ニュース

B2B サイバー セキュリティに関する最新ニュース >>> PR 代理店: メーリング リストに私たちを追加してください - 連絡先をご覧ください。 >>> ニュースを入手するには専用の PartnerChannel を予約してください。

新たなクリプトマイニングマルウェアが発見される
B2B サイバー セキュリティ ショート ニュース

セキュリティ研究者は、Apache、特に多くのユーザーに人気のあるソフトウェア ライブラリ Hadoop と Druid をターゲットとした、Lucifer と呼ばれる新しいクリプトマイニング キャンペーンを発見しました。これを行うために、攻撃者は既存の構成ミスや脆弱性を悪用します。この活動的なキャンペーンでは、脆弱な Linux システムに焦点を当てた、有名な DDoS ボットネットの新しい亜種が使用されています。このマルウェアは「Lucifer」として知られており、侵害されると、感染した Apache サーバーを使用して暗号通貨 Monero をマイニングします。 Lucifer の背後にあるサイバー犯罪者は、開発者に非常に人気のある Apache ライブラリである Hadoop と Druid に焦点を当てています。

教育部のlesen

生成 AI で脆弱性をより迅速に解決
生成 AI で脆弱性をより迅速に解決

AI を活用したリカバリにより、セキュリティ チームは脆弱性アラートをより迅速に処理し、開発チームとのコラボレーションを簡素化できます。 クラウドネイティブ セキュリティのパイオニアである Aqua Security は、構成ミスや脆弱性に対する AI を活用した回復機能を備えたクラウド セキュリティ プラットフォームを拡張しています。 AI ガイドによる修復機能を使用すると、多忙なセキュリティ チームが新しい脆弱性アラートをより迅速に処理して、リスクを迅速に軽減し、開発者が問題を迅速に修復できるようになります。 AI を活用した修復 この新機能は生成 AI を活用しており、Cloud Security Platform に対する Aqua の SaaS 拡張機能の一部であり、ChatGPT との Open AI 統合で利用できます。 統合の目標は…

教育部のlesen

サイバー犯罪者が使用する新たな戦術
B2B サイバー セキュリティ ショート ニュース

実際の攻撃の分析に基づいたクラウド ネイティブ脅威レポートは、IT セキュリティ専門家にサイバー犯罪者の変化する戦術、技術、手順に関する洞察を提供し、クラウド環境をより適切に保護できるようにします。 「クラウドネイティブ脅威レポート」は、Aqua の研究チーム Nautilus による過去 XNUMX 年間の調査をまとめたものです。 このレポートは、ソフトウェア サプライ チェーン、脆弱性や構成ミスを含む現在のリスク状況、実行時保護の XNUMX つの主要領域をカバーしています。 重要なポイントの XNUMX つは、犯罪者は検出を回避するためにリソースに多額の投資を行っているだけでなく、侵害されたシステムに対してもより強力になっているということです。

教育部のlesen

コンテナベースのゼロデイ攻撃に対する防御
コンテナベースのゼロデイ攻撃に対する防御

新しいクラウドネイティブ セキュリティ ソリューションは、ゼロデイ攻撃を阻止し、パッチが適用されるまで重大な本番環境の脆弱性を保護します。 Aqua Security は、eBPF Lightning Enforcer を導入します。 新しい eBPF テクノロジーを搭載した Lightning Enforcer は、実行中のワークロードを完全に可視化し、セキュリティの専門家が高度な攻撃をリアルタイムで簡単に特定して阻止できるようにします。 シフト レフトは、脆弱性、構成ミス、ソフトウェア サプライ チェーンの脅威が本番環境に侵入するのを防ぐ重要な要素です。 ただし、このセキュリティ アプローチでは不十分な場合があります。 これは…

教育部のlesen

セキュリティ強化のためのオープンソースツール「Chain-Bench」
セキュリティ強化のためのオープンソースツール「Chain-Bench」

Aqua Security は Center for Internet Security と提携して、ソフトウェア サプライ チェーンにおけるセキュリティのファースト ガイドを発表します。 Chain-Bench は、ソフトウェア サプライ チェーンを検証してこれらの新しい CIS ガイドラインに準拠していることを確認する最初のオープン ソース ツールです クラウド ネイティブ セキュリティのリーダーである Aqua Security と Center for Internet Security (CIS) は本日、業界初の正式なガイドラインをリリースしましたソフトウェア サプライ チェーンのセキュリティのために。 CIS は、接続された世界でより多くの信頼を生み出すことに専念する独立した非営利団体です。 CISソフトウェアは…

教育部のlesen

調査: CISO はオープン ソースとクラウド ネイティブに依存しています

Aqua Security の調査によると、CISO はオープン ソースとクラウド ネイティブに依存しています。 この結果は、IT セキュリティにおけるクラウド ネイティブ セキュリティとオープン ソースに対する CISO の認識を示しています。 純粋なクラウド ネイティブ セキュリティのリーダーである Aqua Security は本日、オープン ソース ソリューションとクラウド ネイティブ セキュリティの認識に関する新しい調査結果を発表しました。 このレポートは、Aqua Security が委託した Fortune 100 企業の 1000 人の米国 CISO (最高情報セキュリティ責任者) の調査に基づいています. 調査の目的は、...

教育部のlesen