El ransomware y la ciberdelincuencia se han convertido en amenazas de primer orden para las organizaciones de todos los sectores. Proteger los terminales, contratar un ciberseguro o incluso pagar un rescate: ninguna de estas opciones puede evitar un ataque que acabe con la empresa. Un paso que es clave para la resiliencia operativa y empresarial: Un plan de ciberseguridad dedicado y centrado en la identidad. Expertos del sector de Government Technology y Semperis...
Si su organización reduce las ciberdefensas durante los fines de semana y las vacaciones, tenga cuidado: Los atacantes tienen como objetivo estos periodos y los eventos corporativos importantes. Descubra cómo mantener una postura de seguridad sólida mediante la implementación de soluciones de protección y recuperación sólidas y automatizadas para su infraestructura de identidad, incluso cuando los recursos humanos son escasos.
"El trabajo del CISO es en realidad ampliar el negocio ... utilizando la infraestructura digital. Es una jugada fundamentalmente diferente". Chris Inglis, asesor estratégico de Semperis y ex director cibernético nacional de EE. UU. El ex director cibernético nacional de EE. UU. y asesor estratégico de Semperis, Chris Inglis, y el CISO de Semperis, James Doggett, analizan cómo las responsabilidades del CISO...
Los ciberatacantes son expertos en encontrar formas de atravesar sus defensas y entrar en sistemas de identidad como Active Directory. Desde allí, pueden moverse lateralmente, escalar privilegios, acceder a recursos sensibles e inyectar malware o ransomware. Implantar una defensa en capas que incluya la detección y respuesta ante amenazas de identidad (ITDR) es clave para proteger sus...
Los investigadores de seguridad de Semperis Eric Woodruff y Tomer Nahum descubrieron Silver SAML, una nueva técnica utilizada para lanzar ataques desde un proveedor de identidad contra aplicaciones configuradas para utilizarlo para la autenticación. ¿En qué se diferencia de Golden SAML? ¿Cómo pueden responder las empresas a esta amenaza? El investigador principal de seguridad Eric Woodruff...
¿Cómo son las horas inmediatamente posteriores a un supuesto incidente cibernético? En esta grabación, dejamos a un lado la jerga y nos sumergimos en la desordenada y caótica realidad de la respuesta a incidentes. Nuestra conversación 1:1 incluye historias de guerra, lecciones aprendidas y la sabiduría duramente adquirida al liderar organizaciones a través del fuego. Retrocedemos...
Nuestro estudio global 2024, realizado a 900 profesionales de TI y seguridad, reveló que el 74% de las organizaciones atacadas por ransomware fueron atacadas varias veces, y el 78% de las organizaciones víctimas pagaron el rescate. Estas estadísticas apuntan a un ciclo de brechas que causan daños crecientes en pérdidas de ingresos, costes operativos y, en algunos casos,...
Los ciberataques contra organismos públicos estatales y locales, así como contra infraestructuras públicas críticas, se han disparado en los últimos años. ¿Está su estrategia de ciberseguridad preparada para los atacantes actuales? Desde encontrar formas de eludir el MFA hasta esconderse de las soluciones SIEM y los registros de seguridad, los actores de las amenazas se han vuelto expertos en eludir...
Un sistema de identidad seguro es la base de su arquitectura de Confianza Cero. Por eso los atacantes atacan regularmente Microsoft Active Directory (AD) y Entra ID. Obtener el control de estos sistemas de identidad puede dar a los actores de amenazas un control casi total de todos sus sistemas, acceso a datos confidenciales y los medios para devastar su...
Los ciberataques son la amenaza más grave a la que se enfrentan las tecnologías de la información modernas. La mayoría de los ataques comienzan con el compromiso de la identidad. Durante el último cuarto de siglo, la identidad en la empresa ha sido sinónimo de Microsoft Active Directory (AD). Por lo tanto, AD casi siempre se ve implicado en un ciberataque, ya sea como objetivo o como vía de...