Новости: csoonline.com
«Zero-day-уязвимости атакуют бизнес быстрее и мощнее»
Google зафиксировала 90 уязвимостей нулевого дня в прошлом году: китайские группы удвоили число атак, а поставщики шпионского ПО обогнали спонсируемых государством хакеров. Почти половина целей — корпоративные технологии, такие как VPN и сетевое оборудование. — csoonline.com

Cisco выпустила экстренные патчи для критических уязвимостей в межсетевых экранах
Cisco предоставила командам безопасности одну из крупнейших задач по установке исправлений для своих межсетевых экранов, включая устранение двух критических уязвимостей (CVSS 10) в Secure Firewall Management Center (FMC). Релиз от 4 марта устраняет 25 рекомендаций по безопасности. — csoonline.com

Иранские кибератаки не состоялись, но угроза остается острой
Спустя пять дней войны США и Израиля против Ирана самые мрачные прогнозы относительно кибернетического ответа пока не сбылись. Однако Иран создал одну из самых активных в мире киберопераций, что, по мнению экспертов, означает, что это, вероятно, временная передышка. На выходных NCSC и CCCS выпустили общие предупреждения об угрозе. — csoonline.com

Ультиматумы Anthropic AI и кража интеллектуальной собственности: невысказанный риск в сфере безопасности
Недавние инциденты с Claude AI от Anthropic выявили риск в сфере ИИ: давление извне. Кампания по извлечению данных из Китая и запрет на использование в США из-за разногласий по поводу этики показывают, что передовые модели ИИ стали объектом геополитического и операционного воздействия. — csoonline.com

Как понять, что вы настоящий директор по безопасности, и действительно ли эта вакансия ищет именно такого специалиста
Рекрутеры отмечают, что найти опытного CSO сложно из-за возросшей ответственности. Инфляция званий CSO может привести к ложной уверенности в безопасности. Эксперты рассказали, как отличить настоящего лидера ИТ-безопасности от специалиста с завышенным титулом. — csoonline.com

Станьте государственным CISO менее чем за 160 000 евро
Актуальная вакансия CISO в британском GCHQ вызывает вопросы: несмотря на огромную ответственность за кибербезопасность страны, предлагаемая зарплата значительно ниже рыночной, что отражает разрыв между госсектором и частной ИТ-индустрией. — csoonline.com

Наборы для атак на базе ИИ стали открытыми, и CyberStrikeAI может быть только началом
ИИ упрощает запуск атак, а новая платформа с открытым исходным кодом CyberStrikeAI, объединяющая комплексную автоматизацию в нативном для ИИ оркестрационном движке, снижает порог входа. Платформа связана с актором, взломавшим Fortinet. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


