Que veulent les pirates informatiques du secteur de la santé ? Et comment les DSI du secteur de la santé peuvent-ils protéger l'infrastructure vitale de l'identité contre les attaques ? Guido Grillenmeier, technologue en chef chez Semperis, et Matt Sickles, architecte de solutions chez Sirius Healthcare, expliquent à This Week Health comment utiliser Purple Knight, un outil gratuit pour la détection des menaces identitaires et...
Tal Sarid, directeur des solutions chez Semperis, nous présente une attaque réelle dans laquelle l'Active Directory d'un client a été entièrement compromis. Nous avons utilisé notre solution Active Directory Forest Recovery (ADFR) pour créer un filet de sécurité et avons lancé notre outil d'évaluation, Purple Knight, pour découvrir les vulnérabilités. Nos conclusions ont été importantes :...
Face à la prolifération des cyberattaques, de nombreuses organisations investissent des ressources pour combler les lacunes de leur stratégie de sécurité. Mais un point d'entrée commun aux attaques - également utilisé dans la brèche de SolarWinds - est constamment négligé : Active Directory. Selon les résultats d'un nouvel outil d'évaluation de la sécurité qui évalue les faiblesses de sécurité des configurations d'Active Directory, même les grandes organisations...
Il n'est pas surprenant que les services d'annuaire, en particulier l'Active Directory (AD) de Microsoft, soient devenus une cible privilégiée pour les pirates. Comme AD est rarement protégé de manière efficace, les attaquants en sont venus à dépendre de configurations faibles pour identifier des chemins d'attaque, accéder à des informations d'identification privilégiées et prendre pied dans les réseaux cibles. Garrett Bekker, analyste principal de recherche...
AD est une cible préférée des attaquants. C'est pourquoi, un audit régulier est nécessaire pour identifier et corriger les vulnérabilités avant que les pirates ne le fassent.
Alors que nous continuons à suivre les retombées de l'attaque de Colonial Pipeline, Sean Deuby, spécialiste de la sécurité de l'Active Directory et directeur des services de Semperis, nous explique comment votre organisation peut garder une longueur d'avance sur les attaques RaaS qui exploitent l'AD. Que pouvez-vous faire maintenant pour renforcer vos systèmes d'identité principaux contre les attaquants ? Demandez un accès GRATUIT à...