Новости: csoonline.com
Что нужно SRE-командам, чтобы довериться AI-агентам в вопросах безопасности
Будущее надежности определяется не использованием ИИ-агентов командами SRE, а условиями, при которых им доверяют. Доверие в критически важных системах зарабатывается через наблюдаемость, ограничения, подотчетность и доказательства пользы. — csoonline.com

Покупка “aged-domains”: как фишеры обходят репутационные фильтры почтовых сервисов
Автор описывает закономерность, которую он видит в инцидентах: операторы фишинга как услуги скупают старые легитимные домены для кражи учетных данных. Возрастной вес в репутации делает такие атаки невидимыми для стандартных почтовых фильтров. — csoonline.com

Передовые ИИ-модели предвещают масштабные тектонические сдвиги в кибербезопасности
Появление Claude Mythos и GPT-5.5 от OpenAI изменило модель угроз для CISO. Эти передовые модели ИИ упрощают обнаружение и связывание уязвимостей со скоростью и в масштабе, требуя от киберподразделений пересмотра стратегий. — csoonline.com

Связанный с Китаем разведывательный ботнет обходит корпоративные системы защиты
Ботнет, состоящий из скомпрометированных устройств SOHO и IoT, превратился в крупную разведывательную сеть JDY, отслеживаемую Lumen Black Lotus Labs. Он быстро выявляет уязвимые системы после публичных раскрытий, что ставит под угрозу традиционные методы защиты. — csoonline.com

csoonline.com, IoT, jdy, soho, ботнет, разведка, уязвимости
GitHub наконец прикрыл лавочку: автоматическое выполнение скриптов установки для npm уходит в прошлое
Возможность использования злоумышленниками автоматического выполнения установочных скриптов в npm прекратится с изменениями от GitHub в июле. В версии V12 настройки по умолчанию будут блокировать эту функцию, хотя разработчики смогут ее включить вручную. — csoonline.com

CISA призывает ведомства к «умному» патчингу вместо изнурительного: новый тренд для всей индустрии
Практики установки исправлений в командах по обеспечению безопасности оказались под сильным давлением в прошлом году, поскольку количество активных эксплойтов возросло, временные окна для их использования ускоряются, а уязвимости стали основным вектором первоначального доступа, который выбирают злоумышленники. В прошлом году организации полностью устранили только 26% уязвимостей, которые злоумышленники активно использовали в реальных условиях — по сравнению с 38% […] — csoonline.com

Ivanti устранила критические уязвимости в Sentry, позволяющие полностью взломать устройство
Поставщик ПО Ivanti устранил две критические уязвимости (CVE-2026-10520 и CVE-2026-10523) в мобильном шлюзе Ivanti Sentry. Уязвимости позволяют удаленным атакующим без аутентификации получить полный контроль над развертываниями. — csoonline.com

Июньский «Patch Tuesday» задает «новую норму»: более 200 «CVE» и 32 «critical» уязвимости
Июньские обновления безопасности Patch Tuesday: SAP устранила четыре критические уязвимости, а Microsoft исправила более 200 CVE. Microsoft устранила три уязвимости нулевого дня и 32 критических патча. — csoonline.com

Конфликт вокруг Microsoft разгорается: исследователь опубликовал новый «zero-day» для Windows
Противостояние Microsoft и исследователя Nightmare Eclipse обострилось: Eclipse опубликовал эксплойт RoguePlanet для уязвимости нулевого дня в Microsoft Defender, позволяющий получить доступ уровня SYSTEM. Это произошло после того, как Microsoft заблокировала его аккаунты. — csoonline.com

Автономные ИИ-агенты попались на фишинг и слили конфиденциальные данные
Исследователи кибербезопасности обнаружили, что ИИ-агенты с доступом к корпоративной почте и приложениям могут стать новой целью фишинга. Тестовый агент Pinchy на базе OpenClaw был обманом вынужден передать злоумышленнику облачные учетные данные и данные клиентов. Varonis Threat Labs провела тесты, выявив уязвимости в доверии и верификации. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…