Новости: csoonline.com
Управление «призрачной» рабочей силой в сфере безопасности
Каждая команда корпоративной безопасности борется с проблемой рабочей силы, которую невозможно увидеть ни на одной организационной схеме. Боты, служебные учетные записи, ключи API, токены OAuth, машинные сертификаты — нечеловеческие идентификаторы теперь превосходят по численности человеческие в большинстве крупных организаций, часто в соотношении десять к одному. Они постоянно проходят аутентификацию, работают во всех средах и, будучи забытыми, […] — csoonline.com

5 «runtime» сигналов для выявления скомпрометированного AI-агента
В июне 2025 года Саймон Уиллсон, инженер, придумавший термин «инъекция промптов», опубликовал предупреждение о «смертельной триаде» — трех возможностях ИИ-агента (доступ к данным, недоверенный контент, внешние коммуникации), создающих путь к эксплуатации через косвенную инъекцию промптов. — csoonline.com

Уязвимость нулевого дня GreatXML для обхода BitLocker пока не работает
Недовольный исследователь выпустил эксплойт GreatXML, который якобы обходит шифрование BitLocker в Windows, используя среду восстановления (WinRE). Эксперт по безопасности сообщил о неработоспособности эксплойта, но автор ищет пути исправления. — csoonline.com

Прослушка без ордера приостановлена на неделю после голосования Конгресса США
Законодатели США не смогли продлить закон о слежке (Раздел 702 FISA), позволяющий спецслужбам мониторить коммуникации за рубежом без ордера. Конгресс отклонил продление до 2 июля, что приостановило часть операций. Это важно для CISO, так как затрагивает международный трафик. — csoonline.com

В системе защищенных мессенджеров правительства Франции произошла утечка данных
Взлом Tchap, зашифрованного мессенджера правительства Франции, выявил уязвимость, связанную с человеческим фактором. Инцидент произошел из-за компрометации учетной записи пользователя методами социальной инженерии. — csoonline.com

«Промпт-инъекции» — главная угроза современным ИИ-агентам: результаты исследования
Новое исследование StakeBench показало, что веб-агенты на базе GPT-5 и Gemini не имеют надежной защиты от инъекций промптов. Атаки достигают успеха, нанося вред третьим сторонам, даже если задача пользователя выполняется. — csoonline.com

ИИ обнажает главную уязвимость кибербезопасности: у нас не было модели «здоровья» систем. До сегодняшнего дня!
На протяжении 30 лет кибербезопасность работала как отделение неотложной помощи: реактивно и управляемо кризисами. ИИ выявляет старейшую слабость — отсутствие модели организационного здоровья. Пора перейти от реагирования к медицине. — csoonline.com

Zero-day уязвимость в Oracle PeopleSoft подогревает волну вымогательства ShinyHunters
Недавно обнаруженная уязвимость нулевого дня в Oracle PeopleSoft стала инструментом в кампании вымогательства ShinyHunters, нацеленной на учебные заведения. Атакующие использовали критическую уязвимость RCE в компоненте Environment Management, о которой Oracle предупредила 10 июня 2026 года. — csoonline.com

«Перехватывай сейчас, расшифровывай потом»: квантовая угроза, к которой почти никто не готов
Квантовые технологии несут угрозу «собери сейчас, расшифруй потом». Опрос ISACA показал низкий приоритет этой угрозы, несмотря на опасения. Эксперты говорят о постепенном, а не внезапном наступлении «Дня К». — csoonline.com

ServiceNow устранила уязвимость в API после сообщений о подозрительной активности пользователей
ServiceNow уведомляет клиентов об устранении уязвимости, позволявшей получить доступ к данным через неаутентифицированную конечную точку API. Проблема стала публичной после обсуждений клиентами уведомлений о безопасности и сообщений о подозрительной активности. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…