La ingeniería inversa de los hackers para irrumpir en la atención sanitaria

La ingeniería inversa de los hackers para irrumpir en la atención sanitaria

¿Qué quieren los hackers de la sanidad? ¿Y cómo pueden los directores de sistemas sanitarios proteger de los ataques las infraestructuras de identidad vitales? Guido Grillenmeier, tecnólogo jefe de Semperis, y Matt Sickles, arquitecto de soluciones de Sirius Healthcare, explican a This Week Health el uso de Purple Knight, una herramienta gratuita para la detección y...

Cómo recuperamos Active Directory del infierno de los ciberataques

Cómo recuperamos Active Directory del infierno de los ciberataques

Tal Sarid, Director de Soluciones de Semperis, nos cuenta un caso real de ataque en el que el Directorio Activo de un cliente se vio totalmente comprometido. Utilizamos nuestra solución Active Directory Forest Recovery (ADFR) para crear una red de seguridad y ejecutamos nuestra herramienta de evaluación, Purple Knight, para descubrir vulnerabilidades. Nuestros hallazgos fueron significativos:...

¿Fracasaría su organización en la evaluación de seguridad de Active Directory?

¿Fracasaría su organización en la evaluación de seguridad de Active Directory?

A medida que proliferan los ciberataques, muchas organizaciones invierten recursos en tapar agujeros en su estrategia de seguridad. Pero un punto de entrada de ataque común -también utilizado en la brecha de SolarWinds- se pasa por alto constantemente: Active Directory. Según los resultados de una nueva herramienta de evaluación de la seguridad que analiza los puntos débiles de la seguridad en las configuraciones de Active Directory, incluso las grandes organizaciones...

Informe sobre el impacto de la seguridad de Active Directory híbrido | 451 Research

Informe sobre el impacto de la seguridad de Active Directory híbrido | 451 Research

No es de extrañar que los servicios de directorio, en particular Active Directory (AD) de Microsoft, se hayan convertido en el principal objetivo de los atacantes. Dado que AD rara vez está protegido de forma eficaz, los atacantes han llegado a depender de configuraciones débiles para identificar rutas de ataque, acceder a credenciales privilegiadas e introducirse en las redes objetivo. Garrett Bekker, analista de investigación senior...

¿Cuándo realizó la última auditoría de seguridad de Active Directory?

¿Cuándo realizó la última auditoría de seguridad de Active Directory?

AD es una de las claves preferidas de los atacantes. Por eso es necesaria una auditoría rigurosa para identificar y corregir las vulnerabilidades antes de que los piratas las ataquen.

Consejo profesional de seguridad de Active Directory: Cómo adelantarse a los ataques de ransomware que aprovechan AD

Consejo profesional de seguridad de Active Directory: Cómo adelantarse a los ataques de ransomware que aprovechan AD

Mientras seguimos las consecuencias del ataque a Colonial Pipeline, Sean Deuby, profesional de la seguridad de Active Directory y Director de Servicios de Semperis, comparte cómo su organización puede adelantarse a los ataques RaaS que explotan AD. ¿Qué puede hacer ahora para reforzar sus principales sistemas de identidad frente a los atacantes? Solicite acceso GRATUITO a...