<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <link>https://www.infosecurity-magazine.com/cloud-security/</link>
    <copyright>Copyright © 2026 Reed Exhibitions Ltd. All Rights Reserved.</copyright>
    <item>
      <title>NIST Warns of Unique Security Risks in Multi-Cloud Environments</title>
      <link>https://www.infosecurity-magazine.com/news/nist-risks-multi-cloud/</link>
      <description>NIST has set out 23 novel challenges that arise in multi-cloud environments and has encouraged the cyber community to find solutions</description>
      <pubDate>Mon, 24 Aug 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nist-risks-multi-cloud/</guid>
    </item>
    <item>
      <title>Researchers Uncover Thousands of Leaked AWS Keys</title>
      <link>https://www.infosecurity-magazine.com/news/researchers-thousands-eaked-aws/</link>
      <description>Truffle Security says it found over 9000 publicly accessible and active AWS key pairs</description>
      <pubDate>Mon, 24 Aug 2026 08:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/researchers-thousands-eaked-aws/</guid>
    </item>
    <item>
      <title>RISE with SAP and the SAP IDM Sunset: Two Deadlines, One Identity Strategy</title>
      <link>https://www.infosecurity-magazine.com/blogs/rise-with-sap-idm-sunset-identity/</link>
      <description>As SAP Identity Management approaches end of life and organizations transition to RISE with SAP, identity governance becomes a critical parallel initiative. This article explores key risks, migration strategies, and planning considerations, helping organizations modernize identity governance, maintain compliance, and avoid provisioning, access, and audit challenges during transformation</description>
      <pubDate>Fri, 14 Aug 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/rise-with-sap-idm-sunset-identity/</guid>
    </item>
    <item>
      <title>Google Cloud Targets 2027 for First Major Post-Quantum Security Milestone</title>
      <link>https://www.infosecurity-magazine.com/news/google-cloud-post-quantum-roadmap/</link>
      <description>Google Cloud has set a 2027 deadline to mitigate store-now-decrypt-later risks as part of its post-quantum cryptography roadmap, with wider migration goals extending through 2028</description>
      <pubDate>Thu, 13 Aug 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-cloud-post-quantum-roadmap/</guid>
    </item>
    <item>
      <title>vCenter Flaw Exploited Just Five Days After Disclosure</title>
      <link>https://www.infosecurity-magazine.com/news/vcenter-cve-2026-59310-exploited/</link>
      <description>Attackers exploited a critical-severity vCenter flaw five days after Broadcom disclosed it</description>
      <pubDate>Thu, 13 Aug 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/vcenter-cve-2026-59310-exploited/</guid>
    </item>
    <item>
      <title>Canadian Hacker Pleads Guilty Over Snowflake Extortion Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/canadian-hacker-guilty-snowflake/</link>
      <description>A Canadian hacker has admitted involvement in the widespread compromise of 165 Snowflake customer accounts used to steal data and extort victims</description>
      <pubDate>Thu, 06 Aug 2026 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/canadian-hacker-guilty-snowflake/</guid>
    </item>
    <item>
      <title>ChainDrop Worm Hits 400+ npm Packages with Two Billion Monthly Installs</title>
      <link>https://www.infosecurity-magazine.com/news/chaindrop-worm-400-npm-two-billion/</link>
      <description>A new npm worm has compromised packages with over two billion monthly installs</description>
      <pubDate>Wed, 05 Aug 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chaindrop-worm-400-npm-two-billion/</guid>
    </item>
    <item>
      <title>Cloud and SaaS Environments Now Top Targets for Attackers</title>
      <link>https://www.infosecurity-magazine.com/news/cloud-saas-targets-attackers/</link>
      <description>Cloud and SaaS are now the preferred operating environments for threat actors, amid a continued shift to identity attacks </description>
      <pubDate>Tue, 04 Aug 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cloud-saas-targets-attackers/</guid>
    </item>
    <item>
      <title>University of the Arts London Head of Technology on Securing Creativity in an Age of Cyber Threats</title>
      <link>https://www.infosecurity-magazine.com/interviews/university-of-arts-london/</link>
      <description>University of the Arts London's Keith Joy explains the unique cybersecurity challenges facing higher education and how institutions can secure users without restricting creativity</description>
      <pubDate>Tue, 04 Aug 2026 09:06:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/university-of-arts-london/</guid>
    </item>
    <item>
      <title>Why the Browser is Security's Front Line in the Age of AI</title>
      <link>https://www.infosecurity-magazine.com/opinions/brower-securitys-front-line-in-age/</link>
      <description>Security teams face an uphill battle in understanding the tools already inside their environment, their capabilities, and their risks. Shadow AI adds to the challenge</description>
      <pubDate>Mon, 03 Aug 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/brower-securitys-front-line-in-age/</guid>
    </item>
    <item>
      <title>AWS Blames North Korean Group for Axios and Other npm Supply Chain Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/aws-north-korea-axios-npm-supply/</link>
      <description>AWS has linked North Korea to the axios campaign to other attacks on npm libraries</description>
      <pubDate>Fri, 31 Jul 2026 09:50:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/aws-north-korea-axios-npm-supply/</guid>
    </item>
    <item>
      <title>Teams-Themed Phishing Campaign Abused Legitimate Microsoft Login Pages</title>
      <link>https://www.infosecurity-magazine.com/news/teams-phishing-abused-legit/</link>
      <description>Check Point researchers detail phishing attack as an example of attackers dropping fake Microsoft login pages in favor of abusing Microsoft’s legitimate authentication infrastructure</description>
      <pubDate>Thu, 30 Jul 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/teams-phishing-abused-legit/</guid>
    </item>
    <item>
      <title>Microsoft Launches Flurry of AI Security Initiatives to Combat AI-Enabled Threats</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-ai-security-initiatives/</link>
      <description>Microsoft has launched a new agentic security system for cyber defenders as well as its first cyber-focused AI model</description>
      <pubDate>Tue, 28 Jul 2026 12:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-ai-security-initiatives/</guid>
    </item>
    <item>
      <title>Employees Are Misusing AI tools at Work: Making ROI Hard to Measure and Risking Data Leaks</title>
      <link>https://www.infosecurity-magazine.com/opinions/employees-misusing-ai-tools/</link>
      <description>Workers don’t differentiate between paid for and free tools. This is creates a privacy a problem</description>
      <pubDate>Wed, 22 Jul 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/employees-misusing-ai-tools/</guid>
    </item>
    <item>
      <title>New MacOS Malware Exploits Legitimate Developer ID to Pose as Apple Crash Reporter </title>
      <link>https://www.infosecurity-magazine.com/news/macos-malware-apple-crash-reporter/</link>
      <description>Researchers at Jamf Threat Labs detail CrashStealer, which steals passwords, cryptocurrency wallets and more</description>
      <pubDate>Tue, 14 Jul 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/macos-malware-apple-crash-reporter/</guid>
    </item>
    <item>
      <title>Novel OAuth Client ID Spoofing Technique Targets Cloud Environments</title>
      <link>https://www.infosecurity-magazine.com/news/novel-spoofing-technique-targets/</link>
      <description>New research reveals cyber-attackers can spoof OAuth Client IDs in Microsoft Entra ID, creating a stealthy path into cloud environments</description>
      <pubDate>Mon, 13 Jul 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/novel-spoofing-technique-targets/</guid>
    </item>
    <item>
      <title>New Ransomware Exploits Malicious Driver to Remove Cybersecurity Protections</title>
      <link>https://www.infosecurity-magazine.com/news/ransomware-removes-cybersecurity/</link>
      <description>GodDamn ransomware uses remote desktop application to secretly move around networks and drop the malicious PoisonX kernel driver</description>
      <pubDate>Fri, 10 Jul 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ransomware-removes-cybersecurity/</guid>
    </item>
    <item>
      <title>How Faster Cyber-Attacks Are Reshaping Enterprise Cybersecurity Strategies</title>
      <link>https://www.infosecurity-magazine.com/news-features/faster-cyberattacks-reshape/</link>
      <description>Hackers can get in and out of enterprise networks faster than ever. Here's why - and hat it means for your cybersecurity strategy</description>
      <pubDate>Wed, 08 Jul 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/faster-cyberattacks-reshape/</guid>
    </item>
    <item>
      <title>The Security Coverage Gap is a Math Problem</title>
      <link>https://www.infosecurity-magazine.com/opinions/security-coverage-gap-math-problem/</link>
      <description>The economics of offensive operations are changing, and defenders must react now.</description>
      <pubDate>Fri, 26 Jun 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/security-coverage-gap-math-problem/</guid>
    </item>
    <item>
      <title>New CISA Guide Helps Agencies Adopt SASE For Zero Trust</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-sase-tic-3-0-zero-trust/</link>
      <description>New CISA guidance shows federal agencies how to use SASE to move from legacy TIC 2.0 to zero trust</description>
      <pubDate>Thu, 25 Jun 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-sase-tic-3-0-zero-trust/</guid>
    </item>
    <item>
      <title>Major Increase in Ransomware Attacks Targeting Europe, Warns New Report</title>
      <link>https://www.infosecurity-magazine.com/news/increase-ransomware-europe/</link>
      <description>Analysis of ransomware incidents by researchers at Black Kite found that attacks have risen by over 50% in the last year, with supply chain attacks increasing</description>
      <pubDate>Thu, 25 Jun 2026 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/increase-ransomware-europe/</guid>
    </item>
    <item>
      <title>Trump Issues Executive Order to Fast-Track Post-Quantum Migration</title>
      <link>https://www.infosecurity-magazine.com/news/trump-eo-post-quantum-migration/</link>
      <description>All US federal agencies will have to complete their post-quantum cryptography transition by 2031, according to a new Trump Executive Order</description>
      <pubDate>Tue, 23 Jun 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/trump-eo-post-quantum-migration/</guid>
    </item>
    <item>
      <title>AWS Unveils 'Continuum,' an AI-Powered Vulnerability Management Platform</title>
      <link>https://www.infosecurity-magazine.com/news/aws-continuum-ai-vulnerability/</link>
      <description>Working with frontier AI models, this new platform aims to help discovering, prioritizing, validating and remediating code vulnerabilities</description>
      <pubDate>Fri, 19 Jun 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/aws-continuum-ai-vulnerability/</guid>
    </item>
    <item>
      <title>Sensitive Enterprise Data Uploads to AI Models Double in a Year</title>
      <link>https://www.infosecurity-magazine.com/news/sensitive-ai-data-upload-doubles/</link>
      <description>The rise of AI-assistants and applications in the enterprise has seen a 93% increase in employees attempting to upload sensitive data, bringing security challenges</description>
      <pubDate>Wed, 17 Jun 2026 13:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/sensitive-ai-data-upload-doubles/</guid>
    </item>
    <item>
      <title>Cybersecurity Software Fails to Detect Fifth of Brower-Based Phishing Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/cybersecurity-fails-to-detect/</link>
      <description>Menlo Security research warns that as enterprise applications become increasingly browser based, traditional cybersecurity tools leave them vulnerable to cyber threats</description>
      <pubDate>Wed, 10 Jun 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cybersecurity-fails-to-detect/</guid>
    </item>
    <item>
      <title>Shadow AI is Exposing the Same Governance Failures Cybersecurity Teams Have Ignored For Years</title>
      <link>https://www.infosecurity-magazine.com/opinions/shadow-ai-is-exposing-governance/</link>
      <description>As organizations rapidly implement AI governance policies in response to rising shadow AI usage, many are repeating the same operational governance mistakes that have historically weakened cybersecurity compliance programs</description>
      <pubDate>Wed, 10 Jun 2026 09:01:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/shadow-ai-is-exposing-governance/</guid>
    </item>
    <item>
      <title>Infosecurity Europe: Practical Lessons From Lloyds' Agentic AI Security Playbook</title>
      <link>https://www.infosecurity-magazine.com/news/lloyds-agentic-ai-security-playbook/</link>
      <description>Lloyds Banking Group shared its approach for securing agentic AI workflows, with a mix of hands on experimentation and cross functional governance</description>
      <pubDate>Fri, 05 Jun 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/lloyds-agentic-ai-security-playbook/</guid>
    </item>
    <item>
      <title>Zara Data Breach Impacts Nearly 200,000 Customers</title>
      <link>https://www.infosecurity-magazine.com/news/zara-data-breach-impacts-200000/</link>
      <description>ShinyHunters gets away with emails and other data on 200,000 Zara customers</description>
      <pubDate>Mon, 11 May 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/zara-data-breach-impacts-200000/</guid>
    </item>
    <item>
      <title>PCPJack Campaign Boots TeamPCP Off Compromised Machines</title>
      <link>https://www.infosecurity-magazine.com/news/pcpjack-campaign-boots-teampcp-off/</link>
      <description>SentinelOne believes the PCPJack campaign may be the brainchild of a former TeamPCP member</description>
      <pubDate>Fri, 08 May 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/pcpjack-campaign-boots-teampcp-off/</guid>
    </item>
    <item>
      <title>Chinese National Extradited Over Silk Typhoon Cyber Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/chinese-national-extradited-silk/</link>
      <description>Extradition links alleged MSS-directed hacker to  Silk Typhoon and COVID-19 espionage</description>
      <pubDate>Tue, 28 Apr 2026 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chinese-national-extradited-silk/</guid>
