Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Nuevo malware de criptominería descubierto
Noticias cortas de seguridad cibernética B2B

Los investigadores de seguridad han descubierto una nueva campaña de criptominería llamada Lucifer que apunta a Apache y, en particular, a las bibliotecas de software Hadoop y Druid, que son populares entre muchos usuarios. Para ello, los atacantes aprovechan las vulnerabilidades y errores de configuración existentes. La campaña activa utiliza una nueva variante de una conocida botnet DDoS centrada en sistemas Linux vulnerables. El malware se conoce como "Lucifer" y, una vez comprometido, utiliza servidores Apache infectados para extraer la criptomoneda Monero. Los ciberdelincuentes detrás de Lucifer se centran en las bibliotecas Apache Hadoop y Druid, que son muy populares entre los desarrolladores, y...

Más leído

Resuelva vulnerabilidades más rápido con IA generativa
Resuelva vulnerabilidades más rápido con IA generativa

La recuperación impulsada por IA ayuda a los equipos de seguridad a procesar las alertas de vulnerabilidad más rápido y simplifica su colaboración con los equipos de desarrollo. Aqua Security, pionera en seguridad nativa de la nube, amplía su plataforma de seguridad en la nube con recuperación impulsada por IA para configuraciones erróneas y vulnerabilidades. La función de corrección guiada por IA permite a los equipos de seguridad ocupados procesar nuevas alertas de vulnerabilidad más rápidamente para reducir rápidamente el riesgo y ayudar a los desarrolladores a solucionar los problemas rápidamente. Remediación impulsada por IA La nueva característica aprovecha la IA generativa, es parte de la extensión SaaS de Aqua para Cloud Security Platform y está disponible con una integración Open AI con ChatGPT. Objetivo de la integración...

Más leído

Nuevas tácticas utilizadas por los ciberdelincuentes
Noticias cortas de seguridad cibernética B2B

Basado en el análisis de ataques reales, el Informe de amenazas nativas de la nube brinda a los profesionales de seguridad de TI información sobre las tácticas, técnicas y procedimientos cambiantes de los ciberdelincuentes, para que puedan proteger mejor sus entornos de nube. El "Informe de amenazas nativas de la nube" resume las investigaciones del equipo de investigación Nautilus de Aqua del año pasado. El informe cubre tres áreas clave: la cadena de suministro de software, la situación de riesgo actual, incluidas las vulnerabilidades y las configuraciones incorrectas, y la protección del tiempo de ejecución. Uno de los puntos clave: los delincuentes están invirtiendo mucho en recursos para evitar la detección, además de ser más fuertes en los sistemas comprometidos...

Más leído

Defensa contra ataques de día cero basados ​​en contenedores
Defensa contra ataques de día cero basados ​​en contenedores

Una nueva solución de seguridad nativa de la nube puede detener los ataques de día cero y proteger las vulnerabilidades de producción críticas hasta que se pueda aplicar un parche. Aqua Security presenta eBPF Lightning Enforcer. Impulsado por la nueva tecnología eBPF, Lightning Enforcer brinda visibilidad completa de las cargas de trabajo en ejecución, lo que facilita a los profesionales de la seguridad identificar y detener incluso ataques avanzados en tiempo real. Shift Left es un factor importante para evitar que las vulnerabilidades, las configuraciones incorrectas y las amenazas de la cadena de suministro de software ingresen a los entornos de producción. Sin embargo, a veces este enfoque de seguridad no es suficiente. Esto ha llevado a un…

Más leído

Herramienta de código abierto "Chain-Bench" para mayor seguridad
Herramienta de código abierto "Chain-Bench" para mayor seguridad

Aqua Security se asocia con Center for Internet Security para presentar la primera guía de seguridad en la cadena de suministro de software; Chain-Bench es la primera herramienta de código abierto para validar la cadena de suministro de software para garantizar el cumplimiento de estas nuevas pautas de CIS. Aqua Security, el líder en seguridad nativa en la nube, y el Centro para la Seguridad de Internet (CIS), publicaron hoy las primeras pautas formales de la industria. para la seguridad de la cadena de suministro de software. CIS es una organización independiente sin fines de lucro dedicada a crear más confianza en el mundo conectado. El software del CIS...

Más leído

Estudio: los CISO confían en el código abierto y en la nube nativa

Como muestra un estudio de Aqua Security: Los CISO confían en el código abierto y en la nube nativa. El resultado muestra las percepciones de los CISO sobre la seguridad nativa en la nube y el código abierto en la seguridad de TI. Aqua Security, el líder en seguridad puramente nativa de la nube, lanzó hoy un nuevo estudio sobre las percepciones de las soluciones de código abierto y la seguridad nativa de la nube. El informe se basa en una encuesta de 100 CISO (Chief Information Security Officers) de EE. UU. en empresas de Fortune 1000, encargada por Aqua Security. El propósito del estudio era aumentar la comprensión y las opiniones de...

Más leído