Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Microsoft oublie ses propres mots de passe sur des serveurs librement accessibles 
Brèves sur la cybersécurité B2B

Microsoft a corrigé une erreur de sécurité majeure : malgré un avertissement externe, un grand nombre de codes, scripts et fichiers de configuration avec mots de passe, clés et informations de connexion pour accéder aux services du moteur de recherche Bing se trouvaient depuis des semaines sur un serveur non protégé dans Azure. Comme le rapporte le portail technologique TechCrunch, les chercheurs en sécurité Can Yoleri, Murat Özfidan et Egemen Koçhisarlı de SOCRadar ont rapporté avoir trouvé des informations internes sur le moteur de recherche Bing de Microsoft sur un serveur ouvert dans Azure. Les spécialistes recherchent généralement des vulnérabilités susceptibles d’être attaquées. Dans ce cas, il n’y avait aucun obstacle immédiat…

lire plus

BaaS pour Microsoft 365 et Azure
Brèves sur la cybersécurité B2B

Cirrus by Veeam pour Microsoft 365 et Microsoft Azure propose une offre BaaS simple, flexible, fiable et puissante. Elle offre aux entreprises la possibilité de simplifier la gestion et l'administration de leurs opérations de sauvegarde tout en tirant parti de la résilience de la technologie Veeam. Veeam lancera une nouvelle version améliorée de l'offre BaaS au premier trimestre 2024, qui sera disponible via Veeam Service Provider, Microsoft Azure Marketplace et Veeam Online Store. Cirrus by Veeam a été acquis par CT4, qui fournit le service en utilisant la plateforme leader de sauvegarde de données et de récupération de ransomware Veeam…

lire plus

Microsoft Azure DevOps : nouveau service de sauvegarde et de restauration 
Brèves sur la cybersécurité B2B

Keepit protège déjà les données cloud dans les services Software-as-a-Service (SaaS) avec une solution vérifiée par blockchain. Le service Azure DevOps complète désormais la couverture des services cloud de Microsoft tels qu'Office 365. DevOps est le terme générique désignant les pratiques qui combinent le développement logiciel (Dev) et les opérations informatiques (Ops). Ils offrent une livraison rapide et continue, une automatisation du flux de travail et un retour rapide. L'objectif des processus est d'augmenter l'efficacité et l'efficience du développement de logiciels afin de fournir des produits rapidement et de haute qualité. Azure DevOps : Nouveau service de sauvegarde et de restauration Azure DevOps (ADO) est la solution de Microsoft pour implémenter DevOps...

lire plus

Protection native pour les machines virtuelles dans Azure
Protection native pour les machines virtuelles dans Azure - Image de Gerd Altmann de Pixabay

La nouvelle version Zerto 10 pour Microsoft Azure est idéale pour la protection native des VM dans Azure. Il apporte une solution améliorée pour la reprise après sinistre et la mobilité, prend également en charge les machines virtuelles multi-volumes et offre une efficacité de montée en charge améliorée pour une plus grande flexibilité de l'infrastructure. Zerto, une société Hewlett Packard Enterprise, présente Zerto 10 pour Microsoft Azure. La solution offre des capacités améliorées de reprise après sinistre (DR) et de mobilité des données pour aider les organisations à protéger leurs charges de travail Azure contre des menaces de plus en plus sophistiquées. Cœur des améliorations de Zerto 10 pour Microsoft…

lire plus

Pare-feu cloud nouvelle génération pour Microsoft Azure
Pare-feu cloud nouvelle génération pour Microsoft Azure

Le nouveau pare-feu cloud de nouvelle génération pour Microsoft Azure de Palo Alto Networks : avec l'aide de l'IA et du ML, les menaces connues, inconnues et zero-day peuvent être arrêtées afin que les utilisateurs puissent migrer leurs applications vers Azure en toute sécurité et rapidement. Cloud NGFW pour Azure offre une solution de sécurité complète avec des fonctionnalités telles que Advanced Threat Prevention, Advanced URL Filtering, WildFire et DNS Security. En tant que service ISV natif Azure de Palo Alto Networks, Cloud NGFW pour Azure est rapide et facile à sourcer et à déployer via le portail Azure. De plus, le service est entièrement géré par Palo Alto Networks,…

lire plus

Pare-feu cloud avec protection pour Virtual WAN
Pare-feu cloud avec protection pour Virtual WAN

