1758443258
2025-09-21 08:00:00
Большинство использования ИИ предприятия невидимо для команд безопасности
Большая часть деятельности AI Enterprise происходит без знаний об этом и группах безопасности. По словам Ланаи, 89% использования ИИ внутри организаций остаются невидимыми, создавая риски, связанные с конфиденциальностью данных, соблюдением и управлением.
Arkime: анализ сети с открытым исходным кодом и система захвата пакетов
Arkime-это система с открытым исходным кодом для крупномасштабного сетевого анализа и захвата пакетов. Он работает с вашими существующими инструментами безопасности для хранения и индекса сетевого трафика в стандартном формате PCAP, что позволяет легко поисков и доступу.
Строительство безопасности, которая защищает клиентов, а не только аудиторы
В этой помощи в чистом интервью по безопасности Нир Ротенберг, CISO в Рапиде, обсуждает глобальные различия в зрелости безопасности платежей и уроки, которые можно извлечь из ведущих регионов. Он отмечает, что хорошая инженерия обычно приводит к сильной безопасности и предостерегает от простого прохождения ходатайств для удовлетворения требований соответствия.
Создание стратегии соответствия, которая работает на границах
В этой помощи в интервью с чистой безопасностью Марко Голдберг, управляющий директор EQS Group, обсуждает, как развиваются соответствие и регулирование по всему миру. Он рассказывает о том, как организации могут оставаться в соответствии с международными правилами, сохраняя при этом свои системы практичными и удобными для пользователя.
Как фальшивая сеть ICS может раскрыть реальные кибератаки
Исследователи представили новый способ изучения и защиты от угроз ICS. Их проект под названием ICSLURE – это медовая сеть, созданная для того, чтобы пристально имитировать реальную промышленную среду.
За кулисами Керла со своим основателем: выпуски, обновления и безопасность
В этом справочном интервью Net Security Daniel Stenberg, ведущего разработчика OD Curl, обсуждается, как широко используемый инструмент остается безопасным на миллиардах устройств, от облачных сервисов до IoT. Он разделяет понимание десятилетнего путешествия Керла, проведенного, рассмотрения и усовершенствования своего кода, чтобы минимизировать риски.
LLMS может принять решения о кибербезопасности, но не для всех
LLMs быстро перемещаются от экспериментов к ежедневному использованию в кибербезопасности. Команды начинают использовать их для сортировки интеллекта угроз, реагирования на инцидент и помогают аналитикам выполнять повторяющиеся работы. Но добавление ИИ в процесс принятия решений приносит новые вопросы: когда эти инструменты действительно улучшают производительность и когда они могут создавать слепые пятна?
Фишинг -кампания нацелена на разработчиков ржавчины
Разработчики, публикующие ящики (двоичные файлы и библиотеки, написанные в Rust) на Crates.io, основной реестр публичных пакетов Rust, были нацелены на электронные письма, повторяющие недавнюю фишинговую кампанию NPM.
Атакующие вымогателей использовали неправильно сохраненные коды восстановления для отключения агентов EDR
Все целевые организации разные, но злоумышленники вымогателей очень адаптивны и ценят – и будут эксплуатироваться – любая ошибка, которую вы совершаете.
Самоподобный червь попадает в 180+ пакетов NPM в (в основном) автоматической атаке цепочки поставок
Потенциально монументальная атака цепочки поставок ведется благодаря самоуправляемой полезной нагрузке, похожей на черве, которая ставит под угрозу пакеты, опубликованные в реестре NPM.
Microsoft нарушает операцию Raccoono365 Phisher-as-a-Service, имена предполагаемого лидера
Microsoft и Cloudflare нарушили операцию Phisher-как услуги по продаже комплекта raccoono365 для кражи учетных данных учетной записи Microsoft 365.
Многие сетевые устройства по -прежнему уязвимы для атаки Pixie Dust Attack
Несмотря на то, что он был обнаружен и сообщил в 2014 году, уязвимость, которая позволяет Pixie Dust Attacks, все еще влияет на сетевое оборудование для потребителей и SOHO по всему миру, подтвердили исследователи Netrise.
Google Исправления активно эксплуатируют хромированные уязвимости с нулевым днем (CVE-2025-10585)
Google выпустил обновление безопасности для Crome Stable Channel, чтобы исправить уязвимость нулевого дня (CVE-2025-10585), о которой сообщила свою группу анализа угроз (TAG) во вторник.
