Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Ataques cibernéticos: essas quatro indústrias são os principais alvos
Ataques cibernéticos: essas quatro indústrias são os principais alvos

Saúde, serviços financeiros, empresas de manufatura, software como serviço e fornecedores de software são os setores que mais frequentemente recebem involuntariamente as atuais campanhas de malware. Todas as áreas da economia e da sociedade estão a sofrer mudanças fundamentais. A missão de longo prazo da transformação digital é acompanhada pelos desafios atuais, como a pandemia e as suas consequências, bem como a guerra na Ucrânia. Os políticos estão a responder a situações de risco acrescido com diretrizes de TI novas e mais rigorosas para um círculo alargado de pessoas afetadas. Embora empresas de todos os setores e tamanhos estejam atualmente enfrentando um aumento acentuado nos ataques de hackers, os cibercriminosos têm intenções diferentes por trás desses incidentes. Para todos os grupos-alvo…

leia mais

Comprometimentos assinados do Git protegem as cadeias de fornecimento de software
Comprometimentos assinados do Git protegem as cadeias de fornecimento de software

Um novo projeto de código aberto permite que desenvolvedores de software e DevOPs assinem digitalmente commits do Git de maneira fácil e segura. Um commit Git é um sistema de controle de versão que rastreia alterações em projetos de software. Um commit do Git é um instantâneo que captura alterações em um momento específico, acompanhado por um breve relatório descrevendo os ajustes. Os desenvolvedores do Keeper e do Migus Group estão colaborando para desenvolver uma solução de código aberto para assinar commits do Git com chaves SSH armazenadas no Keeper Vault de um usuário. A integração fornece aos desenvolvedores um repositório seguro e criptografado para suas chaves SSH e elimina o…

leia mais

Elimine vulnerabilidades na cadeia de suprimentos de software mais rapidamente
Notícias curtas sobre segurança cibernética B2B

Os ataques à cadeia de suprimentos de software continuam a aumentar, em parte devido à crescente dependência das empresas de vários fornecedores terceirizados e provedores de serviços. Para ficar de olho nas ameaças enfrentadas pelas organizações de hoje, a Tanium agora adicionou o SBOM à sua solução de gerenciamento de vulnerabilidades. Ameaça de software de código aberto "Mais de 92 por cento dos aplicativos contêm bibliotecas de código aberto que podem conter vulnerabilidades ocultas, como Log4j, OpenSSL ou Struts, que os invasores podem explorar", disse Nic Surpatanu, diretor de produtos da Tanium. “Tanium SBOM é a única solução no…

leia mais

Riscos cibernéticos na cadeia de suprimentos de software
Riscos cibernéticos na cadeia de suprimentos de software

Log4Shell ou Solarwinds são exemplos típicos de ataques a empresas por meio de sua cadeia de suprimentos de software. É característico que os cibercriminosos não obtenham acesso direto à empresa-alvo, mas ataquem por uma porta dos fundos. Um comentário da Trend Micro. Se você olhar para trás em alguns ataques recentes (especialmente Solarwinds ou Log4Shell), você notará que eles estão jogando cada vez mais "por gangues". Isso significa que os invasores não atacam mais as empresas-alvo diretamente, mas por meio de sua cadeia de suprimentos (de software). Quer as vítimas sejam atacadas por meio de atualizações comprometidas do Solarwinds ou vulnerabilidades no Log4Shell - em ambos...

leia mais