Vous savez que les cyber-attaques sont imminentes. Peut-être avez-vous déjà été touché. Presque toutes les attaques visent à s'implanter dans Active Directory, à élever les privilèges et à faire des ravages. Mais saviez-vous qu'il existe des mesures relativement simples que vous pouvez prendre et qui augmenteront considérablement vos chances de lutter contre...
Principales conclusions : 50 % des organisations ont subi une attaque contre Active Directory au cours des deux dernières années Plus de 40 % indiquent que l'attaque contre AD a réussi Les testeurs de pénétration ont réussi à exploiter les failles d'AD dans 82 % des cas 86 % des organisations prévoient d'augmenter leurs investissements dans la protection d'AD Active Directory - la base de données d'identités utilisée...
Face à la prolifération des cyberattaques, de nombreuses organisations investissent des ressources pour combler les lacunes de leur stratégie de sécurité. Mais un point d'entrée commun aux attaques - également utilisé dans la brèche de SolarWinds - est constamment négligé : Active Directory. Selon les résultats d'un nouvel outil d'évaluation de la sécurité qui évalue les faiblesses de sécurité des configurations d'Active Directory, même les grandes organisations...
La crise sanitaire de 2020 a modifié notre vision du travail et du fonctionnement des entreprises. Alors que les équipes et les processus technologiques ont évolué pour prendre en charge les travailleurs à distance et permettre des interactions transparentes dans la chaîne d'approvisionnement, les cybercriminels ont saisi les opportunités d'exploiter les failles de sécurité qui en ont résulté. Comme l'a récemment indiqué PWC, le nombre et...
Sirius Healthcare et Semperis aident un cabinet médical à déjouer les impacts dévastateurs et à renforcer sa position en matière de sécurité Lorsqu'un cabinet médical privé spécialisé dans l'orthopédie a été menacé par une attaque de ransomware, il a pris des mesures rapides pour en minimiser l'impact. L'environnement Microsoft Active Directory (AD) complexe et distribué du cabinet médical comprenait plus de 130...
Lors d'une précédente conférence sur la protection de l'identité hybride, plusieurs d'entre nous ont parlé de l'utilisation continue d'Active Directory comme sujet d'intérêt dans les attaques de logiciels malveillants.
Il n'est pas surprenant que les services d'annuaire, en particulier l'Active Directory (AD) de Microsoft, soient devenus une cible privilégiée pour les pirates. Comme AD est rarement protégé de manière efficace, les attaquants en sont venus à dépendre de configurations faibles pour identifier des chemins d'attaque, accéder à des informations d'identification privilégiées et prendre pied dans les réseaux cibles. Garrett Bekker, analyste principal de recherche...
Les cybercriminels n'ont pas chômé cet été, et de nombreuses attaques ont visé Active Directory. Au cours du seul mois de juillet, les attaquants ont exploité les vulnérabilités de Microsoft qui ont conduit aux attaques PrintNightmare et PetitPotam, en plus d'autres failles qui n'étaient pas directement liées à Active Directory. Le groupe de ransomware REvil...
Les entreprises qui ont vécu le cauchemar d'une cyberattaque apprennent rapidement que chaque minute compte lorsqu'une brèche est en cours. Et bien que les équipes informatiques et les dirigeants d'entreprise puissent être tentés de reprendre leurs activités le plus rapidement possible, le fait de ne pas restaurer correctement Active Directory peut...
Les entreprises s'orientent vers un modèle hybride de gestion des identités : Avec l'adoption croissante du cloud, la capacité à gérer les accès sur site et dans le cloud est une exigence de l'entreprise. Pour la plupart des entreprises, l'exploitation du cloud signifie l'intégration avec Azure Active Directory (AAD). Mais l'intégration d'Active Directory sur site avec l'authentification AAD nécessite une...