Новости: it-безопасность
Правительство Нидерландов заблокировало сделку c американской компанией из-за «угрозы национальной безопасности»
Решение заблокировать приобретение облачной компании, размещающей сервис цифровой идентификации Нидерландов, принято на фоне того, что Европа продолжает снижать зависимость от американских технологий. — techcrunch.com

Post-Incident Review: правила эффективного разбора инцидентов по безопасности
Предположим, ваша компания подверглась атаке киберпреступников, но отделалась легким испугом, поскольку атака была обнаружена и отражена поздно, но все же вовремя — без серьезного влияния на бизнес. Однако просто продолжать работать как прежде и забыть об инциденте было бы контрпродуктивно. В конце концов, злоумышленники нашли способ скомпрометировать ваши системы […] — csoonline.com

Советы для CISO, планирующих сменить отрасль
Смена отрасли для CISO часто оказывается сложнее, чем кажется. Руководители в сфере безопасности сталкиваются с предубеждением, что их опыт применим только в текущем секторе. Узнайте, как продемонстрировать переносимость навыков и успешно перейти в новую сферу. — csoonline.com

Мужчина признался в блокировке тысяч устройств на Windows ради выкупа
Бывший инженер инфраструктуры признал вину в блокировке администраторов Windows на 254 серверах в рамках провальной схемы вымогательства против своего работодателя, промышленной компании из Нью-Джерси. Он удалял учетные записи и менял пароли, требуя выкуп в биткоинах. — bleepingcomputer.com

Управление поверхностью атаки: руководство по выбору решения
Регулярного сканирования сети недостаточно для защиты поверхности атаки. Инструменты CAASM и EASM помогают квантифицировать, минимизировать и укреплять поверхность атаки, предоставляя злоумышленникам минимум информации. Обзор 12 ведущих решений. — csoonline.com

Хакеры взломали футбольный клуб «Аякс»: украдены данные фанатов и перехвачен доступ к билетам
Нидерландский футбольный клуб «Аякс» сообщил об утечке данных после того, как хакер получил доступ к IT-системам, просмотрев информацию о нескольких сотнях человек. Уязвимости позволили переоформлять билеты и менять запреты на посещение стадиона. — bleepingcomputer.com

Эмпатия в кибербезопасности: путь к реальному соблюдению комплаенса
Политики ИТ-безопасности часто вызывают сопротивление сотрудников. CISO необходимо перейти от санкций к эмпатичному проектированию политик и стратегической коммуникации, чтобы создать устойчивую культуру безопасности. — csoonline.com

Анализ поведения XDR и аналитика угроз разоблачили северокорейского «айтишника» через 10 дней после найма
Схема с подставными ИТ-сотрудниками из КНДР представляет серьезную угрозу. Хотя лучшие практики требуют мер предосторожности при найме, обнаружить таких оперативников сложно. Недавний случай показал, что сочетание поведенческой аналитики, разведданных об угрозах и аномалий геолокации стало ключевым для выявления шпиона. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

