Новости: csoonline.com
«Тихое» изменение ключа API Google раскрыло данные Gemini AI
Исследователи Truffle Security обнаружили, что ключи API Google Cloud, используемые для выставления счетов за Maps или YouTube, могут быть извлечены с сайтов и предоставить доступ к данным проектов Gemini AI. Сканирование выявило 2863 скомпрометированных ключа. — csoonline.com

Одна из «самых влиятельных должностей в сфере кибербезопасности» будет оплачиваться менее
Недавняя вакансия в GCHQ на должность CISO с зарплатой до £130 000 вызвала критику, так как она не соответствует реалиям рынка кибербезопасности. Исследование ISC2 показало, что 33% организаций испытывают нехватку кадров в сфере безопасности. — csoonline.com

Власти США наказали продавцов вредоносного и шпионского ПО
Власти США жестко отреагировали на попытки обхода санкций: гражданин Австралии Питер Уильямс получил 87 месяцев тюрьмы за продажу российских эксплойтов. OFAC ввело санкции против Сергея Зеленюка и Matrix LLC за торговлю киберинструментами. — csoonline.com

Почему безопасность приложений должна начинаться на балансировщике нагрузки
Долгое время балансировщик нагрузки считался устройством для производительности. Однако автор убежден, что безопасность приложений должна начинаться именно с него, поскольку это точка входа трафика. Разбор реальных кейсов в финансах и ритейле показывает, как архитектурные ошибки на этом уровне приводят к компрометации. — csoonline.com

Ваш личный агент OpenClaw может также получать команды от вредоносных сайтов
Если вы думали, что запуск агента ИИ локально держит его в безопасности, вас ждет сюрприз. Исследователи Oasis Security обнаружили цепочку уязвимостей, позволившую вредоносному сайту тайно подключиться к локальному агенту OpenClaw и захватить полный контроль. Проблема связана с фундаментальным допущением о доверии к “localhost”. — csoonline.com

Как сделать большие языковые модели оборонительным преимуществом, не создавая новой поверхности для атак
Большие языковые модели (БЯМ) в сфере безопасности выступают как инструменты аналитиков, компоненты продуктов и цели для атак. Эта конвергенция усложняет обсуждение, поскольку те же возможности могут как обобщать инциденты, так и генерировать фишинг. — csoonline.com

Группировки шифровальщиков переходят на скрытные атаки и долгосрочный доступ
Злоумышленники, использующие программы-вымогатели, меняют тактику в пользу более скрытного проникновения, поскольку угроза публичного раскрытия конфиденциальных корпоративных данных становится основным механизмом вымогательства. Ежегодный отчет Picus Security показывает, что злоумышленники отходят от громких сбоев к тихому, долгосрочному доступу — или от «хищнической» тактики «ударил и убежал» к «паразитическому» тихому присутствию. Четыре […] — csoonline.com

Связанные с Китаем хакеры использовали Google Sheets для шпионажа за телекоммуникационными компаниями и правительствами в 42 странах
Google и Mandiant разоблачили шпионскую группировку UNC2814, связанную с КНР, которая использовала Google Таблицы как скрытый канал C2 для кражи данных у телекоммуникационных компаний и госучреждений в 42 странах. — csoonline.com

Фермеры и наемники: Переосмысление «человеческого фактора» в безопасности
Фраза «Сотрудники — это последняя линия обороны» стала аксиомой кибербезопасности. Индустрия построена на программах осведомленности и симуляциях, но что мы на самом деле просим от рядовых работников? Автор утверждает, что это не стратегия безопасности, а просьба к фермерам отразить нападение наемников. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
