Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Виявлено нове шкідливе програмне забезпечення для криптомайнінгу
Короткі новини про кібербезпеку B2B

Дослідники з безпеки виявили нову криптомайнінг-кампанію під назвою Lucifer, спрямовану на Apache і, зокрема, на бібліотеки програмного забезпечення Hadoop і Druid, які популярні серед багатьох користувачів. Для цього зловмисники використовують наявні неправильні конфігурації та вразливості. Активна кампанія використовує новий варіант відомого DDoS-ботнету, орієнтованого на вразливі системи Linux. Зловмисне програмне забезпечення відоме як «Lucifer» і після зламу використовує заражені сервери Apache для майнінгу криптовалюти Monero. Кіберзлочинці, які стоять за Lucifer, зосереджуються на бібліотеках Apache Hadoop і Druid, які дуже популярні серед розробників, і...

Читати далі

Усувайте вразливості швидше за допомогою генеративного ШІ
Усувайте вразливості швидше за допомогою генеративного ШІ

Відновлення на основі штучного інтелекту допомагає командам безпеки швидше обробляти сповіщення про вразливості та спрощує їхню співпрацю з командами розробників. Компанія Aqua Security, піонер у сфері хмарної безпеки, розширює свою хмарну платформу безпеки відновленням на основі штучного інтелекту для виявлення неправильних конфігурацій і вразливостей. Функція усунення під керуванням штучного інтелекту дозволяє зайнятим командам безпеки швидше обробляти нові сповіщення про вразливості, щоб швидко зменшити ризик і допомогти розробникам швидко виправити проблеми. Виправлення за допомогою штучного інтелекту Нова функція використовує генеративний штучний інтелект, є частиною розширення SaaS від Aqua для Cloud Security Platform і доступна з інтеграцією Open AI із ChatGPT. Мета інтеграції…

Читати далі

Нова тактика кіберзлочинців
Короткі новини про кібербезпеку B2B

Базуючись на аналізі фактичних атак, Cloud Native Threat Report надає фахівцям з ІТ-безпеки розуміння мінливих тактик, методів і процедур кіберзлочинців, щоб вони могли краще захистити своє хмарне середовище. «Звіт про хмарні загрози» підсумовує дослідження дослідницької групи Aqua Nautilus за минулий рік. Звіт охоплює три ключові області: ланцюжок постачання програмного забезпечення, поточну ситуацію ризику, включаючи вразливості та неправильні конфігурації, і захист під час виконання. Один із ключових висновків: злочинці інвестують великі ресурси, щоб уникнути виявлення, а також бути сильнішими у скомпрометованих системах…

Читати далі

Захист від атак нульового дня на основі контейнерів
Захист від атак нульового дня на основі контейнерів

Нове хмарне рішення безпеки може зупинити атаки нульового дня та захистити критичні вразливості виробництва, доки не буде встановлено виправлення. Aqua Security представляє eBPF Lightning Enforcer. Завдяки новій технології eBPF Lightning Enforcer забезпечує повну видимість запущених робочих навантажень, що дозволяє фахівцям із безпеки легко виявляти та зупиняти навіть складні атаки в режимі реального часу. Зсув ліворуч є важливим фактором для запобігання проникненню у виробниче середовище вразливостей, неправильних конфігурацій і загроз ланцюга постачання програмного забезпечення. Однак іноді такого підходу до безпеки недостатньо. Це призвело до...

Читати далі

Інструмент із відкритим кодом "Chain-Bench" для більшої безпеки
Інструмент із відкритим кодом "Chain-Bench" для більшої безпеки

Aqua Security співпрацює з Центром безпеки в Інтернеті, щоб представити перший посібник із безпеки в ланцюжку поставок програмного забезпечення; Chain-Bench — це перший інструмент із відкритим вихідним кодом для перевірки ланцюга постачання програмного забезпечення на відповідність цим новим інструкціям СНД. Aqua Security, лідер у сфері безпеки в хмарі, і Центр безпеки в Інтернеті (CIS) опублікували перші в галузі офіційні інструкції. для безпеки ланцюга поставок програмного забезпечення. CIS — це незалежна некомерційна організація, яка прагне створити більше довіри в світі зв’язку. Програмне забезпечення СНД…

Читати далі

Дослідження: CISO покладаються на відкритий вихідний код і нативну хмару

Як показує дослідження Aqua Security: CISO покладаються на відкриті коди та нативні хмари. Результати показують сприйняття CISO щодо вбудованої безпеки в хмарі та відкритого коду в ІТ-безпеці. Компанія Aqua Security, лідер у сфері чистої хмарної безпеки, опублікувала нове дослідження сприйняття рішень з відкритим кодом і хмарної безпеки. Звіт базується на опитуванні 100 американських CISO (Chief Information Security Officers) у компаніях зі списку Fortune 1000, проведеному на замовлення Aqua Security.Мета дослідження полягала в тому, щоб покращити розуміння та погляди...

Читати далі