    </item>
    <item>
      <title>Cybersecurity M&amp;A Roundup: Big Players Boost AI Security Offerings</title>
      <link>https://www.infosecurity-magazine.com/news-features/cyber-ma-roundup-march-26/</link>
      <description>Investment in start-ups involved with securing AI against cyber threats was a strong focus of cybersecurity M&amp;A activity during March</description>
      <pubDate>Fri, 03 Apr 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/cyber-ma-roundup-march-26/</guid>
    </item>
    <item>
      <title>The Death of the SIEM: Why Modern Security Demands a New Data Strategy </title>
      <link>https://www.infosecurity-magazine.com/blogs/why-modern-security-new-data/</link>
      <description>Legacy SIEMs can’t keep pace with AI-driven cyber threats. Discover why centralized models are failing and how federated, cloud-first security delivers faster visibility</description>
      <pubDate>Tue, 31 Mar 2026 09:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/why-modern-security-new-data/</guid>
    </item>
    <item>
      <title>European Commission Confirms Cloud Data Breach</title>
      <link>https://www.infosecurity-magazine.com/news/european-commission-cloud-data/</link>
      <description>The European Commission has revealed details of a data breach impacting its AWS infrastructure</description>
      <pubDate>Mon, 30 Mar 2026 08:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/european-commission-cloud-data/</guid>
    </item>
    <item>
      <title>EtherRAT Techniques Bypass Security Via Ethereum Smart Contracts</title>
      <link>https://www.infosecurity-magazine.com/news/etherrat-bypass-security-ethereum/</link>
      <description>EtherRAT hides C2 in Ethereum smart contracts via EtherHiding, steals wallets and credentials</description>
      <pubDate>Thu, 26 Mar 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/etherrat-bypass-security-ethereum/</guid>
    </item>
    <item>
      <title>Hackers Exploit Compromised Enterprise Identities at Industrial Scale, Warns SentinelOne</title>
      <link>https://www.infosecurity-magazine.com/news/hackers-exploit-id-industrial-scale/</link>
      <description>Cybersecurity company’s annual report issues warning over a “mass-marketed impersonation crisis” over attackers abusing legitimate credentials </description>
      <pubDate>Wed, 25 Mar 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hackers-exploit-id-industrial-scale/</guid>
    </item>
    <item>
      <title>RSA Conference: UK NCSC Head Urges Industry to Develop Vibe Coding Safeguards</title>
      <link>https://www.infosecurity-magazine.com/news/rsac-uk-ncsc-urges-vibe-coding/</link>
      <description>The head of the UK’s NCSC is calling the cybersecurity industry to “seize the disruptive vibe coding opportunity” to make software more secure</description>
      <pubDate>Tue, 24 Mar 2026 21:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/rsac-uk-ncsc-urges-vibe-coding/</guid>
    </item>
    <item>
      <title>Citrix Urges Immediate Patching for Critical NetScaler Vulnerabilities</title>
      <link>https://www.infosecurity-magazine.com/news/citrix-patch-netscaler/</link>
      <description>A critical vulnerability in Citrix’s NetScaler products allows unauthenticated remote attackers to leak information from the appliance's memory</description>
      <pubDate>Tue, 24 Mar 2026 15:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/citrix-patch-netscaler/</guid>
    </item>
    <item>
      <title>Trivy Supply Chain Attack Expands With New Compromised Docker Images</title>
      <link>https://www.infosecurity-magazine.com/news/trivy-supply-chain-attack-expands/</link>
      <description>New Trivy Docker images 0.69.5 and 0.69.6 compromised with TeamPCP infostealer, impacting CI/CD scans</description>
      <pubDate>Mon, 23 Mar 2026 15:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/trivy-supply-chain-attack-expands/</guid>
    </item>
    <item>
      <title>AI Issues Will Drive Half of Incident Response Efforts by 2028, Says Gartner</title>
      <link>https://www.infosecurity-magazine.com/news/ai-issues-half-incident-response/</link>
      <description>Gartner has urged security teams to get involved in AI projects from the start to avoid costly incident response</description>
      <pubDate>Wed, 18 Mar 2026 09:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-issues-half-incident-response/</guid>
    </item>
    <item>
      <title>Security Flaw in AWS Bedrock Code Interpreter Raises Alarms</title>
      <link>https://www.infosecurity-magazine.com/news/security-flaw-aws-bedrock/</link>
      <description>DNS-based attack in AWS Bedrock AgentCore lets AI sandboxes exfiltrate cloud data</description>
      <pubDate>Mon, 16 Mar 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/security-flaw-aws-bedrock/</guid>
    </item>
    <item>
      <title>Infosecurity Europe Announces 2026 Keynote Line Up</title>
      <link>https://www.infosecurity-magazine.com/news/infosecurity-europe-2026-keynote/</link>
      <description>Infosecurity Europe 2026 reveals its keynote line-up, featuring Jason Fox, Shlomo Kramer, Cynthia Kaiser and more, with sessions on AI, cloud security and post quantum threats</description>
      <pubDate>Wed, 11 Mar 2026 16:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/infosecurity-europe-2026-keynote/</guid>
    </item>
    <item>
      <title>Researchers Uncover ‘LeakyLooker’ Vulnerabilities in Google Looker Studio</title>
      <link>https://www.infosecurity-magazine.com/news/google-looker-studios-security-gaps/</link>
      <description>LeakyLooker flaws in Google Looker Studio let attackers run cross-tenant SQL attacks on cloud data</description>
      <pubDate>Wed, 11 Mar 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-looker-studios-security-gaps/</guid>
    </item>
    <item>
      <title>Cloud Attackers Now Prefer Vulnerability Exploits Over Credentials, Google Cloud Finds </title>
      <link>https://www.infosecurity-magazine.com/news/cloud-attackers-prefer-exploits/</link>
      <description>Google Cloud report details a sharp rise in attackers exploiting software vulnerabilities, including React2Shell</description>
      <pubDate>Tue, 10 Mar 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cloud-attackers-prefer-exploits/</guid>
    </item>
    <item>
      <title>AI Accelerates Attacker Breakout Time to Just Four Minutes</title>
      <link>https://www.infosecurity-magazine.com/news/ai-accelerates-attack-breakout/</link>
      <description>ReliaQuest claims AI has reduced breakout and exfiltration time to under 10 minutes</description>
      <pubDate>Tue, 24 Feb 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-accelerates-attack-breakout/</guid>
    </item>
    <item>
      <title>VoidLink Malware Exhibits Multi-Cloud Capabilities and AI Code</title>
      <link>https://www.infosecurity-magazine.com/news/voidlink-malware-multi-cloud-ai/</link>
      <description>VoidLink, a Linux-based C2 framework, facilitates credential theft, data exfiltration across clouds</description>
      <pubDate>Mon, 09 Feb 2026 15:25:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/voidlink-malware-multi-cloud-ai/</guid>
    </item>
    <item>
      <title>Malicious Commands in GitHub Codespaces Enable RCE</title>
      <link>https://www.infosecurity-magazine.com/news/malicious-commands-in-github/</link>
      <description>Flaws in GitHub Codespaces allow RCE via crafted repositories or pull requests</description>
      <pubDate>Thu, 05 Feb 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/malicious-commands-in-github/</guid>
    </item>
    <item>
      <title>Cybersecurity M&amp;A Roundup: CrowdStrike and Palo Alto Networks Lead Investment in AI Security </title>
      <link>https://www.infosecurity-magazine.com/news-features/cybersecurity-ma-roundup-jan-26/</link>
      <description>2026 has started with a string of cybersecurity industry mergers &amp; acquisitions as vendors position themselves around agentic AI</description>
      <pubDate>Mon, 02 Feb 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/cybersecurity-ma-roundup-jan-26/</guid>
    </item>
    <item>
      <title>Precision Becomes the New Playbook for Software Supply Chain Attacks</title>
      <link>https://www.infosecurity-magazine.com/opinions/precision-playbook-software-supply/</link>
      <description>Adversaries are adopting a more precise approach to supply chain compromise. Organizations need to rethink what “secure software” really means. </description>
      <pubDate>Fri, 30 Jan 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/precision-playbook-software-supply/</guid>
    </item>
    <item>
      <title>Cybersecurity Teams Embrace AI, Just Not at the Scale Marketing Suggests</title>
      <link>https://www.infosecurity-magazine.com/news/cybersecurity-teams-embrace-ai/</link>
      <description>Despite the seemingly widespread adoption of AI for security operations, security leaders primarily use it for “relatively basic use cases,” said a Sumo Logic study</description>
      <pubDate>Thu, 29 Jan 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cybersecurity-teams-embrace-ai/</guid>
    </item>
    <item>
      <title>Bridging the InfoSec ↔ SaaS Divide: Securing Agentic AI and Precision Data Recovery (video) </title>
      <link>https://www.infosecurity-magazine.com/interviews/bridging-the-infosec-saas-divide/</link>
      <description>Eoghan Casey, Field CTO and Carl Brundage, Distinguished Technical Architect, Salesforce, share expert insights on how organizations can securely deploy Agentic AI in SaaS environments, overcome identity challenges and build resilience against next-generation threats</description>
      <pubDate>Wed, 28 Jan 2026 16:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/bridging-the-infosec-saas-divide/</guid>
    </item>
    <item>
      <title>Researchers Uncover PDFSIDER Malware Built for Long-Term, Covert System Access</title>
      <link>https://www.infosecurity-magazine.com/news/pdfsider-anti-vm-checks-hidden/</link>
      <description>New malware PDFSIDER enables covert, long-term access to compromised systems via advanced techniques</description>
      <pubDate>Mon, 19 Jan 2026 16:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/pdfsider-anti-vm-checks-hidden/</guid>
    </item>
    <item>
      <title>Phishing Attacks Exploit Misconfigured Email Routing Settings to Target Microsoft 365 Users</title>
      <link>https://www.infosecurity-magazine.com/news/phishing-exploits-misconfigured/</link>
      <description>Misconfigurations abused to make phishing emails look like they come from within the organization </description>
      <pubDate>Thu, 08 Jan 2026 14:01:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/phishing-exploits-misconfigured/</guid>
    </item>
    <item>
      <title>European Space Agency Confirms Server Breach</title>
      <link>https://www.infosecurity-magazine.com/news/european-space-agency-confirms/</link>
      <description>The European Space Agency has said that external servers were recently involved in a security “issue”</description>
      <pubDate>Mon, 05 Jan 2026 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/european-space-agency-confirms/</guid>
    </item>
    <item>
      <title>The Biggest Cybersecurity Mergers and Acquisitions of 2025</title>
      <link>https://www.infosecurity-magazine.com/news-features/biggest-cybersecurity-mergers/</link>
      <description>Infosecurity explores the biggest cybersecurity mergers and acquisitions of 2025, including two mega-deals that reshaped the industry</description>
      <pubDate>Thu, 25 Dec 2025 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/biggest-cybersecurity-mergers/</guid>
    </item>
    <item>
      <title>OAuth Device Code Phishing Campaigns Surge Targets Microsoft 365</title>
      <link>https://www.infosecurity-magazine.com/news/oauth-phishing-campaigns/</link>
      <description>A surge in phishing attacks exploiting Microsoft’s OAuth device code flow has been identified by Proofpoint</description>
      <pubDate>Thu, 18 Dec 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/oauth-phishing-campaigns/</guid>
    </item>
    <item>
      <title>JumpCloud Windows Agent Flaw Enables Local Privilege Escalation</title>
      <link>https://www.infosecurity-magazine.com/news/jumpcloud-windows-agent-flaw/</link>
      <description>A flaw in JumpCloud Remote Assist for Windows has exposed managed endpoints to local privilege escalation and denial-of-service attacks</description>
      <pubDate>Tue, 16 Dec 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/jumpcloud-windows-agent-flaw/</guid>
    </item>
    <item>
      <title>The Budget Effect of a Security Incident </title>
      <link>https://www.infosecurity-magazine.com/blogs/the-budget-effect-of-a-security/</link>
      <description>Explore why proactive SaaS data protection is essential as cyber threats evolve. Learn how rising attack vectors and AI adoption impact security budgets and why investing early reduces risk and long-term costs</description>
      <pubDate>Mon, 15 Dec 2025 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/the-budget-effect-of-a-security/</guid>
    </item>
    <item>
      <title>Yearn Finance yETH Pool Hit by $9M Exploit</title>
      <link>https://www.infosecurity-magazine.com/news/yearn-finance-yeth-pool-exploit/</link>
      <description>A critical vulnerability in Yearn Finance's yETH pool allowed an attacker to steal around $9m</description>
      <pubDate>Wed, 03 Dec 2025 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/yearn-finance-yeth-pool-exploit/</guid>
    </item>
    <item>
      <title>Elevating SaaS Security with NIST CSF and Agentic AI</title>
      <link>https://www.infosecurity-magazine.com/blogs/saas-security-nist-csf-agentic-ai/</link>
      <description>How do we strike the right balance between rapid innovation and maintaining airtight security in a SaaS-first, AI-driven landscape?</description>
      <pubDate>Wed, 03 Dec 2025 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/saas-security-nist-csf-agentic-ai/</guid>
    </item>
    <item>
      <title>Flaws Expose Risks in Fluent Bit Logging Agent</title>
      <link>https://www.infosecurity-magazine.com/news/flaws-expose-risks-fluent-bit/</link>
      <description>Critical flaws in Fluent Bit threaten telemetry across platforms according to an advisory published by Oligo Security researchers</description>
      <pubDate>Mon, 24 Nov 2025 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/flaws-expose-risks-fluent-bit/</guid>
    </item>
    <item>
      <title>China-Linked Operation “WrtHug” Hijacks Thousands of ASUS Routers</title>
      <link>https://www.infosecurity-magazine.com/news/chinal-operation-wrthug-thousands/</link>
      <description>SecurityScorecard has revealed a new Chinese campaign targeting thousands of ASUS routers globally</description>
