Новости: csoonline.com
Киберпреступники тоже работают из дома… вашего дома
ФБР опубликовало руководство по угрозе атак с использованием резидентных прокси. Киберпреступники перенаправляют трафик через скомпрометированные устройства, чтобы скрыть свою деятельность. Уязвимы как потребители, так и предприятия. — csoonline.com

Storm-2561 атакует пользователей корпоративных VPN с помощью SEO-отравления и поддельных клиентов
Microsoft предупреждает предприятия о группе Storm-2561, которая использует отравление SEO для доставки троянизированных VPN-клиентов, кражи корпоративных учетных данных и заметания следов. — csoonline.com

Киберпериметр никогда не был мертв. Мы просто про него забыли.
Отрасль утешала себя мыслью о том, что периметр мертв. Это не так. Произошло нечто гораздо худшее. Мы проигнорировали периферию, позволили неподдерживаемому оборудованию прийти в негодность, фактически отдав наш периметр противникам, которые с радостью его приняли. Инициатива Winter SHIELD ФБР — это операционная сторона […] — csoonline.com

10 ключевых показателей для успеха CISO
Измерение эффективности систем безопасности, возможно, не самая захватывающая задача для CISO – но она может быть весьма полезной для решения целого ряда проблем. Помимо понимания того, насколько эффективны их усилия по обеспечению безопасности, лица, принимающие решения в области безопасности, с помощью […] — csoonline.com

Медицинский гигант Stryker парализован после того, как иранские хакеры удаленно стерли данные с компьютеров
Крупная кибератака на Stryker привела к удаленному стиранию данных с тысяч устройств после возможного взлома системы Microsoft Intune проиранской группировкой. Детали туманны, но инцидент может соперничать по масштабам с атакой Shamoon. — csoonline.com

Разоблачены методы работы северокорейских «IT-специалистов»-самозванцев
Исследование GitLab раскрыло новейшие методы, используемые в мошеннических схемах с северокорейскими фальшивыми IT-специалистами. В прошлом году GitLab заблокировала 131 связанную с КНДР учетную запись, многие из которых использовали репозитории JavaScript в рамках кампании Contagious Interview. Проекты служили загрузчиками вредоносного ПО, такого как BeaverTail и Ottercookie. — csoonline.com

CISA предупреждает об активной эксплуатации уязвимостей в Ivanti EPM и Cisco SD-WAN
CISA предупреждает об эксплуатации уязвимости обхода аутентификации в Ivanti EPM и обновляет директиву по уязвимостям Cisco SD-WAN. В каталог KEV добавлены три критические уязвимости, включая эксплойты в SolarWinds WHD и VMware Workspace ONE UEM. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


