Новости: csoonline.com
Кот Шрёдингера и парадокс корпоративной «security»
Большинство руководителей в сфере безопасности смирились с парадоксом: пока вы не заглянете внутрь своей инфраструктуры, ваша организация одновременно и защищена, и скомпрометирована. Панели мониторинга могут показывать зеленый свет, но реальность такова, что вы не знаете истинного положения дел, пока не увидите это непосредст […] — csoonline.com

Прогноз Gartner: шесть важнейших трендов в сфере «cybersafety» на 2026 год
В 2026 году кибербезопасность остаётся напряжённой. Gartner выделил шесть ключевых трендов: агентный ИИ, регулятивная волатильность, постквантовая криптография, IAM для ИИ‑агентов, AI‑SOC и GenAI в обучении. Узнайте риски и возможности. — csoonline.com

Власти предупреждают о хакерских атаках на политиков и военных
Хакеры атакуют немецких политиков и журналистов через Signal, используя поддельные сообщения для получения доступа к чатам и контактам. Федеральные ведомства предупреждают о «вероятно, управляемой государством» кампании, которая эксплуатирует доверие пользователей, а не технические уязвимости. — csoonline.com

NIS2: Цепочки поставок как фактор риска
Многие компании инвестируют в ИТ-безопасность, но опасное заблуждение — вера в контроль рисков внутри собственных систем. Директива NIS2 меняет подход: кибербезопасность не заканчивается за периметром, а внешние зависимости становятся зоной ответственности руководства. — csoonline.com

Разработчики ПО: главные цели кибератак и растущий вектор риска для CISO
Угрозы разработчикам ПО растут: злоумышленники нацеливаются на инструменты и каналы разработки, используя вредоносные пакеты, социальную инженерию и ИИ. Эксперты призывают к гибким мерам защиты, включая обучение и контроль доступа. — csoonline.com

В платформе автоматизации n8n обнаружено еще шесть уязвимостей
Обнаружены критические уязвимости в платформе n8n, используемой для создания LLM-агентов. Четыре из шести уязвимостей имеют рейтинг CVSS 9,4 и позволяют удаленно выполнять код, внедрять команды, получать доступ к файлам и осуществлять межсайтовый скриптинг. — csoonline.com

API, csoonline.com, cvss, LLM, n8n, безопасность, уязвимости
Имитация форматирования диска: PDF-файлы таят в себе новые опасности
Особо опасная фишинговая кампания использует ссылки на виртуальные диски, маскируя под PDF-файлы вредоносное ПО AsyncRAT. Киберпреступники пользуются привычкой пользователей открывать PDF, что позволяет им получить удаленный доступ к компьютерам компаний. — csoonline.com

Claude AI обнаружил 500 критических уязвимостей программного обеспечения
Anthropic выпустила Claude Opus 4.6, которая уже используется для выявления уязвимостей нулевого дня в ПО с открытым исходным кодом. Модель обнаружила 500 критических уязвимостей без инструкций. Компания подтверждает результаты перед отправкой разработчикам. — csoonline.com

Zscaler расширяет безопасность «zero-trust» на браузеры благодаря приобретению SquareX
Компания Zscaler объявила о покупке стартапа SquareX, специализирующегося на технологиях безопасности браузеров. Сделка позволит Zscaler интегрировать свои решения для нулевого доверия непосредственно в веб-браузеры, обеспечивая защиту данных и предотвращая атаки. — csoonline.com

CISA дает федеральным агентствам 18 месяцев на удаление неподдерживаемых «edge devices»
Агентство CISA дает федеральным агентствам 18 месяцев на удаление устаревших периферийных устройств из сетей из-за смены тактики атак. Обязательная директива требует инвентаризации и замены неподдерживаемого сетевого оборудования, представляющего существенный риск. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…