home.social

#cyber-risk — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyber-risk, aggregated by home.social.

fetched live
  1. DATE: August 14, 2026 at 05:54PM
    SOURCE: HEALTHCARE INFO SECURITY

    Direct article link at end of text block below.

    New Playbooks Will Target #Healthcare #AI #CyberRisk:
    Dr. Brian Anderson, CEO of the #CoalitionforHeathAI, on #FrontierAI Threats
    t.co/KjY5mb3ps2
    #CHAI

    Here are any URLs found in the article text:

    t.co/KjY5mb3ps2

    Articles can be found by scrolling down the page at healthcareinfosecurity.com/ under the title "Latest"

    -------------------------------------------------

    Private, vetted email list for mental health professionals: clinicians-exchange.org

    Healthcare security & privacy posts not related to IT or infosec are at @HIPAABot . Even so, they mix in some infosec with the legal & regulatory information.

    -------------------------------------------------

    #security #healthcare #doctors #itsecurity #hacking #doxxing #psychotherapy #securitynews #psychotherapist #mentalhealth #psychiatry #hospital #socialwork #datasecurity #webbeacons #cookies #HIPAA #privacy #datanalytics #healthcaresecurity #healthitsecurity #patientrecords @infosec #telehealth #netneutrality #socialengineering

  2. 💰 Webinar Gratuito: "Fundamentos de Finanzas Empresariales" 🏢 Miércoles 19 de Agosto 2026. De 11:00 am a 11:45 am (UTC -05:00) 🎆 Registro libre: https://docs.google.com/forms/d/e/1FAIpQLScesLnXuVWAIjM5liWUZ5A06BUHghVL0G6GZnWjANCvA9ssBg/viewform #cybersecurity #infosec #informationsecurity #cyber #cyberrisk #cyberresilience
  3. 📰 Hong Kong Regulator Sounds Alarm on AI-Powered Cyberattacks, Mandates Stronger Defenses

    🇭🇰 Hong Kong's financial regulator (SFC) issues a warning on rising AI-powered cyber risks. The SFC is directing brokers and crypto platforms to bolster defenses against sophisticated, AI-driven attacks. 🤖💸 #CyberRisk #AI #Fintech #HongKong

    🌐 cyber[.]netsecops[.]io

    🔗 cyber.netsecops.io/articles/ho

  4. Inotiv settles cybersecurity class action — here's what boards and executives should know.

    The company filed an 8-K today confirming a settlement agreement resolving litigation stemming from its August 2025 data breach. PHI and PII were among the data potentially acquired.

    The settlement, if court-approved, provides class members with:
    • Compensation for lost time and out-of-pocket expenses
    • Recovery for extraordinary losses
    • An alternative flat cash payment
    • Two years of credit monitoring

    Attorneys' fees are capped at $275,000. The company anticipates full insurance coverage for all settlement payments.

    No admission of liability. Three federal cases were dismissed and refiled in Indiana state court before this resolution.

    This is a useful case study in how post-breach litigation tends to consolidate and settle — and why cyber liability insurance structuring matters from day one.

    Full incident profile: board-cybersecurity.com/incide

    #CyberSecurity #DataBreach #BoardGovernance #CyberRisk #PrivacyLaw

  5. Agentic AI represents a paradigm shift in cyber threats — autonomous agents can scale attacks, exploit identity systems, and bypass many existing controls. This article breaks down the tactical and strategic implications and offers mitigation guidance for security leaders. Read more: wix.to/bcyQWwD

    #AI
    #AgenticAI
    #CyberRisk
    #InformationSecurity
    #SecurityLeadership

  6. 🎖️ El Curso de OWASP Top 10 está permanente disponible en el aula virtual para acceso inmediato. 📲 WhatsApp: https://wa.me/51949304030 🌐 https://www.reydes.com/e/Curso_OWASP_TOP_10 #cyberattack #cyberrisk #zerotrust #dataprotection #kalilinux #owasp #cybercrime
  7. Mythos AI: A Shadow Over Financial Systems

    Anthropic's new AI, Mythos, finds software security flaws in seconds. Banks and governments are discussing how to protect systems from potential misuse.

