Новости: csoonline.com
Программа CVE обеспечена финансированием: страхи перед повторным кризисом отступили
Агентство CISA и MITRE пересмотрели контракт программы CVE, устранив угрозу прекращения финансирования в 2025 году. Программа получила защищенный статус в бюджете CISA, но сохраняются вопросы о прозрачности нового соглашения. — csoonline.com

4 способа подготовить ваш SOC к работе с «agentic AI»
Способ автоматизации сортировки оповещений, расследования угроз и функций более высокого уровня. По данным IDC, агентный ИИ становится основной инфраструктурой. К 2030 году 45% организаций будут использовать автономных агентов в критически важных бизнес-функциях. В SOC ИИ уже трансформирует сортировку оповещений и т. д. — csoonline.com

Дорожная карта PQC остается туманной, пока вендоры бьются за лидерство
Постквантовая криптография (PQC) переходит с периферии корпоративной безопасности в центр внимания. Palo Alto Networks анонсировала инициативу «квантово-безопасной безопасности», побуждая компании оценивать уязвимости. Эксперты считают риски PQC реальными и требующими немедленного управления. — csoonline.com

Маскировка как тактика: почему атаки программ-вымогателей становятся изощреннее
Злоумышленники, использующие ransomware, меняют тактику: вместо заметных атак они предпочитают незаметное долгосрочное проникновение, так как угроза публикации данных стала главным рычагом давления. ИИ усиливает атаки, а группы связывают уязвимости в цепочки. — csoonline.com

Microsoft: хакеры используют новую тактику «ClickFix» для обхода обнаружения
Microsoft сообщает, что злоумышленники используют новую тактику в фишинговых атаках ClickFix: вместо команды Win+R жертв просят использовать Win+X для запуска Windows Terminal и вставки вредоносных команд PowerShell. — csoonline.com

Всего 30 минут в квартал на киберриски: почему диалоги CISO с советом директоров неэффективны
Кибербезопасность остается важной темой для советов директоров, но взаимодействие с CISO остается кратким и поверхностным. Новый отчет показывает, что обсуждения угроз, особенно связанных с ИИ, неглубоки, а советы директоров больше слушают, чем активно участвуют. — csoonline.com

Уязвимость OAuth в платформе автоматизации n8n может привести к компрометации системы
Слабость в конфигурации учетных данных OAuth в платформе автоматизации n8n открыла уязвимость Stored XSS, как обнаружили исследователи Imperva. Настройка OAuth позволяет n8n подключаться к Google Workspace, Microsoft 365, Slack или GitHub без раскрытия паролей. — csoonline.com

Таргетированная реклама на прицеле у вредоносного ПО
Онлайн-реклама все чаще используется как средство внедрения вредоносного ПО в организации, согласно отчету The Media Trust. «Мальвертайзинг обогнал как электронную почту, так и прямые хакерские атаки, став ведущим вектором доставки вредоносного ПО по всему миру», — заявил Крис Олсон, генеральный директор The Media Trust, компании по сканированию и фильтрации рекламы, которая, возможно, заинтересована в преувеличении […] — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