      <pubDate>Wed, 19 Nov 2025 10:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chinal-operation-wrthug-thousands/</guid>
    </item>
    <item>
      <title>Kraken Uses Benchmarking to Enhance Ransomware Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/kraken-benchmarking-enhance/</link>
      <description>Cisco Talos has observed overlaps between Kraken and the earlier HelloKitty cartel through attack tactics using SMB flaws for big-game hunting and double extortion</description>
      <pubDate>Mon, 17 Nov 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/kraken-benchmarking-enhance/</guid>
    </item>
    <item>
      <title>Best Practices for SAP Identity Framework Migration</title>
      <link>https://www.infosecurity-magazine.com/blogs/sap-identity-framework-migration/</link>
      <description>Explore the impact of SAP IdM and GRC end-of-life by 2027 and discover key considerations for migrating to new identity and governance solutions</description>
      <pubDate>Wed, 12 Nov 2025 14:07:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/sap-identity-framework-migration/</guid>
    </item>
    <item>
      <title>Bridging the Divide: Actionable Strategies to Secure Your SaaS Environments</title>
      <link>https://www.infosecurity-magazine.com/blogs/strategies-secure-saas-environments/</link>
      <description>Misalignment between InfoSec and SaaS teams creates an "InfoSec↔SaaS Divide," leading to delays and risk exposure. Bridging this operational gap is vital for securing SaaS data and unlocking the future benefits of agentic AI</description>
      <pubDate>Fri, 07 Nov 2025 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/strategies-secure-saas-environments/</guid>
    </item>
    <item>
      <title>Identity Is Now the Top Source of Cloud Risk</title>
      <link>https://www.infosecurity-magazine.com/news/identity-is-now-the-top-cloud-risk/</link>
      <description>ReliaQuest data reveals identity issues were responsible for 44% of cloud security alerts in Q3</description>
      <pubDate>Tue, 04 Nov 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/identity-is-now-the-top-cloud-risk/</guid>
    </item>
    <item>
      <title>CISA and NSA Outline Best Practices to Secure Exchange Servers</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-nsa-secure-exchange-servers/</link>
      <description>CISA and NSA have released a blueprint to enhance Microsoft Exchange Server security against cyber-attacks</description>
      <pubDate>Mon, 03 Nov 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-nsa-secure-exchange-servers/</guid>
    </item>
    <item>
      <title>PHP Servers and IoT Devices Face Growing Cyber-Attack Risks</title>
      <link>https://www.infosecurity-magazine.com/news/php-servers-and-iot-devices-cyber/</link>
      <description>A rise in attacks on PHP servers, IoT devices and cloud gateways is linked to botnets exploiting flaws, according to new research published by Qualys</description>
      <pubDate>Wed, 29 Oct 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/php-servers-and-iot-devices-cyber/</guid>
    </item>
    <item>
      <title>AI Attacks Surge as Microsoft Process 100 Trillion Signals Daily</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-process-100-trillion/</link>
      <description>Microsoft systems analyze over 100 trillion daily signals, suggesting dramatically increasing AI-driven cyber-threats</description>
      <pubDate>Thu, 16 Oct 2025 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-process-100-trillion/</guid>
    </item>
    <item>
      <title>Critical Flaw Exposes 60,000 Redis Servers to Remote Exploitation</title>
      <link>https://www.infosecurity-magazine.com/news/redis-servers-remote-exploitation/</link>
      <description>A critical Redis flaw, dubbed “RediShell,” has exposed 60,000 unprotected servers to exploitation</description>
      <pubDate>Tue, 07 Oct 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/redis-servers-remote-exploitation/</guid>
    </item>
    <item>
      <title>Scanning of Palo Alto Portals Surges 500%</title>
      <link>https://www.infosecurity-magazine.com/news/scanning-of-palo-alto-portals/</link>
      <description>Experts warn that threat actors may be gearing up for compromise after large uptick in scans of Palo Alto Network portals</description>
      <pubDate>Mon, 06 Oct 2025 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/scanning-of-palo-alto-portals/</guid>
    </item>
    <item>
      <title>Phishing Dominates EU-Wide Intrusions, says ENISA</title>
      <link>https://www.infosecurity-magazine.com/news/phishing-dominates-euwide/</link>
      <description>ENISA reveals phishing and vulnerability exploitation accounted for majority of intrusions in past year</description>
      <pubDate>Thu, 02 Oct 2025 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/phishing-dominates-euwide/</guid>
    </item>
    <item>
      <title>Broadcom Issues Patches for VMware NSX and vCenter Security Flaws</title>
      <link>https://www.infosecurity-magazine.com/news/broadcom-patches-vmware-nsx-vcenter/</link>
      <description>Broadcom has released security patches for critical flaws affecting several VMware products</description>
      <pubDate>Wed, 01 Oct 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/broadcom-patches-vmware-nsx-vcenter/</guid>
    </item>
    <item>
      <title>Gemini Trifecta Highlights Dangers of Indirect Prompt Injection </title>
      <link>https://www.infosecurity-magazine.com/news/gemini-trifecta-dangers-indirect/</link>
      <description>Tenable researchers have discovered three vulnerabilities in Google’s Gemini GenAI tool</description>
      <pubDate>Tue, 30 Sep 2025 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/gemini-trifecta-dangers-indirect/</guid>
    </item>
    <item>
      <title>SonicWall SSL VPN Attacks Escalate, Bypassing MFA</title>
      <link>https://www.infosecurity-magazine.com/news/sonicwall-ssl-vpn-attacks-escalate/</link>
      <description>Akira ransomware attacks on SonicWall SSL VPN appliances are bypassing its MFA for rapid deployment</description>
      <pubDate>Mon, 29 Sep 2025 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/sonicwall-ssl-vpn-attacks-escalate/</guid>
    </item>
    <item>
      <title>Chinese Hackers Use 'BRICKSTORM' Backdoor to Breach US Firms</title>
      <link>https://www.infosecurity-magazine.com/news/chinese-hackers-brickstorm/</link>
      <description>The hackers are likely trying to collect data to feed the development of zero-day exploits, said Google researchers</description>
      <pubDate>Thu, 25 Sep 2025 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chinese-hackers-brickstorm/</guid>
    </item>
    <item>
      <title>SonicWall Discloses Compromise of Cloud Backup Service</title>
      <link>https://www.infosecurity-magazine.com/news/sonicwall-compromise-cloud-backup/</link>
      <description>SonicWall said that threat actors accessed firewall preference files stored in the cloud for around 5% of its firewall install base</description>
      <pubDate>Thu, 18 Sep 2025 13:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/sonicwall-compromise-cloud-backup/</guid>
    </item>
    <item>
      <title>Critical CVEs in Chaos-Mesh Enable In-Cluster Code Execution</title>
      <link>https://www.infosecurity-magazine.com/news/cves-chaos-mesh-cluster-code/</link>
      <description>A trio of critical vulnerabilities in the Chaos-Mesh platform allow in-cluster attackers to run arbitrary code, even in default configuration</description>
      <pubDate>Wed, 17 Sep 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cves-chaos-mesh-cluster-code/</guid>
    </item>
    <item>
      <title>Cursor Autorun Flaw Lets Repositories Execute Code Without Consent</title>
      <link>https://www.infosecurity-magazine.com/news/cursor-autorun-flaw-repos-execute/</link>
      <description>A flaw in the Cursor extension allows unauthorized code execution when opening repositories in Visual Studio</description>
      <pubDate>Wed, 10 Sep 2025 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cursor-autorun-flaw-repos-execute/</guid>
    </item>
    <item>
      <title>Malicious npm Code Reached 10% of Cloud Environments</title>
      <link>https://www.infosecurity-magazine.com/news/malicious-npm-code-10-cloud/</link>
      <description>Wiz Security warns that a recently discovered supply chain attack campaign targeting npm is far from over</description>
      <pubDate>Wed, 10 Sep 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/malicious-npm-code-10-cloud/</guid>
    </item>
    <item>
      <title>61% of US Companies Hit by Insider Data Breaches</title>
      <link>https://www.infosecurity-magazine.com/news/us-companies-insider-data-breaches/</link>
      <description>The OPSWAT report found that insider breaches cost impacted firms $2.7m on average due to factors such as regulatory fines and diminished productivity</description>
      <pubDate>Fri, 05 Sep 2025 09:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/us-companies-insider-data-breaches/</guid>
    </item>
    <item>
      <title>Azure AD Credentials Exposed in Public App Settings File</title>
      <link>https://www.infosecurity-magazine.com/news/azure-ad-credentials-exposed/</link>
      <description>Experts have revealed an Azure AD vulnerability exposing ClientId and ClientSecret in a publicly accessible appsettings.json file</description>
      <pubDate>Tue, 02 Sep 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/azure-ad-credentials-exposed/</guid>
    </item>
    <item>
      <title>Zscaler Customer Info Taken in Salesloft Breach</title>
      <link>https://www.infosecurity-magazine.com/news/zscaler-customer-info-taken/</link>
      <description>Zscaler has emerged as the latest corporate victim of a supply chain attack targeting Salesforce data</description>
      <pubDate>Tue, 02 Sep 2025 09:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/zscaler-customer-info-taken/</guid>
    </item>
    <item>
      <title>Salesloft Attacks Target Google Workspace</title>
      <link>https://www.infosecurity-magazine.com/news/salesloft-attacks-target-google/</link>
      <description>Adversaries targeting the Salesloft Drift application integration with Salesforce have also compromised Google Workspace accounts</description>
      <pubDate>Mon, 01 Sep 2025 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/salesloft-attacks-target-google/</guid>
    </item>
    <item>
      <title>Ransomware Actor Deletes Data and Backups Post-Exfiltration on Azure</title>
      <link>https://www.infosecurity-magazine.com/news/ransomware-deletes-data-backups/</link>
      <description>Microsoft observed Storm-0501 pivot to the victim’s cloud environment to exfiltrate data rapidly and prevent the victim’s recovery</description>
      <pubDate>Thu, 28 Aug 2025 09:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ransomware-deletes-data-backups/</guid>
    </item>
    <item>
      <title>Phishing Campaign Uses UpCrypter to Deploy Remote Access Tools</title>
      <link>https://www.infosecurity-magazine.com/news/phishing-upcrypter-deploy-rat/</link>
      <description>A global phishing campaign has been identified using personalized emails and fake websites to deliver malware via UpCrypter</description>
      <pubDate>Tue, 26 Aug 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/phishing-upcrypter-deploy-rat/</guid>
    </item>
    <item>
      <title>Attacker “Patches” Vulnerability Post Exploitation to Lock Out Competition </title>
      <link>https://www.infosecurity-magazine.com/news/attacker-patches-vulnerability/</link>
      <description>Red Canary observed the novel tactic in a cluster of activity targeting a legacy vulnerability to access cloud-based Linux systems</description>
      <pubDate>Tue, 19 Aug 2025 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/attacker-patches-vulnerability/</guid>
    </item>
    <item>
      <title>29,000 Servers Remain Unpatched Against Microsoft Exchange Flaw</title>
      <link>https://www.infosecurity-magazine.com/news/servers-unpatched-microsoft/</link>
      <description>Over 29,000 Microsoft Exchange servers remain unpatched against a vulnerability that could allow attackers to seize control of entire domains in hybrid cloud environments</description>
      <pubDate>Tue, 12 Aug 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/servers-unpatched-microsoft/</guid>
    </item>
    <item>
      <title>UK Red Teamers “Deeply Skeptical” of AI</title>
      <link>https://www.infosecurity-magazine.com/news/uk-red-teamers-deeply-skeptical-of/</link>
      <description>Commercial red team experts believe AI’s current impact on cyber is overstated</description>
      <pubDate>Mon, 11 Aug 2025 09:25:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uk-red-teamers-deeply-skeptical-of/</guid>
    </item>
    <item>
      <title>New Microsoft Exchange Vulnerability Puts Hybrid Cloud Environments at Risk</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-exchange-vulnerability/</link>
      <description>Microsoft Exchange customers have been urged to apply fixes set out in a hybrid deployment security update published in April</description>
      <pubDate>Thu, 07 Aug 2025 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-exchange-vulnerability/</guid>
    </item>
    <item>
      <title>Chanel and Pandora Breached as Salesforce Campaign Continues</title>
      <link>https://www.infosecurity-magazine.com/news/chanel-pandora-breach-salesforce/</link>
      <description>Chanel and Pandora have revealed data breaches reportedly linked to attacks on their Salesforce instances</description>
      <pubDate>Wed, 06 Aug 2025 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chanel-pandora-breach-salesforce/</guid>
    </item>
    <item>
      <title>Ghost in the Zip Reveals Expanding Ecosystem Behind PXA Stealer</title>
      <link>https://www.infosecurity-magazine.com/news/ghost-zip-behind-pxa-stealer/</link>
      <description>Python-based PXA Stealer has stolen data from more than 4000 victims in over 62 countries, according to SentinalLabs</description>
      <pubDate>Mon, 04 Aug 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ghost-zip-behind-pxa-stealer/</guid>
    </item>
    <item>
      <title>#BHUSA: Cloud Intrusions Skyrocket in 2025</title>
      <link>https://www.infosecurity-magazine.com/news/cloud-intrusions-skyrocket/</link>
      <description>CrowdStrike revealed the surge in cloud intrusions was partly driven by a 40% increase in Chinese-state actors exploiting these environments</description>
      <pubDate>Mon, 04 Aug 2025 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cloud-intrusions-skyrocket/</guid>
    </item>
    <item>
      <title>New Scattered Spider Tactics Target VMware vSphere Environments</title>
      <link>https://www.infosecurity-magazine.com/news/scattered-spider-targets-us-virtual/</link>
