En el sector sanitario, los problemas de ciberseguridad tienen consecuencias que van mucho más allá de la pérdida de datos. Recientemente, el FBI y otras agencias federales advirtieron de una amenaza creíble de "ciberdelincuencia creciente e inminente" para los hospitales y proveedores sanitarios estadounidenses. Los grupos delictivos tienen como objetivo el sector sanitario para llevar a cabo "robos de datos...
Cuando llega una tormenta, el que está más preparado es el que mejor la capea. En el caso de TI, esta tormenta es digital, una oleada de ciberataques que toca habitualmente las costas de Microsoft Active Directory (AD). AD es un objetivo jugoso, y todos sabemos por qué....
Active Directory es fundamental para todo lo que usted hace y el nuevo objetivo número 1 para los atacantes. Dado que no se construyó originalmente teniendo en cuenta las amenazas actuales, Active Directory está plagado de puntos débiles inherentes y configuraciones de riesgo que los atacantes están aprovechando fácilmente. En Semperis nos complace anunciar una nueva versión de Directory Services Protector (DS Protector) y las potentes funciones que incluye para detectar vulnerabilidades peligrosas, interceptar...
El ransomware sigue perdurando como una empresa criminal altamente lucrativa. Los grupos de hackers de ransomware extorsionaron al menos 144,35 millones de dólares de organizaciones estadounidenses entre enero de 2013 y julio de 2019. Esa es la cifra exacta revelada recientemente por el FBI - el verdadero daño es casi seguro mucho más pronunciado, dado que sólo una parte de los ciber...
Actualizado: Azure AD Password Protection pasó a estar disponible de forma general el 2 de abril de 2019. El servicio es en gran medida el mismo que presenté en este post, con las siguientes actualizaciones: Se ha eliminado el límite de dos proxy. Al registrar el proxy y el bosque de Active Directory, ahora están disponibles 3 modos de autenticación. Dos...
Columna invitada de Joseph Carson, Científico Jefe de Seguridad de Thycotic. El "ransomware" está en auge mediante "ataques de phishing dirigidos" y se utiliza para chantajear financieramente y envenenar o corromper datos. Nadie está excluido de estas amenazas y ninguna empresa o individuo es demasiado pequeño para ser un objetivo....
Microsoft anunció recientemente la vista previa pública de dos nuevas capacidades importantes que harán que la integración de su Active Directory local a Azure AD sea mucho, mucho más fácil. La autenticación Passthrough (PTA) y Seamless Single Sign-On (yo prefiero llamarlo 3SO) permitirán a tus usuarios acceder fácilmente a aplicaciones de Azure AD como...
Tras las recomendaciones actualizadas sobre contraseñas de Microsoft, el Instituto Nacional de Estándares y Tecnología (NIST) ha publicado sus propias directrices actualizadas sobre contraseñas. Estas recomendaciones son paralelas a muchas de las de Microsoft, lo que les confiere mayor credibilidad; en algunos aspectos van más allá. Cuando dos grandes influyentes del sector de la seguridad...