
Los ataques de ransomware contra agencias federales están aumentando, y la mayoría de las infracciones afectan al sistema de identidad (Active Directory y Entra ID). Proteger a las agencias federales de los ciberataques requiere herramientas especializadas y conocimientos técnicos para descubrir vulnerabilidades, supervisar y corregir cambios maliciosos, y recuperar el sistema de identidad en un entorno de confianza.
Los ciberataques relacionados con la identidad son frecuentes en las agencias federales. El trabajo de evaluación de riesgos y vulnerabilidades de la CISA para el año fiscal 2023 (que incluye evaluaciones en todo el poder ejecutivo civil federal) destaca el acceso a las credenciales como un método frecuente y eficaz utilizado por los actores maliciosos para comprometer las redes, lo que concuerda con el aumento de la proporción de vectores basados en credenciales que se observa en los informes de la FISMA.
Semperis cuenta con un sólido historial en la protección de millones de identidades para numerosas organizaciones estatales, locales y educativas, entre las que se incluyen la ciudad más grande de Estados Unidos, cinco de los estados más grandes del país, sistemas judiciales, sistemas de transporte, sistemas de comunicaciones de emergencia y muchos más.
Como advirtió la Agencia de Seguridad Nacional (NSA) en su informe Detecting & Mitigating Active Directory Compromise (Detección y mitigación de compromisos de Active Directory), obtener el control sobre AD proporciona a los actores maliciosos acceso privilegiado a todos los sistemas y usuarios gestionados por AD.
«Al igual que muchas otras redes, Active Directory se utiliza en numerosas redes del Departamento de Defensa y de la Base Industrial de Defensa como componente crítico para la gestión de identidades y accesos», afirmó Dave Luber, director de ciberseguridad de la NSA. «Esto lo convierte en un objetivo atractivo para los actores maliciosos que intentan robar las proverbiales "llaves del reino"».
Las agencias federales se enfrentan a varios retos a la hora de proteger eficazmente los sistemas híbridos AD/Entra ID de los ciberataques.

La Agencia de Seguridad Nacional (NSA) se unió al Centro Australiano de Ciberseguridad (ASD ACSC) de la Dirección Australiana de Señales y otras entidades gubernamentales mundiales para publicar el Informe técnico sobre ciberseguridad (CTR) «Detección y mitigación de compromisos de Active Directory». La guía proporciona estrategias de prevención y detección para las técnicas más frecuentes utilizadas para atacar Active Directory (AD).
Leer el informeObtenga más información sobre cómo los ciberdelincuentes explotan los sistemas de identidad en el sector público y las organizaciones gubernamentales.