    #AISecurity, #CyberRisk, #BankingTech, #ClaudeMythos, #TechNews

    newsletter.tf/new-ai-mythos-fi

  8. A new AI model called Mythos can find software flaws much faster than before. This is a big change from how security used to be checked.

    #AISecurity, #CyberRisk, #BankingTech, #ClaudeMythos, #TechNews
    newsletter.tf/new-ai-mythos-fi

  9. Если гипотеза внезапно подтвердится — последствия будут системными:

    1. Кибербезопасность обнулится как класс
    Если модель уровня Anthropic действительно массово находит уязвимости, то:

    классический bug bounty и аудит теряют смысл

    окно между “найдено” и “эксплуатируется” сокращается почти до нуля

    zero-day станет нормой, а не исключением

    2. Банковский сектор станет первичной целью
    Такие игроки как JPMorgan Chase, Bank of America, Citigroup:

    вынуждены будут изолировать критические системы (air gap / legacy freeze)

    резко увеличат CAPEX на defensive AI

    начнут переход к “закрытым” архитектурам без внешних зависимостей

    3. Гонка AI vs AI
    Microsoft, Apple, Amazon:

    развернут defensive LLM’ы для автоматического патчинга

    появятся системы, где код пишется и сразу же проверяется ИИ

    DevSecOps станет полностью автоматизированным циклом

    4. Государственный уровень (кибервойна)

    спецслужбы получат инструмент для массового вскрытия инфраструктуры

    критическая инфраструктура (энергетика, связь) станет уязвимой в кратчайшие сроки

    появится давление на регулирование и контроль моделей

    5. Конец “доверенного софта”

    любая система без постоянного AI-аудита считается потенциально скомпрометированной

    open-source проекты под риском, если не внедрят автоматическую проверку

    software supply chain станет главной точкой атаки

    ---

    Вывод:
    Если это реально — это не “ещё один ИИ-релиз”, а сдвиг уровня ядерного оружия, только в киберпространстве.
    Но именно поэтому такие вещи почти невозможно скрыть — и пока нет подтверждений, к этому стоит относиться как к сценарию, а не факту.Фраза про «неповоротливую банковскую систему» — это не техническое утверждение, а типичный журналистско-аналитический ярлык, который упрощает реальность.

    Если разложить по сути, банки выглядят “медленными” по сравнению с IT не потому, что они не умеют, а потому что у них другая оптимизационная функция.

    1. Жёсткое регулирование как основной ограничитель

    Крупные банки (например JPMorgan Chase, Bank of America, Citigroup) работают в среде:

    Basel III/IV капиталовые требования

    AML/KYC обязательства

    аудит регуляторов (Fed, OCC, ECB и т.д.)

    Любое изменение:

    должно быть документировано

    верифицировано

    и часто одобрено внешним надзором

    Это автоматически убивает “движение быстро и ломай вещи”.

    ---

    2. Legacy-инфраструктура

    Банки исторически построены на:

    COBOL/мейнфреймах

    десятках интеграционных слоёв

    системах, которым 20–40 лет

    Это не “плохой код”, а:

    критически стабильные системы расчётов

    где ошибка = прямые финансовые потери или системный сбой

    Любая миграция = риск каскадного отказа.

    ---

    3. Стоимость ошибки несопоставима с IT-стартапами

    У банка:

    ошибка в проде = деньги клиентов / системный риск / судебные иски
    У IT-компании:

    ошибка = откат релиза

    Поэтому у банков:

    длинные циклы внедрения

    много уровней проверки

    консервативный риск-менеджмент

    ---

    4. Архитектура “согласованности важнее скорости”

    Банковские системы оптимизированы под:

    консистентность (ACID)

    трассируемость транзакций

    аудит

    А не под:

    быстрые эксперименты

    частые архитектурные сломы

    ---

    5. Но важно: это уже меняется

    Называть банки просто “неповоротливыми” сейчас — упрощение.

