¿Qué quieren los hackers de la sanidad? ¿Y cómo pueden los directores de sistemas sanitarios proteger de los ataques las infraestructuras de identidad vitales? Guido Grillenmeier, tecnólogo jefe de Semperis, y Matt Sickles, arquitecto de soluciones de Sirius Healthcare, explican a This Week Health el uso de Purple Knight, una herramienta gratuita para la detección y...
Tal Sarid, Director de Soluciones de Semperis, nos cuenta un caso real de ataque en el que el Directorio Activo de un cliente se vio totalmente comprometido. Utilizamos nuestra solución Active Directory Forest Recovery (ADFR) para crear una red de seguridad y ejecutamos nuestra herramienta de evaluación, Purple Knight, para descubrir vulnerabilidades. Nuestros hallazgos fueron significativos:...
A medida que proliferan los ciberataques, muchas organizaciones invierten recursos en tapar agujeros en su estrategia de seguridad. Pero un punto de entrada de ataque común -también utilizado en la brecha de SolarWinds- se pasa por alto constantemente: Active Directory. Según los resultados de una nueva herramienta de evaluación de la seguridad que analiza los puntos débiles de la seguridad en las configuraciones de Active Directory, incluso las grandes organizaciones...
No es de extrañar que los servicios de directorio, en particular Active Directory (AD) de Microsoft, se hayan convertido en el principal objetivo de los atacantes. Dado que AD rara vez está protegido de forma eficaz, los atacantes han llegado a depender de configuraciones débiles para identificar rutas de ataque, acceder a credenciales privilegiadas e introducirse en las redes objetivo. Garrett Bekker, analista de investigación senior...
AD es una de las claves preferidas de los atacantes. Por eso es necesaria una auditoría rigurosa para identificar y corregir las vulnerabilidades antes de que los piratas las ataquen.
Mientras seguimos las consecuencias del ataque a Colonial Pipeline, Sean Deuby, profesional de la seguridad de Active Directory y Director de Servicios de Semperis, comparte cómo su organización puede adelantarse a los ataques RaaS que explotan AD. ¿Qué puede hacer ahora para reforzar sus principales sistemas de identidad frente a los atacantes? Solicite acceso GRATUITO a...