      <description>Scattered Spider has targeted VMware vSphere environments, exploiting retail, airline and insurance sectors</description>
      <pubDate>Mon, 28 Jul 2025 15:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/scattered-spider-targets-us-virtual/</guid>
    </item>
    <item>
      <title>Third-Party Breach Impacts Majority of Allianz Life US Customers</title>
      <link>https://www.infosecurity-magazine.com/news/third-party-breach-allianz/</link>
      <description>Insurance firm Allianz Life said that a threat actor accessed personally identifiable information of the majority of its 1.4 million US customers</description>
      <pubDate>Mon, 28 Jul 2025 14:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/third-party-breach-allianz/</guid>
    </item>
    <item>
      <title>Active Campaign Exploits Cloud Flaws for Cryptomining</title>
      <link>https://www.infosecurity-magazine.com/news/campaign-exploits-cloud/</link>
      <description>Wiz believes the active campaign is part of a broader crypto-scam infrastructure, which uses a wide range of exploitation techniques</description>
      <pubDate>Thu, 24 Jul 2025 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/campaign-exploits-cloud/</guid>
    </item>
    <item>
      <title>Microsoft Exposes Scattered Spider’s Latest Tactics</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-exposes-scattered/</link>
      <description>Microsoft has reported Scattered Spider continues to evolve tactics to compromise both on-premises infrastructure and cloud environments</description>
      <pubDate>Thu, 17 Jul 2025 11:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-exposes-scattered/</guid>
    </item>
    <item>
      <title>Education Sector is Most Exposed to Remote Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/education-sector-most-exposed-to/</link>
      <description>CyCognito research finds that a third of education sector APIs, web apps and cloud assets are exposed to attack</description>
      <pubDate>Wed, 16 Jul 2025 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/education-sector-most-exposed-to/</guid>
    </item>
    <item>
      <title>SaaS Security Adoption Grows Amid Rising Breach Rates</title>
      <link>https://www.infosecurity-magazine.com/news/saas-security-adoption-grows/</link>
      <description>The latest report from AppOmni has revealed 91% confidence in SaaS security while 75% of organizations have faced incidents</description>
      <pubDate>Tue, 15 Jul 2025 14:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/saas-security-adoption-grows/</guid>
    </item>
    <item>
      <title>Privilege Escalation Flaw Found in Azure Machine Learning Service</title>
      <link>https://www.infosecurity-magazine.com/news/privilege-escalation-flaw-azure-ml/</link>
      <description>A critical Azure Machine Learning flaw allows privilege escalation, risking subscription compromise</description>
      <pubDate>Thu, 03 Jul 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/privilege-escalation-flaw-azure-ml/</guid>
    </item>
    <item>
      <title>SAP GUI Input History Found Vulnerable to Weak Encryption</title>
      <link>https://www.infosecurity-magazine.com/news/sap-gui-vulnerable-weak-encryption/</link>
      <description>Two SAP GUI vulnerabilities have been identified exposing sensitive data due to weak encryption in input history features</description>
      <pubDate>Wed, 25 Jun 2025 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/sap-gui-vulnerable-weak-encryption/</guid>
    </item>
    <item>
      <title>Banana Squad’s Stealthy GitHub Malware Campaign Targets Devs</title>
      <link>https://www.infosecurity-magazine.com/news/banana-squads-github-malware/</link>
      <description>Banana Squad exploited GitHub to distribute malicious Python code disguised as legitimate tools</description>
      <pubDate>Thu, 19 Jun 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/banana-squads-github-malware/</guid>
    </item>
    <item>
      <title>GodFather Malware Upgraded to Hijack Legitimate Mobile Apps</title>
      <link>https://www.infosecurity-magazine.com/news/godfather-upgraded-hijack-mobile/</link>
      <description>Upgraded GodFather banking malware now uses on-device virtualization to hijack apps, enabling real-time fraud</description>
      <pubDate>Wed, 18 Jun 2025 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/godfather-upgraded-hijack-mobile/</guid>
    </item>
    <item>
      <title>Microsoft Promises to Keep European Cloud Data in Europe</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-european-cloud-data/</link>
      <description>Microsoft’s Sovereign Cloud solutions are designed to ensure European cloud data is stored and processed in Europe</description>
      <pubDate>Tue, 17 Jun 2025 11:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-european-cloud-data/</guid>
    </item>
    <item>
      <title>Over a Third of Grafana Instances Exposed to XSS Flaw</title>
      <link>https://www.infosecurity-magazine.com/news/over-third-grafana-instances/</link>
      <description>Some 36% of Grafana instances are vulnerable to account takeover bug, putting DevOps teams at risk</description>
      <pubDate>Mon, 16 Jun 2025 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/over-third-grafana-instances/</guid>
    </item>
    <item>
      <title>Researcher Finds Five Zero-Days and 20+ Misconfigurations in Salesforce Cloud</title>
      <link>https://www.infosecurity-magazine.com/news/zeroday-20-misconfigurations-in/</link>
      <description>The products affected by the issues are part of the Salesforce OmniStudio suite, including FlexCards and Data Mappers</description>
      <pubDate>Wed, 11 Jun 2025 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/zeroday-20-misconfigurations-in/</guid>
    </item>
    <item>
      <title>#Infosec2025: Cybersecurity Lessons From Maersk’s Former CISO</title>
      <link>https://www.infosecurity-magazine.com/news/infosec2025-lessons-maersk-ciso/</link>
      <description>2017 ransomware attack on shipping company A P Moller Maersk marked a turning point for the cybersecurity industry, according to its former CISO Adam Banks</description>
      <pubDate>Thu, 05 Jun 2025 19:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/infosec2025-lessons-maersk-ciso/</guid>
    </item>
    <item>
      <title>#Infosec2025 Cloud-Native Technology Prompts New Security Approaches</title>
      <link>https://www.infosecurity-magazine.com/news/infosec2025-cloudnative-security/</link>
      <description>Moving to cloud-native architecture and modern platforms is allowing enterprises to automate operations and improve security</description>
      <pubDate>Wed, 04 Jun 2025 17:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/infosec2025-cloudnative-security/</guid>
    </item>
    <item>
      <title>#Infosec2025: Demand More of Your Vendors to Ease Quantum Transition, Say Experts</title>
      <link>https://www.infosecurity-magazine.com/news/infosec2025-vendors-quantum/</link>
      <description>CISOs should demand more of their vendors and use regulation as an ally to persuade board members to accelerate the transition to post-quantum safety</description>
      <pubDate>Tue, 03 Jun 2025 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/infosec2025-vendors-quantum/</guid>
    </item>
    <item>
      <title>Cryptojacking Campaign Targets DevOps Servers Including Nomad</title>
      <link>https://www.infosecurity-magazine.com/news/cryptojacking-campaign-devops/</link>
      <description>Wiz finds new threat group running cryptojacking campaign via exploited and misconfigured DevOps assets</description>
      <pubDate>Mon, 02 Jun 2025 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cryptojacking-campaign-devops/</guid>
    </item>
    <item>
      <title>Microsoft OneDrive Flaw Exposes Users to Data Overreach Risks</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-onedrive-flaw-exposes/</link>
      <description>A flaw in OneDrive File Picker has exposed millions to data overreach through excessive OAuth permissions</description>
      <pubDate>Wed, 28 May 2025 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-onedrive-flaw-exposes/</guid>
    </item>
    <item>
      <title>The True Value of Undersea Cable Security</title>
      <link>https://www.infosecurity-magazine.com/opinions/value-undersea-cable-security/</link>
      <description>Federico Bruni explains the economic value of cloud data flow and the cables that carry them, and the importance of ensuring cyber resiliency is built into them</description>
      <pubDate>Fri, 23 May 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/value-undersea-cable-security/</guid>
    </item>
    <item>
      <title>Critical Vulnerabilities Found in Versa Networks SD-WAN/SASE Platform</title>
      <link>https://www.infosecurity-magazine.com/news/critical-zerodays-versa-networks/</link>
      <description>The unpatched vulnerabilities, with a CVSS score of 8.6 to 10.0, can lead to remote code execution via authentication bypass</description>
      <pubDate>Thu, 22 May 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/critical-zerodays-versa-networks/</guid>
    </item>
    <item>
      <title>Flaw in Google Cloud Functions Sparks Broader Security Concerns</title>
      <link>https://www.infosecurity-magazine.com/news/flaw-google-cloud-security-concerns/</link>
      <description>Patched privilege escalation flaw in Google Cloud Platform linked to wider cloud security concerns</description>
      <pubDate>Wed, 21 May 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/flaw-google-cloud-security-concerns/</guid>
    </item>
    <item>
      <title>Mounting GenAI Cyber Risks Spur Investment in AI Security</title>
      <link>https://www.infosecurity-magazine.com/news/genai-cyber-risks-investment/</link>
      <description>Thales found that 73% of organizations are investing in AI-specific security tools, amid surging takeup of GenAI tools in enterprises</description>
      <pubDate>Tue, 20 May 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/genai-cyber-risks-investment/</guid>
    </item>
    <item>
      <title>Google’s Nick Godfrey on Overcoming CISOs' Mounting Security Challenges</title>
      <link>https://www.infosecurity-magazine.com/interviews/google-godfrey-ciso-security/</link>
      <description>The head of Google Cloud’s Office of the CISO, Nick Godfrey, tells Infosecurity about the biggest challenges security leaders are experiencing today</description>
      <pubDate>Mon, 19 May 2025 13:28:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/google-godfrey-ciso-security/</guid>
    </item>
    <item>
      <title>#Infosec2025: How CISOs Can Stay Ahead of Evolving Cloud Threats</title>
      <link>https://www.infosecurity-magazine.com/news/infosec2025-cisos-evolving-cloud/</link>
      <description>Security experts tell Infosecurity about the cloud attack trends in the past year, and how CISOs can mitigate evolving techniques</description>
      <pubDate>Mon, 19 May 2025 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/infosec2025-cisos-evolving-cloud/</guid>
    </item>
    <item>
      <title>Analyzing the Current Cloud Threat Landscape </title>
      <link>https://www.infosecurity-magazine.com/opinions/current-cloud-threat-landscape/</link>
      <description>Paolo Passeri sets out current trends in the cloud threat landscape</description>
      <pubDate>Fri, 16 May 2025 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/current-cloud-threat-landscape/</guid>
    </item>
    <item>
      <title>Healthcare Cyber-Attacks Intensify, Sector Now Prime Target</title>
      <link>https://www.infosecurity-magazine.com/news/healthcare-cyber-attacks-intensify/</link>
      <description>New data from Darktrace showed that cyber-attacks targeting healthcare organizations increased in intensity in 2024</description>
      <pubDate>Fri, 16 May 2025 10:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/healthcare-cyber-attacks-intensify/</guid>
    </item>
    <item>
      <title>Russian Group Launches LOSTKEYS Malware in Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/russian-group-lostkeys-malware/</link>
      <description>New LOSTKEYS malware has been identified and linked to COLDRIVER by GTIG, stealing files and system data in targeted attacks</description>
      <pubDate>Thu, 08 May 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/russian-group-lostkeys-malware/</guid>
    </item>
    <item>
      <title>Microsoft Expands Cloud, AI Footprint Across Europe</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-expands-cloud-ai/</link>
      <description>Microsoft has announced plans to expand cloud and AI infrastructure in the EU, increasing data center capacity by 40% by 2027</description>
      <pubDate>Wed, 30 Apr 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-expands-cloud-ai/</guid>
    </item>
    <item>
      <title>Cybersecurity M&amp;A Roundup: Palo Alto Networks to Acquire ProtectAI</title>
      <link>https://www.infosecurity-magazine.com/news-features/cybersecurity-ma-roundup-paloalto/</link>
      <description>Cybersecurity giant Palo Alto Networks announced a definitive agreement to acquire ProtectAI, as it looks to develop its security offerings for AI and ML systems</description>
      <pubDate>Wed, 30 Apr 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/cybersecurity-ma-roundup-paloalto/</guid>
    </item>
    <item>
      <title>JPMorgan CISO Urges SaaS Security Reset</title>
      <link>https://www.infosecurity-magazine.com/news/jpmorgan-ciso-warns-saas-security/</link>
      <description>JPMorgan’s CISO has argued that SaaS apps represent a growing risk to businesses, “quietly enabling cyber attackers”</description>
      <pubDate>Wed, 30 Apr 2025 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/jpmorgan-ciso-warns-saas-security/</guid>
    </item>
    <item>
      <title>Zero-Day Exploitation Figure Surges 19% in Two Years</title>
      <link>https://www.infosecurity-magazine.com/news/zeroday-exploitation-surges-19-two/</link>
      <description>Google claims 19% more zero-day bugs were exploited in 2024 than 2022 as threat actors focus on security products</description>
      <pubDate>Tue, 29 Apr 2025 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/zeroday-exploitation-surges-19-two/</guid>
    </item>
    <item>
      <title>Researchers Note 16.7% Increase in Automated Scanning Activity</title>
      <link>https://www.infosecurity-magazine.com/news/increase-automated-scanning/</link>
      <description>According to the 2025 Global Threat Landscape Report from FortiGuard, threat actors are executing 36,000 scans per second</description>
      <pubDate>Mon, 28 Apr 2025 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/increase-automated-scanning/</guid>
    </item>
    <item>
      <title>Vulnerability Exploitation and Credential Theft Now Top Initial Access Vectors</title>
