Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Attacchi informatici: questi quattro settori sono gli obiettivi principali
Attacchi informatici: questi quattro settori sono gli obiettivi principali

Sanità, servizi finanziari, aziende manifatturiere, software-as-a-service e fornitori di software sono i settori che più spesso sono i destinatari involontari delle attuali campagne malware. Tutti i settori dell’economia e della società stanno attraversando un cambiamento fondamentale. La missione a lungo termine della trasformazione digitale si accompagna alle sfide attuali come la pandemia e le sue conseguenze, nonché la guerra in Ucraina. I politici reagiscono all’aumento delle situazioni di rischio con nuove e più rigorose linee guida informatiche per una cerchia più ampia di persone interessate. Anche se le aziende di ogni settore e dimensione stanno attualmente registrando un forte aumento degli attacchi hacker, i criminali informatici hanno intenzioni diverse dietro questi incidenti. Per tutti i gruppi target...

Per saperne di più

Gli impegni Git firmati proteggono le catene di fornitura del software
Gli impegni Git firmati proteggono le catene di fornitura del software

Un nuovo progetto open source consente agli sviluppatori di software e ai DevOP di firmare digitalmente i commit Git in modo semplice e sicuro. Un commit Git è un sistema di controllo della versione che tiene traccia delle modifiche nei progetti software. Un commit Git è un'istantanea che cattura le modifiche in un momento specifico, accompagnata da un breve rapporto che descrive le modifiche. Keeper e gli sviluppatori di The Migus Group stanno collaborando per sviluppare una soluzione open source per firmare commit Git con chiavi SSH archiviate nella Keeper Vault di un utente. L'integrazione fornisce agli sviluppatori un repository sicuro e crittografato per le loro chiavi SSH ed elimina...

Per saperne di più

Elimina più rapidamente le vulnerabilità nella catena di fornitura del software
Notizie brevi sulla sicurezza informatica B2B

Gli attacchi alla catena di fornitura del software continuano ad aumentare, in parte a causa della crescente dipendenza delle aziende da numerosi fornitori di servizi e fornitori di terze parti. Per tenere d'occhio le minacce che devono affrontare le organizzazioni odierne, Tanium ha ora aggiunto SBOM alla sua soluzione di gestione delle vulnerabilità. Minaccia del software open source "Oltre il 92% delle applicazioni contiene librerie open source che possono contenere vulnerabilità nascoste come Log4j, OpenSSL o Struts che gli aggressori possono sfruttare", ha affermato Nic Surpatanu, Chief Product Officer di Tanium. "Tanium SBOM è l'unica soluzione sul...

Per saperne di più

Rischi informatici nella filiera del software
Rischi informatici nella filiera del software

Log4Shell o Solarwinds sono esempi tipici di attacchi alle aziende attraverso la loro catena di fornitura del software. È caratteristico che i criminali informatici non ottengano un accesso diretto all'azienda presa di mira, ma attacchino tramite una backdoor. Un commento da Trend Micro. Se guardi indietro ad alcuni attacchi recenti (specialmente Solarwinds o Log4Shell), noterai che stanno giocando sempre più "sulle bande". Ciò significa che gli aggressori non attaccano più direttamente le aziende bersaglio, ma attraverso la loro catena di fornitura (del software). Se le vittime vengono attaccate tramite aggiornamenti Solarwinds compromessi o vulnerabilità in Log4Shell - in entrambi...

Per saperne di più