    Фактически происходит:

    активная миграция в cloud (Microsoft Azure, AWS и др.)

    внедрение AI для fraud detection

    DevSecOps и continuous compliance

    ---

    Итог

    “Неповоротливость” = не про интеллект или ресурсы.
    Это про инженерный выбор между скоростью и стоимостью системного риска.

    Если хочешь, могу разложить, где именно ИИ реально уже ломает этот баланс (fraud, AML, code security) — там интереснее, чем в мемной версии про “старые банки”.#Anthropic #ClaudeAI #FakeNews #Disinformation #FactCheck #CyberSecurity #AIThreats #BankingSystem #ScottBessent #JamieDimon #OSINT #InfoWar #TechNews #AIReality #CyberRisk #Debunked

  10. For the quants: Here is the execution trace for the C2917 realization.

    Notable steps:

    SEC EDGAR Item 1A fallback used for peer text extraction.

    CAPEC to CWE relationship mapping across the MSFT attack surface.

    Monte Carlo convolution (1,000 trials) across a filtered 3-node vulnerability set.

    Leading CVEs: CVE-2025-10258, CVE-2026-27515, CVE-2025-7015.

    The engine remains stable across 238+ meta-assays.

    #Infosec #CyberRisk #Quant #MSFT #VirensAudit #MonteCarlo #DataScience

  11. Good Read! AI in Cyber Conflict - May not be a panacea for the bad guys.

    AI may be helping to power Cyber Attacks but may lead to lower quality outputs and in fact make detection easier, b/c AI tends to struggle with generating original, creative, and deceptive outputs. AI automation may help improve cyber defenses more than offense.

    "Crucially, AI models excel at detection but struggle with deception. Consequently, offense automation offers efficiency gains yet limited effectiveness gains—and the higher the stakes become, the lower these gains tend to be." lawfaremedia.org/article/the-a #CyberAttack #CyberSecurity #AI #CyberRisk #Security #Risk #Malware #Hackers #CyberCrime #AIAutomation

  12. 🆙 ¿Sabes que hay detrás del login? 🕵️‍♂️ Descubre como evadir los controles de autenticación y escalar privilegios. 🕸️ Domingos 5, 12, 19, y 26 de abril 2026. De 9 am a 12 pm (UTC -05:00) 📲 WhatsApp: https://wa.me/51949304030 🏅 https://www.reydes.com/archivos/cursos/Curso_Hacking_Aplicaciones_Web.pdf #cybersecuritytraining #soc #cyberattack #cyberrisk #threatintelligence #cyberthreats #cyberdefense
  13. 🏛️ 𝗛𝗮𝗹𝗹 𝗼𝗳 𝗙𝗮𝗺𝗲 𝗥𝗲𝗰𝗼 𝗜𝗻𝗰𝗼𝗺𝗶𝗻𝗴!

    Jack Freund, a man who knows a thing or two about cyber risk (author of the FAIR HoF book), provides a Hall of Fame nomination for 𝙎𝙩𝙚𝙥𝙥𝙞𝙣𝙜 𝙏𝙝𝙧𝙤𝙪𝙜𝙝 𝘾𝙮𝙗𝙚𝙧𝙨𝙚𝙘𝙪𝙧𝙞𝙩𝙮 𝙍𝙞𝙨𝙠 𝙈𝙖𝙣𝙖𝙜𝙚𝙢𝙚𝙣𝙩 by Jennifer Bayuk.

    📝 Read Jack's thorough assessment: cybercanon.org/stepping-throug

    #CybersecurityBooks #CyberCanonReview #CyberCanonHallofFameCandidate #CyberRisk