      <link>https://www.infosecurity-magazine.com/news/vulnerability-credential-initial/</link>
      <description>Mandiant’s M-Trends report found that credential theft rose significantly in 2024, driven by the growing use of infostealers</description>
      <pubDate>Wed, 23 Apr 2025 14:01:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/vulnerability-credential-initial/</guid>
    </item>
    <item>
      <title>Microsoft Reports 92% Adoption Rate for Phishing-Resistant MFA Among Corporate Users</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-secure-initiative/</link>
      <description>The tech giant has released its second Secure Future Initiative (SFI) progress report, showcasing its ongoing efforts to improve cybersecurity</description>
      <pubDate>Tue, 22 Apr 2025 17:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-secure-initiative/</guid>
    </item>
    <item>
      <title>Bayer CISO Kevin Jones Securing Innovative Practices in the Life Science Industry</title>
      <link>https://www.infosecurity-magazine.com/interviews/bayer-ciso-kevin-jones/</link>
      <description>Bayer's CISO, Kevin Jones, advocates for a platform-centric, shared-ownership approach to cybersecurity, emphasizing AI's role in the life science fields of healthcare and agriculture and navigating complex global regulations.</description>
      <pubDate>Tue, 15 Apr 2025 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/bayer-ciso-kevin-jones/</guid>
    </item>
    <item>
      <title>Compliance Now Biggest Cyber Challenge for UK Financial Services</title>
      <link>https://www.infosecurity-magazine.com/news/compliance-cyber-challenge-uk/</link>
      <description>Regulatory compliance and data protection were the biggest cybersecurity challenges cited by UK financial organizations, according to a Bridewell survey</description>
      <pubDate>Tue, 15 Apr 2025 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/compliance-cyber-challenge-uk/</guid>
    </item>
    <item>
      <title>Google Cloud: Top 5 Priorities for Cybersecurity Leaders Today</title>
      <link>https://www.infosecurity-magazine.com/news/top-5-priorities-for-cybersecurity/</link>
      <description>Experts at the Google Cloud Next event set out how security teams need to adapt their focuses in the wake of trends such as rising cyber-attacks and advances in AI</description>
      <pubDate>Fri, 11 Apr 2025 12:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/top-5-priorities-for-cybersecurity/</guid>
    </item>
    <item>
      <title>Google Cloud: CISOs Demand Simplified Security Tools Amid Growing Tech Complexity</title>
      <link>https://www.infosecurity-magazine.com/news/google-cloud-cisos-demand/</link>
      <description>Google Cloud announced a number of security products designed to reduce complexity for security leaders </description>
      <pubDate>Thu, 10 Apr 2025 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-cloud-cisos-demand/</guid>
    </item>
    <item>
      <title>Closing the Cybersecurity Skills Gap: A New Perspective on Career Paths</title>
      <link>https://www.infosecurity-magazine.com/opinions/cybersecurity-skills-gap/</link>
      <description>Infosec Institute's Keatron Evans discusses how the cyber industry needs to adapt its hiring strategies to the modern age</description>
      <pubDate>Fri, 04 Apr 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/cybersecurity-skills-gap/</guid>
    </item>
    <item>
      <title>Cybersecurity M&amp;A Roundup: Google Agrees $32bn Wiz Acquisition</title>
      <link>https://www.infosecurity-magazine.com/news-features/cybersecurity-roundup-google-wiz/</link>
      <description>Google’s agreement to acquire Wiz was the standout M&amp;A news from March. Other acquisition agreements were announced by SolarWinds, Armis and Forcepoint</description>
      <pubDate>Mon, 31 Mar 2025 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/cybersecurity-roundup-google-wiz/</guid>
    </item>
    <item>
      <title>World Backup Day: Why Backup Isn't Enough in the Age of AI and Data Exfiltration</title>
      <link>https://www.infosecurity-magazine.com/news-features/world-backup-day-2025-data/</link>
      <description>In 2025, World Backup Day has expanded to encompass a broader range of data protection strategies</description>
      <pubDate>Mon, 31 Mar 2025 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/world-backup-day-2025-data/</guid>
    </item>
    <item>
      <title>Threat Actors Abuse Trust in Cloud Collaboration Platforms</title>
      <link>https://www.infosecurity-magazine.com/news/threat-actors-abuse-cloud-platforms/</link>
      <description>Threat actors are exploiting cloud platforms like Adobe and Dropbox to evade email gateways and steal credentials</description>
      <pubDate>Wed, 26 Mar 2025 14:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/threat-actors-abuse-cloud-platforms/</guid>
    </item>
    <item>
      <title>IngressNightmare: Four Critical Bugs Found in 40% of Cloud Systems</title>
      <link>https://www.infosecurity-magazine.com/news/ingressnightmare-critical-bugs-40/</link>
      <description>Wiz Security finds four critical RCE vulnerabilities in the Ingress NGINX Controller for Kubernetes </description>
      <pubDate>Tue, 25 Mar 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ingressnightmare-critical-bugs-40/</guid>
    </item>
    <item>
      <title>Google Buys Wiz in $32bn Cloud Security Push</title>
      <link>https://www.infosecurity-magazine.com/news/google-buys-wiz-32bn-cloud/</link>
      <description>Google is set to acquire Wiz, a cloud security platform founded in 2020, for $32bn in an all-cash deal</description>
      <pubDate>Tue, 18 Mar 2025 13:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-buys-wiz-32bn-cloud/</guid>
    </item>
    <item>
      <title>Cloudflare Introduces E2E Post-Quantum Cryptography Protections</title>
      <link>https://www.infosecurity-magazine.com/news/cloudflare-e2e-post-quantum/</link>
      <description>Cloudflare introduces E2E post-quantum cryptography, enhancing security against quantum threats</description>
      <pubDate>Mon, 17 Mar 2025 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cloudflare-e2e-post-quantum/</guid>
    </item>
    <item>
      <title>Security Database Aims to Empower Non-Profits</title>
      <link>https://www.infosecurity-magazine.com/news/security-database-aims-empower/</link>
      <description>Common Good Cyber has released a new mapping database designed to help NGOs find the security tools they need</description>
      <pubDate>Mon, 17 Mar 2025 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/security-database-aims-empower/</guid>
    </item>
    <item>
      <title>Machine Identities Outnumber Humans Increasing Risk Seven-Fold</title>
      <link>https://www.infosecurity-magazine.com/news/machine-identities-outnumber/</link>
      <description>Surging machine identities, faster threat detection and fewer vulnerabilities are shaping cloud security according to a new report</description>
      <pubDate>Wed, 12 Mar 2025 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/machine-identities-outnumber/</guid>
    </item>
    <item>
      <title>Six Critical Infrastructure Sectors Failing on NIS2 Compliance</title>
      <link>https://www.infosecurity-magazine.com/news/critical-infrastructure-sectors/</link>
      <description>Enisa identifies six sectors that it says must improve on NIS2 compliance</description>
      <pubDate>Thu, 06 Mar 2025 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/critical-infrastructure-sectors/</guid>
    </item>
    <item>
      <title>Silk Typhoon Shifts Tactics to Exploit Common IT Solutions</title>
      <link>https://www.infosecurity-magazine.com/news/silk-typhoon-exploits-common/</link>
      <description>Chinese espionage group Silk Typhoon is increasingly exploiting common IT solutions to infiltrate networks and exfiltrate data</description>
      <pubDate>Wed, 05 Mar 2025 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/silk-typhoon-exploits-common/</guid>
    </item>
    <item>
      <title>Attackers Leverage Microsoft Teams and Quick Assist for Access</title>
      <link>https://www.infosecurity-magazine.com/news/attackers-exploit-microsoft-teams/</link>
      <description>Phishing attack exploits social engineering techniques alongside Microsoft Teams and remote access software to deploy BackConnect malware</description>
      <pubDate>Mon, 03 Mar 2025 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/attackers-exploit-microsoft-teams/</guid>
    </item>
    <item>
      <title>Phishing Campaign Uses Havoc Framework to Control Infected Systems</title>
      <link>https://www.infosecurity-magazine.com/news/phishing-campaign-havoc-framework/</link>
      <description>A new phishing campaign has been identified using Havoc to control infected systems, leveraging SharePoint and Microsoft Graph API</description>
      <pubDate>Mon, 03 Mar 2025 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/phishing-campaign-havoc-framework/</guid>
    </item>
    <item>
      <title>Security Detection Tech Failing, Say Cyber Leaders in Regulated Industries</title>
      <link>https://www.infosecurity-magazine.com/news/security-detection-tech-failing/</link>
      <description>A new Everfox survey shows a growing consensus among regulated organizations in favor of a strategic shift away from detecting cyber threats to preventing them</description>
      <pubDate>Wed, 12 Feb 2025 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/security-detection-tech-failing/</guid>
    </item>
    <item>
      <title>Experts Dismayed at UK’s Apple Decryption Demands</title>
      <link>https://www.infosecurity-magazine.com/news/experts-dismayed-uk-apple/</link>
      <description>Security and privacy experts have questioned a new demand from the UK Home Office on Apple’s encrypted iCloud service</description>
      <pubDate>Mon, 10 Feb 2025 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/experts-dismayed-uk-apple/</guid>
    </item>
    <item>
      <title>SaaS Breaches Skyrocket 300% as Traditional Defenses Fall Short </title>
      <link>https://www.infosecurity-magazine.com/news/saas-breaches-defenses-short/</link>
      <description>Obsidian found that threat actors are focusing on SaaS applications to steal sensitive data, with most organizations' security measures not set up to deal with these attacks</description>
      <pubDate>Mon, 27 Jan 2025 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/saas-breaches-defenses-short/</guid>
    </item>
    <item>
      <title>AWS Announces £5m Grant for Cyber Education in the UK</title>
      <link>https://www.infosecurity-magazine.com/news/aws-5m-pound-grant-cyber-education/</link>
      <description>Amazon Web Services has launched its Cyber Education Grant Program in the UK</description>
      <pubDate>Fri, 24 Jan 2025 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/aws-5m-pound-grant-cyber-education/</guid>
    </item>
    <item>
      <title>Biden Tightens Software Supply Chain Security Requirements Ahead of Trump Takeover</title>
      <link>https://www.infosecurity-magazine.com/news/biden-tightens-software-security/</link>
      <description>The US President’s second cybersecurity Executive Order will impose stricter security standards on software providers</description>
      <pubDate>Thu, 16 Jan 2025 16:14:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/biden-tightens-software-security/</guid>
    </item>
    <item>
      <title>Multi-Cloud Adoption Surges Amid Rising Security Concerns</title>
      <link>https://www.infosecurity-magazine.com/news/multicloud-surges-rising-security/</link>
      <description>A new report from Fortinet reveals increased adoption of multi-cloud strategies and hybrid implementations combining on-premises and public cloud infrastructure</description>
      <pubDate>Wed, 15 Jan 2025 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/multicloud-surges-rising-security/</guid>
    </item>
    <item>
      <title>Microsoft Patches Eight Zero-Days to Start the Year </title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-patches-eight-zerodays/</link>
      <description>Patch Tuesday saw Microsoft fix eight zero-days, three of which are being actively exploited </description>
      <pubDate>Wed, 15 Jan 2025 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-patches-eight-zerodays/</guid>
    </item>
    <item>
      <title>Japan Faces Prolonged Cyber-Attacks Linked to China’s MirrorFace</title>
      <link>https://www.infosecurity-magazine.com/news/japan-faces-cyberattacks-china/</link>
      <description>Cyber-attacks by China-linked MirrorFace targeted Japan’s national security information in major campaigns operating since 2019</description>
      <pubDate>Thu, 09 Jan 2025 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/japan-faces-cyberattacks-china/</guid>
    </item>
    <item>
      <title>US Treasury Computers Accessed by China in Supply Chain Attack</title>
      <link>https://www.infosecurity-magazine.com/news/us-treasury-computers-china-supply/</link>
      <description>Chinese hackers appear to have compromised Treasury machines via a trusted third party</description>
      <pubDate>Thu, 02 Jan 2025 09:25:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/us-treasury-computers-china-supply/</guid>
    </item>
    <item>
      <title>Cyber Threat Intelligence Review: Preparing for 2025</title>
      <link>https://www.infosecurity-magazine.com/news-features/cyber-threat-intelligence-review/</link>
      <description>Infosecurity consulted top counter-threat intelligence experts to analyze the tumultuous cyber threat landscape of 2024 and provide insights on what organizations should prepare for in 2025</description>
      <pubDate>Wed, 01 Jan 2025 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/cyber-threat-intelligence-review/</guid>
    </item>
    <item>
      <title>US Government Issues Cloud Security Requirements for Federal Agencies</title>
      <link>https://www.infosecurity-magazine.com/news/cloud-security-federal-agencies/</link>
      <description>A CISA Directive sets out actions all US federal agencies must take to identify and secure cloud tenants in their environments</description>
      <pubDate>Wed, 18 Dec 2024 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cloud-security-federal-agencies/</guid>
    </item>
    <item>
      <title>Microsoft Azure MFA Flaw Allowed Easy Access Bypass</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-azure-mfa-flaw-access/</link>
      <description>Microsoft MFA flaw exposed that allowed attackers to bypass security within an hour, putting 400m Office 365 accounts at risk</description>
      <pubDate>Wed, 11 Dec 2024 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-azure-mfa-flaw-access/</guid>
    </item>
    <item>
      <title>Hackers Exploit Misconfigurations in Public Websites With Improperly Exposed AWS Credentials</title>
