Новости: csoonline.com
Пять глаз выпустили экстренное указание по уязвимости нулевого дня Cisco SD-WAN
Агентства по кибербезопасности «Пяти глаз» выпустили экстренное предписание из-за активной эксплуатации критической уязвимости в Cisco SD-WAN, позволяющей несанкционированно проникать в федеральные сети. Злоумышленники атакуют системы управления трафиком. — csoonline.com

Steaelite RAT: кража данных и управление программами-вымогателями в одном инструменте
Злоумышленники получили доступ к новому трояну удаленного доступа Steaelite, который упрощает кражу данных и атаки программ-вымогателей на Windows из единой панели. Инструмент объединяет функции удаленного доступа, сбора учетных данных и эксфильтрации данных. — csoonline.com

Microsoft предупреждает о вредоносных программах на тему трудоустройства, нацеленных на разработчиков с многоступенчатыми бэкдорами
Microsoft обнаружила скоординированную кампанию, нацеленную на разработчиков через вредоносные репозитории, маскирующиеся под проекты Next.js и техзадания. Кампания использует приманки, встраиваясь в рутинные рабочие процессы, такие как клонирование и запуск сборки, для незаметного выполнения вредоносного кода. — csoonline.com

Совету директоров не нужны киберметрики — им нужны сигналы о рисках
Команды по безопасности живут в мире цифр. На информационных панелях отображаются данные о количестве заблокированных атак, кликах по фишинговым ссылкам, обнаруженных уязвимостях, примененных исправлениях, обработанных оповещениях и закрытых инцидентах. За последнее десятилетие индустрия кибербезопасности научилась измерять активность с возрастающей точностью. Эксперты утверждают, что гораздо менее последовательным остается вопрос о том, помогают ли эти измерения советам директоров управлять […] — csoonline.com

VMware устраняет уязвимость внедрения команд в Aria Operations
VMware выпустила исправления для ряда уязвимостей высокого и среднего риска в продуктах Aria Operations, Cloud Foundation, Telco Cloud Platform и Telco Cloud Infrastructure. Самый серьезный дефект позволяет неаутентифицированным злоумышленникам выполнять произвольные команды в ОС, а другой дает аутентифицированным пользователям возможность повысить привилегии до администраторских. — csoonline.com

Фейковая встреча Zoom незаметно устанавливает шпионское ПО, сообщает Malwarebytes
Новая мошенническая схема с поддельными встречами в Zoom незаметно устанавливает шпионское ПО на ПК сотрудников. Исследователи Malwarebytes предупреждают: жертвы попадают на имитацию звонка, после чего автоматически загружается вредоносный установщик. — csoonline.com

Червь в стиле Шаи-Хулуда атакует CI-пайплайны и ИИ-инструменты для кодирования
Масштабный червь для цепочки поставок npm в стиле Шай-Хулуда поражает экосистему, проникая в машины разработчиков, конвейеры CI и инструменты ИИ. Исследователи Socket назвали кампанию SANDWORM_MODE. Обнаружено не менее 19 пакетов с тайпосквоттингом, нацеленных на утилиты и инструменты ИИ. — csoonline.com

Время пересмотреть подчиненность CISO
Несмотря на успехи на уровне высшего руководства и растущую значимость в бизнесе в целом, руководители служб безопасности по-прежнему чаще всего подчиняются не напрямую высшему руководству организации в вопросах структур отчетности. Согласно отчету IANS Research и Artico Search «State of the CISO Benchmark Report 2026», 64% CISO по-прежнему подчиняются […] — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

