Новости: csoonline.com
Страховщики втихую отказываются покрывать риски, связанные с AI-контентом
Крупные страховщики начали отказываться от страхования киберрисков и E&O для компаний, использующих ИИ, из-за невозможности отследить логику ИИ. Некоторые повышают цены, другие исключают риски, связанные с результатами работы ИИ. — csoonline.com

Бесконечные споры о подчинении CISO: что они говорят о лидерстве в кибербезопасности
Сложно понять, почему в 2026 году мы все еще обсуждаем подчиненность директора по информационной безопасности (CISO). Это одна из первых тем, о которых я писал в 2015 году, и после более чем двух десятилетий громких инцидентов в сфере кибербезопасности, постоянного регуляторного давления, масштабных технологических инвестиций и устойчивого […] — csoonline.com

Ошибки в облачной конфигурации: как обеспечить безопасность и избежать рисков
Ошибки конфигурации в облаке, угрожающие корпоративным данным, — не новость. Отчет Qualys показывает, что компании до сих пор не обеспечивают комплексную защиту ресурсов. Опрос выявил, что 28% зафиксировали утечки, а 45% ВМ в AWS имеют неверные настройки. — csoonline.com

Критическая уязвимость в UI-инструменте nginx ставит веб-серверы под угрозу полного взлома
Компания Pluto Security раскрыла детали критической уязвимости CVE-2026-33032 в инструменте конфигурации веб-сервера nginx UI с открытым исходным кодом, которая активно эксплуатируется с марта. Уязвимость «MCPwn» позволяет неаутентифицированно захватить контроль над nginx. — csoonline.com

Copilot и Agentforce уязвимы для атак через «prompt injection» на основе форм
Агенты корпоративного ИИ, призванные оптимизировать рабочие процессы, могут легко спровоцировать утечку данных. Исследователи безопасности обнаружили уязвимости prompt-injection в Microsoft Copilot Studio и Salesforce Agentforce, позволяющие злоумышленникам выполнять вредоносные инструкции через безобидные запросы, внедренные в формы. — csoonline.com

Дилемма дипфейков: от финансового мошенничества до репутационного кризиса
Технология дипфейков стала дешевой и доступной, обманывая сотрудников и руководителей. Опрос Gartner показал рост атак. Угроза требует быстрой верификации и координации для борьбы с мошенничеством и репутационными атаками. — csoonline.com

Апрельский Patch Tuesday: обзор критических уязвимостей и «zero day» угроз
Критические уязвимости в Windows IKE, активно эксплуатируемый эксплойт нулевого дня в SharePoint и SQL-инъекция в SAP — главные темы Patch Tuesday в апреле. Эксперты призывают ИТ-команды к немедленным действиям. — csoonline.com

Регуляторы ЕС по большей части закрыли доступ к Anthropic Mythos из соображений безопасности
Европейские регуляторы отстранены от раннего доступа к новой модели ИИ Mythos от Anthropic, предназначенной для кибербезопасности. Технология, способная находить уязвимости лучше людей, доступна лишь технологическим гигантам США. — csoonline.com

Связанная с Китаем кража облачных учетных данных: «типосквоттинг» и «SMTP» в деле
Хакеры, ориентированные на Китай, запустили на Linux ELF‑бекдор для массовой кражи учетных данных в AWS, GCP, Azure и Alibaba Cloud. По данным Breakglass Intelligence бекдор применяет метод «нулевого обнаружения», используя SMTP‑порт 25 как скрытый C2‑канал. — csoonline.com

Как ИИ меняет правила игры в поиске угроз
Искусственный интеллект трансформирует обнаружение киберугроз, анализируя большие объемы данных и выявляя атаки быстрее. Gartner прогнозирует, что к 2028 году 50% платформ TDIR будут использовать агентный ИИ, что поможет преодолеть нехватку кадров в сфере кибербезопасности. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…