Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Découverte d'un nouveau malware de cryptominage
Brèves sur la cybersécurité B2B

Des chercheurs en sécurité ont découvert une nouvelle campagne de cryptominage appelée Lucifer qui cible Apache et en particulier les bibliothèques de logiciels Hadoop et Druid, très appréciées de nombreux utilisateurs. Pour ce faire, les attaquants exploitent les erreurs de configuration et les vulnérabilités existantes. La campagne active utilise une nouvelle variante d'un botnet DDoS bien connu axé sur les systèmes Linux vulnérables. Le malware est connu sous le nom de « Lucifer » et, une fois compromis, utilise des serveurs Apache infectés pour exploiter la crypto-monnaie Monero. Les cybercriminels derrière Lucifer se concentrent sur les bibliothèques Apache Hadoop et Druid, très appréciées des développeurs, et...

lire plus

Résolvez les vulnérabilités plus rapidement grâce à l’IA générative
Résolvez les vulnérabilités plus rapidement grâce à l’IA générative

La récupération basée sur l'IA aide les équipes de sécurité à traiter les alertes de vulnérabilité plus rapidement et simplifie leur collaboration avec les équipes de développement. Aqua Security, le pionnier de la sécurité cloud native, étend sa plateforme de sécurité cloud avec une récupération basée sur l'IA pour les erreurs de configuration et les vulnérabilités. La fonctionnalité de remédiation guidée par l'IA permet aux équipes de sécurité très occupées de traiter plus rapidement les nouvelles alertes de vulnérabilité afin de réduire rapidement les risques et d'aider les développeurs à résoudre rapidement les problèmes. Correction basée sur l'IA La nouvelle fonctionnalité exploite l'IA générative, fait partie de l'extension SaaS d'Aqua à Cloud Security Platform et est disponible avec une intégration Open AI avec ChatGPT. Objectif d’intégration…

lire plus

Nouvelles tactiques utilisées par les cybercriminels
Brèves sur la cybersécurité B2B

Basé sur l'analyse d'attaques réelles, le rapport Cloud Native Threat fournit aux professionnels de la sécurité informatique un aperçu de l'évolution des tactiques, des techniques et des procédures des cybercriminels, afin qu'ils puissent mieux protéger leurs environnements cloud. Le "Cloud Native Threat Report" résume les enquêtes de l'équipe de recherche d'Aqua Nautilus au cours de l'année écoulée. Le rapport couvre trois domaines clés : la chaîne d'approvisionnement des logiciels, la situation actuelle des risques, y compris les vulnérabilités et les erreurs de configuration, et la protection de l'exécution. L'un des principaux points à retenir : les criminels investissent massivement dans les ressources pour éviter d'être détectés, tout en étant plus forts dans les systèmes compromis…

lire plus

Défense contre les attaques zero-day basées sur des conteneurs
Défense contre les attaques zero-day basées sur des conteneurs

Une nouvelle solution de sécurité cloud native peut arrêter les attaques zero-day et protéger les vulnérabilités critiques de la production jusqu'à ce qu'un correctif puisse être appliqué. Aqua Security présente l'eBPF Lightning Enforcer. Alimenté par la nouvelle technologie eBPF, Lightning Enforcer offre une visibilité complète sur les charges de travail en cours d'exécution, ce qui permet aux professionnels de la sécurité d'identifier et de stopper facilement les attaques même avancées en temps réel. Shift Left est un facteur important pour empêcher les vulnérabilités, les erreurs de configuration et les menaces de la chaîne d'approvisionnement logicielle de pénétrer dans les environnements de production. Cependant, parfois, cette approche de sécurité ne suffit pas. Cela a conduit à un…

lire plus

Outil open source "Chain-Bench" pour plus de sécurité
Outil open source "Chain-Bench" pour plus de sécurité

Aqua Security s'associe au Center for Internet Security pour présenter le premier guide de sécurité dans la chaîne d'approvisionnement logicielle ; Chain-Bench est le premier outil open source à valider la chaîne d'approvisionnement logicielle pour assurer la conformité avec ces nouvelles directives CIS Aqua Security, le leader de la sécurité native du cloud, et le Center for Internet Security (CIS), ont publié aujourd'hui les premières directives formelles de l'industrie pour la sécurité de la chaîne d'approvisionnement des logiciels. CIS est une organisation indépendante à but non lucratif dédiée à créer plus de confiance dans le monde connecté. Le logiciel CIS…

lire plus

Étude : les RSSI s'appuient sur l'open source et le cloud natif

Comme le montre une étude d'Aqua Security : les RSSI s'appuient sur l'open source et le cloud natif. Le résultat montre les perceptions des RSSI quant à la sécurité native du cloud et à l'open source en matière de sécurité informatique. Aqua Security, le leader de la sécurité native du cloud pur, a publié aujourd'hui une nouvelle étude sur les perceptions des solutions open source et de la sécurité native du cloud. Le rapport est basé sur une enquête commandée par Aqua Security auprès de 100 CISO (Chief Information Security Officers) américains d'entreprises Fortune 1000. Le but de l'étude était d'accroître la compréhension et les opinions des...

lire plus