Новости: csoonline.com
ИИ как турбо-ускоритель атак на AWS
Исследователи Sysdig обнаружили атаку, в ходе которой злоумышленники полностью скомпрометировали среду AWS менее чем за 8 минут, используя облачные ошибки и LLM. Эксперты предупреждают о необходимости ИИ-ориентированных технологий для защиты от автоматизированных атак. — csoonline.com

Слепая зона, которую должен видеть каждый CISO: лояльность
Долгое время считается, что стаж и показатели работы гарантируют лояльность сотрудника. Однако это заблуждение. Лояльность — динамична и зависит от множества факторов. Анализ 50-летнего опыта выявляет системные ошибки в оценке надежности персонала, особенно в свете новых угроз. — csoonline.com

Правила кибербезопасности: как выполнить требования «compliance»
С ростом киберугроз увеличивается и число систем соответствия требованиям. Как CISO могут справиться с этой проблемой? Требования нормативных актов в области кибербезопасности могут сильно различаться. Публичная компания обязана соблюдать несколько правил, проводить оценку рисков и разрабатывать планы смягчения последствий. — csoonline.com

В Ingress NGINX обнаружены четыре новые уязвимости
Обнаружены четыре уязвимости безопасности в Ingress NGINX для Kubernetes. Две из них серьезны (CVSS 8.8), включая CVE-2026-1580 (некорректная валидация ввода) и CVE-2026-24512 (внедрение конфигурации). Уязвимости затрагивают старые версии и требуют обновления. Поддержка Ingress NGINX прекращается в марте. — csoonline.com

Новая APT-группировка взломала государственные органы и организации критической инфраструктуры в 37 странах
Новая группа кибершпионов из Азии за год скомпрометировала 70 госорганизаций в 37 странах. Используя фишинг, эксплойты и вредоносное ПО, группа расширяет свою деятельность, проводя разведку новых целей. Исследователи Palo Alto Networks отслеживают TGR-STA-1030 (UNC6619). — csoonline.com

Злоумышленники используют уязвимость десятилетней давности в драйвере Windows для отключения современных систем защиты EDR
Злоумышленники использовали уязвимый драйвер Windows для отключения средств защиты конечных точек. Эксперты Huntress выявили применение старого драйвера EnCase forensic в рамках техники BYOVD для обхода EDR-систем. Атака началась с компрометации VPN-сертификатов. — csoonline.com

Скрытая брешь в безопасности при внедрении AI в корпоративном секторе
Большинство руководителей по безопасности считают, что знают, где находятся их конфиденциальные данные и как они защищены. Эта уверенность становится все более необоснованной. По мере внедрения ИИ в организациях появляется новая поверхность для раскрытия данных в трафике ИИ-инференса, выходящая за рамки традиционных моделей безопасности. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…