Новости: csoonline.com
Cloudflare активно пересматривает приоритеты в области квантовой безопасности после предупреждения от Google
Ускорение сроков перехода Google на постквантовое шифрование побудило лидеров отрасли, включая Cloudflare, пересмотреть свои планы. NIST установил срок до 2030 года для отказа от устаревших алгоритмов шифрования. Google перенес свой срок на 2029 год из-за прогресса в квантовых вычислениях. — csoonline.com

Трещит по швам
До того как стать специалистом по безопасности, автор был инженером-программистом, внедрявшим системы автоматизации. Он понял, что тесно связанные системы приводят к тесно связанным сбоям. Этот опыт перенесся в кибербезопасность, где выявилась структурная проблема: киберриск регулировался фрагментарно. — csoonline.com

Новый вариант ClickFix обходит защиту Apple с помощью выполнения скрипта в один клик
Вредоносные кампании ClickFix эволюционируют: вместо команд в Терминале используется один клик в браузере для запуска Script Editor и доставки Atomic Stealer. Исследователи Jamf Threat Labs выявили новую схему обхода защиты macOS. — csoonline.com

Post-Incident Review: правила эффективного разбора инцидентов по безопасности
Предположим, ваша компания подверглась атаке киберпреступников, но отделалась легким испугом, поскольку атака была обнаружена и отражена поздно, но все же вовремя — без серьезного влияния на бизнес. Однако просто продолжать работать как прежде и забыть об инциденте было бы контрпродуктивно. В конце концов, злоумышленники нашли способ скомпрометировать ваши системы […] — csoonline.com

Связанные с Ираном кибератаки на «ПЛК» вызвали реальные сбои на критически важных объектах инфраструктуры США
Пока США и Иран договаривались о прекращении огня, шесть федеральных агентств США предупредили о компрометации программируемых логических контроллеров (ПЛК) в критической инфраструктуре Ираном. Атаки были нацелены на оборудование Rockwell Automation и Allen-Bradley. — csoonline.com

Пароли, созданные LLM, невозможно защитить. Ваш код может быть тому доказательством
Две независимые программы, от Irregular и «Лаборатории Касперского», пришли к выводу: LLM генерируют предсказуемые пароли, которые стандартные метрики переоценивают. Агенты ИИ внедряют их в инфраструктуру, а сканеры секретов их не видят. — csoonline.com

Forest Blizzard использует взлом роутеров для проведения «AiTM-атак» на сессии Outlook
Российская хакерская группировка Forest Blizzard использует незащищенное интернет-оборудование для домашних офисов и малого бизнеса, такое как маршрутизаторы, для перенаправления трафика через контролируемые злоумышленниками DNS-серверы. Группа использовала данную активность по угону DNS для поддержки атак типа «человек посередине» (AiTM) после компрометации соединений с использованием Transport Layer Security (TLS), нацеливаясь на домены Microsoft Outlook в вебе, согласно отчету Microsoft […] — csoonline.com

Хронология «zero-day» атак рухнула. Что теперь делать ИБ-лидерам
Атака нулевого дня пугает неизвестностью, поскольку для нее нет патча. Агентный ИИ превращает исследование уязвимостей в высокоскоростную операцию, делая уязвимости нулевого дня масштабируемой угрозой. Устойчивость требует минимизации данных и строгой дисциплины API. — csoonline.com

Новый набор инструментов Microsoft для управления агентами направлен на борьбу с главными угрозами OWASP для ИИ-агентов
Microsoft выпустила Agent Governance Toolkit — проект с открытым исходным кодом для мониторинга и контроля ИИ-агентов в продакшене. Инструментарий отвечает на риски OWASP, добавляя уровень безопасности во время выполнения для смягчения угроз, таких как внедрение подсказок. — csoonline.com

Советы для CISO, планирующих сменить отрасль
Смена отрасли для CISO часто оказывается сложнее, чем кажется. Руководители в сфере безопасности сталкиваются с предубеждением, что их опыт применим только в текущем секторе. Узнайте, как продемонстрировать переносимость навыков и успешно перейти в новую сферу. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…