Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Cyberattaques : ces quatre industries sont les principales cibles
Cyberattaques : ces quatre industries sont les principales cibles

Les secteurs de la santé, des services financiers, des entreprises manufacturières, des logiciels en tant que service et des fournisseurs de logiciels sont les secteurs qui sont le plus souvent les destinataires involontaires des campagnes malveillantes actuelles. Tous les domaines de l’économie et de la société subissent des changements fondamentaux. La mission à long terme de transformation numérique s’accompagne de défis actuels tels que la pandémie et ses conséquences ainsi que la guerre en Ukraine. Les hommes politiques réagissent aux situations à risque accru en adoptant de nouvelles directives informatiques plus strictes pour un cercle élargi de personnes concernées. Même si les entreprises de tous secteurs et de toutes tailles connaissent actuellement une forte augmentation des attaques de pirates informatiques, les cybercriminels ont des intentions différentes derrière ces incidents. Pour tous les groupes cibles…

lire plus

Git signé s'engage à protéger les chaînes d'approvisionnement en logiciels
Git signé s'engage à protéger les chaînes d'approvisionnement en logiciels

Un nouveau projet open source permet aux développeurs de logiciels et aux DevOP de signer numériquement les commits Git de manière simple et sécurisée. Un commit Git est un système de contrôle de version qui suit les modifications apportées aux projets logiciels. Un commit Git est un instantané qui capture les modifications à un moment précis, accompagné d'un court rapport décrivant les ajustements. Les développeurs de Keeper et du Migus Group collaborent pour développer une solution open source permettant de signer des commits Git avec des clés SSH stockées dans le Keeper Vault d'un utilisateur. L'intégration fournit aux développeurs un référentiel sécurisé et crypté pour leurs clés SSH et élimine le…

lire plus

Éliminer plus rapidement les vulnérabilités de la chaîne d'approvisionnement logicielle
Brèves sur la cybersécurité B2B

Les attaques contre la chaîne d'approvisionnement des logiciels continuent d'augmenter, en partie en raison de la dépendance croissante des entreprises à l'égard de nombreux fournisseurs et fournisseurs de services tiers. Pour garder un œil attentif sur les menaces auxquelles sont confrontées les organisations d'aujourd'hui, Tanium a maintenant ajouté SBOM à sa solution de gestion des vulnérabilités. Menace des logiciels open source « Plus de 92 % des applications contiennent des bibliothèques open source qui peuvent contenir des vulnérabilités cachées telles que Log4j, OpenSSL ou Struts que les attaquants peuvent exploiter », a déclaré Nic Surpatanu, directeur des produits chez Tanium. « Tanium SBOM est la seule solution sur le…

lire plus

Cyber ​​​​risques dans la chaîne d'approvisionnement des logiciels
Cyber ​​​​risques dans la chaîne d'approvisionnement des logiciels

Log4Shell ou Solarwinds sont des exemples typiques d'attaques contre les entreprises via leur chaîne d'approvisionnement en logiciels. Il est caractéristique que les cybercriminels n'obtiennent pas un accès direct à l'entreprise cible, mais attaquent par une porte dérobée. Un commentaire de Trend Micro. Si vous regardez certaines attaques récentes (en particulier Solarwinds ou Log4Shell), vous remarquerez qu'elles jouent de plus en plus "sur les gangs". Cela signifie que les attaquants n'attaquent plus directement les entreprises cibles, mais via leur chaîne d'approvisionnement (logiciel). Que les victimes soient attaquées via des mises à jour de Solarwinds compromises ou des vulnérabilités dans Log4Shell - dans les deux...

lire plus