      <link>https://www.infosecurity-magazine.com/news/hackers-exploit-aws/</link>
      <description>Hackers exploited AWS misconfigurations, leaking 2TB of sensitive data, including customer information, credentials and proprietary source code</description>
      <pubDate>Tue, 10 Dec 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hackers-exploit-aws/</guid>
    </item>
    <item>
      <title>Veeam Urges Immediate Update to Patch Severe Vulnerabilities</title>
      <link>https://www.infosecurity-magazine.com/news/veeam-urges-update-patch/</link>
      <description>Veeam has released patches for critical VSPC flaws, requiring immediate attention from affected service providers</description>
      <pubDate>Thu, 05 Dec 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/veeam-urges-update-patch/</guid>
    </item>
    <item>
      <title>Security Risks Persist in Open Source Ecosystem</title>
      <link>https://www.infosecurity-magazine.com/news/security-risks-open-source/</link>
      <description>An analysis by the Linux Foundation, OpenSSF and Harvard University found that there continues to be significant cybersecurity risks in open source software practices</description>
      <pubDate>Wed, 04 Dec 2024 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/security-risks-open-source/</guid>
    </item>
    <item>
      <title>You're Hired! The Truth About Certifications in Cybersecurity Careers</title>
      <link>https://www.infosecurity-magazine.com/news-features/certifications-cybersecurity/</link>
      <description>Certifications still matter in the cybersecurity job market, but skills seal the deal</description>
      <pubDate>Mon, 02 Dec 2024 10:50:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/certifications-cybersecurity/</guid>
    </item>
    <item>
      <title>Top 10 Cyber-Attacks of 2024</title>
      <link>https://www.infosecurity-magazine.com/news-features/top-cyber-attacks-2024/</link>
      <description>High-profile cyber-attacks in 2024 have hit healthcare services and compromised sensitive systems and data of governments and critical infrastructure</description>
      <pubDate>Mon, 02 Dec 2024 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/top-cyber-attacks-2024/</guid>
    </item>
    <item>
      <title>Cybersecurity M&amp;A Roundup: CrowdStrike Announces New Acquisition</title>
      <link>https://www.infosecurity-magazine.com/news-features/cybersecurity-ma-roundup-1/</link>
      <description>CrowdStrike has reached a deal to acquire Adaptive Shield, while Cybereason and Trustwave have entered into a definitive merger agreement</description>
      <pubDate>Fri, 29 Nov 2024 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/cybersecurity-ma-roundup-1/</guid>
    </item>
    <item>
      <title>GodLoader Malware Infects Thousands via Game Development Tools</title>
      <link>https://www.infosecurity-magazine.com/news/godloader-malware-infects/</link>
      <description>A new cyber-attack technique uses Godot Engine to deploy undetectable malware via GodLoader, infecting more than 17,000 devices</description>
      <pubDate>Thu, 28 Nov 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/godloader-malware-infects/</guid>
    </item>
    <item>
      <title>Adopting ISO 27001’s New Rules for a Connected World</title>
      <link>https://www.infosecurity-magazine.com/opinions/iso27001-rules-connected-world/</link>
      <description>Andy Brophy sets out the key changes to ISO 27001 that organizations need to understand and implement</description>
      <pubDate>Wed, 27 Nov 2024 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/iso27001-rules-connected-world/</guid>
    </item>
    <item>
      <title>Helldown Ransomware Expands to Target VMware and Linux Systems</title>
      <link>https://www.infosecurity-magazine.com/news/helldown-ransomware-target-vmware/</link>
      <description>Helldown ransomware has expanded its reach to target Linux and VMware systems, exploiting Zyxel firewall vulnerabilities and exfiltrating data</description>
      <pubDate>Tue, 19 Nov 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/helldown-ransomware-target-vmware/</guid>
    </item>
    <item>
      <title>Ransomware Groups Use Cloud Services For Data Exfiltration</title>
      <link>https://www.infosecurity-magazine.com/news/ransomware-groups-cloud-services/</link>
      <description>SentinelOne described some of ransomware groups’ favorite techniques for targeting cloud services</description>
      <pubDate>Fri, 15 Nov 2024 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ransomware-groups-cloud-services/</guid>
    </item>
    <item>
      <title>New Citrix Zero-Day Vulnerability Allows Remote Code Execution</title>
      <link>https://www.infosecurity-magazine.com/news/new-citrix-zeroday-vulnerability/</link>
      <description>watchTowr has found a flaw in Citrix’s Session Recording Manager that can be exploited to enable unauthenticated RCE against Citrix Virtual Apps and Desktops</description>
      <pubDate>Tue, 12 Nov 2024 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/new-citrix-zeroday-vulnerability/</guid>
    </item>
    <item>
      <title>Google Cloud to Mandate Multifactor Authentication by 2025</title>
      <link>https://www.infosecurity-magazine.com/news/google-cloud-mandate-mfa-2025/</link>
      <description>Google wants to ensure a smooth transition towards required MFA across all Google Cloud accounts with a phased rollout running throughout 2025</description>
      <pubDate>Wed, 06 Nov 2024 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-cloud-mandate-mfa-2025/</guid>
    </item>
    <item>
      <title>Misconfigured Git Configurations Targeted in Emeraldwhale Attack</title>
      <link>https://www.infosecurity-magazine.com/news/emeraldwhale-targets-misconfigured/</link>
      <description>Emeraldwhale breach allowed access to over 10,000 repositories and resulted in the theft of more than 15,000 cloud service credentials</description>
      <pubDate>Thu, 31 Oct 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/emeraldwhale-targets-misconfigured/</guid>
    </item>
    <item>
      <title>Evasive Panda’s CloudScout Toolset Targets Taiwan</title>
      <link>https://www.infosecurity-magazine.com/news/evasive-panda-cloudscout-taiwan/</link>
      <description>Evasive Panda’s CloudScout uses MgBot to steal session cookies, infiltrating and extracting cloud data from Taiwanese institutions</description>
      <pubDate>Mon, 28 Oct 2024 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/evasive-panda-cloudscout-taiwan/</guid>
    </item>
    <item>
      <title>Balancing Clients' Security and Functionality in the Cloud</title>
      <link>https://www.infosecurity-magazine.com/blogs/balancing-clients-security/</link>
      <description>To ensure the security status of CIS Hardened Images, CIS conducted testing with Azure Monitor Agent and Azure Update Manager, and this blog will discuss the significance, findings, and future plans of this initiative</description>
      <pubDate>Wed, 23 Oct 2024 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/balancing-clients-security/</guid>
    </item>
    <item>
      <title>LLMjacking and Open-Source Tool Abuse Surge in 2024 Cloud Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/llmjacking-opensource-surge-2024/</link>
      <description>Cloud attacks surged in 2024 as attackers exploited cloud resources at unprecedented levels</description>
      <pubDate>Tue, 22 Oct 2024 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/llmjacking-opensource-surge-2024/</guid>
    </item>
    <item>
      <title>Severe Flaws Discovered in Major E2EE Cloud Storage Services</title>
      <link>https://www.infosecurity-magazine.com/news/flaws-e2ee-cloud-storage-services/</link>
      <description>The cryptographic vulnerabilities were found in Sync, pCloud, Icedrive and Seafile by ETH Zurich</description>
      <pubDate>Mon, 21 Oct 2024 17:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/flaws-e2ee-cloud-storage-services/</guid>
    </item>
    <item>
      <title>Half of Organizations Have Unmanaged Long-Lived Cloud Credentials </title>
      <link>https://www.infosecurity-magazine.com/news/orgs-long-lived-cloud-credentials/</link>
      <description>Long-lived credentials in the cloud put organizations at high risk of breaches, a report from Datadog has found</description>
      <pubDate>Mon, 21 Oct 2024 09:06:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/orgs-long-lived-cloud-credentials/</guid>
    </item>
    <item>
      <title>Incorporating CSPM within IaaS Strategies for Client Success </title>
      <link>https://www.infosecurity-magazine.com/blogs/incorporating-cspm-within-iaas/</link>
      <description>Cloud-based platforms are becoming increasingly popular for managing business operations, leading to a growing demand for MSPs, MSSPs, and IT consultants to implement IaaS strategies while mitigating risks through CSPM integration</description>
      <pubDate>Wed, 16 Oct 2024 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/incorporating-cspm-within-iaas/</guid>
    </item>
    <item>
      <title>#CyberMonth: Software Updates, A Double-Edged Sword for Cybersecurity Professionals</title>
      <link>https://www.infosecurity-magazine.com/news-features/cybermonth-software-updates/</link>
      <description>Infosecurity explores the role of software updates in cybersecurity and how to prevent them from being the cause of security disasters</description>
      <pubDate>Thu, 10 Oct 2024 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/cybermonth-software-updates/</guid>
    </item>
    <item>
      <title>Ivanti: Three CSA Zero-Days Are Being Exploited in Attacks </title>
      <link>https://www.infosecurity-magazine.com/news/ivanti-three-csa-zerodays/</link>
      <description>Ivanti’s Cloud Services Appliance is being targeted by threat actors exploiting three zero-day bugs</description>
      <pubDate>Wed, 09 Oct 2024 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ivanti-three-csa-zerodays/</guid>
    </item>
    <item>
      <title>Cloud Security Risks Surge as 38% of Firms Face Exposures</title>
      <link>https://www.infosecurity-magazine.com/news/cloud-security-risks-surge-38/</link>
      <description>Tenable’s latest report reveals 38% of organizations face risks from a “toxic cloud triad” of security gaps</description>
      <pubDate>Tue, 08 Oct 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cloud-security-risks-surge-38/</guid>
    </item>
    <item>
      <title>Cybersecurity Spending on the Rise, But Security Leaders Still Feel Vulnerable</title>
      <link>https://www.infosecurity-magazine.com/news/cybersecurity-security-leaders/</link>
      <description>A new report by Red Canary has found that while cybersecurity budgets have risen, many security leaders still feel overwhelmed by the growing threat landscape</description>
      <pubDate>Thu, 03 Oct 2024 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cybersecurity-security-leaders/</guid>
    </item>
    <item>
      <title>Cybersecurity M&amp;A Roundup: MasterCard and Visa Announce Cybersecurity Acquisitions</title>
      <link>https://www.infosecurity-magazine.com/news-features/mastercard-visa-cybersecurity/</link>
      <description>Several large global companies announced cybersecurity capabilities through acquisitions in September, including Visa, Mastercard and Airbus</description>
      <pubDate>Tue, 01 Oct 2024 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/mastercard-visa-cybersecurity/</guid>
    </item>
    <item>
      <title>NVIDIA Container Toolkit Vulnerability Exposes AI Systems to Risk</title>
      <link>https://www.infosecurity-magazine.com/news/nvidia-ai-toolkit-vulnerability/</link>
      <description>The vulnerability, discovered by Wiz researchers, affects both cloud-based and on-premises AI applications using the toolkit</description>
      <pubDate>Mon, 30 Sep 2024 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nvidia-ai-toolkit-vulnerability/</guid>
    </item>
    <item>
      <title>Enhancing Cloud Security: Securing Windows and Linux Operating Systems with CIS Hardened Images</title>
      <link>https://www.infosecurity-magazine.com/blogs/securing-windows-linux-os-cis/</link>
      <description>The movement towards cloud computing offers countless benefits such as business scalability and cost optimization, but it also presents a security risk often overlooked</description>
      <pubDate>Wed, 25 Sep 2024 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/securing-windows-linux-os-cis/</guid>
    </item>
    <item>
      <title>Cybersecurity Skills Gap Leaves Cloud Environments Vulnerable</title>
      <link>https://www.infosecurity-magazine.com/news/cybersecurity-skills-gap-cloud/</link>
      <description>A new report by Check Point Software highlights a significant increase in cloud security incidents, largely due to a lack of cybersecurity expertise and employee training</description>
      <pubDate>Fri, 20 Sep 2024 10:32:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cybersecurity-skills-gap-cloud/</guid>
    </item>
    <item>
      <title>AT&amp;T Agrees $13m FCC Settlement Over Cloud Data Breach</title>
      <link>https://www.infosecurity-magazine.com/news/att-13m-fcc-settlement-cloud-data/</link>
      <description>Telco giant AT&amp;T will pay the FCC $13m to resolve a cloud breach investigation</description>
      <pubDate>Wed, 18 Sep 2024 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/att-13m-fcc-settlement-cloud-data/</guid>
    </item>
    <item>
      <title>Cybersecurity Workforce Gap Rises by 19% Amid Budget Pressures</title>
      <link>https://www.infosecurity-magazine.com/news/cybersecurity-workforce-gap-budget/</link>
      <description>ISC2 found that the cybersecurity workforce gap is now at 4.8 million, a 19% increase from 2023</description>
      <pubDate>Wed, 11 Sep 2024 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cybersecurity-workforce-gap-budget/</guid>
    </item>
    <item>
      <title>Cybersecurity M&amp;A Roundup: CheckPoint Boosts SOC Offering with Cyberint</title>
      <link>https://www.infosecurity-magazine.com/news-features/cybersecurity-ma-roundup-august/</link>
      <description>Mimecast made a second acquisition in two months, and threat intelligence provider Cyberint joined CheckPoint</description>
      <pubDate>Tue, 03 Sep 2024 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/cybersecurity-ma-roundup-august/</guid>
    </item>
    <item>
      <title>BlackByte Adopts New Tactics, Targets ESXi Hypervisors</title>
      <link>https://www.infosecurity-magazine.com/news/blackbyte-targets-esxi-hypervisors/</link>
      <description>BlackByte, linked to the Conti group, exploited VMware ESXi CVE-2024-37085 to control virtual machines</description>
      <pubDate>Thu, 29 Aug 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/blackbyte-targets-esxi-hypervisors/</guid>
    </item>