Sonicwall говорит, что злоумышленники скомпрометировали некоторые файлы резервного копирования конфигурации брандмауэра
Между злоумышленниками, которые эксплуатируют уязвимости по 0-дневным и N-Day в брандмауэрах компании и безопасными приборами для мобильного доступа, Sonicwall и ее клиентов стали тяжелый год.
Ай видео наблюдение может закончить конфиденциальность, как мы его знаем
Видеозоры с AI-движением выдвигает большие вопросы о конфиденциальности. С одной стороны, это может заставить нас чувствовать себя более безопасными, но с другой – это может легко пересечь линию в вторжение. Чем больше мы позволяем технологии наблюдать и отслеживать наше поведение, тем труднее знать, где останавливается конфиденциальность и начинается наблюдение.
Google вводит VaultGemma, дифференциально частный LLM, созданный для безопасной обработки данных
Google выпустила VaultGemma, большую языковую модель, предназначенную для того, чтобы поддерживать конфиденциальные данные приватными во время обучения. Модель использует дифференциальные методы конфиденциальности, чтобы предотвратить обнаружение отдельных точек данных, что делает ее более безопасным для обработки конфиденциальной информации в таких секторах, как здравоохранение, финансы и правительство.
GitHub добавляет защиту после Quantum для SSH Access
GitHub добавляет криптографию после QUANTUM для обеспечения SSH-соединений, что сигнализирует о подготовке компании в течение некоторого времени, когда текущее шифрование больше не может быть в безопасности.
ИИ сделал крипто -мошенничество гораздо более опасными
В первой половине 2025 года одна из худших волн крипто -хаков на сегодняшний день, причем более 3,01 миллиарда долларов украден. ИИ был большой частью этого, что облегчало мошенничество и позволив даже преступникам с низким уровнем квалификации участвовать в действии.
LinkedIn теперь использует ваши данные для искусственного интеллекта по умолчанию, отключитесь сейчас!
LinkedIn вносит серьезные изменения в своем пользовательском соглашении и политике конфиденциальности, начиная с 3 ноября 2025 года. Среди наиболее заметных обновлений компания теперь будет использовать данные участников по умолчанию, чтобы улучшить свои генеративные модели ИИ, если пользователи вручную не откажутся.
Изменение цепочек поставок и правил проверки стратегий безопасности CPS
Киберфизические системы становятся все труднее защищать, поскольку бизнес-ландшафт продолжает меняться. Экономическое давление, изменения цепочки поставок и новые правила создают больше отверстий для злоумышленников, усложняя, как организации управляют безопасностью.
Как может выглядеть безопасная сеть 6G?
Официальные стандарты для 6G должны быть объявлены к концу 2029 года. Хотя отрасль движется к консенсусу в отношении того, как будет построена сеть 6G, она также должна предвидеть, как она будет скомпрометирована, и убедиться, что он создаст ее с безопасным подходом.
Почему пренебрегаемые активы – скрытая угроза, которую нападающие любят найти
В этой помощи в сети видео о безопасности Тим Чейз, технический евангелист в Orca Security, исследует один из самых пропущенных рисков кибербезопасности: пренебрегаемые активы.
Боты против людей? Почему намерение-изменить игру
В этом видео о безопасности в сети, Жером Сегура, вице -президент по исследованиям угроз в DataDome, объясняет, почему намерение, а не просто идентификация ботов, должно быть новым направлением для команд по кибербезопасности.
Реальное влияние регулирования Доры ЕС на глобальные бизнеса
В этой помощи в сети видео по безопасности Мэтт Купер, директор по управлению, рискам и соответствию в Ванте, обсуждает Закон о цифровой операционной устойчивости ЕС (DORA) и его последствия через шесть месяцев после того, как он вступил в силу. DORA является первой средой по всему ЕС для управления рисками ИКТ в финансовом секторе, предназначенной для укрепления цифровой устойчивости и снижения системного риска.
Статические каналы оставляют разведывательные команды, реагирующие на нерелевантные или поздние данные
Доски и руководители не просят еще одну подачу индикаторов. Они хотят знать, подвергается ли их организация, насколько они выставлены, и какие шаги необходимо предпринять. В новом отчете от Flashpoint утверждается, что большинство современных интеллектуальных моделей не могут справиться с этими требованиями и что коллекция первичного источника (PSC) должна стать стандартным подходом.
