Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
4 способа подготовить ваш SOC к работе с «agentic AI»
Способ автоматизации сортировки оповещений, расследования угроз и функций более высокого уровня. По данным IDC, агентный ИИ становится основной инфраструктурой. К 2030 году 45% организаций будут использовать автономных агентов в критически важных бизнес-функциях. В SOC ИИ уже трансформирует сортировку оповещений и т. д. — csoonline.com

Дорожная карта PQC остается туманной, пока вендоры бьются за лидерство
Постквантовая криптография (PQC) переходит с периферии корпоративной безопасности в центр внимания. Palo Alto Networks анонсировала инициативу «квантово-безопасной безопасности», побуждая компании оценивать уязвимости. Эксперты считают риски PQC реальными и требующими немедленного управления. — csoonline.com

Маскировка как тактика: почему атаки программ-вымогателей становятся изощреннее
Злоумышленники, использующие ransomware, меняют тактику: вместо заметных атак они предпочитают незаметное долгосрочное проникновение, так как угроза публикации данных стала главным рычагом давления. ИИ усиливает атаки, а группы связывают уязвимости в цепочки. — csoonline.com

Хакеры используют DNS «.arpa» и IPv6 для обхода защиты от фишинга
Злоумышленники используют домен .arpa и обратный DNS IPv6 в фишинговых кампаниях для обхода проверок репутации доменов и шлюзов безопасности. Они настраивают записи A вместо PTR в контролируемых зонах обратного DNS. — bleepingcomputer.com

Атаки шифровальщика Termite связаны с вредоносной кампанией ClickFix CastleRAT
Группа Velvet Tempest использует технику ClickFix и легитимные утилиты Windows для развертывания DonutLoader и бэкдора CastleRAT. Исследователи MalBeacon зафиксировали 12-дневную активность хакеров, связанных с Ryuk, REvil и LockBit. — bleepingcomputer.com

Microsoft: хакеры используют ИИ на каждом этапе кибератак
Microsoft заявляет, что злоумышленники все чаще используют ИИ для ускорения атак, масштабирования вредоносной деятельности и снижения технических барьеров. Отчет Threat Intelligence показывает использование генеративного ИИ для разведки, фишинга, создания вредоносного ПО и других задач. — bleepingcomputer.com

Microsoft: хакеры используют новую тактику «ClickFix» для обхода обнаружения
Microsoft сообщает, что злоумышленники используют новую тактику в фишинговых атаках ClickFix: вместо команды Win+R жертв просят использовать Win+X для запуска Windows Terminal и вставки вредоносных команд PowerShell. — csoonline.com

Всего 30 минут в квартал на киберриски: почему диалоги CISO с советом директоров неэффективны
Кибербезопасность остается важной темой для советов директоров, но взаимодействие с CISO остается кратким и поверхностным. Новый отчет показывает, что обсуждения угроз, особенно связанных с ИИ, неглубоки, а советы директоров больше слушают, чем активно участвуют. — csoonline.com

Уязвимость OAuth в платформе автоматизации n8n может привести к компрометации системы
Слабость в конфигурации учетных данных OAuth в платформе автоматизации n8n открыла уязвимость Stored XSS, как обнаружили исследователи Imperva. Настройка OAuth позволяет n8n подключаться к Google Workspace, Microsoft 365, Slack или GitHub без раскрытия паролей. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
