La CISA alerte sur des attaques SaaS majeures exploitant secrets applicatifs et erreurs de configuration cloud.
Dans un environnement numérique en constante évolution, les services SaaS (Software as a Service) représentent le socle de l’innovation et de la flexibilité opérationnelle pour les entreprises. Cependant, cette transition vers le cloud expose également ces services à de nouvelles menaces. Récemment, la Cybersecurity and Infrastructure Security Agency (CISA) a émis une alerte concernant une probable campagne d’attaques de grande envergure ; cette campagne exploiterait à la fois les secrets applicatifs et les erreurs de configuration du cloud, compromettant ainsi la sécurité des infrastructures SaaS.