Un leader mondial des solutions de cybersécurité annonce la disponibilité générale de son pare-feu cloud de nouvelle génération, leader du secteur, intégré en usine avec Microsoft Azure Virtual WAN pour offrir aux clients une sécurité de premier ordre. L'intégration offre une protection avancée contre les menaces et une sécurité réseau en couches sur les clouds publics, privés et hybrides. Il permet aux entreprises de migrer vers Azure avec une efficacité opérationnelle maximale. Réseau en tant que service "Microsoft Azure Virtual WAN est un réseau en tant que service, qui offre aux clients un certain nombre d'avantages car ce modèle simplifie les fonctions de mise en réseau, de sécurité et de routage pour offrir une évolutivité, des économies de coûts et une amélioration. …

lire plus

Bing & Office 365 : les erreurs dans Azure permettent le vol de données
Brèves sur la cybersécurité B2B

Microsoft a été victime de ses propres défis de configuration Azure Active Directory – AAD. En raison de la mauvaise configuration, les experts ont réussi à ajouter du code malveillant à certains résultats de recherche Bing, ce qui a exposé les utilisateurs de Microsoft 365. Les experts de Wiz Research ont trouvé les erreurs de configuration et les ont exploitées pour les tester. Microsoft a récompensé les experts avec un BugBounty et a corrigé les bogues immédiatement. Ce qui s'est passé? Les experts décrivent l'incident : Résultats de recherche Bing manipulés, y compris du code malveillant « Ces applications nous ont permis d'afficher et de modifier divers types de données Microsoft sensibles. Dans un cas particulier, nous n'avons pas pu trouver de résultats de recherche sur…

lire plus

Microsoft Azure : 65.000 XNUMX données clients librement accessibles
Brèves sur la cybersécurité B2B

SOCRadar a découvert que 65.000 150.000 données clients sensibles sont devenues publiques en raison d'un serveur Microsoft Azure mal configuré. La fuite comprend des documents de preuve d'exécution (PoE) et de déclaration de travail (SoW), des informations sur les utilisateurs, des commandes/offres de produits, des détails de projet, des données PII (Personally Identifiable Information) et des documents pouvant révéler la propriété intellectuelle. Le module de sécurité cloud intégré de SOCRadar surveille les compartiments publics pour détecter toute exposition des données client. Parmi les nombreux seaux publics découverts, six contenaient des informations à grande échelle pour plus de 123 XNUMX entreprises dans XNUMX pays différents. Les fuites sont collectivement surnommées BlueBleed par SOCRadar pour montrer les informations qui les entourent...

lire plus

Protection complète du serveur avec Sophos Cloud Native Security
Protection complète du serveur avec Sophos Cloud Native Security

La nouvelle solution de sécurité avec une couverture de protection complète Sophos Cloud Native Security protège tous les serveurs des entreprises - du local au multi-cloud, de Windows à Linux et offre une intégration complète avec Sophos Central. Avec Sophos Cloud Native Security, Sophos a introduit une solution qui offre une couverture de sécurité complète sur les environnements cloud, les fonctions, les services et les identités. Sophos Cloud Native Security regroupe les deux produits Sophos Intercept X Advanced pour serveurs avec XDR et Sophos Cloud Optix Advanced. Il accompagne les entreprises dans la sécurisation des environnements cloud et offre une grande transparence, une administration centralisée...

lire plus

Réduire les risques de sécurité dans Microsoft 365

L'introduction de "Vectra Protect" aide les entreprises à réduire les risques de sécurité dans Microsoft 365. De plus, Vectra offre aux entreprises une analyse de sécurité gratuite via une analyse Azure Active Directory pour leurs locataires cloud. Vectra AI, l'un des principaux fournisseurs de détection et de réponse aux menaces basées sur l'IA pour les entreprises hybrides et multi-cloud, annonce aujourd'hui le lancement de Vectra Protect. L'outil de gestion de la posture est conçu pour détecter et atténuer les vulnérabilités dans Microsoft 365 (M365). Vectra Protect combine plus de 50.000 365 heures de recherche et développement avec l'automatisation pour analyser la posture de sécurité MXNUMX d'une organisation et créer des plans de mise en œuvre sur mesure pour remédier aux risques....

lire plus