Новости: csoonline.com
Эмпатия в кибербезопасности: путь к реальному соблюдению комплаенса
Политики ИТ-безопасности часто вызывают сопротивление сотрудников. CISO необходимо перейти от санкций к эмпатичному проектированию политик и стратегической коммуникации, чтобы создать устойчивую культуру безопасности. — csoonline.com

HP запускает «TPM Guard» для защиты от физических атак на «TPM»
Модуль TPM, обязательный для Windows 11, хранит ключи шифрования, но уязвим для атак при физическом доступе. HP представила TPM Guard — аппаратное и микропрограммное решение, создающее защищенный туннель между TPM и ЦП для предотвращения перехвата данных. — csoonline.com

Новый вредонос «StoatWaffle» автоматически атакует разработчиков
Новый штамм вредоносного ПО StoatWaffle усиливает кампанию Contagious Interview, нацеленную на разработчиков. По данным NTT Security, атака теперь встроена в рабочие процессы через вредоносные конфигурации VS Code в репозиториях, связанных с блокчейном. — csoonline.com

Автономный ИИ внедряется повсеместно, но это влечет за собой риски безопасности
Выпуски Claude Cowork и OpenClaw побуждают пользователей передавать контроль автономным агентным инструментам ИИ. Руководителям ИТ следует готовиться к последствиям, поскольку интерес к автономному агентному ИИ растет, несмотря на риски. — csoonline.com

Зачем CISO внедрять «AI honeypots»
Кошмар начинается с попытки героя проникнуть в фирму за файлами, но все двери заперты. Обнаружение черного хода ведет в лабиринт коридоров, где герой чувствует, что за ним следят. Это метафора для кибератак: хакеры натыкаются на сервер-ловушку (honeypot), который теперь усиливается большими языковыми моделями (LLM) для создания убедительного обмана. — csoonline.com

ISO и ISMS: почему сертификация безопасности идет не по плану
Сертификация ISO 27001 подтверждает, что компании внедрили эффективную систему менеджмента информационной безопасности (СМИБ). Узнайте, почему процесс сертификации часто идет не так. Фото: mentalmind – shutterstock.com Сертификаты ISO, а также внедрение системы менеджмента информационной безопасности (СМИБ) по IT-Grundschutz, многими компаниями рассматриваются как доказательство их качества и профессионального подхода к ведению бизнеса. […] — csoonline.com

Ускоренные атаки и программы-вымогатели с «recovery denial» меняют ландшафт угроз
Отчет Mandiant M-Trends 2026, представленный на конференции RSA, показывает, что злоумышленники действуют быстрее, более слаженно и нацеливаются на системы восстановления после взломов. Анализ 500 000 часов реагирования на инциденты в 2025 г. выявил сжатие фаз атаки. — csoonline.com

Анализ поведения XDR и аналитика угроз разоблачили северокорейского «айтишника» через 10 дней после найма
Схема с подставными ИТ-сотрудниками из КНДР представляет серьезную угрозу. Хотя лучшие практики требуют мер предосторожности при найме, обнаружить таких оперативников сложно. Недавний случай показал, что сочетание поведенческой аналитики, разведданных об угрозах и аномалий геолокации стало ключевым для выявления шпиона. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

