Новости: csoonline.com
Выпуск Claude от Anthropic для защиты кода — сигнал к пробуждению для индустрии
Запуск Anthropic инструмента Claude Code Security вызвал падение акций кибербезопасности. Эксперты обсуждают, заменит ли ИИ традиционные средства защиты, или же он станет лишь ускорителем, подчеркивая риски привязки безопасности к недетерминированным моделям. — csoonline.com

OT-безопасность: почему стоит обратить внимание на Open Source
OT-Security как стратегический фактор успеха. Усиление цифровизации и сетевого взаимодействия в промышленном производстве сделало OT-Security (безопасность операционных технологий) ключевой темой для компаний. Производственные данные, системы SCADA и сетевые машины крайне уязвимы для кибератак. — csoonline.com

Хакер похитил данные тысяч сотрудников RTL
RTL Group, по сообщениям Cybernews, стала жертвой кибератаки. Злоумышленник LuneBF утверждает, что похитил данные свыше 27 000 сотрудников, включая имена и контакты. Медиагруппа подтвердила инцидент, но считает, что данные клиентов не пострадали. — csoonline.com

Новый Arkanix Stealer: стремительный сбор данных на Python и скрытные загрузчики на C++
Обнаружен новый инфостилер «Arkanix», созданный, предположительно, с помощью LLM. Он использует варианты на Python и C++ для кражи учетных данных, данных браузера и финансов. Исследователи «Лаборатории Касперского» отмечают следы ИИ в разработке. — csoonline.com

arkanix, c, csoonline.com, LLM, maas, python, инфостилер
Злоумышленники используют уязвимости нулевого дня в Ivanti EPMM для захвата контроля над серверами MDM
Злоумышленники активно используют две критические уязвимости нулевого дня в Ivanti Endpoint Manager Mobile (EPMM) для получения несанкционированного контроля над инфраструктурой управления мобильными устройствами предприятий и установки бэкдоров, спроектированных для сохранения активности даже после установки доступных исправлений. «Две критические уязвимости нулевого дня (CVE-2026-1281 и CVE-2026-1340) затрагивающие Ivanti Endpoint Manager Mobile (EPMM) активно эксплуатируются в реальных условиях, нанося […] — csoonline.com

ИИ и сложность как катализатор для киберпреступников
Согласно отчету Palo Alto Networks, ИИ значительно ускорил кибератаки, сократив время от первого доступа до эксфильтрации данных до 72 минут. Анализ 750 инцидентов выявил, что основными уязвимостями являются фундаментальные недостатки безопасности, а не только скорость ИИ. — csoonline.com

PayPal запускает новую попытку отказаться от SMS для двухфакторной аутентификации
PayPal отказывается от SMS для многофакторной аутентификации, сигнализируя об отказе от устаревшего метода. Однако компания не называет сроков и оставляет SMS как резервный вариант. Эксперты отмечают риски незашифрованных SMS и призывают к использованию более безопасных методов. — csoonline.com

Новая фишинговая кампания обманом заставляет сотрудников обходить многофакторную аутентификацию Microsoft 365
Обнаружена новая фишинговая кампания, использующая регистрацию устройств через OAuth для обхода многофакторной аутентификации. Злоумышленники нацелены на бизнес и профессионалов, заставляя сотрудников переходить по ссылкам и вводить коды для авторизации, тем самым предоставляя доступ к учетной записи Microsoft. — csoonline.com

Доминирование США в области агентного ИИ — в центре новой инициативы NIST по безопасности
NIST запустил инициативу по стандартизации ИИ-агентов, направленную на создание дорожной карты для технологий и обеспечение их широкого внедрения. Цель — укрепить лидерство США и обеспечить совместимость ИИ-систем. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
