кибербезопасность
Летние киберриски: почему отпуска IT-команд играют на руку атакующим
Кибератаки в отпускные периоды могут расти на 40%: летом IT-команды редеют, а фишинг, BEC и задержки с патчами получают лишнее…
Кибервойна для бизнеса: почему нейтральных компаний больше нет
NotPetya нанес десятки миллиардов долларов ущерба и показал: кибервойна для бизнеса уже не теория, а вполне прикладной риск.
Forg365 автоматизировал фишинг Microsoft 365 с помощью ИИ
9 июля исследователи ZeroBEC описали Forg365 — платформу, которая автоматизирует фишинг Microsoft 365 через ИИ, AiTM и device code.
ThreatsDay: главные киберугрозы недели оказались до боли бытовыми
5 811 задержанных и $293 млн изъятых активов: ThreatsDay показал, что главные киберугрозы недели рождаются из рутинных ошибок админов и…
Microsoft готовит больше патчей Windows из-за AI-поиска уязвимостей
9 июля Microsoft предупредила о росте числа обновлений безопасности Windows: ИИ находит больше уязвимостей быстрее, чем раньше.
Microsoft усиливает безопасность Windows ИИ и ускоряет патчи
Microsoft уже закрыла 16 уязвимостей Windows с помощью ИИ-пайплайна. Для компаний это означает больше патчей в каждом обновлении и выше…
Helix вышла на охоту за SharePoint через звонки и MFA-обходы
Helix крадет данные из SharePoint через вишинг, device code phishing и злоупотребление MFA. Новый почерк бьет по Microsoft 365 без…
AI-агенты ломают привычную IAM-модель. Компании не готовы
22 проекта AI-агентов в среднем уже работают в одной организации, а компании все еще управляют ими как токенами и сервисными…
Zero-day в Microsoft Defender: Microsoft тушит угрозу RoguePlanet
В начале июня Nightmare-Eclipse выложил PoC для zero-day в Microsoft Defender: уязвимость дает права SYSTEM даже на обновленной Windows.
Иранские хакеры смотрят шире, чем на критическую инфраструктуру
Одна уязвимость на внешнем контуре уже делает компанию мишенью: Dark Reading предупреждает, что киберугрозы Ирана выходят далеко за пределы КИИ.