Новости: csoonline.com
Инфоблокс выходит на переполненный рынок «EASM» с подходом, ориентированным на DNS
Сжимая разведку с недель до часов, ИИ заставляет компании пересмотреть безопасность. Узнайте, как Infoblox с DNS-экспертизой помогает выявлять внешние уязвимости, включая висячие CNAME-записи, и расширяет мониторинг на цепочки поставок. Приоритизируйте риски до того, как их используют хакеры.

Взлом Хаггинг Фейс показывает, почему реагирование на инциденты нуждается в стратегии «multi-model AI»
Узнайте, как взлом Hugging Face показал: защитные механизмы передовых AI-моделей блокируют криминалистический анализ, давая преимущество хакерам. Организациям нужны мультимодельные стратегии с открытыми весами для машинной скорости реагирования. Подробности инцидента и выводы экспертов.

Microsoft представляет агентный мультимодельный киберстек для операций по безопасности
Microsoft запускает Project Perception — сервис на базе ИИ, который автоматически оценивает безопасность, находит уязвимости, имитирует атаки и устраняет угрозы за минуты. Публичное предварительное тестирование стартует 3 августа. Используйте мультимодельный подход и новую модель MAI-Cyber-1-Flash, чтобы снизить затраты.

Выход Samsung на рынок AI-очков заставляет CISO вновь задуматься о корпоративных рисках
Узнайте, почему запретить AI-очки в корпоративной среде практически невозможно. Эксперты объясняют риски утечки данных, проблемы конфиденциальности и предлагают альтернативу — многоуровневую политику и обучение сотрудников вместо тотальных ограничений.

Хакеры взламывают гостиничные Wi-Fi шлюзы, чтобы угнать учётные записи Microsoft 365
Злоумышленники взламывают гостевые Wi-Fi-шлюзы в отелях и конференц-центрах, чтобы перехватывать учётные записи Microsoft 365. Узнайте, как работает DNS-отравление, почему безопасные DNS-серверы и DNSSEC не спасают, и какие меры защиты (VPN с полным туннелем, шифрованный DNS, отключение WPAD) обязательны для корпоративных устройств.

Certighost преследует службы сертификации Microsoft Active Directory
Уязвимость Certighost в AD CS позволяет непривилегированному пользователю выдать себя за контроллер домена. Узнайте, как работает атака через механизм chase, какие патчи выпустила Microsoft и как защитить инфраструктуру с помощью временного hotfix.

Взлом взломщиков: инцидент с Клю и новая реальность сторонних киберрисков
Утечка Klue 2026 года: вторая группировка взломала первых вымогателей и похитила уже украденные данные. Узнайте, как неактивные OAuth-токены и SaaS-интеграции создали цепную реакцию рисков, и почему доверие к преступникам — опасная иллюзия.

Как CISO могут ответить на вызов устойчивости бизнеса
Узнайте, как CISO становятся де‑факто директорами по устойчивости. В статье — советы экспертов по переосмыслению роли, фокус на восстановлении после сбоев, защите данных и балансе между защитой и устойчивостью. Практические рекомендации для руководителей.

Ликвидация Tycoon2FA меняет ландшафт фишинга
После ликвидации платформы Tycoon2FA объем фишинга упал на 92%. Злоумышленники переключились на Microsoft Teams и автоматизированные BEC-атаки, охватившие 67 000 пользователей. Узнайте, какие новые методы используют хакеры и как защититься с помощью MFA, ключей FIDO и Zero-hour Auto Purge.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
