода. — csoonline.com

Водоканалы усиливают « cybersecurity» через сотрудничество
Водоснабжающие предприятия обнаруживают, что свободный обмен информацией помогает устранить проблемы кибербезопасности. В отрасли много устаревших систем и мало ИТ-персонала. Участники пилотной программы CRI и CCTI улучшили безопасность, координируя ответы на кибератаки. — csoonline.com

DDoS-атаки: удар по международным киберпреступникам
В ходе масштабной операции против международного хакерского сетевого сообщества власти Северной Америки и Германии ликвидировали две крупнейшие в мире ботсети. Инфраструктура преступников использовалась для атак типа «отказ в обслуживании» (DDoS), направленных на парализацию веб-сайтов и приложений жертв. — csoonline.com

Реальность шпионажа: ваша инфраструктура уже под прицелом
Злоумышленники ищут долгосрочную выгоду, используя общую инфраструктуру. Предприятия оказались на пути сбора данных противника. Рассматриваются две кампании — коммерческое шпионское ПО и государственная эксплуатация, — которые пересекаются через общие зависимости, такие как телекоммуникации и облака. CISO должны пересмотреть управление рисками с учетом структурных уязвимостей. — csoonline.com

CISA призывает ИТ-специалистов укрепить системы управления конечными точками после кибератаки проиранской группировки
США призывают руководителей ИБ ужесточить конфигурации систем управления конечными точками после недавнего взлома Stryker проиранской группой Handala. Предупреждение CISA касается в основном пользователей Microsoft Intune, но применимо ко всем системам UEM. — csoonline.com

Этот дешевый KVM-переключатель может открыть хакерам удаленный доступ к вашей сети
Исследователи обнаружили девять уязвимостей в четырех популярных недорогих KVM-over-IP устройствах, от внедрения команд без аутентификации до слабых защит и небезопасных обновлений прошивки. Эти недостатки вызывают озабоченность из-за роста использования таких устройств в бизнесе. KVM-over-IP […] — csoonline.com

Хакеры-вымогатели использовали уязвимость в межсетевых экранах Cisco как «zero day» за недели до выхода патча
Группа программ-вымогателей Interlock использовала критическую уязвимость в межсетевом экране Cisco (CVE-2026-20131) в режиме «нулевого дня» за 38 дней до выпуска патча, что выявила Amazon. Уязвимость в FMC получила максимальный балл CVSS 10. — csoonline.com

Ошибка на миллиарды: почему неправильная настройка облаков — ваша главная угроза безопасности
В прошлом году большинство компаний столкнулись с инцидентами в области облачной безопасности. Причина — не изощренные хакеры, а элементарные ошибки: неправильные настройки стали причиной почти каждого взлома. — csoonline.com

Ваша MFA не сломана — ее обходят, а сотрудники этого даже не замечают
Многофакторная аутентификация (MFA) больше не спасает от фишинга «человек посередине» (AiTM), который перехватывает токены сессий. Старые методы обучения неэффективны. Эксперт объясняет три провала защиты и предлагает решения: FIDO2, привязку сессий к устройствам и мониторинг аномалий. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
