Новости: csoonline.com
Palo Alto закрывает брешь в управлении привилегированным доступом, поглощая CyberArk за 25 миллиардов долларов
Palo Alto Networks завершила сделку по приобретению CyberArk за $25 млрд, интегрируя безопасность идентификационных данных в свою платформу. Цель – расширить контроль доступа, сократить риски и ускорить реагирование на атаки. Аналитики отмечают укрепление стратегии нулевого доверия и возможные риски интеграции. — csoonline.com

Компании используют функцию «Summarize with AI» для манипуляции корпоративными чат-ботами
Кнопка «Сводка с помощью ИИ» на сайтах может скрывать «отравление рекомендаций ИИ» — новую технику манипулирования, обнаруженную Microsoft. Злоумышленники внедряют скрытые промпты для влияния на ИИ-помощников пользователей, искажая их ответы и предпочтения. — csoonline.com

Ботнет SSHStalker проникает на 7 000 Linux-машин с помощью brute-force
Новый ботнет SSHStalker атакует Linux-серверы, используя слабые пароли SSH и устаревшие эксплойты. Исследователи Flare Systems обнаружили, что к концу января было скомпрометировано не менее 7000 серверов. Эксперты рекомендуют отключить аутентификацию по паролю SSH и укрепить основы безопасности. — csoonline.com

Северокорейские акторы комбинируют ClickFix с новыми macOS‑бекдорами в криптовалютной кампании
Угроза UNC1609 использует социальную инженерию в стиле ClickFix для развертывания вредоносного ПО на macOS против крипто-организаций. Исследование Mandiant выявило таргетинг на сотрудников компаний в сфере DeFi с использованием взломанных аккаунтов Telegram, фальшивых видеоконференций и ИИ-видео. — csoonline.com

ЕС одобрил поглощение компании Wiz корпорацией Google за 32 миллиарда долларов, что усиливает конкуренцию в сфере «cloud security»
Google получила одобрение ЕС на покупку Wiz за $32 млрд. Сделка устраняет регуляторные препятствия и открывает путь к крупнейшим приобретениям в сфере кибербезопасности. Это снимает неопределенность для клиентов и позволит Google Cloud расширить портфель безопасности. — csoonline.com

CISO должны отделять сигнал от шума в условиях стремительного роста количества CVE
В 2026 году индустрия кибербезопасности может столкнуться с более чем 50 000 общедоступных уязвимостей ПО. Прогноз FIRST указывает на 59 000 CVE, но реальный риск зависит от эксплуатации, а не от числа. ИИ ускоряет обнаружение, но не массовую эксплуатацию. — csoonline.com

Самая сложная часть «purple teaming» начинается после обнаружения.
Пурпурный тиминг (purple teaming) утратил глубину, превратившись в формальность. Стандартные тесты успокаивают, но не выявляют реальные уязвимости. ИИ не решает проблему. Нужен новый подход, ориентированный на результат и реальную устойчивость. — csoonline.com

Поддельные PDF-файлы таят в себе новые опасности
Компания Malwarebytes предупредила о новой фишинговой кампании, в рамках которой вредоносное ПО маскируется под PDF-документы. Злоумышленники используют IPFS для распространения трояна AsyncRAT, который предоставляет удаленный доступ к корпоративным компьютерам. — csoonline.com

Февральский «Patch Tuesday» 2026 года: устранены шесть новых и активно эксплуатируемых уязвимостей Microsoft
Microsoft выпустила 60 исправлений, включая 6 активно эксплуатируемых уязвимостей. Эксперты отмечают, что они легко устранимы, но три из них связаны с обходом защиты. Особое внимание уделено уязвимостям в Windows, Azure и SAP. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