OT потребности в безопасности непрерывные операции, а не одноразовые исправления
По словам новых исследований от Forrester, кибератаки продолжают бить систем OT, которые критически важны операторы инфраструктуры. В опросе 262 лиц, принимающих решения по вопросам безопасности, 91% сообщили, что по крайней мере одно нарушение или сбой системы, вызванный кибератакой за последние 18 месяцев.
Старые типы файлов, новые трюки: злоумышленники превращают повседневные файлы в оружие
Злоумышленники находят новые способы смешиваться с повседневными бизнес -инструментами, скрывая свою деятельность в форматах и процессах, которым часто доверяют работники и ИТ -команды. Последний ежеквартальный отчет об угрозах от HP Wolf Security показывает, как злоумышленники продолжают адаптироваться, что затрудняет защиту.
Rayhunter: EFF выпускает инструмент с открытым исходным кодом для обнаружения клеточного шпионажа
Electronic Frontier Foundation (EFF) выпустил Rayhunter, новый инструмент с открытым исходным кодом, предназначенный для обнаружения симуляторов сайта ячеек (CSS). Эти устройства, также известные как ловцы IMSI или скаты, имитируют сотовые башни, чтобы обмануть телефоны в подключение, чтобы они могли собирать данные.
Глобальный риск найма: что вам нужно знать о тенденциях мошенничества и скрининга личности
Наем новых сотрудников всегда несет некоторый риск, но этот риск растет по -новому, а мошенничество с личности становится все более распространенным в процессе найма. Глобальный отчет HireRight 2025 года подробно рассказывает о том, как организации по всему миру справляются с фоновым скринингом.
Shadow AI нарушает корпоративную безопасность изнутри
Лидеры кибербезопасности знают, что поверхность атаки растет в течение многих лет, но в последнем отчете о состоянии информационной безопасности 2025 года из IO показывает, насколько быстро сходятся новые риски. Опираясь на ответы более 3000 специалистов по безопасности в Великобритании и США, отчет указывает на три области, формирующие разговоры на уровне совета директоров в этом году: AI, соответствие и безопасность цепочки поставок.
Невидимая сторона вредоносного ПО и как его найти
Команды безопасности полагаются на отчеты об угрозах, чтобы понять, что там, и чтобы обеспечить безопасность их организаций. Но новый отчет показывает, что эти отчеты могут раскрыть только часть истории. Скрытые варианты вредоносных программ спокойно проскальзывают мимо защиты, оставляя команды с ложным чувством безопасности.
Исследователи считают, что группы угроз Gamaredon и Turla сотрудничают
ESET Research обнаружило доказательства сотрудничества между группами угроз Gamaredon и Turla. Обе группы связаны с первичным разведывательным агентством России, FSB, и были найдены работающими в тандеме, чтобы нацелиться на громкие организации в Украине.
Витрина продукта: Exaforce – платформа полного жизненного цикла AI Soc
Объединяя уникальные специально разработанные многомодельки для операций безопасности с агентской автоматизацией и расширенными возможностями разведки данных, Exaforce предоставляет агентскую платформу AI SOC, которая обнаруживает то, что другие упускают, фильтруют ложные положительные результаты, автоматизируют расследования, организуют ответ и экономит затраты в одном месте; Доступно как платформа SaaS или полностью управляемый сервис MDR.
Выставка продукта: Чистые ссылки раскрывают то, что скрывается за QR -кодом
Clean Links – это удобное приложение, которое показывает вам, где именно ссылка приведет вас, прежде чем нажать его. Он разжигает трекеры, расширяет укороченные URL -адреса и помогает вам избежать мошенничества, сохраняя при этом ваше время и разочарование.
Работа с кибербезопасностью доступна прямо сейчас: 16 сентября 2025 г.
Мы обыскали рынок, чтобы предложить вам выбор ролей, которые охватывают различные уровни квалификации в области кибербезопасности. Проверьте этот еженедельный выбор рабочих мест в области кибербезопасности, доступных прямо сейчас.
Новые продукты Infosec недели: 19 сентября 2025 г.
Вот взгляд на самые интересные продукты с прошлой недели, в которых представлены релизы от Absolute Security, Catchpoint, Nagomi Security, Neon Cyber и Qusecure.
#Неделя #обзора #фиксированная #атака #цепочки #поставок #Chrome #NPM #данные #LinkedIn #используемые #для #искусственного #интеллекта
По теме

