Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Images de conteneurs : 87 % présentent des vulnérabilités à haut risque
Images de conteneurs : 87 % présentent des vulnérabilités à haut risque

Selon l'étude Sysdig, 87 % des images de conteneurs présentent des vulnérabilités à haut risque. Le rapport 2023 sur la sécurité et l'utilisation natives du cloud révèle un risque énorme dans la chaîne d'approvisionnement, ainsi que plus de 10 millions de dollars de dépenses inutiles pour des déploiements cloud à grande échelle. Sysdig, le leader de la sécurité du cloud et des conteneurs, annonce les résultats du "Sysdig 2023 Cloud-Native Security and Usage Report". Le rapport, qui se concentre sur deux thèmes cette année, montre que le risque de la chaîne d'approvisionnement et la volonté de mettre en œuvre une architecture Zero Trust sont les principaux problèmes de sécurité non résolus dans les environnements de cloud et de conteneurs...

lire plus

Mobile : sécurité du cloud et sécurité des terminaux sur une seule plate-forme
Mobile : sécurité du cloud et sécurité des terminaux sur une seule plate-forme

La plate-forme de sécurité cloud de Lookout pour tous les points de terminaison mobiles associe la sécurité des points de terminaison et la sécurité du cloud, réduisant les risques et permettant une réponse unifiée aux menaces pour les applications et les données. Lookout a annoncé l'ajout de nouvelles capacités et fonctionnalités à sa plate-forme de sécurité cloud. Le résultat est actuellement la seule solution du secteur pour la sécurité des terminaux au cloud. La plate-forme cloud native comprend un cadre de politique unifié pour la gestion et l'application des politiques sur les applications mobiles, cloud, Web et propriétaires. Aux nouveautés...

lire plus

Solution de sécurité avec accès réseau Zero-Trust nouvelle génération
Brèves sur la cybersécurité B2B

Keeper Security, fournisseur de solutions de cybersécurité Zero Trust, publie la dernière mise à jour de son Keeper Connection Manager (KCM). Cela permet désormais aux équipes DevOps et informatiques d'accéder directement aux points de terminaison RDP, SSH, base de données et Kubernetes via des navigateurs Web. Grâce à cette nouvelle fonctionnalité, les entreprises peuvent accorder à leurs administrateurs l'accès exact aux bases de données et aux tables dont ils ont besoin pour effectuer leur travail. Pour un accès temporaire, le Keeper Connection Manager offre une solution simple et rapide, contrairement à l'installation d'un logiciel côté client. Accès facile également via le navigateur Les administrateurs n'ont qu'à…

lire plus

Le groupe iranien TA453 cible les chercheurs et les comptes
Brèves sur la cybersécurité B2B

Le groupe cybercriminel TA453, associé à l'Iran, utilise de plus en plus de nouvelles méthodes d'attaque et s'attaque agressivement à de nouvelles cibles. C'est le résultat préliminaire des enquêtes en cours menées par la société de cybersécurité Proofpoint. Depuis fin 2020, les chercheurs de Proofpoint ont observé des écarts dans l'activité de phishing de TA453 (qui chevauche des groupes publiquement connus sous le nom de "Charming Kitten", "PHOSPHORUS" et "APT42"), le groupe utilisant de nouvelles méthodes et d'autres cibles que par le passé. TA453 également connu sous le nom d'APT42 Les campagnes par e-mail de TA453 ciblaient auparavant presque toujours des universitaires, des chercheurs, des diplomates,...

lire plus

Oubliez la cybersécurité en route vers le métaverse 
Oubliez la cybersécurité en route vers le métaverse

Les entreprises s'aventurent de plus en plus dans le métaverse pour s'y développer, mais ignorent parfois d'importants signes d'alerte en matière de sécurité. Un peu moins de la moitié des entreprises interrogées se considèrent en mesure de contenir les menaces posées par le Metaverse. L'étude "Measure Twice, Cut Once: Meta-curious Organizations Relay Security Concerns Even as They Plunge Into Virtual Worlds" a interrogé 1.500 XNUMX professionnels de l'informatique, de la cybersécurité et du DevOps. L'étude examine comment les organisations abordent les opportunités et les défis associés à la construction, à la sécurisation et à la participation au sein du métaverse, tout en fournissant des informations sur les risques...

