Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Novo malware de criptografia descoberto
Notícias curtas sobre segurança cibernética B2B

Pesquisadores de segurança descobriram uma nova campanha de criptomineração chamada Lucifer que tem como alvo o Apache e, em particular, as bibliotecas de software Hadoop e Druid, que são populares entre muitos usuários. Para fazer isso, os invasores exploram configurações incorretas e vulnerabilidades existentes. A campanha ativa usa uma nova variante de um conhecido botnet DDoS focado em sistemas Linux vulneráveis. O malware é conhecido como “Lúcifer” e, uma vez comprometido, usa servidores Apache infectados para extrair a criptomoeda Monero. Os cibercriminosos por trás do Lucifer se concentram nas bibliotecas Apache Hadoop e Druid, que são muito populares entre os desenvolvedores, e...

leia mais

Resolva vulnerabilidades mais rapidamente com IA generativa
Resolva vulnerabilidades mais rapidamente com IA generativa

A recuperação baseada em IA ajuda as equipes de segurança a processar alertas de vulnerabilidade com mais rapidez e simplifica a colaboração com as equipes de desenvolvimento. Aqua Security, pioneira em segurança nativa da nuvem, expande sua plataforma de segurança em nuvem com recuperação baseada em IA para configurações incorretas e vulnerabilidades. O recurso de correção guiada por IA permite que equipes de segurança ocupadas processem novos alertas de vulnerabilidade mais rapidamente para reduzir rapidamente o risco e ajudar os desenvolvedores a corrigir problemas rapidamente. Correção baseada em IA O novo recurso aproveita a IA generativa, faz parte da extensão SaaS da Aqua para a plataforma de segurança em nuvem e está disponível com uma integração de IA aberta com ChatGPT. Objetivo de integração…

leia mais

Novas táticas usadas por cibercriminosos
Notícias curtas sobre segurança cibernética B2B

Com base na análise de ataques reais, o Cloud Native Threat Report fornece aos profissionais de segurança de TI informações sobre as mudanças nas táticas, técnicas e procedimentos dos cibercriminosos - para que possam proteger melhor seus ambientes de nuvem. O "Cloud Native Threat Report" resume as investigações da equipe de pesquisa da Aqua, Nautilus, do ano passado. O relatório abrange três áreas principais: a cadeia de suprimentos de software, a situação de risco atual, incluindo vulnerabilidades e configurações incorretas, e proteção em tempo de execução. Uma das principais conclusões: os criminosos estão investindo pesadamente em recursos para evitar a detecção, além de serem mais fortes em sistemas comprometidos…

leia mais

Defesa contra ataques de dia zero baseados em contêineres
Defesa contra ataques de dia zero baseados em contêineres

Uma nova solução de segurança nativa da nuvem pode interromper ataques de dia zero e proteger vulnerabilidades críticas de produção até que um patch possa ser aplicado. Aqua Security apresenta o eBPF Lightning Enforcer. Alimentado pela nova tecnologia eBPF, o Lightning Enforcer fornece visibilidade total das cargas de trabalho em execução, tornando mais fácil para os profissionais de segurança identificar e interromper até mesmo ataques avançados em tempo real. Shift Left é um fator importante na prevenção de vulnerabilidades, configurações incorretas e ameaças da cadeia de suprimentos de software de entrar em ambientes de produção. No entanto, às vezes essa abordagem de segurança não é suficiente. Isso tem levado a um…

leia mais

Ferramenta de código aberto "Chain-Bench" para mais segurança
Ferramenta de código aberto "Chain-Bench" para mais segurança

Aqua Security faz parceria com o Center for Internet Security para apresentar o primeiro guia de segurança na cadeia de suprimentos de software; Chain-Bench é a primeira ferramenta de código aberto para validar a cadeia de suprimentos de software para garantir a conformidade com essas novas diretrizes CIS Aqua Security, líder em segurança nativa da nuvem, e o Center for Internet Security (CIS), lançaram hoje as primeiras diretrizes formais do setor para a segurança da cadeia de suprimentos de software. A CIS é uma organização independente sem fins lucrativos dedicada a criar mais confiança no mundo conectado. O software CIS…

leia mais

Estudo: CISOs dependem de código aberto e nativo da nuvem

Como mostra um estudo da Aqua Security: os CISOs dependem de código aberto e nativo da nuvem. O resultado mostra as percepções dos CISOs sobre segurança nativa da nuvem e código aberto em segurança de TI. A Aqua Security, líder em segurança nativa de nuvem pura, divulgou hoje um novo estudo sobre percepções de soluções de código aberto e segurança nativa de nuvem. O relatório é baseado em uma pesquisa com 100 CISOs (Chief Information Security Officers) dos EUA em empresas da Fortune 1000, encomendada pela Aqua Security. O objetivo do estudo foi aumentar a compreensão e as opiniões dos...

leia mais