Seguridad de Active Directory

Cómo la advertencia sobre la IA de «Five Eyes» está cambiando la forma de pensar de los consejos de administración sobre la recuperación y la resiliencia cibernéticas

Cómo la advertencia sobre la IA de «Five Eyes» está cambiando la forma de pensar de los consejos de administración sobre la recuperación y la resiliencia cibernéticas

  • Nick Lowther
  • 4 de agosto de 2026

La IA ha transformado el panorama de la superficie de ataque. Ha cambiado la forma en que los atacantes actúan y cómo defendemos los sistemas. Y está cambiando la forma en que los consejos de administración deben abordar la relación entre la adopción de la IA, la seguridad de la identidad y la recuperación.

Riesgos del grupo AD: peligros ocultos en los operadores de copias de seguridad

Riesgos del grupo AD: peligros ocultos en los operadores de copias de seguridad

  • Tim Beasley
  • 28 de julio de 2026

Los administradores de seguridad suelen restar importancia a la idea de que el grupo de seguridad de AD «Backup Operators» encierra riesgos ocultos. Eso es un error. En realidad, este grupo cuenta con derechos que pueden dar lugar a abusos graves y, en manos equivocadas, catastróficos.

La empresa mínima viable, 3.ª parte: cómo facilitar la visibilidad, el control y la resiliencia operativa

La empresa mínima viable, 3.ª parte: cómo facilitar la visibilidad, el control y la resiliencia operativa

  • Kriss Stephen | Arquitecto principal de soluciones
  • 21 de julio de 2026

La verdadera resiliencia cibernética no empieza con la recuperación. Comienza mucho antes, a través de una mayor visibilidad, un control más estricto y —lo que es fundamental— la resiliencia de la identidad, que permite a la organización corregir los problemas antes de que se conviertan en incidentes que afecten al funcionamiento de la empresa.

Abuso de privilegios en Windows: cómo los atacantes pasan de cuentas con derechos peligrosos a comprometer Active Directory

Abuso de privilegios en Windows: cómo los atacantes pasan de cuentas con derechos peligrosos a comprometer Active Directory

  • Andrea Pierini
  • 6 de julio de 2026

Descubre los privilegios de Windows más atractivos desde el punto de vista de un atacante: aquellos que permiten una escalada directa de privilegios.

Cuando se apagan las luces: lo que nos revela la filtración de Foxconn sobre el ransomware «Identity-First»

Cuando se apagan las luces: lo que nos revela la filtración de Foxconn sobre el ransomware «Identity-First»

  • Benjamin Lim
  • 19 de junio de 2026

Comprender cómo un ataque basado en la identidad permitió a los autores del ransomware paralizar las operaciones de Foxconn puede ayudarte a detectar posibles brechas en tu propia seguridad de identidad. Descubre cómo los atacantes se aprovechan de la complejidad de las empresas manufactureras y qué medidas puedes adoptar para proteger las operaciones comerciales de tu organización.

11 riesgos reales ocultos en las migraciones de Active Directory

11 riesgos reales ocultos en las migraciones de Active Directory

  • Mike Masciulli
  • 12 de junio de 2026

Un proyecto de migración y consolidación de Active Directory no es solo un traslado de datos. Si se trasladan errores heredados en la delegación de privilegios, el anidamiento de grupos, las relaciones de confianza y las cuentas con privilegios excesivos, lo único que se consigue es recrear vías de ataque peligrosas. Descubre cómo un enfoque centrado en la seguridad te ayuda a hacer que tu nuevo entorno de AD sea más seguro.

Migración de RC4 y AD: descubre los escenarios de fallo que se esconden en tu dominio de origen

Migración de RC4 y AD: descubre los escenarios de fallo que se esconden en tu dominio de origen

  • Mike Masciulli
  • 29 de mayo de 2026

Una migración de Active Directory que transcurre sin incidentes puede convertirse en una interrupción del servicio con graves consecuencias cuando fallan las cuentas que dependen de RC4. Mike Masciulli, experto en servicios de migración, te ayuda a identificar dónde se esconden los fallos relacionados con RC4, y cómo detectarlos y solucionarlos antes de la transición.

Cómo auditar tu entorno en busca de cifrado RC4

Cómo auditar tu entorno en busca de cifrado RC4

  • Guido Grillenmeier y Rich Peckham
  • 30 de marzo de 2026

Microsoft dejará de utilizar el cifrado RC4 a partir de abril de 2026. En esta publicación se explica el proceso y se indican recursos que pueden resultarte útiles.