Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Scoperto un nuovo malware di cryptomining
Notizie brevi sulla sicurezza informatica B2B

I ricercatori di sicurezza hanno scoperto una nuova campagna di cryptomining chiamata Lucifer che prende di mira Apache e in particolare le librerie software Hadoop e Druid, apprezzate da molti utenti. A tale scopo gli aggressori sfruttano le configurazioni errate e le vulnerabilità esistenti. La campagna attiva utilizza una nuova variante di una nota botnet DDoS focalizzata sui sistemi Linux vulnerabili. Il malware è noto come “Lucifer” e, una volta compromesso, utilizza i server Apache infetti per estrarre la criptovaluta Monero. I criminali informatici dietro Lucifer si concentrano sulle librerie Apache Hadoop e Druid, molto apprezzate dagli sviluppatori, e...

Per saperne di più

Risolvi le vulnerabilità più velocemente con l'intelligenza artificiale generativa
Risolvi le vulnerabilità più velocemente con l'intelligenza artificiale generativa

Il ripristino basato sull'intelligenza artificiale aiuta i team di sicurezza a elaborare gli avvisi di vulnerabilità più rapidamente e semplifica la collaborazione con i team di sviluppo. Aqua Security, pioniere nella sicurezza nativa del cloud, espande la sua piattaforma di sicurezza cloud con il ripristino basato sull'intelligenza artificiale per configurazioni errate e vulnerabilità. La funzionalità di risoluzione guidata dall'intelligenza artificiale consente ai team di sicurezza impegnati di elaborare più rapidamente nuovi avvisi di vulnerabilità per ridurre rapidamente i rischi e aiutare gli sviluppatori a risolvere rapidamente i problemi. Rimedio basato sull'intelligenza artificiale La nuova funzionalità sfrutta l'intelligenza artificiale generativa, fa parte dell'estensione SaaS di Aqua alla piattaforma di sicurezza cloud ed è disponibile con un'integrazione AI aperta con ChatGPT. Obiettivo dell’integrazione…

Per saperne di più

Nuove tattiche utilizzate dai criminali informatici
Notizie brevi sulla sicurezza informatica B2B

Basato sull'analisi degli attacchi effettivi, il Cloud Native Threat Report fornisce ai professionisti della sicurezza IT una panoramica delle tattiche, delle tecniche e delle procedure in evoluzione dei criminali informatici, in modo che possano proteggere meglio i loro ambienti cloud. Il "Cloud Native Threat Report" riassume le indagini del team di ricerca di Aqua Nautilus dell'anno passato. Il rapporto copre tre aree chiave: la catena di fornitura del software, l'attuale situazione di rischio, comprese le vulnerabilità e le configurazioni errate, e la protezione del runtime. Uno dei punti chiave: i criminali stanno investendo molto in risorse per evitare di essere scoperti, oltre ad essere più forti nei sistemi compromessi...

Per saperne di più

Difesa contro gli attacchi zero-day basati su container
Difesa contro gli attacchi zero-day basati su container

Una nuova soluzione di sicurezza cloud-native può fermare gli attacchi zero-day e proteggere le vulnerabilità critiche della produzione fino a quando non sarà possibile applicare una patch. Aqua Security introduce l'eBPF Lightning Enforcer. Basato sulla nuova tecnologia eBPF, Lightning Enforcer offre visibilità completa sui carichi di lavoro in esecuzione, consentendo ai professionisti della sicurezza di identificare e bloccare facilmente anche gli attacchi avanzati in tempo reale. Shift Left è un fattore importante per impedire che vulnerabilità, configurazioni errate e minacce alla supply chain del software entrino negli ambienti di produzione. Tuttavia, a volte questo approccio alla sicurezza non è sufficiente. Questo ha portato ad un…

Per saperne di più

Strumento open source "Chain-Bench" per una maggiore sicurezza
Strumento open source "Chain-Bench" per una maggiore sicurezza

Aqua Security collabora con il Center for Internet Security per presentare la prima guida alla sicurezza nella catena di fornitura del software; Chain-Bench è il primo strumento open source per convalidare la catena di fornitura del software per garantire la conformità a queste nuove linee guida CIS Aqua Security, leader nella sicurezza nativa del cloud, e il Center for Internet Security (CIS), hanno rilasciato oggi le prime linee guida formali del settore per la sicurezza della catena di fornitura del software. CIS è un'organizzazione indipendente senza scopo di lucro dedicata a creare più fiducia nel mondo connesso. Il software CSI...

Per saperne di più

Studio: i CISO si affidano all'open source e al cloud native

Come mostra uno studio di Aqua Security: i CISO si affidano all'open source e al cloud native. Il risultato mostra la percezione dei CISO della sicurezza nativa del cloud e dell'open source nella sicurezza IT. Aqua Security, leader nella sicurezza cloud native pura, ha pubblicato oggi un nuovo studio sulla percezione delle soluzioni open source e della sicurezza cloud native. Il rapporto si basa su un sondaggio di 100 CISO statunitensi (Chief Information Security Officer) presso aziende Fortune 1000, commissionato da Aqua Security.Lo scopo dello studio era aumentare la comprensione e le opinioni di...

Per saperne di più