Las 10 medidas más importantes que toda organización debe adoptar para proteger su AD de los ataques

Las 10 medidas más importantes que toda organización debe adoptar para proteger su AD de los ataques

Usted sabe que se avecinan ciberataques. Puede que ya le hayan atacado. Casi todos los ataques se centran en encontrar un punto de apoyo en Active Directory, escalar privilegios y causar estragos. Pero ¿sabía que hay algunas medidas relativamente sencillas que puede tomar y que aumentarán en gran medida sus posibilidades de combatir...?

Aumento de los ataques a Active Directory

Aumento de los ataques a Active Directory

Principales resultados: El 50% de las organizaciones ha sufrido un ataque a Active Directory en los últimos 1 ó 2 años Más del 40% indica que el ataque a AD tuvo éxito Las pruebas de penetración explotaron con éxito las exposiciones de AD el 82% de las veces El 86% de las organizaciones planea aumentar la inversión en la protección de AD Active Directory, el almacén de identidades central utilizado...

¿Fracasaría su organización en la evaluación de seguridad de Active Directory?

¿Fracasaría su organización en la evaluación de seguridad de Active Directory?

A medida que proliferan los ciberataques, muchas organizaciones invierten recursos en tapar agujeros en su estrategia de seguridad. Pero un punto de entrada de ataque común -también utilizado en la brecha de SolarWinds- se pasa por alto constantemente: Active Directory. Según los resultados de una nueva herramienta de evaluación de la seguridad que analiza los puntos débiles de la seguridad en las configuraciones de Active Directory, incluso las grandes organizaciones...

Nuevos productos infosec

Protección de Active Directory: el principal punto de entrada en los recientes ciberataques

La crisis sanitaria de 2020 reconfiguró nuestra visión de cómo trabajan las personas y cómo funcionan las empresas. A medida que los equipos y procesos tecnológicos han cambiado para dar soporte a los trabajadores remotos y permitir interacciones fluidas en la cadena de suministro, los ciberdelincuentes han aprovechado las oportunidades para explotar las lagunas de seguridad resultantes. Como informó recientemente PWC, el número y...

solución de seguridad de AD para ransomware sanitario

Respuesta rápida a un ataque de ransomware sanitario

Sirius Healthcare y Semperis ayudan a la práctica médica a frustrar impactos devastadores y reforzar la postura de seguridad Cuando una práctica médica privada de especialidades ortopédicas se vio amenazada por un ataque de ransomware sanitario, tomó medidas rápidas para minimizar el impacto. El complejo y distribuido entorno Microsoft Active Directory (AD) de la consulta médica incluía más de 130...

Protección de entornos híbridos de Active Directory

Protección de entornos híbridos de Active Directory

En una pasada Conferencia sobre Protección de Identidad Híbrida, varios de nosotros hablamos sobre el uso continuado de Active Directory como objeto de interés en los ataques de malware.

Informe sobre el impacto de la seguridad de Active Directory híbrido | 451 Research

Informe sobre el impacto de la seguridad de Active Directory híbrido | 451 Research

No es de extrañar que los servicios de directorio, en particular Active Directory (AD) de Microsoft, se hayan convertido en el principal objetivo de los atacantes. Dado que AD rara vez está protegido de forma eficaz, los atacantes han llegado a depender de configuraciones débiles para identificar rutas de ataque, acceder a credenciales privilegiadas e introducirse en las redes objetivo. Garrett Bekker, analista de investigación senior...

Refuerzo de las defensas de Active Directory: Lecciones aprendidas de ataques recientes como PrintNightmare

Refuerzo de las defensas de Active Directory: Lecciones aprendidas de ataques recientes como PrintNightmare

Los ciberdelincuentes han estado muy ocupados este verano, y muchos de los ataques han tenido como objetivo Active Directory. Sólo en el mes de julio, los atacantes explotaron vulnerabilidades de Microsoft que dieron lugar a los ataques PrintNightmare y PetitPotam, además de otros fallos que no estaban directamente relacionados con Active Directory. El grupo de ransomware REvil...

Evaluación de la rentabilidad de una recuperación rápida de AD

Evaluación de la rentabilidad de una recuperación rápida de AD

Las empresas que han sufrido la pesadilla de un ciberataque aprenden rápidamente que cada minuto cuenta cuando se está produciendo una brecha. Y aunque los equipos de TI y los líderes empresariales pueden tener la tentación de simplemente volver a poner el negocio en marcha lo antes posible, no restaurar correctamente Active Directory puede llevar...

Gestión de la nube híbrida de Active Directory: Principales riesgos de seguridad

Gestión de la nube híbrida de Active Directory: Principales riesgos de seguridad

Las organizaciones están gravitando hacia un modelo híbrido de gestión de identidades: A medida que aumenta la adopción de la nube, la capacidad de gestionar tanto el acceso local como el acceso a la nube es un requisito empresarial. Para la mayoría de las empresas, aprovechar la nube significa integrarse con Azure Active Directory (AAD). Pero la integración de Active Directory local con la autenticación de AAD requiere...