    <item>
      <title>A Third of Organizations Suffer SaaS Data Breaches</title>
      <link>https://www.infosecurity-magazine.com/news/third-organizations-saas-data/</link>
      <description>AppOmni report claims number of companies suffering SaaS-related data breaches has jumped five percentage points over past year</description>
      <pubDate>Tue, 27 Aug 2024 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/third-organizations-saas-data/</guid>
    </item>
    <item>
      <title>New MoonPeak RAT Linked to North Korean Threat Group UAT-5394</title>
      <link>https://www.infosecurity-magazine.com/news/moonpeak-rat-north-korea/</link>
      <description>The MoonPeak RAT as used by UAT-5394 showed a possible connection to North Korean threat Kimsuky</description>
      <pubDate>Wed, 21 Aug 2024 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/moonpeak-rat-north-korea/</guid>
    </item>
    <item>
      <title>New Tool Xeon Sender Enables Large-Scale SMS Spam Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/xeon-sender-enables-sms-spam/</link>
      <description>Xeon Sender features SMS spam via APIs, Nexmo/Twilio credentials validation and phone number generation</description>
      <pubDate>Mon, 19 Aug 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/xeon-sender-enables-sms-spam/</guid>
    </item>
    <item>
      <title>Unicoin Staff Locked Out of G-Suite in Mystery Attack</title>
      <link>https://www.infosecurity-magazine.com/news/unicoin-staff-locked-out-gsuite/</link>
      <description>Employees at crypto firm Unicoin couldn’t access Google services for four days during a recent breach</description>
      <pubDate>Mon, 19 Aug 2024 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/unicoin-staff-locked-out-gsuite/</guid>
    </item>
    <item>
      <title>High-Risk Cloud Exposures Surge Due to Rapid Service Growth</title>
      <link>https://www.infosecurity-magazine.com/news/high-risk-cloud-exposures-palo/</link>
      <description>Firms are introducing 300 services monthly, contributing to 32% of high or critical cloud exposures</description>
      <pubDate>Wed, 14 Aug 2024 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/high-risk-cloud-exposures-palo/</guid>
    </item>
    <item>
      <title>Phishing Campaign Compromises 100+ Ukrainian Government Computers</title>
      <link>https://www.infosecurity-magazine.com/news/phishing-compromises-ukrainian/</link>
      <description>CERT-UA has warned that a mass phishing campaign impersonating Ukraine’s Security Services has infected more than 100 government devices</description>
      <pubDate>Tue, 13 Aug 2024 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/phishing-compromises-ukrainian/</guid>
    </item>
    <item>
      <title>White House and EC-Council Launch $15m Cybersecurity Scholarship Program</title>
      <link>https://www.infosecurity-magazine.com/news/white-house-ec-council-cyber/</link>
      <description>The White House and EC-Council scholarship program aims to train over 50,000 students in critical cybersecurity skills</description>
      <pubDate>Mon, 05 Aug 2024 11:02:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/white-house-ec-council-cyber/</guid>
    </item>
    <item>
      <title>Apple Must Convince Us to Trust AI With Our Data</title>
      <link>https://www.infosecurity-magazine.com/opinions/apple-trust-ai-data/</link>
      <description>Jonathan Joseph says that tech solutions designed to address AI privacy concerns must be trusted as well as just effective to work</description>
      <pubDate>Fri, 02 Aug 2024 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/apple-trust-ai-data/</guid>
    </item>
    <item>
      <title>DDoS Attack Triggers New Microsoft Global Outage</title>
      <link>https://www.infosecurity-magazine.com/news/ddos-microsoft-global-outage/</link>
      <description>A global outage of Microsoft services was triggered by a DDoS attack, with an error Microsoft’s DDoS protection measures amplifying the impact</description>
      <pubDate>Wed, 31 Jul 2024 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ddos-microsoft-global-outage/</guid>
    </item>
    <item>
      <title>Cost of a Data Breach Surges 10% on Shadow Data Challenge</title>
      <link>https://www.infosecurity-magazine.com/news/cost-data-breach-10-shadow-data/</link>
      <description>IBM reveals a 10% increase in the global cost of a data breach to $4.9m</description>
      <pubDate>Wed, 31 Jul 2024 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cost-data-breach-10-shadow-data/</guid>
    </item>
    <item>
      <title>Mandrake Spyware Infects 32,000 Devices Via Google Play Apps</title>
      <link>https://www.infosecurity-magazine.com/news/mandrake-spyware-infects-32000/</link>
      <description>Updated Mandrake samples, identified by Kaspersky, displayed enhanced obfuscation and evasion tactics</description>
      <pubDate>Mon, 29 Jul 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mandrake-spyware-infects-32000/</guid>
    </item>
    <item>
      <title>Most IT Leaders Say Severity of Cyber-Attacks has Increased</title>
      <link>https://www.infosecurity-magazine.com/news/severity-of-cyberattacks-has/</link>
      <description>Appsbroker CTS found that nine in 10 IT leaders believe the severity of cyber-attacks has increased over the past year </description>
      <pubDate>Thu, 25 Jul 2024 09:03:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/severity-of-cyberattacks-has/</guid>
    </item>
    <item>
      <title>Exclusive: Paris 2024 CISO Reveals Cybersecurity Plans for the Olympics</title>
      <link>https://www.infosecurity-magazine.com/interviews/paris-2024-ciso-reveals-cyber/</link>
      <description>The Paris 2024 Organizing Committee CISO shares the cyber apparatus his team will rely on during the world’s top sporting event</description>
      <pubDate>Tue, 23 Jul 2024 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/paris-2024-ciso-reveals-cyber/</guid>
    </item>
    <item>
      <title>Play Ransomware Expands to Target VMWare ESXi Environments</title>
      <link>https://www.infosecurity-magazine.com/news/play-ransomware-target-vmware-esxi/</link>
      <description>Trend Micro also revealed a connection between the Play ransomware group and the threat actor Prolific Puma</description>
      <pubDate>Mon, 22 Jul 2024 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/play-ransomware-target-vmware-esxi/</guid>
    </item>
    <item>
      <title>SAP AI Core Flaws Expose Sensitive Customer Data and Keys</title>
      <link>https://www.infosecurity-magazine.com/news/sap-ai-core-expose-customer-data/</link>
      <description>All SAP AI Core vulnerabilities were reported to SAP by Wiz and have since been fixed</description>
      <pubDate>Thu, 18 Jul 2024 18:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/sap-ai-core-expose-customer-data/</guid>
    </item>
    <item>
      <title>Google Lines Up $23bn Swoop For Startup Wiz Security</title>
      <link>https://www.infosecurity-magazine.com/news/google-lines-up-23bn-wiz-security/</link>
      <description>Google is in talks to acquire security startup Wiz Security</description>
      <pubDate>Mon, 15 Jul 2024 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-lines-up-23bn-wiz-security/</guid>
    </item>
    <item>
      <title>SaaS Security in Europe: A Report Card </title>
      <link>https://www.infosecurity-magazine.com/blogs/saas-security-in-europe-a-report/</link>
      <description>More than 70% of organizations in Europe are now making SaaS cybersecurity a priority</description>
      <pubDate>Wed, 10 Jul 2024 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/saas-security-in-europe-a-report/</guid>
    </item>
    <item>
      <title>Cyber Workforce Grows 15% at Large Organizations as Security is Prioritized</title>
      <link>https://www.infosecurity-magazine.com/news/cyber-workforce-grows-15-large/</link>
      <description>From an average of one cybersecurity expert for 1285 employees in 2023, large organizations now have one for every 1086 employees, according to Wavestone</description>
      <pubDate>Fri, 28 Jun 2024 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cyber-workforce-grows-15-large/</guid>
    </item>
    <item>
      <title>Cyber Attackers Turn to Cloud Services to Deploy Malware</title>
      <link>https://www.infosecurity-magazine.com/news/attackers-cloud-services-deploy/</link>
      <description>A growing number of malware operators have turned to cloud-based command and control servers to deploy malicious campaigns, Fortinet researchers found</description>
      <pubDate>Wed, 26 Jun 2024 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/attackers-cloud-services-deploy/</guid>
    </item>
    <item>
      <title>Cloud Breaches Impact Nearly Half of Organizations</title>
      <link>https://www.infosecurity-magazine.com/news/cloud-breaches-half-organizations/</link>
      <description>A Thales report found that 44% of organizations have experienced a cloud data breach, with human error and misconfigurations the leading root causes</description>
      <pubDate>Tue, 25 Jun 2024 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cloud-breaches-half-organizations/</guid>
    </item>
    <item>
      <title>VMware Discloses Critical Vulnerabilities, Urges Immediate Remediation</title>
      <link>https://www.infosecurity-magazine.com/news/vmware-critical-vulnerabilities/</link>
      <description>VMware has disclosed critical vulnerabilities impacting its VMware vSphere and VMware Cloud Foundation products, with patches available for customers</description>
      <pubDate>Tue, 18 Jun 2024 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/vmware-critical-vulnerabilities/</guid>
    </item>
    <item>
      <title>The Huge Threat Posed by Increased Targeting of Cloud Services</title>
      <link>https://www.infosecurity-magazine.com/blogs/threat-targeting-cloud-services/</link>
      <description>Netskope's Paolo Passeri explains how cyber espionage and cybercrime operations are targeting cloud services</description>
      <pubDate>Fri, 14 Jun 2024 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/threat-targeting-cloud-services/</guid>
    </item>
    <item>
      <title>70% of Cybersecurity Pros Often Work Weekends, 64% Looking for New Jobs </title>
      <link>https://www.infosecurity-magazine.com/news/cyber-pros-weekends-new-jobs/</link>
      <description>Bitdefender found that 70% of cybersecurity professionals often have to work weekends to address security concerns at their organization</description>
      <pubDate>Wed, 12 Jun 2024 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cyber-pros-weekends-new-jobs/</guid>
    </item>
    <item>
      <title>Threat Actor Breaches Snowflake Customers, Victims Extorted</title>
      <link>https://www.infosecurity-magazine.com/news/threat-actor-breaches-snowflake/</link>
      <description>Mandiant warns that a financially-motivated threat actor stole a significant volume of customer data from Snowflake, and is extorting many of the victims</description>
      <pubDate>Tue, 11 Jun 2024 14:35:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/threat-actor-breaches-snowflake/</guid>
    </item>
    <item>
      <title>Chinese State-Sponsored Operation “Crimson Palace” Revealed</title>
      <link>https://www.infosecurity-magazine.com/news/chinese-operation-crimson-palace/</link>
      <description>Sophos said the campaign aimed to maintain prolonged network access for espionage purposes</description>
      <pubDate>Wed, 05 Jun 2024 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chinese-operation-crimson-palace/</guid>
    </item>
    <item>
      <title>#Infosec2024: Data Security Needs to Catch Up With Growing Threats</title>
      <link>https://www.infosecurity-magazine.com/news/infosec2024-data-security-threats/</link>
      <description>Organizations need to be aware of the threats to their mission-critical data and take urgent steps to protect their data assets</description>
      <pubDate>Wed, 05 Jun 2024 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/infosec2024-data-security-threats/</guid>
    </item>
    <item>
      <title>Account Takeovers Outpace Ransomware as Top Security Concern</title>
      <link>https://www.infosecurity-magazine.com/news/ato-outpace-ransomware-top/</link>
      <description>The latest Abnormal Security report shows 83% of firms faced at least one account takeover in the past year</description>
      <pubDate>Tue, 04 Jun 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ato-outpace-ransomware-top/</guid>
    </item>
    <item>
      <title>#Infosec2024: Enterprise Browser Touted as Solution to GenAI Privacy Risks</title>
      <link>https://www.infosecurity-magazine.com/news/infosec24-enterprise-browser-ai/</link>
      <description>Island Technologies discusses the security and user experience benefits of the enterprise browser</description>
      <pubDate>Tue, 04 Jun 2024 14:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/infosec24-enterprise-browser-ai/</guid>
    </item>
    <item>
      <title>Microsoft: Gift Card Fraud Rising, Costing Businesses up to $100,000 a Day</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-gift-card-fraud-costing/</link>
      <description>Microsoft has warned of surging gift card fraud and sophisticated approaches from the group Storm-0539 </description>
      <pubDate>Fri, 24 May 2024 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-gift-card-fraud-costing/</guid>
    </item>
    <item>
      <title>Cybercriminals Exploit Cloud Storage For SMS Phishing Scams</title>
      <link>https://www.infosecurity-magazine.com/news/cloud-storage-exploited-sms/</link>
      <description>According to Enea, these campaigns use cloud storage platforms to host malicious websites, sending links via SMS to bypass firewalls</description>
      <pubDate>Thu, 23 May 2024 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cloud-storage-exploited-sms/</guid>
    </item>
    <item>
      <title>New 'LLMjacking' Attack Exploits Stolen Cloud Credentials</title>
      <link>https://www.infosecurity-magazine.com/news/llmjacking-exploits-stolen-cloud/</link>
      <description>Sysdig said the attackers gained access to these credentials from a vulnerable version of Laravel</description>
      <pubDate>Thu, 09 May 2024 17:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/llmjacking-exploits-stolen-cloud/</guid>
    </item>
    <item>
      <title>Security Breach Exposes Dropbox Sign Users</title>
      <link>https://www.infosecurity-magazine.com/news/security-breach-dropbox-sign/</link>
      <description>Attackers accessed emails, usernames, phone numbers, hashed passwords and authentication information</description>
      <pubDate>Thu, 02 May 2024 12:24:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/security-breach-dropbox-sign/</guid>
    </item>
    <item>
      <title>Millions of Malicious Containers Found on Docker Hub</title>
