Новости: csoonline.com
Январские уязвимости нулевого дня в SolarWinds WHD находятся под атакой
SolarWinds Web Help Desk (WHD) подвергается атакам с использованием цепочки уязвимостей нулевого дня и исправленных ошибок. Анализ Huntress выявил, что злоумышленники эксплуатируют комбинацию уязвимостей, включая CVE-2025-40551 и CVE-2025-40536, для получения удаленного доступа. — csoonline.com

Один единственный «prompt» взламывает систему безопасности в 15 крупнейших языковых моделях
Исследование Microsoft выявило метод GRP-Obliteration, позволяющий обойти защитные механизмы ИИ-моделей при их донастройке. Одно вредоносное указание может снизить безопасность моделей, что вызывает опасения для корпоративного использования. — csoonline.com

Ярлык Windows используется в качестве оружия в кампании программ-вымогателей, связанной с Phorpiex
Исследователи Forcepoint X-Labs выявили масштабную фишинговую кампанию с использованием ботнета Phorpiex и вредоносных файлов ярлыков Windows для развертывания программы-вымогателя Global Group. Вредоносная кампания использует уловку с письмом «Ваш документ» для заманивания жертв. — csoonline.com

Как управлять «agentic AI», чтобы не потерять контроль
Искусственный интеллект перестает быть помощником и начинает действовать самостоятельно, переходя к agentive AI. Это несет как возможности, так и риски для бизнеса. Эксперты ИТ и кибербезопасности ожидают роста ИИ-угроз. Важно внедрять ИИ ответственно, с четким управлением и контролем. — csoonline.com

69% «CISO» готовы к смене работы — в том числе к полному уходу из профессии
Руководители ИБ крупных компаний все чаще готовы покинуть свои посты из-за истощения, организационной разобщенности и неустойчивости роли. Опрос показал, что 69% готовы к смене карьеры. Эксперты отмечают, что проблема не только в зарплате, но и в отсутствии реального влияния и полномочий. — csoonline.com

DXT от Anthropic создает «критическую уязвимость RCE», работая с полными системными привилегиями
LayerX Security выявила критическую уязвимость в Claude Desktop Extensions от Anthropic, позволяющую компрометировать систему через Google Календарь. Эксперты спорят об ответственности разработчиков и пользователей за безопасность ИИ-продуктов. — csoonline.com

OpenClaw интегрирует сканирование на наличие вредоносного ПО через VirusTotal, в то время как компании по обеспечению безопасности указывают на риски для корпоративного сектора
OpenClaw, популярный ИИ-агент, интегрировал сканирование вредоносных программ VirusTotal в свою торговую площадку навыков ClawHub после сообщений о вредоносных расширениях и несанкционированных развертываниях. Новая функция автоматически сканирует навыки перед загрузкой, повышая безопасность. — csoonline.com

DKnife атакует сетевые шлюзы в рамках длительной AitM-кампании
Обнаружен новый фреймворк DKnife, связанный с Китаем, который действует на сетевых шлюзах, перехватывая и изменяя трафик. Активен с 2019 года, нацелен на широкий спектр устройств. Использует модульную систему для глубокой проверки пакетов, кражи данных и внедрения вредоносного ПО. — csoonline.com

Никогда не останавливайтесь на достигнутом: как CISO могут выйти за рамки стандартов «compliance», чтобы лучше защитить свои организации
Начало года — время для кибербезопасности. CISO должны перейти от стандартов соответствия к управлению новыми рисками, используя оценку рисков, расширяя временной горизонт и количественно оценивая убытки для защиты бизнеса. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
