Новости: csoonline.com
10 ключевых показателей для успеха CISO
Измерение эффективности систем безопасности, возможно, не самая захватывающая задача для CISO – но она может быть весьма полезной для решения целого ряда проблем. Помимо понимания того, насколько эффективны их усилия по обеспечению безопасности, лица, принимающие решения в области безопасности, с помощью […] — csoonline.com

Медицинский гигант Stryker парализован после того, как иранские хакеры удаленно стерли данные с компьютеров
Крупная кибератака на Stryker привела к удаленному стиранию данных с тысяч устройств после возможного взлома системы Microsoft Intune проиранской группировкой. Детали туманны, но инцидент может соперничать по масштабам с атакой Shamoon. — csoonline.com

Разоблачены методы работы северокорейских «IT-специалистов»-самозванцев
Исследование GitLab раскрыло новейшие методы, используемые в мошеннических схемах с северокорейскими фальшивыми IT-специалистами. В прошлом году GitLab заблокировала 131 связанную с КНДР учетную запись, многие из которых использовали репозитории JavaScript в рамках кампании Contagious Interview. Проекты служили загрузчиками вредоносного ПО, такого как BeaverTail и Ottercookie. — csoonline.com

CISA предупреждает об активной эксплуатации уязвимостей в Ivanti EPM и Cisco SD-WAN
CISA предупреждает об эксплуатации уязвимости обхода аутентификации в Ivanti EPM и обновляет директиву по уязвимостям Cisco SD-WAN. В каталог KEV добавлены три критические уязвимости, включая эксплойты в SolarWinds WHD и VMware Workspace ONE UEM. — csoonline.com

AWS масштабирует Security Hub для обеспечения безопасности в мультиоблачных средах
Amazon Web Services расширяет AWS Security Hub для работы в качестве централизованной платформы операций безопасности, способной агрегировать сигналы риска в средах с несколькими облаками. Обновленный Security Hub представит единый операционный уровень, предоставляющий командам безопасности аналитику рисков практически в реальном времени, автоматизированный анализ и приоритезированные выводы. Поскольку […] — csoonline.com

12 способов, которыми злоумышленники используют облачные сервисы для взлома вашего предприятия
Злоумышленники все чаще используют доверенные SaaS-платформы, облачную инфраструктуру и системы идентификации для маскировки вредоносной активности под легитимный корпоративный трафик. Противники направляют трафик командно-контрольных центров (C2) через сервисы с высокой репутацией, включая OpenAI и AWS, чтобы слиться с обычным рабочим трафиком и избежать попадания в черные списки. Переход от «living off the land» к «living off the […] — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…