lire plus

18 produits d'endpoint d'entreprise testés

18 produits endpoint pour les entreprises : AV-Comparatives a regroupé ses différents tests dans une évaluation et l'a utilisé pour créer son rapport semestriel "Business Security Test 2022 (août - novembre)". Dans son deuxième rapport semestriel de la principale série de tests commerciaux 2022, AV-Comparatives . Il comprend les résultats du test de protection dans le monde réel de l'entreprise (août-novembre), du test de protection contre les logiciels malveillants de l'entreprise (septembre), du test de performance de l'entreprise (octobre) et des avis sur les produits. Les cas de test utilisés dans le test : 629 cas de test dans le domaine du monde réel, 1.005 XNUMX cas de test dans le domaine de la protection contre les logiciels malveillants. La série de tests en trois parties principales Le test de protection dans le monde réel imite les attaques de logiciels malveillants en ligne qui…

lire plus

Prévisions de cybersécurité 2023
Prévisions de cybersécurité 2023

Mandiant, qui fait partie de Google Cloud, publie ses prévisions de cybersécurité pour 2023. Les prévisions sont basées sur les développements que les experts de la cyberpremière ligne ont observés au cours des derniers mois et qui, selon eux, détermineront également l'année à venir. Selon les experts, en 2023, l'Europe se concentrera principalement sur les cyberopérations liées à la crise énergétique et à la guerre d'agression russe, ainsi que sur les attaques de ransomwares et la menace contre les "Big Four" Iran, Russie, Corée du Nord et Chine. Cyber ​​​​Security Forecast 2023: Prévisions pour EMEA La Russie élargit ses objectifs en…

lire plus

Les équipes de sécurité informatique apportent des réponses sur la sécurité des entreprises

Une enquête auprès de 500 employés des équipes de sécurité informatique montre que la sécurité des entreprises est à la traîne en termes de mesures de protection face à la situation de menace accrue. Par rapport à l'année précédente, près de la moitié seulement des entreprises allemandes sont préparées de manière optimale aux incidents de sécurité. Depuis le début de la guerre en Ukraine, la situation de la sécurité informatique dans les entreprises allemandes et dans le monde s'est à nouveau détériorée : plus des deux tiers (68 %) des équipes de sécurité informatique en Allemagne ont depuis enregistré une augmentation des incidents de sécurité, 43 % d'entre eux signalent beaucoup plus d'incidents qu'auparavant. De nombreuses équipes de sécurité informatique ne se voient pas en bonne position Avec le…

lire plus

Plus 56 % : plus d'attaques sur Microsoft SQL Server 
Kaspersky_nouvelles

Les attaques via Microsoft SQL Server ont augmenté de 56 % en septembre de cette année par rapport à l'année dernière. Un logiciel malveillant déguisé en fichier .PNG a été identifié. Ces résultats proviennent du dernier rapport de détection et de réponse gérées de Kaspersky. Microsoft SQL Server est utilisé dans le monde entier par de grandes entreprises et des PME pour la gestion de bases de données. Les experts de Kaspersky ont identifié une augmentation des attaques exploitant les processus Microsoft SQL Server. En septembre 2022, le nombre de serveurs SQL attaqués était supérieur à 3.000 XNUMX ; cela correspond à une augmentation de…

lire plus

Cryptographie post-quantique pour les sites Web et les API
Brèves sur la cybersécurité B2B

Cloudflare a introduit la prise en charge de la cryptographie post-quantique pour tous les sites Web et API servis sur le réseau de Cloudflare. Grâce à cela, Cloudflare permet la prise en charge de la cryptographie post-quantique sur près de 20 % d'Internet. L'utilisation des ordinateurs quantiques est en constante augmentation. À l'avenir, les ordinateurs quantiques seront capables de décrypter les communications cryptées. Le problème : la cryptographie pour chaque type d'application (aussi courante soit-elle) a une date d'expiration : des e-mails et des services bancaires en ligne aux dossiers médicaux et aux secrets gouvernementaux. Ainsi, les ordinateurs quantiques posent potentiellement un défi de sécurité majeur pour les entreprises, les particuliers et les gouvernements….

lire plus