Новости: csoonline.com
Что Anthropic Glasswing говорит нам о будущем поиска уязвимостей
AI-гигант Anthropic представил Project Glasswing — инициативу по кибербезопасности на базе модели Claude Mythos Preview, способной автономно выявлять уязвимости ПО. Доступ к модели ограничен консорциумом из 40+ компаний, включая Amazon, Microsoft и Google. — csoonline.com

Безопасность цепочек поставок стала вопросом совета директоров: что нужно знать CSO
Безопасность цепочек поставок перестала быть чисто технической задачей и стала вопросом уровня совета директоров из-за громких уязвимостей и ужесточения регулирования, например, Европейского закона о киберустойчивости (CRA). Широкое использование ПО с открытым исходным кодом усугубляет риски. — csoonline.com

Zero-click атака через Grafana AI открывает путь к утечке корпоративных данных
Непрямой инъекционный ввод на панелях Grafana с ИИ позволяет злоумышленникам эксфильтровать конфиденциальные данные без аутентификации. Исследователи Noma Security предупреждают об уязвимости GrafanaGhost, позволяющей утекать финансовые метрики, данные клиентов и логи. — csoonline.com

Microsoft: связанная с Medusa группировка Storm-1175 ускоряет атаки вирусов-вымогателей
Microsoft предупредила, что группа Storm-1175, связанная с Medusa ransomware, использует уязвимые системы в быстрых атаках, переходя от доступа к развертыванию вымогателей за 24 часа. Цели — здравоохранение, образование, финансы в Австралии, Великобритании и США. — csoonline.com

Расцвет «proactive cyber»: почему защиты больше недостаточно
Более двух десятилетий кибербезопасность строилась на реактивной модели. Однако быстрая, скоординированная и автоматизированная среда угроз заставляет переходить к проактивным действиям. Недавние шаги Белого дома и Google отражают этот сдвиг от обороны к попыткам пресечь деятельность противников до атак. — csoonline.com

Северокорейские хакеры используют LNK-файлы и репозитории GitHub в продолжающейся кампании
Связанные с КНДР злоумышленники предпочитают скрытность изощренности при атаках на южнокорейские организации, используя вредоносные файлы ярлыков Windows (.LNK) и каналы C2 на базе GitHub. Атаки 2024 года используют многоэтапный скриптинг и GitHub C2 для обхода обнаружения. — csoonline.com

c2, csoonline.com, github, lnk, xenorat, кибератаки, кндр
Аутентификация сломана: как ИБ-директорам исправить ситуацию на самом деле
Аутентификация дает сбои в критически важных сферах: здравоохранение, госуправление, авиация. Проблема не в инновациях, а в хрупкой экосистеме карт, считывателей и ПО. Рассматриваются причины сбоев и предлагается план для CISO по созданию устойчивой аутентификации. — csoonline.com

6 способов, которыми злоумышленники используют ИИ-сервисы для взлома вашего бизнеса
Злоумышленники начинают использовать системы ИИ для атак, злоупотребляя инструментами, от которых зависят предприятия, — это тенденция, которую эксперты называют «жизнью за счет земель ИИ». Эксперты отмечают рост атак через отравленные серверы MCP и угон агентов. — csoonline.com

Уязвимость в системе безопасности позволила исследователям заглянуть в панель управления хакеров React2Shell
Очевидный сбой в безопасности позволил исследователям заглянуть в работу группы угроз, эксплуатирующей уязвимость React2Shell для массового похищения учетных данных, ключей и токенов. Специалисты Talos обнаружили украденные данные AWS, Azure, OpenAI и других сервисов. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
