Новости: csoonline.com
Червь в стиле Шаи-Хулуда атакует CI-пайплайны и ИИ-инструменты для кодирования
Масштабный червь для цепочки поставок npm в стиле Шай-Хулуда поражает экосистему, проникая в машины разработчиков, конвейеры CI и инструменты ИИ. Исследователи Socket назвали кампанию SANDWORM_MODE. Обнаружено не менее 19 пакетов с тайпосквоттингом, нацеленных на утилиты и инструменты ИИ. — csoonline.com

Время пересмотреть подчиненность CISO
Несмотря на успехи на уровне высшего руководства и растущую значимость в бизнесе в целом, руководители служб безопасности по-прежнему чаще всего подчиняются не напрямую высшему руководству организации в вопросах структур отчетности. Согласно отчету IANS Research и Artico Search «State of the CISO Benchmark Report 2026», 64% CISO по-прежнему подчиняются […] — csoonline.com

Выпуск Claude от Anthropic для защиты кода — сигнал к пробуждению для индустрии
Запуск Anthropic инструмента Claude Code Security вызвал падение акций кибербезопасности. Эксперты обсуждают, заменит ли ИИ традиционные средства защиты, или же он станет лишь ускорителем, подчеркивая риски привязки безопасности к недетерминированным моделям. — csoonline.com

OT-безопасность: почему стоит обратить внимание на Open Source
OT-Security как стратегический фактор успеха. Усиление цифровизации и сетевого взаимодействия в промышленном производстве сделало OT-Security (безопасность операционных технологий) ключевой темой для компаний. Производственные данные, системы SCADA и сетевые машины крайне уязвимы для кибератак. — csoonline.com

Хакер похитил данные тысяч сотрудников RTL
RTL Group, по сообщениям Cybernews, стала жертвой кибератаки. Злоумышленник LuneBF утверждает, что похитил данные свыше 27 000 сотрудников, включая имена и контакты. Медиагруппа подтвердила инцидент, но считает, что данные клиентов не пострадали. — csoonline.com

Новый Arkanix Stealer: стремительный сбор данных на Python и скрытные загрузчики на C++
Обнаружен новый инфостилер «Arkanix», созданный, предположительно, с помощью LLM. Он использует варианты на Python и C++ для кражи учетных данных, данных браузера и финансов. Исследователи «Лаборатории Касперского» отмечают следы ИИ в разработке. — csoonline.com

arkanix, c, csoonline.com, LLM, maas, python, инфостилер
Злоумышленники используют уязвимости нулевого дня в Ivanti EPMM для захвата контроля над серверами MDM
Злоумышленники активно используют две критические уязвимости нулевого дня в Ivanti Endpoint Manager Mobile (EPMM) для получения несанкционированного контроля над инфраструктурой управления мобильными устройствами предприятий и установки бэкдоров, спроектированных для сохранения активности даже после установки доступных исправлений. «Две критические уязвимости нулевого дня (CVE-2026-1281 и CVE-2026-1340) затрагивающие Ivanti Endpoint Manager Mobile (EPMM) активно эксплуатируются в реальных условиях, нанося […] — csoonline.com

ИИ и сложность как катализатор для киберпреступников
Согласно отчету Palo Alto Networks, ИИ значительно ускорил кибератаки, сократив время от первого доступа до эксфильтрации данных до 72 минут. Анализ 750 инцидентов выявил, что основными уязвимостями являются фундаментальные недостатки безопасности, а не только скорость ИИ. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

