Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Nouvelles tactiques utilisées par les cybercriminels
Brèves sur la cybersécurité B2B

Basé sur l'analyse d'attaques réelles, le rapport Cloud Native Threat fournit aux professionnels de la sécurité informatique un aperçu de l'évolution des tactiques, des techniques et des procédures des cybercriminels, afin qu'ils puissent mieux protéger leurs environnements cloud. Le "Cloud Native Threat Report" résume les enquêtes de l'équipe de recherche d'Aqua Nautilus au cours de l'année écoulée. Le rapport couvre trois domaines clés : la chaîne d'approvisionnement des logiciels, la situation actuelle des risques, y compris les vulnérabilités et les erreurs de configuration, et la protection de l'exécution. L'un des principaux points à retenir : les criminels investissent massivement dans les ressources pour éviter d'être détectés, tout en étant plus forts dans les systèmes compromis…

lire plus

Cyber ​​​​risques dans la chaîne d'approvisionnement des logiciels
Cyber ​​​​risques dans la chaîne d'approvisionnement des logiciels

Log4Shell ou Solarwinds sont des exemples typiques d'attaques contre les entreprises via leur chaîne d'approvisionnement en logiciels. Il est caractéristique que les cybercriminels n'obtiennent pas un accès direct à l'entreprise cible, mais attaquent par une porte dérobée. Un commentaire de Trend Micro. Si vous regardez certaines attaques récentes (en particulier Solarwinds ou Log4Shell), vous remarquerez qu'elles jouent de plus en plus "sur les gangs". Cela signifie que les attaquants n'attaquent plus directement les entreprises cibles, mais via leur chaîne d'approvisionnement (logiciel). Que les victimes soient attaquées via des mises à jour de Solarwinds compromises ou des vulnérabilités dans Log4Shell - dans les deux...

lire plus

Protection contre les attaques de la chaîne d'approvisionnement dans les PME 
Protection contre les attaques de la chaîne d'approvisionnement dans les PME

Les attaques sur la chaîne d'approvisionnement - la chaîne d'approvisionnement - pour les logiciels (et pour le matériel) de l'informatique menacent également les petites et moyennes entreprises. Les mises à jour de services et de logiciels représentent une vulnérabilité de plus en plus dangereuse, d'autant plus que les cybercriminels espèrent que le détournement d'une mise à jour propagera les attaques à de nombreuses victimes. En plus de mettre à niveau leurs cyberdéfenses, les petites et moyennes entreprises devraient également revoir leurs chaînes d'approvisionnement pour l'approvisionnement en logiciels, en matériel et en mises à jour. Malheureusement, les attaques sur la chaîne d'approvisionnement sont souvent efficaces Une attaque sur la chaîne d'approvisionnement informatique vise à perturber le processus de production…

lire plus