      <link>https://www.infosecurity-magazine.com/news/malicious-containers-found-docker/</link>
      <description>According to JFrog, approximately 25% of all repositories lack useful functionality and serve as vehicles for spam and malware</description>
      <pubDate>Tue, 30 Apr 2024 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/malicious-containers-found-docker/</guid>
    </item>
    <item>
      <title>LeakyCLI Flaw Exposes AWS and Google Cloud Credentials</title>
      <link>https://www.infosecurity-magazine.com/news/leakycli-exposes-aws-google-cloud/</link>
      <description>Orca Security said the issue mirrors a previously identified vulnerability in Azure CLI</description>
      <pubDate>Tue, 16 Apr 2024 14:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/leakycli-exposes-aws-google-cloud/</guid>
    </item>
    <item>
      <title>Wiz Discovers Flaws in GenAI Models Enabling Customer Data Theft</title>
      <link>https://www.infosecurity-magazine.com/news/wiz-discovers-flaws-generative-ai/</link>
      <description>Wiz researchers found architecture flaws in generative AI models available on the AI hub Hugging Face</description>
      <pubDate>Fri, 05 Apr 2024 13:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/wiz-discovers-flaws-generative-ai/</guid>
    </item>
    <item>
      <title>Cyber Safety Review Board Report Slams Microsoft Security Failures in Government Email Breach</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-security-failures/</link>
      <description>A report has highlighted multiple security failings by Microsoft that allowed Chinese threat actors to access US government officials’ email accounts in the Summer of 2023</description>
      <pubDate>Wed, 03 Apr 2024 17:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-security-failures/</guid>
    </item>
    <item>
      <title>Infostealers Prevalent in Retail Sector Cybercrime Trends</title>
      <link>https://www.infosecurity-magazine.com/news/infostealers-prevalent-retail/</link>
      <description>The findings from Netskope also show a shift in the retail sector’s use of cloud applications</description>
      <pubDate>Wed, 03 Apr 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/infostealers-prevalent-retail/</guid>
    </item>
    <item>
      <title>Cybersecurity M&amp;A Roundup: Cisco Closes Splunk Deal</title>
      <link>https://www.infosecurity-magazine.com/news-features/mergers-acquisitions-march-2024/</link>
      <description>In March, Cisco confirmed its acquisition of Splunk for $28bn, while Airbus chose to buy German cybersecurity provider Infodas over the cyber business unit of French giant Atos</description>
      <pubDate>Mon, 01 Apr 2024 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/mergers-acquisitions-march-2024/</guid>
    </item>
    <item>
      <title>NCSC Publishes Security Guidance For Cloud-Hosted SCADA</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-security-guidance-cloudhosted/</link>
      <description>The UK’s National Cyber Security Centre wants to help organizations migrate their SCADA systems to the cloud</description>
      <pubDate>Tue, 19 Mar 2024 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-security-guidance-cloudhosted/</guid>
    </item>
    <item>
      <title>Three New Critical Vulnerabilities Uncovered in Argo</title>
      <link>https://www.infosecurity-magazine.com/news/three-vulnerabilities-uncovered/</link>
      <description>The flaws, identified by KTrust, enable attackers to bypass rate limits and brute force protection mechanisms</description>
      <pubDate>Mon, 18 Mar 2024 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/three-vulnerabilities-uncovered/</guid>
    </item>
    <item>
      <title>New Report Suggests Surge in SaaS Assets, Employee Data Sharing</title>
      <link>https://www.infosecurity-magazine.com/news/surge-saas-assets-employee-data/</link>
      <description>DoControl said one in six employees was found to have shared company data via personal email</description>
      <pubDate>Thu, 14 Mar 2024 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/surge-saas-assets-employee-data/</guid>
    </item>
    <item>
      <title>Cloud Account Attacks Surged 16-Fold in 2023</title>
      <link>https://www.infosecurity-magazine.com/news/cloud-account-attacks-surged-2023/</link>
      <description>Red Canary said cloud account compromise detections rose 16-fold in 2023, becoming the fourth most prevalent technique used by threat actors</description>
      <pubDate>Wed, 13 Mar 2024 14:01:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cloud-account-attacks-surged-2023/</guid>
    </item>
    <item>
      <title>Study Reveals Top Vulnerabilities in Corporate Web Applications</title>
      <link>https://www.infosecurity-magazine.com/news/top-vulnerabilities-corporate-web/</link>
      <description>Kaspersky said access control weaknesses and failures in data protection accounted for 70% of all flaws</description>
      <pubDate>Tue, 12 Mar 2024 17:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/top-vulnerabilities-corporate-web/</guid>
    </item>
    <item>
      <title>New Cloud Attack Targets Crypto CDN Meson Ahead of Launch</title>
      <link>https://www.infosecurity-magazine.com/news/cloud-attack-targets-crypto-cdn/</link>
      <description>Sysdig said the rise of the Meson Network in blockchain signals a new frontier for attackers</description>
      <pubDate>Tue, 12 Mar 2024 16:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cloud-attack-targets-crypto-cdn/</guid>
    </item>
    <item>
      <title>NSA Launches Top 10 Cloud Security Mitigation Strategies</title>
      <link>https://www.infosecurity-magazine.com/news/nsa-top-10-cloud-security/</link>
      <description>The advisory is associated with ten companion cybersecurity information sheets detailing how to implement each strategy</description>
      <pubDate>Mon, 11 Mar 2024 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nsa-top-10-cloud-security/</guid>
    </item>
    <item>
      <title>Third-Party Breach and Missing MFA Contributed to British Library Cyber-Attack</title>
      <link>https://www.infosecurity-magazine.com/news/third-party-mfa-british-library/</link>
      <description>A British Library report found the most likely source of the incident was the compromise of third-party account credentials and no MFA was in place to stop the attackers</description>
      <pubDate>Mon, 11 Mar 2024 12:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/third-party-mfa-british-library/</guid>
    </item>
    <item>
      <title>Linux Malware Targets Docker, Apache Hadoop, Redis and Confluence</title>
      <link>https://www.infosecurity-magazine.com/news/linux-malware-targets-docker/</link>
      <description>Cado said the payloads facilitated RCE attacks by leveraging common misconfigurations and known vulnerabilities</description>
      <pubDate>Wed, 06 Mar 2024 16:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/linux-malware-targets-docker/</guid>
    </item>
    <item>
      <title>Skype, Google Meet, and Zoom Used in New Trojan Scam Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/skype-google-meet-zoom-trojan-scam/</link>
      <description>A new threat actor has been observed by Zscaler distributing remote access Trojans (RATs) via online meeting lures</description>
      <pubDate>Wed, 06 Mar 2024 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/skype-google-meet-zoom-trojan-scam/</guid>
    </item>
    <item>
      <title>Cybersecurity M&amp;A Roundup: SentinelOne Completes PingSafe Acquisition</title>
      <link>https://www.infosecurity-magazine.com/news-features/cybersecurity-ma-roundup/</link>
      <description>Notable M&amp;A cybersecurity news in February 2024 included SentinelOne completing its purchase of PingSafe, while ZeroFox is set to be sold to a private equity firm</description>
      <pubDate>Mon, 04 Mar 2024 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/cybersecurity-ma-roundup/</guid>
    </item>
    <item>
      <title>CISA Issues Alert on APT29’s Cloud Infiltration Tactics</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-alert-apt29s-cloud-tactics/</link>
      <description>Known as Midnight Blizzard, the Dukes or Cozy Bear, the group has been identified as a Russian entity likely operating under the SVR</description>
      <pubDate>Mon, 26 Feb 2024 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-alert-apt29s-cloud-tactics/</guid>
    </item>
    <item>
      <title>NCSC Sounds Alarm Over Private Branch Exchange Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-alarm-private-branch-exchange/</link>
      <description>The UK’s National Cyber Security Centre has produced new guidance for smaller firms on PBX attacks</description>
      <pubDate>Wed, 21 Feb 2024 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-alarm-private-branch-exchange/</guid>
    </item>
    <item>
      <title>Four Steps to Cultivating a Cyber Resilient Workforce</title>
      <link>https://www.infosecurity-magazine.com/opinions/four-steps-cultivating-cyber/</link>
      <description>Businesses must address the cyber security training gap to combat rising attacks, this must be a joint effort through solutions, policies, and employee training is key</description>
      <pubDate>Tue, 13 Feb 2024 12:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/four-steps-cultivating-cyber/</guid>
    </item>
    <item>
      <title>Critical Manufacturing Vulnerabilities Surge 230% in Six Months</title>
      <link>https://www.infosecurity-magazine.com/news/critical-manufacturing-surge/</link>
      <description>Nozomi Networks reveals increasingly sophisticated attacks targeting bugs and other vectors in IoT and OT environments</description>
      <pubDate>Thu, 08 Feb 2024 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/critical-manufacturing-surge/</guid>
    </item>
    <item>
      <title>Cloudflare Suffers Breach After Failing to Rotate Stolen Okta Credentials</title>
      <link>https://www.infosecurity-magazine.com/news/cloudflare-breach-stolen-okta/</link>
      <description>Cloudflare revealed suspected nation-state attackers compromised its systems and accessed source code using credentials stolen in the Okta breach</description>
      <pubDate>Fri, 02 Feb 2024 11:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cloudflare-breach-stolen-okta/</guid>
    </item>
    <item>
      <title>Sysdig Report Exposes 91% Failure in Runtime Scans</title>
      <link>https://www.infosecurity-magazine.com/news/91-failure-runtime-scans/</link>
      <description>The research also revealed 69% of enterprises have yet to integrate AI into cloud environments</description>
      <pubDate>Wed, 31 Jan 2024 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/91-failure-runtime-scans/</guid>
    </item>
    <item>
      <title>Hackers Target Atlassian Confluence With RCE Exploits</title>
      <link>https://www.infosecurity-magazine.com/news/hackers-target-atlassian/</link>
      <description>Shadowserver reported over 39,000 exploitation attempts from 600 unique IP addresses, mainly Russian</description>
      <pubDate>Tue, 23 Jan 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hackers-target-atlassian/</guid>
    </item>
    <item>
      <title>Mega-Breach Database Exposes 26 Billion Records </title>
      <link>https://www.infosecurity-magazine.com/news/mother-breaches-unlikely-new-data/</link>
      <description>A haul of 26 billion records found online was compiled from historic breaches</description>
      <pubDate>Tue, 23 Jan 2024 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mother-breaches-unlikely-new-data/</guid>
    </item>
    <item>
      <title>New Malware Campaign Exploits 9hits in Docker Assault</title>
      <link>https://www.infosecurity-magazine.com/news/malware-exploits-9hits-docker/</link>
      <description>Discovered by Cado Security, the campaign deploys two containers to vulnerable Docker instances</description>
      <pubDate>Thu, 18 Jan 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/malware-exploits-9hits-docker/</guid>
    </item>
    <item>
      <title>Python-Based Tool FBot Disrupts Cloud Security</title>
      <link>https://www.infosecurity-magazine.com/news/python-tool-fbot-disrupts-cloud/</link>
      <description>Discovered by the SentinelLabs team, FBot targets web servers, cloud services and SaaS platforms</description>
      <pubDate>Mon, 15 Jan 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/python-tool-fbot-disrupts-cloud/</guid>
    </item>
    <item>
      <title>Battling the Exploitation of Cloud Services in Global Conflicts</title>
      <link>https://www.infosecurity-magazine.com/blogs/battling-exploitation-cloud/</link>
      <description>Paolo Passeri says organizations must understand the full threat of cloud services and how they are used in global conflicts</description>
      <pubDate>Fri, 12 Jan 2024 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/battling-exploitation-cloud/</guid>
    </item>
    <item>
      <title>Vulnerability Puts Bosch Smart Thermostats at Risk of Compromise</title>
      <link>https://www.infosecurity-magazine.com/news/vulnerability-bosch-smart/</link>
      <description>Bitdefender researchers revealed the vulnerability allows an attacker to send commands to the thermostat and replace its firmware</description>
      <pubDate>Fri, 12 Jan 2024 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/vulnerability-bosch-smart/</guid>
    </item>
    <item>
      <title>NCSC Publishes Practical Security Guidance For SMBs</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-practical-security-guidance/</link>
      <description>The UK’s National Cyber Security Centre has launched a new online security guide to help smaller organizations better manage risk</description>
      <pubDate>Thu, 11 Jan 2024 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-practical-security-guidance/</guid>
    </item>
    <item>
      <title>New Research: Tackling .NET Malware With Harmony Library</title>
      <link>https://www.infosecurity-magazine.com/news/tackling-net-malware-harmony/</link>
      <description>New research from Check Point explores the significance of code manipulation in malware analysis</description>
      <pubDate>Mon, 08 Jan 2024 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/tackling-net-malware-harmony/</guid>
    </item>
    <item>
      <title>Fake and Stolen X Gold Accounts Flood Dark Web</title>
      <link>https://www.infosecurity-magazine.com/news/fake-stolen-x-gold-accounts-flood/</link>
      <description>CloudSEK explored some of the techniques threat actors have been using to forge or steal X Gold accounts since Elon Musk’s firm introduced its new verified accounts program</description>
      <pubDate>Wed, 03 Jan 2024 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fake-stolen-x-gold-accounts-flood/</guid>
    </item>
  </channel>
</rss>